
Link: https://www.ictbusiness.info / vijesti / microsoft-predstavio-novu-ai-platformu-za-kiberneticku-obranu
Microsoft predstavio novu AI platformu za kibernetičku obranu
Dolazak generativne umjetne inteligencije značajno mijenja način na koji djeluju kibernetički napadači jer omogućuje brže pronalaženje ranjivosti, automatizaciju napada i provođenje kampanja u znatno većem opsegu nego ranije.
Iz Microsofta ističu kako se tradicionalni sigurnosni alati, razvijeni za okruženje u kojem su ključne odluke donosili ljudi, sve teže nose s tempom suvremenih prijetnji. Kao odgovor na te izazove, Microsoft je predstavio Projekt Perception, novu sigurnosnu platformu temeljenu na umjetnoj inteligenciji koja koristi specijalizirane AI agente za kontinuirano otkrivanje, procjenu i uklanjanje sigurnosnih rizika.
Kombinirajući sigurnosne signale, kontekstualne podatke i AI modele, platforma u stvarnom vremenu identificira rizike, određuje prioritete i poduzima odgovarajuće mjere zaštite, a rješenje će postati dostupno kroz javni pregled od 3. kolovoza.
Središnji dio ovog sustava čine tri vrste AI agenata koji zajedničkim djelovanjem kontinuirano smanjuju rizike unutar organizacija. Red Team agenti zaduženi su za otkrivanje mogućih scenarija napada i slabih točaka sustava prije nego što ih napadači iskoriste, dok Blue Team agenti analiziraju sigurnosni kontekst i procjenjuju stvarnu razinu rizika. S treće strane, Green Team agenti provode konkretne korektivne mjere te unaprjeđuju cjelokupnu zaštitu sustava.
Platforma se oslanja na Microsoftovo iskustvo u upravljanju identitetima, uređajima, aplikacijama, podacima, oblačnim okruženjima i AI sustavima, uz korištenje podataka o prijetnjama i sigurnosnih istraživanja prikupljenih kroz zaštitu brojnih organizacija diljem svijeta. Jedna od ključnih značajki sustava je višemodelski pristup koji za svaki pojedini zadatak odabire AI model s najboljim omjerom točnosti, brzine, pouzdanosti i troška.
Prva primjena takve strategije vidljiva je u području upravljanja softverskim ranjivostima, gdje je Microsoft u svoj sustav MDASH integrirao model MAI-Cyber-1-Flash, razvijen za specifične sigurnosne scenarije. Nova konfiguracija ostvarila je 96 posto uspješnosti na CyberGym benchmarku, što je za 12 postotnih bodova više od modela Mythos, uz gotovo 50 posto niže operativne troškove u odnosu na dosadašnju produkcijsku verziju MDASH-a.
Platforma je izravno povezana s postojećim Microsoftovim sigurnosnim rješenjima pa AI agenti mogu brzo prepoznati i pomoći u uklanjanju prijetnji, čime se skraćuje vrijeme reakcije na incidente te stručnjacima omogućuje fokus na složenije zadatke. Iz tvrtke navode da je rješenje razvijeno u skladu s načelima odgovorne primjene umjetne inteligencije te uz korištenje postojećih sigurnosnih i upravljačkih mehanizama, u sklopu šire vizije kibernetičke sigurnosti u kojoj AI sustavi preuzimaju aktivniju ulogu u zaštiti organizacija.
