Veštačka inteligencija menja način na koji se vode sajber napadi, ali Microsoft želi da istu tehnologiju iskoristi i za odbranu.
Kompanija je predstavila Project Perception, novu AI platformu za sajber bezbednost koja koristi specijalizovane AI agente za kontinuirano otkrivanje, procenu i smanjenje bezbednosnih rizika.
Ideja je jednostavna – umesto da bezbednosni timovi reaguju tek kada se napad dogodi, AI agenti bi trebalo da neprestano analiziraju okruženje, traže potencijalne slabosti i pomažu u njihovom otklanjanju.
U središtu sistema nalaze se tri vrste AI agenata.
Red Team agenti simuliraju perspektivu napadača. Njihov zadatak je da pronađu potencijalne scenarije napada i slabosti sistema pre nego što ih stvarni napadači iskoriste.
Blue Team agenti analiziraju bezbednosni kontekst i procenjuju koliko je određeni rizik zaista ozbiljan.
A zatim dolaze Green Team agenti, koji mogu da sprovedu korektivne akcije i pomognu u jačanju zaštite sistema.
Zajedno, ova tri tipa agenata formiraju svojevrsni AI bezbednosni tim koji kontinuirano otkriva, procenjuje i smanjuje rizike.
Project Perception pritom ne zavisi od samo jednog AI modela. Microsoft koristi multi-model pristup, odnosno bira model koji je najpogodniji za konkretan zadatak, uz balans između tačnosti, brzine, pouzdanosti i troškova.
Microsoft je u svoj MDASH sistem, koji služi za automatsko otkrivanje i analizu bezbednosnih ranjivosti u softveru, ugradio AI model MAI-Cyber-1-Flash kako bi se te slabosti brže pronalazile i procenjivale.
Prema podacima kompanije, nova konfiguracija ostvarila je 96 odsto uspešnosti na CyberGym benchmark testu, što je 12 procentnih poena više u odnosu na Mythos model. Istovremeno, Microsoft navodi da su operativni troškovi gotovo 50 odsto niži u odnosu na aktuelnu produkcionu konfiguraciju MDASH-a.
Platforma se povezuje sa Microsoftovim bezbednosnim rešenjima i koristi bezbednosne signale, kontekstualne podatke, obaveštajne podatke o pretnjama i AI modele kako bi pomogla u bržem reagovanju na incidente.
Za bezbednosne stručnjake to bi moglo da znači manje vremena potrošenog na rutinsku analizu, a više na složene i strateške zadatke.
Microsoft navodi i da je Project Perception razvijen uz principe odgovorne veštačke inteligencije i postojeće mehanizme bezbednosti i upravljanja.
Javno preview izdanje najavljeno je za 3. avgust, čime Microsoft pravi još jedan korak ka modelu sajber odbrane u kojem AI nije samo alat za analizu, već aktivni učesnik u pronalaženju i smanjenju bezbednosnih rizika.
Jer kako AI postaje moćniji alat za napadače, očigledno je da će sve važniju ulogu imati i na drugoj strani – u automatizovanoj odbrani.