Microsoft esitteli maanantaina San Franciscossa ensimmäisen itse kouluttamansa tietoturvamallin ja uuden agenttipohjaisen puolustusalustan. MAI-Cyber-1-Flash etsii haavoittuvuuksia laajoista koodikannoista. Project Perception puolestaan kokoaa erikoistuneet agentit yhtenäiseksi puolustusjärjestelmäksi.
Julkistus vie Microsoftin suoraan kilpailuun Anthropicin, Googlen ja OpenAI:n kanssa. Kaikki kolme ovat tuoneet markkinoille oman tietoturvatuotteensa kuluneen vuoden aikana. Microsoftin argumentti on toisenlainen: ratkaisevaa ei ole suurin malli vaan halvin riittävän hyvä malli, joka ohjataan oikeaan tehtävään.
Ensimmäinen omin voimin koulutettu tietoturvamalli
MAI-Cyber-1-Flash syntyi Microsoft AI -yksikössä, ja se pohjautuu talon omaan MAI-Thinking-1-päättelymalliin. Yhtiö kuvaa sitä kompaktiksi ja koodipainotteiseksi tietoturvamalliksi. Se on rakennettu alusta asti sisäisesti ja koulutettu tarkkaan valitulla aineistolla.
Malli on erikoistunut ohjelmistohaavoittuvuuksien analyysiin. Kyse ei siis ole yleismallista, joka taivutetaan tietoturvatehtäviin. Microsoft ei myöskään julkaise mallia erikseen, vaan se tulee saataville osana yhtiön omia tietoturvatuotteita.
MAI-Cyber-1-Flash toimii MDASH-kehyksessä, jonka Microsoft esitteli toukokuussa. MDASH yhdistää sata tietoturvaan koulutettua agenttia yhdeksi monimallikehykseksi. Se etsii hyödynnettävissä olevia virheitä sovelluksista ja ehdottaa niihin korjauksia.
Julkistus on Microsoftin ensimmäinen suuri tietoturva-avaus sitten helmikuun johtomuutosten. Yhtiö palkkasi Googlelta Hayete Gallot'n vetämään tietoturvaliiketoimintaansa. MAI-yksikkö on ollut pystyssä vasta noin yhdeksän kuukautta, ja se on jo tuottanut omat mallinsa koodaukseen, taulukkolaskentaan ja nyt tietoturvaan.

96 prosenttia CyberGym-vertailussa
Microsoftin mukaan MDASH yhdessä MAI-Cyber-1-Flashin kanssa saavutti 96 prosentin tuloksen CyberGym-vertailussa. Testi mittaa, miten hyvin tekoälyjärjestelmä päättelee laajojen koodikantojen yli ja löytää niistä todellisia haavoittuvuuksia. Ero seuraavaksi parhaaseen oli yhtiön mukaan 12 prosenttiyksikköä.
Vertailussa jäivät taakse Anthropicin Mythos 5, Googlen Gemini 3.5 Flash Cyber ja OpenAI:n GPT-5.5 Cyber. Kaikki kolme ovat kuluneen vuoden aikana julkaistuja tietoturvaan erikoistuneita järjestelmiä. Anthropic avasi Mythoksen huhtikuussa rajatulle kumppanijoukolle, ja OpenAI toi Day Break -ohjelmansa markkinoille toukokuussa.
Hintaväite kulkee tulosten rinnalla. Microsoft kertoo yhdistelmän tekevän saman työn noin puolella siitä, mitä yhtiön nykyinen tuotantokokoonpano maksaa. Riippumatonta vahvistusta luvuille ei toistaiseksi ole, sillä tulokset ovat Microsoftin itsensä raportoimia.
Luvut kertovat myös siitä, mihin suuntaan ala on kulkemassa. Yleismallien sijaan kilpailua käydään yhä useammin kapeilla, yhteen tehtävään koulutetuilla malleilla. Tietoturva sopii tähän hyvin, koska tehtävät toistuvat ja tulokset ovat mitattavissa.

Punainen, sininen ja vihreä tiimi
Project Perception rakentuu kolmen agenttiluokan varaan, jotka jäljittelevät ihmistiimien työnjakoa. Punaisen tiimin agentit etsivät reittejä murtautua järjestelmään ennen hyökkääjää. Siniset agentit tutkivat löydökset ja arvioivat, mikä niistä on todellista riskiä. Vihreät agentit korjaavat virheet ja kovettavat puolustusta.
Yhdessä agentit muodostavat suljetun silmukan, joka kartoittaa, arvioi ja parantaa organisaation tietoturvatasoa jatkuvasti. Microsoftin virallisen blogin mukaan järjestelmä päättelee ja toimii konenopeudella ihmisen pysyessä ohjaksissa. Agentit voivat ehdottaa ja toteuttaa koodimuutoksia luvan saatuaan.
Alustan alla on se, mitä Microsoft kutsuu uudeksi kyberpinoksi. Siihen kuuluvat signaalit ja anturit, tietoturvakonteksti, mallit, kehys, agentit ja toimilaitteet. Konteksti tiivistää hajanaisen datan muotoon, jota agentit pystyvät käyttämään ilman jatkuvaa uudelleenkeräystä.
Project Perception siirtyy julkiseen esikatseluun 3. elokuuta. Microsoftin tietoturvajohtaja Hayete Gallot perusteli hanketta sillä, että puolustajien on pystyttävä toimimaan samalla nopeudella kuin tekoälyä käyttävien hyökkääjien. Alusta on integroitu Microsoftin omiin tietoturvatuotteisiin, mutta se kytkeytyy myös ulkopuolisiin järjestelmiin.

Halvin riittävän hyvä malli ohjataan tehtävään
Julkistuksen kiinnostavin tekninen yksityiskohta koskee mallien reititystä. MAI-Cyber-1-Flash hoitaa jopa 90 prosenttia tehtävistä, ja MDASH nostaa vaikeimman kymmenyksen suuremmalle mallille. Tuo suurempi malli on OpenAI:n GPT-5.4.
Asetelma on huomionarvoinen. Microsoftin oma lippulaiva tietoturvassa nojaa yhä pitkäaikaisen kumppanin ja nykyisen kilpailijan malliin vaikeimmissa tapauksissa. Samalla yhtiö rakentaa määrätietoisesti omaa mallivalikoimaansa.
Toimitusjohtaja Satya Nadella tiivisti ajatuksen julkistuksen jälkeen: kehyksen, kontekstin ja toimintatilan rakentaminen erilleen yhdestä malliperheestä siirtää kustannusten ja tulosten rajaa. Perustelu on taloudellinen. Tietoturva on ympärivuorokautista työtä, joten kustannus ratkaistua tapausta kohden painaa enemmän kuin huippumallin absoluuttinen kyvykkyys.
Microsoft AI:n johtaja Mustafa Suleyman kuvasi yksikön etenemistahtia kiihtyväksi. Hänen mukaansa laskentaa, dataa ja osaajia on riittävästi. Yritysasiakkaiden suurin toive on hänen mukaansa saada kokeiluvaiheeseen jääneet tekoälysovellukset tuotantoon asti.

Yhteenveto
Microsoft astui tietoturvan tekoälykilpailuun omalla mallilla, omalla agenttialustalla ja hintaan perustuvalla argumentilla. MAI-Cyber-1-Flash ja MDASH tuottivat vertailussa parhaan tuloksen, ja Project Perception kokoaa agentit puolustusjärjestelmäksi elokuun alusta alkaen.
Ratkaisevaa on, kestävätkö luvut riippumatonta tarkastelua ja uskaltavatko organisaatiot antaa agenteille todellista toimivaltaa. Microsoftin oman arvion mukaan luottamus rakentuu vaiheittain ja itsenäisempi toiminta on vasta ansaittava.
