mail-nation

Управляем почтой: от домена до конверсий

Новость

США: Microsoft выводит ИИ для кибербезопасности в новый драйвер роста

По данным квартальной отчётности Microsoft, компания переводит ИИ-инструменты кибербезопасности в разряд ключевых драйверов выручки. Microsoft Cloud вырос на 27% до 59,3 млрд долларов, Azure — на 43%, годовая выручка Azure впервые превысила 100 млрд долларов.

США: Microsoft выводит ИИ для кибербезопасности в новый драйвер роста

В эту же орбиту встраиваются MDASH, Project Perception и собственная модель MAI-Cyber-1-Flash — единый конвейер обнаружения и закрытия уязвимостей.

MDASH и агентный конвейер

На Microsoft Build 2 июня 2026 года представлена система MDASH — мультимодальное агентное сканирование. ИИ-агенты ведут поиск дефектов, пригодных к эксплуатации; подготовка, назначение и верификация патчей идут через GitHub Copilot Autofix и GitHub Copilot cloud agent. MDASH переведена в расширенное тестирование; партнёры предварительной версии — Accenture и участники Microsoft Intelligent Security Association.

Контекст задала вице-президент Microsoft по безопасности Васу Джаккал: окно между публикацией CVE и попыткой эксплуатации сокращается, ручной triage перестаёт справляться. MDASH закрывает именно это окно.

Специализированная модель и Security Copilot

27 июля Microsoft анонсировала Project Perception и модель MAI-Cyber-1-Flash, встроенную в MDASH. В связке с GPT-5.4 система набирает 95,95% на бенчмарке CyberGym — генерация рабочих PoC для известных уязвимостей. Расклад по нагрузке: MAI-Cyber-1-Flash берёт массовый анализ кода, GPT-5.4 подключается к сложным веткам. Это снижает стоимость проверки больших репозиториев и разгружает дорогую модель.

Security Copilot поэтапно включается в планы Microsoft 365 E5 и E7 с интеграцией в Defender, Entra, Intune, Purview. Для почтовой инфраструктуры это прямой канал распространения ИИ-инструментария на Defender for Office 365, Purview Compliance и условный доступ Entra.

Финансовый аргумент закреплён отчётом за IV квартал FY2026 (29 июля): выручка 90 млрд долларов (+18% г/г), EPS 4,81, Microsoft Cloud 59,3 млрд, Azure +43%, платных мест Microsoft 365 Copilot свыше 30 млн. Основной денежный поток идёт через облако и подписки, поэтому вектор безопасности закреплён в E5/E7 и Azure, а не в отдельных моделях.

Точки контроля

1. Лицензия E5/E7. Проверьте активацию Security Copilot в tenant; в 2026 году отдельная лицензия поэтапно сворачивается в пользу пакетов.

2. Defender for Office 365. Агентный triage фишинга и BEC работает поверх Safe Links, Safe Attachments и preset policies. Убедитесь, что автоматическое реагирование (AIR) включено — без него агенты не закрывают инциденты.

3. SPF/DKIM/DMARC. Фишинг через корпоративный домен блокируется политиками DMARC (p=reject) и MTA-STS. Переведите DMARC из none в reject.

4. Entra ID. Risk-based sign-in и Conditional Access уже используют модели Microsoft; сверьте политики с принципом zero trust.

5. Exchange Online. Проверьте outbound spam policy и quarantine retention: при включённом AIR подозрительные сообщения автоматически помечаются и изолируются, для forensic-анализа удерживайте карантин 30 дней.