
Microsoft обяви нова платформа за киберсигурност, базирана на изкуствен интелект, която автоматизира откриването, оценката и ограничаването на киберрискове. Project Perception ще бъде достъпна за публично тестване от 3 август, съобщи компанията.
Платформата е разработена в отговор на нарастващото използване на генеративен изкуствен интелект както от организациите, така и от киберпрестъпници. Според Microsoft, съвременните AI инструменти позволяват значително по-бързо откриване на уязвимости и автоматизиране на атаки, което поставя допълнителни изисквания към системите за защита.
Project Perception използва три типа специализирани AI агенти с различни функции. Red Team агентите симулират възможни сценарии за атака и търсят слабости в инфраструктурата, Blue Team агентите анализират контекста и оценяват реалния риск, а Green Team агентите прилагат коригиращи действия за намаляване на уязвимостите.
Според компанията, тези компоненти работят съвместно, за да осигурят непрекъснато наблюдение и реакция при потенциални заплахи.
Платформата използва мултимоделен подход, при който различни AI модели се прилагат според конкретната задача. По данни на Microsoft, това позволява да се постигне по-добър баланс между точност, скорост, изчислителни разходи и надеждност.
Компанията посочва като първи пример интеграцията на модела MAI-Cyber-1-Flash в системата MDASH за управление на софтуерни уязвимости. Според представените резултати, конфигурацията е постигнала 96% успеваемост в тестовата среда CyberGym, което представлява подобрение с 12 процентни пункта спрямо използвания досега модел Mythos, при близо 50% по-ниски оперативни разходи.
Project Perception е интегрирана със съществуващите решения за сигурност на Microsoft и може автоматично да анализира сигнали, да приоритизира рисковете и да подпомага реакцията при инциденти. Това съкращава времето за откриване и ограничаване на заплахите и освобождава експертите по киберсигурност за по-сложни задачи.
Разработката е част от по-широка тенденция към използване на AI агенти в киберсигурността. Все повече технологични компании внедряват системи, които автоматизират част от дейностите по анализ на заплахи, управление на уязвимости и реакция при инциденти.
Причината за бързото навлизане на AI в киберзащитата е, че броят и сложността на атаките продължават да нарастват, а недостигът на квалифицирани специалисти по информационна сигурност затруднява организациите да реагират достатъчно бързо.
