تصور کنید یک تیم کامل از متخصصان امنیت، در عرض چند دقیقه حفرههای امنیتی کد شما را پیدا کرده و وصله کنند، بدون اینکه یک خط کد توسط انسان نوشته شده باشد. این رویای اتوماسیون کامل امنیت، اکنون با امتیاز ۹۶٪ در محک CyberGym به واقعیت نزدیک شده است.
طبق گزارش techcrunch.com، مایکروسافت در تاریخ ۲۷ جولای ۲۰۲۶ در سانفرانسیسکو از مدل تخصصی MAI-Cyber-1-Flash و پلتفرم Perception پرده برداشت. این ابزارها در زمانی عرضه میشوند که هکرها برای مقیاسبندی حملات خود، بهطور گسترده از هوش مصنوعی استفاده میکنند. همانطور که در تحلیل قبلی ما دربارهی کاهش ۵۰ درصدی هزینههای امنیتی اشاره کردیم، مایکروسافت اکنون این ابزارها را به محیط عملیاتی میبرد تا سرعت دفاع سازمانها با سرعت حملات مدرن برابر شود.
مصطفی سلیمان، مدیرعامل هوش مصنوعی مایکروسافت، توضیح داد که این سامانه از یک ساختار لایهای در چارچوب MDASH استفاده میکند تا هزینه و عملکرد را بهینه کند:
- MAI-Cyber-1-Flash: مدلی مقرونبهصرفه که ۹۰٪ کارهای روتین امنیتی را مدیریت میکند.
- GPT-5.4: مدلی بزرگتر و گرانتر که فقط برای ۱۰٪ آسیبپذیریهای بسیار دشوار رزرو شده است.
پلتفرم Perception از تیمهای عاملمحور (Agentic) — شبیه به یک شرکت کوچک که هر کارمندش تخصص متفاوتی دارد و با بقیه هماهنگ است — برای خودکارسازی چرخه امنیت استفاده میکند. به جای ساعتها کار دستی، این پلتفرم با سه نقش مجزا عمل میکند:
- تیمهای قرمز (Red Teams): حملات دقیق را شبیهسازی کرده و حفرههای قابل سوءاستفاده را مییابند.
- تیمهای آبی (Blue Teams): باگهای موجود در کد را شناسایی و اولویتبندی میکنند.
- تیمهای سبز (Green Teams): اقدامات اصلاحی را اجرا کرده و کد نهایی را برای رفع مشکل مینویسند.
دیو وستون، مهندس ارشد Perception، خاطرنشان کرد که این روند، تلاشهای پراکنده دستی را با یک فرآیند یکپارچه جایگزین میکند. برای مدیران کسبوکار، این یعنی امنیت از یک سرویس وابسته به نیروی انسانی به یک ابزار نرمافزاری تبدیل میشود. خودکارسازی مرحله «تیم سبز» یعنی نوشتن کد اصلاحی، پنجره خطر را از چندین روز به چند دقیقه کاهش میدهد.
این اقدام فشار مستقیمی بر رقبایی مثل Mythos آنتروپیک و Day Break اوپنایآی وارد میکند. ادغام عمیق این ابزارها با چارچوب MDASH، نشان از حرکت مایکروسافت به سمت یک پشته امنیتی کاملاً خودگردان دارد.
کاربران میتوانند از ۳ نوامبر ۲۰۲۶ به نسخه پیشنمایش این ابزارها دسترسی داشته باشند. اما سؤال کلیدی این است که آیا این تیمهای عاملمحور میتوانند تهدیدات «روز صفر» را بدون نظارت انسان مدیریت کنند؟
گام بعدی شما
- اگر مدیر فنی هستید، مدل هزینه-به-عملکرد لایهای (Tiered) را برای کاهش هزینههای استنتاج در پروژههای خود بررسی کنید.
- جریانهای کاری تیم قرمز و آبی خود را برای پذیرش خروجیهای مدلهای تخصصی آماده کنید.
- منتظر انتشار نتایج واقعی این مدل در مواجهه با حملات Zero-day در ماه نوامبر باشید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو