この記事のポイント
- マイクロソフトがサイバーセキュリティ分野に特化した自社開発の生成AIモデル「MAI-Cyber-1-Flash」を発表しました。
- このモデルは、競合他社のAIモデルを凌駕する性能を、コスト半減で実現するとされています。
- 「Project Perception」というAIエージェント群システムに組み込まれ、ソフトウェアの脆弱性発見から修正までを自動化する計画です。
- AIの進化による攻撃の高度化・迅速化に対応するため、AIによる防御体制の構築は業界全体の急務となっています。
- マイクロソフトは、自社開発AIモデルの活用を加速させ、コスト効率と性能向上を両立させることで、競争優位性を確立しようとしています。
マイクロソフト、サイバーセキュリティ特化型AIモデルを発表
マイクロソフトは現地時間月曜日、サイバーセキュリティ分野に特化した初の生成AIモデル「MAI-Cyber-1-Flash」を発表しました。同社は、このモデルが業界をリードする性能を発揮しながら、競合製品の半額のコストで利用できると述べています。これは、マイクロソフトが自社開発AIのサイバーセキュリティ分野への展開を加速させていることを示しています。
競合を凌駕する性能とコスト効率
マイクロソフトによると、この専用モデルをOpenAIの汎用モデルGPT-5.4と組み合わせて使用した場合、CyberGymベンチマークテストにおいて、AnthropicのMythos 5、Googleの3.5 Flash Cyber、OpenAIのGPT-5.5 Cyberを上回る性能を発揮するとされています。CyberGymは、AIがソフトウェアのセキュリティ脆弱性を識別・再現する能力を測定するために使用される、業界で広く利用されているAIサイバーセキュリティ評価ベンチマークです。
サンフランシスコで開催されたイベントで、マイクロソフトAIのCEOであるムスタファ・スレイマン氏は、「私たちは、世界をリードする性能を、わずか50%のコストで実現しました」と述べました。
これは、マイクロソフトがサイバーセキュリティ事業のリーダーシップ体制を再編成した後、初めての主要な取り組みとなります。今年2月、Google出身のHayete Gallot氏がセキュリティ事業担当の執行副社長としてマイクロソフトに復帰しました。
AIでAIに対抗する
MAI-Cyber-1-Flashは、マイクロソフトの「Project Perception」に適用されます。Gallot氏の説明によると、Project Perceptionは複数のAIインテリジェントエージェントで構成されるシステムであり、ソフトウェアのセキュリティ上の弱点を発見・修正することを目的としており、現地時間8月3日に公開プレビューを開始する予定です。
業界関係者は、Project Perceptionが脆弱性の特定と修正をさらに連携させることを期待しています。ユーザーの許可を得れば、このシステムはコード修正の提案だけでなく、直接修正を実行し、マイクロソフト製品以外の製品にも接続できるようになります。
生成AIの能力が継続的に向上するにつれて、攻撃者は、企業が修正を完了する前に、新たに公開されたセキュリティ脆弱性を迅速に悪用して攻撃を仕掛けることが可能になっています。そのため、サイバーセキュリティ防御は、主要なAIメーカーにとって重点的に取り組むべき分野となっています。
AnthropicやOpenAIも、以前からサイバーセキュリティ担当者を支援するモデルを発表しています。
先週、OpenAIは、同社のモデルが内部テストで自主的に脆弱性を発見・悪用し、サンドボックスを突破してAIプラットフォームHugging Faceのインフラストラクチャに侵入したことを明らかにしました。その後、Hugging Faceは、中国の智譜傘下のZ.aiモデルを使用してフォレンジック分析を実施しました。
Gallot氏は、この事例が、企業が防御にAIを利用する必要がある理由をまさに示していると指摘しています。「AIツールを手に持つ悪意ある攻撃者に直面する状況において、AIに依存して防御体制を構築する必要があることを、この出来事は完全に証明しています。」
Gallot氏はさらに、サイバーセキュリティ管理者AIを、参入障壁を低くし、人材供給を拡大するツールと見なしていると述べています。現在、企業は一般的に、専門家が継続的に情報技術システム内の潜在的な脅威を監視するセキュリティオペレーションセンター(SOC)を設置していますが、業界全体で関連人材は依然として非常に限られています。AIを活用することで、より多くの人員がセキュリティ運用業務に参加できるようになると期待されています。
自社開発モデルの推進
このサイバーセキュリティAIモデルの発表は、マイクロソフトが自社開発AIへの投資を加速させている最新の動きです。今年に入ってから、マイクロソフトはGitHub Copilotで生成されるコードに使用できる自社開発モデルを発表しており、最近ではExcelスプレッドシート製品にも自社開発モデルを搭載し始めています。
Satya Nadella CEOは月曜日、ソーシャルプラットフォームで「専門モデル、データ、そして適切なエージェント、ツール、セキュリティ環境、実行フレームワークを組み合わせることで、マイクロソフトはコストと成果の関係をさらに改善できます」と投稿しました。
業界関係者は、この改善は現在のマイクロソフトにとって特に重要であると指摘しています。2026年以降、マイクロソフトの株価は累積で19%下落しています。
UBSのアナリスト、Karl Keirstead氏とそのチームは日曜日に発表したレポートで、「市場は、中国およびその他の地域からのオープンソースAIモデルが、最先端研究室の市場シェアを奪うと広く予想しています。投資家のセンチメントが変化し、マイクロソフトがOpenAIに高度に依存している現状はリスクと見なされています。」と述べています。
サイバーセキュリティ事業自体も、マイクロソフトにとって見過ごせない収益源です。マイクロソフトが最後にこの事業規模を明らかにしたのは2023年で、当時の年収は200億ドルを突破したと報告されています。
しかし、MAI-Cyber-1-Flashにはまだ改善の余地が大きいとされています。スレイマン氏はインタビューで、「私たちは独自のセキュリティデータセットを持っており、現時点ではモデルのトレーニングにその1%未満しか使用していません」と述べています。
データセットとは、人工知能モデルのトレーニングに使用される、関連情報、事例、資料の大量の集合を指します。
出典: 元記事を読む
※現在お読みいただいているこの記事は、国内外のニュースソース等から取得した情報を自動翻訳した上で掲載しています。
内容には翻訳による解釈の違いが生じる場合があり、また取得時の状況により本文以外の情報や改行、表などが正しく反映されない場合がございます。
順次改善に努めてまいりますので、参考情報としてご活用いただき、必要に応じて原文の確認をおすすめいたします。