[Techmeme 요약] 마이크로소프트, 절반 가격으로 세계 최고 수준의 보안 취약점 탐지 모델 'MAI-Cyber-1-Flash' 공개
0
설명
마이크로소프트가 2026년 7월 27일, 사이버 보안 분야에서 획기적인 성과를 발표했습니다. 자체 개발한 'MAI-Cyber-1-Flash' 모델과 'MDASH' 시스템을 결합하여 기존 최고 성능 모델 대비 비용을 50% 절감하면서도 세계 최고 수준의 보안 취약점 탐지 성능을 제공한다고 밝혔습니다. 이는 급증하는 사이버 위협에 대응하기 위한 중요한 진전입니다.
### 배경 설명
최근 인공지능(AI) 기술의 발전은 사이버 공격의 양상도 변화시키고 있습니다. 공격자들은 더욱 정교하고 강력한 AI 기반 도구를 사용하여 소프트웨어의 취약점을 찾아내고 있으며, 이는 기존의 보안 방식으로는 대응하기 어려운 수준에 이르렀습니다. 이러한 배경 속에서 마이크로소프트는 AI 기술을 활용하여 소프트웨어의 보안을 강화하는 새로운 접근 방식의 필요성을 절감했습니다. 'MAI-Cyber-1-Flash'는 이러한 필요에 부응하여 복잡한 코드베이스에서 까다로운 취약점을 찾아내도록 설계된 모델입니다. 이 모델은 'MDASH'라는 다중 에이전트 취약점 식별 및 복구 시스템에 통합되어, 업계 최고의 사이버 보안 전문가들이 참여하여 가장 큰 규모의 보안 환경에서 검증되었습니다.
### MAI-Cyber-1-Flash와 MDASH의 결합: 성능과 비용 효율성
마이크로소프트는 'MAI-Cyber-1-Flash' 모델을 'MDASH' 시스템에 통합함으로써, 기존 최고 성능 모델 대비 50%의 비용으로 세계 최고 수준의 성능을 달성했다고 강조했습니다. 이 시스템은 'CyberGym'이라는 코드베이스 취약점 탐지 평가에서 96%의 정확도를 기록하며, 경쟁 모델인 Mythos, Gemini, GPT를 능가하는 성과를 보였습니다. 특히, 'MAI-Cyber-1-Flash'는 전체 작업의 최대 90%를 효율적으로 처리하여, 비용이 많이 드는 대규모 모델(예: GPT-5.4)은 정말 필요한 10%의 어려운 작업에만 집중할 수 있도록 합니다. 이는 최적화된 다중 모델 시스템과 풍부한 과거 학습 데이터를 통해 각 작업에 가장 적합한 모델을 최적의 가격으로 제공하는 능력의 결과입니다.
### 보안 취약점 탐지 및 복구의 새로운 패러다임
사이버 보안은 24시간 지속되어야 하는 임무이며, 방대한 양의 공격 시도 속에서 비용 효율성은 중요한 제약 조건입니다. 'MAI-Cyber-1-Flash'는 이러한 제약 속에서 효율성을 극대화하도록 설계되었습니다. 또한, 마이크로소프트는 실시간으로 취약점을 식별하고 이를 해결하는 능력이 중요하다고 보고, 'Perception'이라는 새로운 에이전트 기반 보안 시스템도 함께 출시했습니다. 'Perception'은 MDASH와 연동되어 지속적으로 위협을 모니터링하고, 패치하며, 새로운 위협 벡터를 차단하는 역할을 수행할 예정입니다. 이는 AI 기반의 소프트웨어 취약점 복구뿐만 아니라, 보안 전문가들이 수행해야 하는 다양한 업무를 지원하는 데 중점을 둡니다.
### 마이크로소프트의 강력한 데이터와 기술력
마이크로소프트는 이번 성과의 핵심으로 '모델', '데이터', '하네스(Harness)' 세 가지를 꼽았습니다. 'MAI-Cyber-1-Flash'는 자체 개발한 'MAI-Thinking-1' 계열에서 파생된 컴팩트하면서도 코드에 특화된 모델입니다. '데이터' 측면에서는 수십 년간 쌓아온 방대한 보안 시스템 구축 경험을 통해 신원, 엔드포인트, 클라우드, 네트워크 전반에 걸쳐 하루 수조 개의 신호를 수집했으며, 실제 공격 및 복구 기록을 보유하고 있다는 점을 강점으로 내세웠습니다. '하네스'인 'MDASH'는 업계 최고의 보안 전문가들이 100개 이상의 에이전트를 활용하여 취약점을 찾고 검증하며 복구하도록 튜닝되었습니다. 이러한 요소들의 결합은 독보적으로 강력한 보안 솔루션을 제공합니다.
### 안전성과 신뢰성을 최우선으로 한 개발
'MAI-Cyber-1-Flash'는 마이크로소프트의 첫 번째 사이버 보안 모델로서, 모델 훈련부터 고객 배포까지 모든 단계에서 신뢰성을 구축하는 데 중점을 두었습니다. 모델은 보안 우선으로 설계되었으며, 마이크로소프트 AI 레드팀의 엄격한 평가, 자동화 및 전문가 주도 적대적 연습, 제3자 독립 평가를 거쳤습니다. 또한, MDASH를 통해 역할 기반 제어, 테넌트 격리, 암호화, 감사 가능성, 인터넷 액세스가 없는 샌드박스 실행 환경 등 엔터프라이즈급 제어를 제공하여 고객이 기대하는 거버넌스, 보안 및 통제력을 유지합니다.
### 가치와 인사이트
마이크로소프트의 'MAI-Cyber-1-Flash'와 'MDASH' 시스템 발표는 사이버 보안 분야에서 AI의 역할을 재정의하고 있습니다. 단순히 위협을 탐지하는 것을 넘어, 비용 효율성을 극대화하면서도 최고 수준의 성능을 제공하는 AI 모델의 등장은 기업들이 직면한 고질적인 보안 문제에 대한 실질적인 해결책을 제시합니다. 특히, 방대한 자체 데이터를 기반으로 한 지속적인 학습 루프는 AI 모델이 시간이 지남에 따라 더욱 전문가 수준의 사이버 방어 능력을 갖추게 될 것임을 시사합니다.
### 향후 전망
이번 발표는 사이버 보안 산업 전반에 걸쳐 AI 기반 솔루션 도입을 가속화할 것으로 예상됩니다. 기업들은 더 이상 고가의 보안 솔루션에만 의존하는 것이 아니라, 마이크로소프트와 같이 비용 효율적이면서도 강력한 AI 기반 도구를 통해 보안 수준을 한 단계 높일 수 있게 될 것입니다. 또한, 'Perception'과 같은 에이전트 기반 시스템의 발전은 보안 운영 센터(SOC)의 자동화 및 효율성을 크게 향상시켜, 보안 전문가들이 더욱 전략적인 업무에 집중할 수 있도록 도울 것입니다. 이는 궁극적으로 소프트웨어 생태계 전체의 보안 강화로 이어져, AI 시대의 디지털 전환을 더욱 안전하게 만들 것입니다.
📝 원문 및 참고
- Source: Techmeme
- Techmeme 리버: [techmeme.com](https://www.techmeme.com/260727/p25#a260727p25)
- 원문 기사: [링크 열기](https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/)
---
출처: Techmeme ([Original Article](https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/))
신고 · 불법·유해·아동 안전(CSAE) 관련 콘텐츠

댓글 0
아직 댓글이 없습니다. 첫 댓글을 남겨 보세요.