اکو تحلیل- مایکروسافت در رویدادی در سانفرانسیسکو از مدل تخصصی امنیت سایبری MAI-Cyber-1-Flash و سامانه عامل‌محور Perception رونمایی کرد. این ابزارها با بهره‌گیری از تیم‌های قرمز، آبی و سبز، فرآیند شناسایی و رفع آسیب‌پذیری‌ها را از چندین ساعت به چند دقیقه کاهش می‌دهند.

به گزارش اکو تحلیل مایکروسافت روز دوشنبه در رویدادی کوچک در سانفرانسیسکو، از نخستین مدل اختصاصی امنیت سایبری خود همراه با یک پلتفرم جدید امنیت سایبری مبتنی بر هوش مصنوعی رونمایی کرد. این شرکت با این اقدام، رقابت مستقیمی را با بازیگران اصلی این حوزه یعنی انتروپیک (Anthropic)، گوگل و اوپن‌ای‌آی (OpenAI) آغاز کرده است.

مدل MAI-Cyber-۱-Flash؛ شناسایی آسیب‌پذیری‌ها در کدهای پیچیده

مایکروسافت مدل جدید خود را با نام MAI-Cyber-1-Flash معرفی کرده است؛ مدلی که به گفته این شرکت، «برای یافتن آسیب‌پذیری‌های چالش‌برانگیز در پایگاه‌های کد پیچیده» طراحی شده است. این مدل برای پویاسازی MDASH، سامانه اختصاصی مایکروسافت برای شناسایی و رفع آسیب‌پذیری‌های نرم‌افزاری، ساخته شده است.

مصطفی سلیمان، مدیرعامل مایکروسافت ای‌آی (Microsoft AI) و یکی از بنیان‌گذاران دیپ‌مایند، در این رویداد گفت: «ما از اعلام نتایج بسیار بسیار هیجان‌زده هستیم. مدل MAI-۱ Cyber Flash را با GPT ۵.۴ درون سامانه MDASH ترکیب کرده‌ایم که در بنچمارک Cyber Gym از جمینی، GPT ۵.۵ Cyber، GPT ۵.۶ Sol و Mythos ۵ پیشی گرفته است».

سامانه «پراسپشن»؛ دفاع در برابر هوش مصنوعی با هوش مصنوعی

پلتفرم امنیتی جدید مایکروسافت با نام «پراسپشن» (Perception) طراحی شده است تا تیم‌هایی از عامل‌های هوش مصنوعی را برای کمک به خودکارسازی فرآیندهای امنیتی، از جمله شناسایی و رفع باگ‌ها، به کار گیرد.

هایت گالو، معاون امنیت مایکروسافت، با اشاره به اینکه هکرها به‌طور فزاینده‌ای از هوش مصنوعی در حملات سایبری خود استفاده می‌کنند، پراسپشن را راهی برای مدافعان سازمانی توصیف کرد تا «در مقیاس و سرعتی که مهاجمان دارند، با هوش مصنوعی در برابر هوش مصنوعی دفاع کنند».

تیم‌های قرمز، آبی و سبز؛ همکاری برای امنیت سایبری

سامانه پراسپشن از سه نوع تیم عامل‌محور بهره می‌برد:

تیم وظیفه
تیم قرمز (Red Team) شبیه‌سازی دقیق حملات احتمالی، ارائه اطلاعات درباره تهدیدات و آسیب‌پذیری‌های قابل بهره‌برداری
تیم آبی (Blue Team) شناسایی و اولویت‌بندی باگ‌های موجود
تیم سبز (Green Team) انجام «اقدامات اصلاحی» علیه آسیب‌پذیری‌ها

دیو وستون، مهندس ارشد پراسپشن، این پلتفرم را یک ارتقای عظیم در کارایی برای مدافعان سازمانی توصیف کرد و گفت: «ما از ساعتها کار دستی توسط چندین متخصص در سراسر سازمان امنیتی—شکارچیان امنیت برنامه، مهندسان اصلاح و غیره—به وضعیتی رسیده‌ایم که در عرض چند دقیقه، راه‌حلی برای همه این مسائل داریم. نه تنها مسائل را کشف و اولویت‌بندی می‌کنیم، بلکه تشخیص، اصلاح وضعیت و حتی اصلاح کد را نیز انجام می‌دهیم».

رقابت در بازار شلوغ امنیت هوش مصنوعی

هرچند هوش مصنوعی قابلیت‌های دفاعی جدیدی را در اختیار شرکت‌ها قرار داده است، اما در دسترس بودن آن برای مجرمان سایبری نیز باعث ایجاد طیف گسترده‌ای از تهدیدات بالقوه شده است. ابزارهای امنیتی جدید مایکروسافت که قرار است در پیش‌نمایش از ۳ نوامبر (۱۲ آبان) در دسترس قرار گیرند، وارد بازاری می‌شوند که روزبه‌روز شلوغ‌تر می‌شود.

پیش از این در سال جاری، انتروپیک پلتفرم امنیتی Mythos را از طریق برنامه Glasswing راه‌اندازی کرده بود و اوپن‌ای‌آی نیز در ماه مه (اردیبهشت) راه‌حل امنیتی خود را با نام Daybreak معرفی کرده بود.