3 августа 2026 г.
Новости технологий

Mistral разрабатывает ИИ для поиска уязвимостей, пока Microsoft уже использует армию агентов

16 мая 2026 г.Богдан Северцев2 мин

В мире кибербезопасности искусственный интеллект становится всё более важным инструментом. Французская компания Mistral AI активно работает над созданием масштабной модели ИИ, способной выявлять уязвимости в коде. В то же время, технологический гигант Microsoft уже представил и развернул свою продвинутую многоагентную систему.

Согласно информации от Bloomberg, Mistral AI разрабатывает ИИ-модель для европейских банков, предназначенную для обнаружения брешей в безопасности их ИТ-инфраструктуры. Пока не сообщается о точных сроках запуска этой модели или о начале переговоров с финансовыми учреждениями.

«Представляете, базы данных французской армии, сканируемые Mythos?»

Генеральный директор Mistral, Артур Менш, подчеркнул, что его компания давно занимается вопросами кибербезопасности и работала с банковским сектором над поиском уязвимостей еще до появления конкурирующих моделей, таких как Mythos от Anthropic. Сейчас цель — разработать "готовое" решение для более широкого развертывания.

«Один из наших конкурентов очень хорошо умеет использовать маркетинг страха», — заявил Артур Менш, не называя Anthropic, на слушаниях в Национальном собрании по цифровым уязвимостям. Он добавил: «Мы работаем с нашими клиентами, чтобы помочь им в этих кибервопросах». Для Менша это вопрос государственного значения и «дополнительный аргумент в пользу необходимости контроля над этой технологией»:

«Вы не можете допустить, чтобы базы данных и код французской армии сканировались Mythos. Это создает такую необратимую зависимость, что абсолютно необходимо найти решения».

Он, конечно, намекал на суверенные решения, поскольку доступ к подобным продвинутым зарубежным моделям, как Mythos, для европейских организаций пока ограничен.

Армия агентов кибербезопасности от Microsoft

После Mythos от Anthropic и инициативы Daybreak от OpenAI, и до решения от Mistral, компания Microsoft представила свою новую многомодельную агентную систему безопасности — MDASH (Microsoft Security multi-model agentic scanning harness). Разработчик не ограничился одной моделью: несколько моделей ИИ работают в связке, поддерживаемые армией из более чем сотни специализированных агентов, предназначенных для анализа кода.

MDASH уже выявила 16 уязвимостей в стеке аутентификации и сетевой инфраструктуре Windows, включая 4 критические ошибки, которые могли бы позволить удаленное выполнение кода. Microsoft подчеркивает, что «стратегическое значение очевидно: обнаружение уязвимостей с помощью ИИ перешло из стадии лабораторной любопытности в категорию широко развертываемых инструментов защиты для предприятий». Компания заявляет об «устойчивом преимуществе» своей агентной системы.

Система MDASH состоит из трех основных элементов: набора взаимодополняющих моделей ИИ, управляемых MDASH, включая несколько специализированных моделей, которые сравниваются для выявления уязвимостей; сотни агентов, предназначенных для конкретных задач (обнаружение, проверка, потенциальная эксплуатация ошибок); и, наконец, аналитическая цепочка, которую можно расширять с помощью плагинов.

На бенчмарке CyberGym, включающем более 1500 задач, воспроизводящих реальные уязвимости из проектов с открытым исходным кодом, MDASH достигает показателя успешности в 88,45%. Это лучший опубликованный на сегодняшний день результат, примерно на 5 процентных пунктов выше, чем у Claude Mythos Preview, и на 6 выше, чем у GPT-5.5, ближайших конкурентов.

Microsoft подчеркивает, что этот результат был достигнут с использованием общедоступных моделей ИИ, что указывает на то, что производительность в основном достигается за счет «агентской» оркестровки вокруг моделей, а не самих моделей.

Агенты MDASH используются командами инженеров по безопасности Microsoft и тестируются группой клиентов в рамках закрытого предварительного доступа.