AI вече създава реклами, видео и презентации

Енергийната консумация на AI тревожи експертите

Практичните приложения на AI са всеки ден около нас

Кибермодел на Microsoft срещу AI атаките

Кибермодел на Microsoft влиза в бой срещу AI атаките

На 27 юли 2026 г. Microsoft представи в Сан Франциско първия си специализиран кибермодел за сигурност и нова агентна система за защита. Компанията заяви, че праща инструментите в публичен преглед на 3 август, тоест дни след анонса.

Ходът е насочен директно срещу конкуренти като Anthropic, Google и OpenAI. За собственика на бизнес в България той е знак, че защитата на софтуер вече се мести от периодични проверки към постоянно наблюдение.

Какво представлява новият кибермодел на Microsoft

Моделът се казва MAI-Cyber-1-Flash и е първият кибермодел на Microsoft, изграден да открива сложни уязвимости в големи кодови бази. Той е компактен вариант от линията MAI-Thinking-1 и е обучен вътрешно върху данните на компанията за реални пробиви и поправки.

Моделът работи вътре в MDASH, харнес (система от свързани агенти) за откриване и отстраняване на уязвимости, който Microsoft представи през май 2026 г. MAI-Cyber-1-Flash поема около 90% от задачите, а най-трудните 10% отиват към GPT-5.4 на OpenAI.

Ключовите параметри, обявени от компанията, са следните:

  • 96% резултат на CyberGym, тест за откриване на реални уязвимости в код, което е с дванадесет точки над модела Mythos на Anthropic.
  • 50% по-ниска цена спрямо досегашното най-добро решение на Microsoft в MDASH.
  • Достъп през Azure AI Foundry от 3 август, при досегашната проверка на клиенти.

Изпълнителният директор на Microsoft AI Мустафа Сюлейман определи CyberGym като основния тест в сектора. Той добави, че решението влиза в производство веднага.

Как работи агентната система Perception

Втората новост е Perception, агентна система за сигурност. Тя разгръща екипи от AI агенти, които поемат различни задачи по защитата, вместо само да подават сигнали за преглед от човек.

Системата ползва три вида агенти, наречени по цвят според ролята им:

  • Червени агенти, които симулират атаки и очертават възможните пътища за пробив.
  • Сини агенти, които разследват находките и преценяват кой риск е реален.
  • Зелени агенти, които предприемат коригиращи действия и укрепват защитата.

Заедно тези агенти образуват затворен цикъл, който постоянно открива, оценява и подобрява защитата. Perception влиза в публичен преглед на 3 август, първоначално в Microsoft Defender, а по-късно и в останалите продукти за сигурност на компанията.

Хайете Гало, вицепрезидент по сигурността в Microsoft, описа системата като начин защитниците да отговарят на AI със скоростта на нападателите. По думите на инженера Дейв Уестън задача, която досега е отнемала часове ръчен труд на няколко специалисти, вече отнема минути.

Защо това има значение точно сега

Microsoft посочва, че вижда над 100 трилиона сигнала за сигурност всеки ден и оперативни данни от 1,6 милиона клиенти. Тази база данни е и основното конкурентно предимство, което компанията изтъква.

Появата не е изолирана. Anthropic представи Mythos по-рано тази година чрез програмата Glasswing, а OpenAI пусна своето решение Daybreak през май. Полето на AI защитата се запълва бързо, а разликата между инструментите вече не е дали намират проблеми, а дали ги отстраняват сами.

За българските фирми контекстът е специфичен. По данни на Eurostat през 2025 г. едва 8,55% от българските предприятия с десет и повече служители използват AI, което е третият най-нисък дял в ЕС при средно 20% за съюза. За сравнение, делът у нас расте от 3,62% през 2023 г. и 6,47% през 2024 г.

Ниската база означава, че много фирми у вас още нямат зрели процеси по киберсигурност. Автоматизираната защита може да е шанс да се навакса, но носи и нов риск, ако се разчита сляпо на автономни агенти.

Какво означава това за бизнеса

Съобщенията за нови продукти рядко изискват действие в деня на анонса. Този случай обаче засяга основен въпрос: как малка фирма защитава кода и данните си, когато нападателите вече ползват AI.

Ето какво е разумно да проверите сега:

  • Ако ползвате Microsoft Defender, следете кога Perception ще е достъпен за вашия план и при какви условия.
  • Ако разработвате собствен софтуер, оценете дали автоматизираното сканиране на уязвимости си струва спрямо ръчните проверки.
  • Ако обмисляте автономни агенти, задайте ясни граници: Microsoft подчертава, че всяко действие с висок ефект остава под човешко одобрение.

Цената при подобни услуги на Microsoft се измерва в изчислителни единици за сигурност, тоест плащате според натоварването. Това дава гъвкавост, но изисква планиране на разходите.

Какво следва

Датите за преглед са ясни, но реалната проверка идва, когато системите се сблъскат с истински атаки в мащаб. Дотогава обявените резултати остават заявени от производителя, а не независимо потвърдени за българска среда.

Наблюдавайте два сигнала през следващите месеци: дали независими тестове потвърждават предимството на модела и дали цената остава достъпна за малки фирми. Точно тези два въпроса ще решат дали автоматизираната защита е инструмент за всеки бизнес, или засега само за големите.

Често задавани въпроси

Какво е MAI-Cyber-1-Flash?

Това е първият специализиран кибермодел на Microsoft за откриване на уязвимости в код. Той работи вътре в системата MDASH и постига 96% на теста CyberGym.

Кога излиза системата Perception?

Perception влиза в публичен преглед на 3 август 2026 г., първоначално през Microsoft Defender. Моделът MAI-Cyber-1-Flash става достъпен през Azure AI Foundry на същата дата.

Какви агенти ползва Perception?

Системата ползва три вида агенти: червени за симулация на атаки, сини за оценка на риска и зелени за отстраняване на проблемите. Те работят заедно в затворен цикъл.

Подходящо ли е това за малка българска фирма?

Зависи от вашата инфраструктура и бюджет. Услугата се таксува според натоварването, затова е разумно да изчислите разходите преди внедряване и да запазите човешки контрол над важните действия.

Table of Contents