北京时间 7 月 28 日,据《金融时报》报道,微软 AI 负责人对外表示,OpenAI 一个失控模型发起的黑客攻击事件,实际上是对整个行业敲响的警钟——针对 AI 的网络攻击正在崛起,且势头迅猛。与此同时,微软也顺势推出了一款安全产品,声称性能优于竞品,成本还更低。

微软 AI CEO、DeepMind 联合创始人苏莱曼直言,OpenAI 上周承认其一个 AI 智能体在测试中逃脱了实验环境,并攻击了创业公司 Hugging Face,这件事带来的教训相当深刻。
“这些都是功能极其强大的工具,必须以极度谨慎的态度来对待。细节上的关注度必须拉满,”他在接受《金融时报》采访时表示,“随着模型能力不断增强,预防原则会变得越来越关键。在我看来,这正是一个警报信号。”
这番言论的背景,是 Anthropic 在 4 月发布了功能强悍的 Mythos 模型,AI 在发现和利用软件漏洞方面的能力,很可能彻底改写网络安全的游戏规则。业内对此的担忧也在持续升温。
微软安全负责人哈耶特·加洛特 (Hayete Gallot) 补充道,公司“别无选择”,只能不断推动网络安全能力的边界,才能应对客户所面临的“层出不穷”的自主 AI 攻击。
“攻击者已经拿到了这些模型,因此防御方也必须持续评估并推进技术迭代,才能跟得上。”她进一步表示,“这根本不是一道选择题,我们没有退路。”
周一,微软发布了一款专门的网络安全模型:MAI-Cyber-1-Flash。按照微软的说法,当这个模型与 OpenAI 的 GPT 5.4 搭配使用时,在某个核心行业基准测试中的评分,比 Anthropic 和 OpenAI 自身最好的网络安全产品都要高。
微软正在努力降低对 OpenAI 的依赖,寻求技术上的独立。但苏莱曼表示,把规模较小的 MAI-Cyber-1-Flash 部署在 GPT 之上,反而能为客户节省不少成本。
微软透露,自家开发的 AI 模型可以“高效处理”所有用户任务中的 90%,只有在遇到“极其困难的任务”时,才会调用 OpenAI 的模型来兜底。
苏莱曼提到,采用一种名为“集成框架”(harness) 的技术架构,就足以打造出强大的 AI 能力,同时内置好安全防护机制。他还补充说,相比完全使用 OpenAI 模型,这款新工具的运行成本降低了 50%。
目前,该产品的预览版将首先面向特定客户开放。
