A Microsoft új, önállóan működő biztonsági rendszerrel védene az AI ellen

A Microsoft bemutatta a Project Perception nevű, önállóan működő biztonsági rendszert, amely mesterséges intelligenciával próbálja felvenni a versenyt az AI-alapú támadásokkal. A megoldás augusztus 3-án nyilvános előzetesben indul.
- A Project Perception AI-ügynökökkel folyamatosan érzékeli és értékeli a biztonsági kockázatokat.
- Red team, blue team és green team ügynökök dolgoznak együtt.
- Az első kiemelt terület a szoftveres sérülékenységek kezelése.
- A MAI-Cyber-1-Flash 96 százalékos any-crash pontszámot ért el a CyberGym teszten.
- A nyilvános előzetes augusztus 3-án indul.
Az AI megváltoztatja a kiberbiztonsági versenyt
A Microsoft szerint az autonóm rendszerek ma már képesek következtetni, alkalmazkodni és folyamatosan működni. Eközben csökken a támadások költsége, miközben egyre nagyobb mennyiségű, gyorsabb és összetettebb digitális környezetet kell védeni.
A vállalat állítása szerint a támadók gyorsabban hozhatnak létre kihasználásokat, nagyobb kampányokat indíthatnak, és hatékonyabban működhetnek. A korábban emberi szereplőkre épített biztonsági megközelítések ezért nem tudják megfelelően követni az AI-ügynökök és gépi sebességű támadások világát.
A Microsoft július 27-i bejelentése szerint az új biztonsági technológiának folyamatosan érzékelnie kell a kockázatokat a teljes digitális környezetben, nagy mennyiségű összefüggést kell értelmeznie, és gépi sebességgel kell intézkednie. A rendszer közben a védelmi szakembereket is támogatja, miközben az emberi ellenőrzés megmarad.
Háromféle ügynök dolgozik együtt
A Project Perception jeleket, környezeti összefüggéseket, modelleket és specializált ügynököket kapcsol össze egy folyamatosan tanuló védelmi rendszerben. A Microsoft három ügynöktípust használ.
- Red team ügynökök: még a támadók előtt azonosítják a lehetséges kompromittálási útvonalakat.
- Blue team ügynökök: kivizsgálják az eseményeket, értelmezik a környezetet, és meghatározzák, mi jelent valódi kockázatot.
- Green team ügynökök: javító intézkedéseket hajtanak végre, és megerősítik a védelmet a környezetben.
A három csoport együtt zárt hurkú működést alkot: folyamatosan felfedezi, értékeli és javítja a szervezet biztonsági állapotát. A rendszer a Microsoft szerint identitásokból, végpontokból, alkalmazásokból, adatokból, felhőkből és AI-rendszerekből származó jeleket is felhasznál.
Több modellt használ a költségek és a teljesítmény összehangolására
A Project Perception többmodellű architektúrára épül. A Microsoft szerint egyetlen modell sem optimális minden biztonsági feladatra, ezért a rendszer az adott problémához illő modellt választja a minőség, a megbízhatóság, a késleltetés és a költség alapján.
Az első kiemelt felhasználási terület a szoftveres sérülékenységek kezelése. A MAI-Cyber-1-Flash modell az MDASH nevű, több modellt használó ügynökrendszerben kap helyet. A Microsoft szerint ez a konfiguráció 96 százalékos any-crash pontszámot ért el a CyberGym iparági teszten, és megelőzte a Mythoshoz hasonló versenytársakat a CyberGym ranglistáján.
A vállalat közlése alapján ugyanez a beállítás csaknem 50 százalékos költségmegtakarítást kínál az MDASH jelenlegi, piacon elérhető konfigurációjához képest. A Microsoft a MAI-Cyber-1-Flash modellt később további biztonsági munkafolyamatokban is használni kívánja.
A Project Perception nyilvános előzetese augusztus 3-án indul. A megoldás a Microsoft felelős AI-elveivel összhangban készül, és a vállalat szerint örökli azokat a biztonsági, megfelelőségi, irányítási és működési kontrollokat, amelyekre ügyfelei már támaszkodnak.
Microsoft: Rethinking security for the age of AI


