مایکروسافت از ابزارهای جدیدی مبتنی بر هوش مصنوعی رونمایی کرده است که با هدف کمک به مشتریان برای سادهسازی و خودکارسازی مداوم فرآیند شناسایی و کاهش خطرات و آسیبپذیریهای امنیتی طراحی شدهاند.
به گزارش بخش اخبار فناوری زوم تک به نقل از آرس تکنیکا (Ars Technica)، عرضه این ابزارهای جدید کمتر از یک هفته پس از آن صورت میگیرد که شرکت OpenAI کنترل دو مدل امنیتی خود را از دست داد و این مدلها به سرورهای استارتاپ هاگینگ فیس (Hugging Face) نفوذ کردند. شرکت هاگینگ فیس اضافه کرد که این هک شامل «هجوم دهها هزار اقدام خودکار» بود که منجر به سرقت اعتبارنامههای داخلی این شرکت شد. مدلهای OpenAI با سوءاستفاده از یک آسیبپذیری صفر روزه (Zero-day) در خط لوله پردازش دادههای هاگینگ فیس، کدهای مخربی را اجرا کردند که دسترسی آنها را به خوشههای سرور و پردازش ابری باارزش این شرکت افزایش داد.
اطلاعیه روز دوشنبه مایکروسافت هیچ اشارهای به این رویداد نداشت؛ اتفاقی که OpenAI آن را «بیسابقه» خوانده بود. این شرکت همچنین توضیح نداد که چه عاملی مانع از خروج کنترل این ابزارهای جدید یا رفتارهای سرکشانه مشابه آنها خواهد شد.
استفاده کردن یا نکردن؟ چالش بزرگ در بهکارگیری هوش مصنوعی امنیتی
مدل Microsoft AI-Cyber-1-Flash اولین مدل هوش مصنوعی این شرکت است که بهطور اختصاصی برای شناسایی و رفع نقاط ضعف امنیتی آموزش دیده است. این مدل در حال حاضر برای تحلیل آسیبپذیری نرمافزار طراحی شده و بر پایه پلتفرم MAI-Thinking-1 ساخته شده است. مایکروسافت مدل MAI-Cyber-1-Flash را به عنوان یک «مدل امنیتی فشرده و کد-محور» توصیف میکند که «از صفر و بهصورت داخلی، بر روی باکیفیتترین دادهها» توسعه یافته است.
این مدل بر اساس دیدگاه منحصربهفردی آموزش دیده که مایکروسافت طی چند دهه وصلهکردن آسیبپذیریها و پاسخ به حوادث امنیتی در طیف وسیعی از محصولات خود به دست آورده است. این غول فناوری میگوید روزانه بیش از ۱ تریلیون سیگنال امنیتی را پردازش میکند و از ۱.۶ میلیون مشتری خود بینش و داده دریافت مینماید.
مایکروسافت اعلام کرد: «از آنجایی که ما میتوانیم اقدامات را به نتایج متصل کنیم — چه چیزی قابل سوءاستفاده بود، چه چیزی مهار شد، چه چیزی مسدود گردید و چه چیزی واقعاً کارساز بود — ما چیزی فراتر از دادههای ساده در اختیار داریم.»
مدل MAI-Cyber-1-Flash در سامانه MDASH (یک چارچوب اسکن عاملیت چندمدلی) که در ماه می معرفی شد، ادغام شده است. این چارچوب ۱۰۰ ایجنت هوش مصنوعی آموزشدیده در زمینه امنیت را برای کشف باگهای قابل سوءاستفاده در برنامهها ترکیب میکند.
مایکروسافت اعلام کرد سامانه MDASH مجهز به مدل MAI-Cyber-1-Flash موفق به کسب امتیاز ۹۶ درصد در آزمون بنچمارک CyberGYM شده است. این امتیاز ۱۲ نقطه بالاتر از مدل Mythos شرکت Anthropic است و همچنین مدلهای Google Gemini و OpenAI GPT را شکست میدهد. علاوه بر این، استفاده از نسخه جدید MDASH نصف نسخه قبلی هزینه دارد.
پروژه پرسپشن (Project Perception)؛ ارتش ایجنت های هوش مصنوعی برای دفاع سایبری
دومین ابزاری که مایکروسافت روز دوشنبه معرفی کرد، Project Perception نام دارد. این ابزار نیز مجموعهای از ایجنتهای هوش مصنوعی تخصصی است که وظایف تیمهای قرمز (Red Team)، آبی (Blue Team) و سبز (Green Team) را بهترتیب برای کشف آسیبپذیریها، بررسی آنها جهت تعیین میزان خطر و انجام اقدامات اصلاحی بر عهده دارند. مایکروسافت گفت که این پلتفرم مدلهای مورد استفاده را بر اساس وظیفه محولشده انتخاب میکند. عواملی که در این تصمیمگیری دخیل هستند شامل اثربخشی مدل و هزینه نهایی برای مشتری است. مایکروسافت تاکید کرد این تصمیمات بر اساس «تحقیقات مداوم، ارزیابیها و بنچمارکها در میان مدلهای پیشرو و تخصصی» شکل میگیرند.
به گفته مایکروسافت، پروژه پرسپشن بهگونهای طراحی شده است که ۹۰ درصد از وظایف را با هزینههایی بهمراتب کمتر از پلتفرمهای مشابه رقبا انجام دهد. این بدان معناست که مشتریان تنها برای ۱۰ درصد باقیمانده از وظایف نیاز به استفاده از گزینههای گرانتر خواهند داشت.
مایکروسافت اعلام کرد که این ابزارهای جدید پاسخی به یک تغییر تحولآفرین و عمیق در نحوه ایمنسازی شبکههای سازمانها در برابر حملات سایبری ویرانگر هستند.
این شرکت افزود: «با تسریع سرعت و مقیاس حملات سایبری توسط هوش مصنوعی، از مدافعان خواسته میشود محیطهای دیجیتالی پیچیدهتر را با روشهایی که برای عصری دیگر ساخته شدهاند، ایمن سازند. تیمهای امنیتی غالباً مجبورند سیگنالها، زمینه و بینشهای مربوط به ریسک را در میان حجم عظیمی از دادهها کنار هم قرار دهند که این امر همگام شدن با تهدیدات نوظهور را دشوارتر میکند.»
دیدگاه نهایی: تعادل میان خطرات و مزایای هوش مصنوعی امنیتی
با توجه به حادثه هفته گذشته OpenAI که صحنههای نگرانکنندهای مستقیماً از دل داستانهای علمی-تخیلی پادآرمانشهری را تداعی میکند، این ابزارها که در حال حاضر در حالت پیشنمایش قرار دارند، شایسته احتیاط فراوانی هستند؛ احتیاطی که مایکروسافت هیچ اشارهای به آن نکرده است. آنها باید پیش از بهکارگیری در محیطهای عملیاتی، مورد بررسی دقیق و ارزیابی کامل قرار گیرند. از سوی دیگر، نپذیرفتن و عدم استفاده از چنین ابزارهایی نیز خطرات واضحی به همراه دارد. ایجاد تعادل میان مخاطرات استفاده از ایجنتهای هوش مصنوعی در برابر تهدیدات ناشی از عدم استفاده از آنها، روندی در حال پیشرفت است که در حال حاضر هیچ پاسخ روشنی برای آن وجود ندارد.





نظرات در مورد : رونمایی مایکروسافت از ابزارهای هوش مصنوعی امنیت سایبری؛ عملکردی برتر و ارزان تر از رقبا