माइक्रोसॉफ्ट ने एक ऐसा आँकड़ा टेबल पर रख दिया है जिस पर सुरक्षा वाला टाइमलाइन हफ्तों तक बहस करेगा: साइबरजिम पर ९६%, और पिछले मल्टी-मॉडल सेटअप के मुकाबले लगभग ५०% लागत में कटौती।
२७ जुलाई को सैन फ्रांसिस्को में मुस्तफा सुलेमान और माइक्रोसॉफ्ट सिक्योरिटी टीम ने एक साथ दो चीजें घोषित कीं:
१. एमएआई-साइबर-१-फ्लैश, माइक्रोसॉफ्ट का पहला साइबर सुरक्षा-विशेष मॉडल २. प्रोजेक्ट परसेप्शन, एक एजेंटिक सुरक्षा प्रणाली जो लाल, नीले और हरे एजेंट टीम चलाती है
यह कोई साइड लैब डेमो नहीं है। माइक्रोसॉफ्ट कहता है कि साइबर स्टैक तुरंत प्रोडक्शन रास्तों में जा रहा है, और परसेप्शन की सार्वजनिक पूर्वावलोकन ३ अगस्त को है।
अगर आप ऐपसेक, एसओसी या प्लेटफ़ॉर्म सुरक्षा में काम करते हैं, तो असली कहानी "एक और साइबर मॉडल" नहीं है। असली बात यह है कि बड़े लैब अब विशेष मॉडल + मल्टी-एजेंट हार्नेस + निजी सुरक्षा डेटा पर दौड़ रहे हैं, सिर्फ सामान्य चैट स्कोर पर नहीं।
मुख्य आँकड़े
| दावा | विवरण |
|---|---|
| साइबरजिम स्कोर | ~९६% (माइक्रोसॉफ्ट एमडैश + एमएआई-साइबर-१-फ्लैश + जीपीटी-५.४ के लिए ९५.९५% बताता है) |
| प्रतिद्वंद्वियों से अंतर | साइबरजिम पर मिथोस से +१२ अंक ऊपर |
| लागत | पिछले एमडैश मिश्रण (जीपीटी-५.४ + ५.४ मिनी + ५.३ कोडेक्स) से ~५०% सस्ता |
| रूटिंग बँटवारा | फ्लैश-क्लास मॉडल लगभग ९०% तक काम संभालता है; कठिन १०% बड़े मॉडल पर जाता है |
| सिग्नल धारा | माइक्रोसॉफ्ट प्रतिदिन १००+ ट्रिलियन सुरक्षा सिग्नल का दावा करता है |
| पूर्वावलोकन | प्रोजेक्ट परसेप्शन सार्वजनिक पूर्वावलोकन ३ अगस्त |
स्रोत: [एमएआई-साइबर-१-फ्लैश पर माइक्रोसॉफ्ट एआई ब्लॉग](P०), [प्रोजेक्ट परसेप्शन घोषणा](P१), और [टेकक्रंच कवरेज](P२)।
विक्रेता बेंचमार्क को वैसे ही देखो जैसे विक्रेता लेटेंसी चार्ट को। उपयोगी, पवित्र नहीं। फिर भी, पूरे उद्योग द्वारा उद्धृत बेंचमार्क पर दो अंकों का अंतर नज़रअंदाज़ करना मुश्किल है।
एमएआई-साइबर-१-फ्लैश असल में क्या है
एमएआई-साइबर-१-फ्लैश एक कॉम्पैक्ट, कोड-भारी सुरक्षा मॉडल है, जो एमएआई-थिंकिंग-१ वंश से आता है। माइक्रोसॉफ्ट ने इसे बड़े, गंदे कोडबेस में कठिन कमज़ोरियाँ खोजने के लिए बनाया, थ्रेट मॉडल पर कविता लिखने के लिए नहीं।
यह मार्केटिंग स्लाइड पर अकेले नहीं चलता। यह एमडैश के अंदर बैठता है, माइक्रोसॉफ्ट का मल्टी-एजेंट हार्नेस जो कमज़ोरियाँ पहचानता और सुधारता है। एमडैश के पास पहले से एजेंट और मॉडल का बेड़ा था। फ्लैश वह सस्ता विशेषज्ञ है जो ज़्यादातर काम करता है ताकि जीपीटी-क्लास मॉडल सिर्फ कठिन किनारे छुएँ।
यह रूटिंग कहानी ही प्रोडक्ट अंतर्दृष्टि है:
- वॉल्यूम के लिए सस्ता, विशेष मॉडल
- आखिरी कठिन १०% के लिए महँगा फ्रंटियर मॉडल
- साझा हार्नेस जो खोजे, मान्य करे और फिक्स प्रस्तावित करे
सुलेमान ने इवेंट में साफ कहा: एमडैश के अंदर जीपीटी-५.४ से बंधा एमएआई-साइबर-१-फ्लैश साइबरजिम पर जेमिनी, जीपीटी-५.५ साइबर, जीपीटी-५.६ सोल और मिथोस को हराता है। फिर: "हम इसे तुरंत प्रोडक्शन में भेज रहे हैं।"
अगर यह लीडरबोर्ड के बाहर भी टिकता है, तो रक्षक सुरक्षा एआई में कुछ दुर्लभ पाते हैं: उच्च हिट दर बिना टोकन बजट जलाए।
प्रोजेक्ट परसेप्शन: मशीन गति पर लाल, नीला, हरा
मॉडल लॉन्च का आधा हिस्सा है। दूसरा आधा प्रोजेक्ट परसेप्शन है, माइक्रोसॉफ्ट की एजेंटिक सुरक्षा प्रणाली।
ढाँचा सरल और चिपकने वाला है:
| एजेंट टीम | काम |
|---|---|
| लाल | हमले सिमुलेट करना, हमलावर रास्ते मैप करना, असली प्रतिद्वंद्वी से पहले संभावित एक्सप्लॉइट श्रृंखलाएँ निकालना |
| नीली | पता लगाना, जाँच करना, ट्राइएज करना, और तय करना कि क्या असली जोखिम है बनाम शोर |
| हरी | सुधारात्मक कार्रवाई: पोस्चर फिक्स, डिटेक्शन, और कोड रेमेडिएशन |
डेव वेस्टन, परसेप्शन के लीड इंजीनियर, ने इसे साधारण ऑप्स भाषा में कहा: ऐपसेक हंटर्स और रेमेडिएशन इंजीनियरों में घंटों लगने वाला काम मिनटों में सिमट सकता है। सिर्फ खोज और प्राथमिकता नहीं, बल्कि डिटेक्शन, पोस्चर बदलाव, और कोड फिक्स का रास्ता भी।
हयेते गैलो, माइक्रोसॉफ्ट की सुरक्षा उपाध्यक्ष, ने बिना फिलर के वजह बताई: हमलावर पहले से एआई इस्तेमाल कर रहे हैं, इसलिए रक्षकों को पैमाने और गति मिलाने वाली एआई चाहिए।
परसेप्शन सॉफ्टवेयर कमज़ोरी लूप के लिए एमडैश से भी जुड़ता है। बाद में माइक्रोसॉफ्ट कहता है कि एमएआई-साइबर-१-फ्लैश वल्न प्रबंधन से आगे और सुरक्षा वर्कफ़्लो चलाएगा।
"नए साइबर स्टैक" का दावा
माइक्रोसॉफ्ट परसेप्शन को पूरा स्टैक बेचता है, एसआईईएम पर चिपका चैटबॉट नहीं:
१. सिग्नल और सेंसर पहचान, एंडपॉइंट, ऐप, डेटा, क्लाउड और एआई सिस्टम पर २. सुरक्षा संदर्भ जो कच्चे टेलीमेट्री को टोकन-कुशल ग्राफ और संबंधों में बदलता है ३. मॉडल (मल्टी-मॉडल, एक ईश्वर-मॉडल नहीं) ४. हार्नेस जो एजेंट और मॉडल चयन का समन्वय करता है ५. एजेंट (लाल / नीला / हरा) ६. एक्चुएटर जो निर्णयों को असली नियंत्रण और रेमेडिएशन में बदलते हैं
आखिरी परत वही है जिसकी एंटरप्राइज़ खरीदारों को परवाह है। ज़्यादा अलर्ट मुफ़्त हैं। लूप बंद करना मुफ़्त नहीं।
माइक्रोसॉफ्ट क्यों सोचता है कि वह यह दौड़ जीत सकता है
हर लैब कोड मॉडल फाइन-ट्यून कर सकता है। माइक्रोसॉफ्ट का दावा किया गया खाई कुरूप और ज़्यादा निजी है:
- डेटा: पहचान, एंडपॉइंट, क्लाउड और नेटवर्क पर दशकों के असली एक्सप्लॉइट, रेमेडिएशन और एसओसी परिणाम
- पैमाना: प्रतिदिन १००+ ट्रिलियन सुरक्षा सिग्नल, साथ ही विशाल ग्राहक आधार पर संचालन अनुभव
- हार्नेस: सुरक्षा प्रैक्टिशनरों द्वारा पहले से ट्यून किए १००+ एजेंटों वाला एमडैश
- वितरण: माइक्रोसॉफ्ट सिक्योरिटी उत्पादों के अंदर एक्चुएटर जो ग्राहक पहले से चलाते हैं
सुलेमान और गैलो ने इसे तीन शब्दों में रखा: मॉडल. डेटा. हार्नेस.
रिइंफोर्समेंट लर्निंग लूप का तर्क कागज़ पर मज़बूत है। अगर आप "क्या मिला" को "क्या ठीक हुआ" से और "अगला हमला क्या रुका" से जोड़ सकें, तो आपके पास प्रशिक्षण चक्र है जिसे सामान्य चैट डेटा नहीं बना सकता।
इसीलिए छोटे लैबों के शुद्ध मॉडल डेमो एंटरप्राइज़ एसओसी में उतरने में संघर्ष करते हैं। मॉडल कभी पूरा प्रोडक्ट नहीं होता।
प्रतिस्पर्धी मैदान अब शोरगुल वाला है
माइक्रोसॉफ्ट अकेला नहीं है। साइबर-एआई बाज़ार तेज़ी से भर रहा है:
| खिलाड़ी | कार्यक्रम / प्रोडक्ट | मोटा पोज़िशनिंग |
|---|---|---|
| माइक्रोसॉफ्ट | एमएआई-साइबर-१-फ्लैश, एमडैश, प्रोजेक्ट परसेप्शन | विशेष मॉडल + मल्टी-एजेंट एसओसी स्टैक, एंटरप्राइज़ एक्चुएटर पर भारी |
| एंथ्रोपिक | ग्लासविंग के ज़रिए मिथोस | सीमित पार्टनर सेट के लिए सुरक्षा-केंद्रित मॉडल कार्यक्रम |
| ओपनएआई | डेब्रेक | २०२६ में पहले लॉन्च हुआ सुरक्षा-उन्मुख कार्यक्रम |
| गूगल | जेमिनी साइबर वेरिएंट / कोडमेंडर-स्टाइल टूलिंग | वल्न वर्कफ़्लो के लिए साइबर-ट्यून फ्लैश-क्लास मॉडल |
माइक्रोसॉफ्ट का सार्वजनिक वार स्पष्ट है: साइबरजिम पर उनकी एमडैश कॉन्फ़िग मिथोस और कई जीपीटी/जेमिनी साइबर एसकेयू को हराती है। एंथ्रोपिक और ओपनएआई अपने इवैल, पार्टनर कहानियों और सुरक्षा बाधाओं से जवाब देंगे। अगले छह महीने सुरक्षा ट्विटर पर लीडरबोर्ड थिएटर और असली एसओसी पायलट का मिश्रण रहने वाला है।
सुरक्षा और नियंत्रण के दावे (बारीक अक्षर पढ़ें)
माइक्रोसॉफ्ट कहता है कि एमएआई-साइबर-१-फ्लैश से गुज़रा:
- सुरक्षा-प्रथम कैलिब्रेशन
- माइक्रोसॉफ्ट एआई रेड टीम मूल्यांकन
- स्वचालित और विशेषज्ञ-नेतृत्व वाली एडवर्सेरियल कसरत
- स्वतंत्र तृतीय-पक्ष आकलन
प्रोडक्ट पक्ष पर एमडैश परिचित एंटरप्राइज़ नियंत्रण वादा करता है: भूमिका-आधारित पहुँच, टेनेंट अलगाव, एन्क्रिप्शन, ऑडिटेबिलिटी, और बिना इंटरनेट पहुँच वाले सैंडबॉक्स निष्पादन।
यह किसी भी संगठन के लिए न्यूनतम है जो एजेंटों को प्रोडक्शन कोड या पहचान सिस्टम छूने देगा। कठिन सवाल हटते नहीं:
- मर्ज से पहले स्वचालित कोड फिक्स कौन मंज़ूर करता है?
- शोर भरे अलर्ट पर एजेंट थ्रैश कैसे रोकें?
- अगर हरी टीम का एजेंट गलत रेमेडिएट करे तो विस्फोट का दायरा क्या है?
- लाल टीम एजेंट अधिकृत दायरे में कैसे रहें?
अगर परसेप्शन कमज़ोर ह्यूमन-इन-द-लूप डिफ़ॉल्ट के साथ आए, तो नई घटना श्रेणियाँ बनेगी। अगर मज़बूत मंज़ूरी द्वार और अच्छे ऑडिट ट्रेल हों, तो पतली सुरक्षा टीमों के लिए बल गुणक बनता है।
अगर आप सच में सुरक्षा चलाते हैं तो इसका मतलब
१. टोकन अर्थशास्त्र अब एक सुरक्षा नियंत्रण है
अगर कमज़ोरियाँ खोजने और ठीक करने की सफल रेमेडिएशन लागत आधी हो जाए, तो आप ज़्यादा कोड, ज़्यादा बार स्कैन कर सकते हैं और बजट के अंदर रह सकते हैं। यह लीडरबोर्ड पर २ अंक की छलांग से बड़ा सौदा है।
२. हार्नेस की गुणवत्ता विजेताओं को डेमो से अलग करेगी
बिना भरोसेमंद खोज-मान्य-ठीक लूप के साइबर मॉडल सिर्फ बेहतर वाइब्स वाला स्टैटिक एनालाइज़र है। एमडैश और परसेप्शन माइक्रोसॉफ्ट की बाज़ी हैं कि प्रोडक्ट ऑर्केस्ट्रेशन परत है।
३. मल्टी-मॉडल रूटिंग डिफ़ॉल्ट आर्किटेक्चर है
कोई गंभीर टीम "एक विशाल मॉडल हर सुरक्षा काम करे" नहीं भेज रही। जीतने वाला पैटर्न ऐसा दिखता है:
- वॉल्यूम के लिए विशेषज्ञ फ्लैश मॉडल
- कठिन तर्क के लिए फ्रंटियर मॉडल
- डोमेन संदर्भ ग्राफ ताकि एजेंट हर प्रॉम्प्ट पर संगठन दोबारा न खोजें
४. आपकी जॉब डिस्क्रिप्शन बदलती है, गायब नहीं होती
ऐपसेक हंटर और एसओसी विश्लेषक पहले पास ट्राइएज पर कम समय और इन पर ज़्यादा लगाएँगे:
- उच्च-जोखिम रेमेडिएशन मंज़ूर करना
- एजेंट नीति और दायरा ट्यून करना
- वे नई हमला श्रेणियाँ संभालना जिन्हें एजेंट चूकते हैं
- सिर्फ टिकट तक औसत समय नहीं, झूठी फिक्स दर मापना
जो टीमें एजेंटों को सुपरपावर वाले जूनियर विश्लेषक मानेंगी, वे ठीक रहेंगी। जो उन्हें ऑटोपायलट मानेंगी, वे महँगे सबक सीखेंगी।
संशयवादी नतीजे (क्योंकि हाइप मुफ़्त है)
लिंक्डइन कैरसेल शुरू होने से पहले जेब में रखें:
१. साइबरजिम एक बेंचमार्क है। बड़े कोडबेस वल्न तर्क के लिए मज़बूत संकेत। पूरा एसओसी सिमुलेशन नहीं, रेड-टीम सीटीएफ नहीं, प्रोडक्शन में शून्य झूठी फिक्स का सबूत नहीं। २. ५०% लागत बचत माइक्रोसॉफ्ट के पिछले एमडैश कॉन्फ़िग के मुकाबले है। हर क्षेत्र में हर प्रतिद्वंद्वी एसकेयू के खिलाफ सार्वभौमिक कीमत तुलना नहीं। ३. पूर्वावलोकन प्रोडक्शन परिपक्वता नहीं है। ३ अगस्त सार्वजनिक पूर्वावलोकन का मतलब है पहले ग्राहक गंदे किनारों को पहले स्ट्रेस-टेस्ट करेंगे। ४. क्लोज्ड-लूप ऑटोमेशन शक्ति और जोखिम दोनों है। पोस्चर और कोड बदल सकने वाले हरे एजेंट या तो आपकी सबसे अच्छी भर्ती हैं या अगली पोस्टमॉर्टम।
इनमें से कुछ भी लॉन्च को छोटा नहीं बनाता। इसे प्रेस-रिलीज़ चमत्कार की जगह असली सिस्टम समस्या बनाता है।
निचोड़
माइक्रोसॉफ्ट ने सिर्फ "एक साइबर मॉडल" नहीं भेजा। उसने एक थीसिस भेजी:
विशेष साइबर मॉडल + विशाल निजी सुरक्षा डेटा + मल्टी-एजेंट हार्नेस + प्रोडक्ट एक्चुएटर एआई युग में रक्षा को परिभाषित करेंगे।
एमएआई-साइबर-१-फ्लैश कठिन कोड कमज़ोरियों के लिए लागत-कुशल दिमाग है। एमडैश ऑर्केस्ट्रेशन परत है जो मॉडल आउटपुट को खोज-और-ठीक वर्कफ़्लो में बदलती है। प्रोजेक्ट परसेप्शन व्यापक लाल/नीला/हरा सिस्टम है जो सुरक्षा को टिकट कतार की जगह निरंतर लूप की तरह चलाने की कोशिश करता है।
अगर साइबरजिम का अंतर ग्राहक पायलट में टिका, तो माइक्रोसॉफ्ट ने हर प्रतिद्वंद्वी को एक साथ दो धुरियों पर जवाब देने को मजबूर कर दिया: सटीकता और प्रति रेमेडिएटेड फाइंडिंग लागत।
यही देखने लायक हिस्सा है। लीडरबोर्ड फीके पड़ते हैं। टोकन बिल और खुले टिकट नहीं।
और पढ़ें
- [एमडैश में एमएआई-साइबर-१-फ्लैश का परिचय](P३)
- [एआई युग के लिए सुरक्षा पर पुनर्विचार (प्रोजेक्ट परसेप्शन)](P४)
- [टेकक्रंच: माइक्रोसॉफ्ट का पहला साइबर मॉडल और एजेंटिक साइबर सुरक्षा प्रणाली](P५)
