【テクノロジーNOW】MS、初のサイバーセキュリティAIを公開…「コストは半分」
マイクロソフト(MS)がサイバーセキュリティに特化した初の自社AIモデルを発表した。MSは27日(現地時間)、セキュリティの脆弱性を見つけて修正するAIモデル「マイ・サイバー・1・フラッシュ(MAI-Cyber-1-Flash)」を公開し、複数のAIエージェントを束ねた自社システム「Mダッシュ(MDASH)」に統合したと明らかにした。 ムスタファ・スレイマンMS AI部門最高経営責任者(CEO)は発表イベントで「かなり驚くべき結果だ」と述べ、性能を強調した。サティア・ナデラMS CEOも「Mダッシュと組み合わせることで、先行モデルの半分のコストで世界最高水準の性能を発揮する」と語った。 AIの進化によって攻撃者も強力なツールを手にした。膨大なコードの中から侵入経路となりうる欠陥を一つ見つけ出す作業は、以前よりはるかに容易で安価になった。 脆弱性を探すコストが崩れたことで、従来のセキュリティ手法は限界を露呈したとMSは診断する。時々点検し、後から修正する方式では、常時押し寄せる攻撃に対応できないというわけだ。攻撃がAIで自動化された以上、防御もAIで常時化しなければならないという論理が、新モデル投入の背景にある。 脆弱性とは、ソフトウェアに存在するセキュリティ上の欠陥を指す。ハッカーは欠陥を一つでも見つければシステムに侵入できるため、防御側は数多くのコードの中から弱点を先に見つけて塞がなければならない。探すべきコードは増え続け、それに加えて攻撃者の探索能力まで強まっており、防御の負担は一段と大きくなっている。 この新モデルの核心は性能そのものより、運用方式にある。MSは、セキュリティ対応は24時間続く任務であり、攻撃量が非常に多いため、いまやコストが実質的な制約になっていると説明した。 トークンとは、AIが情報を処理する最小単位であり、利用料金を決める基準でもある。セキュリティのように休みなく大量のコードを精査する作業では、トークン消費がそのまま運用費につながる。 その解決策として示されたのが、役割分担だ。小型で効率的なマイ・サイバー・1・フラッシュが全体業務の90%を処理し、特に難しい10%だけを大きく高価なモデルに渡す。ここで難題を担うモデルはオープンAIのGPT-5.4で、フラッシュより約10倍大きいとされる。 日常業務は安価な専用モデルで素早く処理し、高難度の問題が出たときだけ高性能モデルを呼び出す構造だ。毎回最高額のモデルを使わなくてもよくなるため、MSはMダッシュの従来の最上位仕様と比べてコストを半減できたと明らかにした。大きなモデル一つで全てを処理する方式から、問題の難易度に応じて複数モデルを使い分ける方式へ移行した形だ。 コスト引き下げの計算には、自社事情も背景にあるとの分析も出ている。MSはこれまで高価なオープンAIモデルへの依存度が高かったが、自社モデルの比率を高めれば外部モデルの利用料負担を減らせる。性能競争が「どれだけ賢いか」から「同じ性能をいくらで出せるか」へ移っている流れを示す事例と解釈される。 サイバーセキュリティ・ベンチマーク「CyberGym」の評価では、MSのMAI-Cyber-1-FlashとGPT-5.4を組み合わせたモデルが95.95%で最も高い成績を記録した。オープンAIのGPT-5.5 Cyberは85.6%で続いた。 ベンチマークとは、複数のAIに同じ問題を解かせて性能を比較する標準試験だ。セキュリティ分野では、実際に近い脆弱性をどれだけ正確に見つけられるかが重要な指標になる。 競合モデルとの差も示された。オープンAIのGPT-5.5 Cyberは85.6%、GPT-5.6 Solは83.6%、アンソロピックのMythos 5は83.8%、グーグルのGemini 3.5 Flash Cyberは83.2%を記録した。MSの組み合わせはMythosより12ポイント上回った。 自社モデルと競合他社のモデルを一つのシステムに混ぜて使う方式は、実用性を重視した選択とみられる。体裁よりも性能とコストを優先し、得意なモデルに得意な仕事を任せるアプローチというわけだ。 ただし注目すべき点は、MSのシステムがなおオープンAIモデルに依存していることだ。最も難しい問題の解決は自社モデルではなくGPT-5.4が担う。1位の成績表が純粋な自社技術だけの結果ではないことを意味する。 数字だけを見ると、自社モデルとGPTの組み合わせがオープンAI単独モデルより高い成績を出した点が目を引く。個別モデルの性能だけでなく、複数モデルを組み合わせて動かすシステム設計が結果を左右することを示しているとの評価もある。 ...
Read more