Microsoft, İlk Siber Güvenlik Modeli MAI-Cyber-1-Flash’ı ve MDASH Sistemini Duyurdu
Microsoft, 27 Temmuz 2026 tarihinde siber güvenlik odaklı ilk kendi modelini ve çok ajanlı güvenlik sistemini resmen tanıttı. Microsoft AI CEO’su Mustafa Suleyman’ın duyurusuna göre, MAI-Cyber-1-Flash modeli, MDASH (Multi-agent vulnerability identification and remediation harness) adlı çok ajanlı sistemle birleşince CyberGym benchmark’ında %96 başarıya ulaştı. Bu skor, önceki lider Mythos’un 12 puan üzerinde yer alıyor.
MAI-Cyber-1-Flash Nedir?
MAI-Cyber-1-Flash, Microsoft’un kendi geliştirdiği ve siber güvenliğe özel optimize edilmiş kompakt bir model. MAI-Thinking-1 ailesinden türetilmiş, kod ağırlıklı bir yapıya sahip. Model, karmaşık kod tabanlarında zor güvenlik açıklarını bulmak üzere tasarlandı. Microsoft’un onlarca yıllık güvenlik verisi, gerçek istismar kayıtları ve trilyonlarca günlük sinyal (kimlik, endpoint, bulut, ağ) üzerinde eğitildiği belirtiliyor.
Modelin en önemli özelliği maliyet verimliliği. MDASH içinde görevlerin %90’ına kadarını tek başına üstlenebiliyor. Sadece en zor %10’luk kısım için daha büyük ve pahalı modeller (örneğin GPT-5.4) devreye giriyor. Bu hibrit yaklaşım sayesinde önceki en iyi MDASH konfigürasyonuna (GPT-5.4 + 5.4 mini + 5.3 Codex) kıyasla %50 maliyet tasarrufu sağlanıyor.
MDASH Nedir ve Nasıl Çalışıyor?
MDASH, 100’den fazla özel ajanın birlikte çalıştığı bir “multi-agent harness” sistemi. Amaç, büyük ölçekli kod tabanlarında güvenlik açıklarını otomatik olarak tespit etmek, doğrulamak ve düzeltmek. Sistem:
- Kaynak kodu tarıyor,
- Ajanlar arasında bulguları tartışıyor,
- İstismar edilebilirliği kanıtlıyor,
- Sadece doğrulanmış ve eyleme geçilebilir riskleri yüzeye çıkarıyor.
Microsoft, MDASH’ı halihazırda Fortune 500 şirketlerinde kullandığını ve gerçek dünyada bilinmeyen açıklar bulduğunu belirtiyor.
CyberGym Performansı
CyberGym, UC Berkeley’nin geliştirdiği ve gerçek açık kaynak projelerdeki 1.500’den fazla güvenlik açığını içeren altın standart kabul edilen bir benchmark. Modelin büyük kod tabanları üzerinde muhakeme yaparak gerçek açıkları bulma yeteneğini ölçüyor. Microsoft’un MAI-Cyber-1-Flash + GPT-5.4 kombinasyonu burada %96 skor alarak Mythos, Gemini ve çeşitli GPT siber güvenlik varyantlarının önüne geçti.
Project Perception
Aynı duyuru kapsamında Microsoft, Project Perception adlı yeni bir ajanik güvenlik platformunu da tanıttı. Bu platform, MDASH üzerine inşa ediliyor ve ekiplerin saldırı simülasyonu, tespit, inceleme ve düzeltme süreçlerini ajan ekipleriyle otomatikleştirmesini hedefliyor. “AI’ye karşı AI ile savunma” yaklaşımını ölçekte ve hızda sunmayı vaat ediyor.
Erişim ve Güvenlik
MAI-Cyber-1-Flash, yalnızca doğrulanmış savunmacılar (verified defenders) için MDASH üzerinden erişilebilir durumda. Model, saldırganların kullanımına kapalı tutuluyor. Kurumsal kontroller arasında rol tabanlı erişim, tenant izolasyonu, şifreleme, denetlenebilirlik ve internet erişimi olmayan sandbox ortamları yer alıyor.
Microsoft, bu sistemin token maliyetinin siber savunmada artık en büyük kısıt olduğunu vurguluyor. Sürekli, gerçek zamanlı ve maliyet-etkin ajanların gerekliliğine dikkat çekiyor.
Özet
Microsoft, siber güvenlik alanında hem özel bir model hem de çok ajanlı bir altyapı sunarak performans ve maliyet dengesinde iddialı bir adım attı. CyberGym’de %96 skor ve %50 maliyet avantajı, sektörde dikkat çeken bir gelişme olarak değerlendiriliyor. Detaylar için Microsoft AI’nin resmi blog yazısına ve model sayfasına bakılabilir.
Henüz yorum yok. İlk yorumu siz yapın!