Microsoft lancia MAI-Cyber-1-Flash: il suo primo modello AI per la cybersecurity

Microsoft ha presentato MAI-Cyber-1-Flash, il suo primo modello AI dedicato alla cybersecurity, e Project Perception, una piattaforma agentiva per la difesa informatica. Il sistema supera i competitor su benchmark settoriali e dimezza i costi operativi rispetto alle soluzioni precedenti.

2 min.

Microsoft lancia MAI-Cyber-1-Flash: il suo primo modello AI per la cybersecurity

Microsoft ha presentato il suo primo modello di intelligenza artificiale dedicato interamente alla cybersecurity. Si chiama MAI-Cyber-1-Flash, è stato annunciato lunedì in un evento a San Francisco, e arriva insieme a Project Perception, una piattaforma agentiva pensata per automatizzare le operazioni di difesa informatica aziendale. I due prodotti insieme, secondo Microsoft, battono i modelli concorrenti di Anthropic, Google e OpenAI sui principali benchmark di settore, dimezzando al tempo stesso i costi rispetto alle soluzioni precedenti della stessa azienda.

MAI-Cyber-1-Flash è progettato per individuare vulnerabilità complesse nei codebase e opera all’interno di MDASH, il sistema multi-agente di Microsoft dedicato all’identificazione e alla correzione di falle software. Per il 10% dei compiti che richiedono ragionamento più avanzato, il modello lavora in abbinamento a GPT-5.4 di OpenAI. Sul benchmark CyberGym — che misura la capacità dei sistemi AI di individuare vulnerabilità in grandi basi di codice — la combinazione MAI-Cyber-1-Flash più MDASH ha ottenuto il 96%, dodici punti percentuali sopra Mythos di Anthropic. Il tutto a un costo dichiarato del 50% inferiore rispetto alla configurazione MDASH di produzione attuale.

Il modello deriva da MAI-Thinking-1, il modello di ragionamento interno che Microsoft aveva introdotto a giugno come parte di una famiglia di sette modelli proprietari. La specializzazione nel campo della sicurezza è stata costruita sfruttando i dati che l’azienda raccoglie ogni giorno: oltre 100 trilioni di segnali di sicurezza, generati da identità, endpoint, cloud e reti, provenienti da 1,6 milioni di clienti. Un volume di telemetria che Microsoft considera il suo vero vantaggio competitivo, difficilmente replicabile da chi non ha la stessa base installata.

Project Perception coordina tre categorie di agenti specializzati. I red team agent simulano i movimenti di un attaccante all’interno di un sistema. I blue team agent identificano e classificano le priorità delle vulnerabilità. Un terzo livello gestisce la risposta e la correzione automatica del codice. La piattaforma può integrarsi con MDASH e, secondo Microsoft, è in grado di coprire l’intero ciclo: scoperta del problema, rilevamento, correzione della postura di sicurezza e fix diretto nel codice. Le due soluzioni saranno disponibili in anteprima a partire dal 3 novembre.

Il lancio arriva in un mercato che si sta affollando rapidamente. Anthropic ha già presentato Mythos, piattaforma di sicurezza distribuita a un gruppo ristretto di partner attraverso il programma Glasswing. OpenAI ha avviato il suo programma di sicurezza a maggio, chiamato Daybreak. La nuova iniziativa di Microsoft include anche la creazione del FORGE Lab, un laboratorio di ricerca sulla sicurezza AI che sarà guidato da Taesoo Kim, a capo di Team Atlanta, il gruppo che ha vinto il challenge DARPA AIxCC al DEFCON dell’estate 2025 e che Microsoft ha poi assunto per guidare l’iniziativa.

La posta in gioco va oltre la competizione tra vendor. Gli attori malevoli hanno già dimostrato di poter aumentare velocità e scala degli attacchi a un ritmo che le tecnologie di sicurezza tradizionali non riescono a seguire. La questione aperta non è se i sistemi agentici entreranno nelle operazioni di sicurezza aziendali, ma chi controllerà quella infrastruttura. Microsoft sta scommettendo che la risposta sia: chi ha più dati.


Articoli simili

Ultime news


La denuncia di Taiwan: subiti cyberattacchi alle agenzie governative condotti con intelligenza artificiale

Gli hacker avrebbero utilizzato sia metodi convenzionali che agenti di…

La denuncia di Taiwan: subiti cyberattacchi alle agenzie governative condotti con intelligenza artificiale
Grok si allena sui dipendenti SpaceX: Musk vuole i loro pensieri

Elon Musk ha annunciato all'all-hands di SpaceX che Grok sarà…

Grok si allena sui dipendenti SpaceX: Musk vuole i loro pensieri
Google Meet porta Gemini nelle riunioni in presenza

Google estende la funzione "Take Notes for Me" di Gemini…

Google Meet porta Gemini nelle riunioni in presenza
Anthropic è in trattative per acquisire la startup di AI Decart AI

L’accordo sarebbe ancora in una fase preliminare e, se finalizzato,…

Anthropic è in trattative per acquisire la startup di AI Decart AI
IBM e OpenAI insieme: GPT-5.6 entra nel consulting enterprise

IBM ha stretto una partnership strategica con OpenAI per integrare…

IBM e OpenAI insieme: GPT-5.6 entra nel consulting enterprise

In Evidenza


New York contro i data center (e altre notizie generative) | Weekly AI

Weekly AI è la newsletter settimanale di AI news sulle…

New York contro i data center (e altre notizie generative) | Weekly AI
Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo

Lo riferisce un sondaggio Ipsos BVA condotto su 3.800 ragazzi…

Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo
Intelligenza artificiale: prepararsi al 2026 | Il report di AI News

Il nuovo report di AI News per non farsi sorprendere…

Intelligenza artificiale: prepararsi al 2026 | Il report di AI News
AI, bolla o non bolla? Il parere degli esperti non è unanime

Ne abbiamo intervistati cinque per unire i puntini

AI, bolla o non bolla? Il parere degli esperti non è unanime
Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

"Se potessi tornare indietro, eliminerei l'espressione 'intelligenza artificiale', la chiamerei…

Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

Privacy policy| Cookie policy| Cookie setting| © 2026