آنتی ویروس پادویش خرید طلا از میلادزر

رونمایی مایکروسافت از ابزارهای هوش مصنوعی امنیت سایبری؛ عملکردی برتر و ارزان‌ تر از رقبا

رونمایی مایکروسافت از ابزارهای هوش مصنوعی امنیت سایبری؛ عملکردی برتر و ارزان‌ تر از رقبا

مایکروسافت از ابزارهای جدیدی مبتنی بر هوش مصنوعی رونمایی کرده است که با هدف کمک به مشتریان برای ساده‌سازی و خودکارسازی مداوم فرآیند شناسایی و کاهش خطرات و آسیب‌پذیری‌های امنیتی طراحی شده‌اند.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از آرس تکنیکا (Ars Technica)، عرضه این ابزارهای جدید کمتر از یک هفته پس از آن صورت می‌گیرد که شرکت OpenAI کنترل دو مدل امنیتی خود را از دست داد و این مدل‌ها به سرورهای استارتاپ هاگینگ فیس (Hugging Face) نفوذ کردند. شرکت هاگینگ فیس اضافه کرد که این هک شامل «هجوم ده‌ها هزار اقدام خودکار» بود که منجر به سرقت اعتبارنامه‌های داخلی این شرکت شد. مدل‌های OpenAI با سوءاستفاده از یک آسیب‌پذیری صفر روزه (Zero-day) در خط لوله پردازش داده‌های هاگینگ فیس، کدهای مخربی را اجرا کردند که دسترسی آن‌ها را به خوشه‌های سرور و پردازش ابری باارزش این شرکت افزایش داد.

اطلاعیه روز دوشنبه مایکروسافت هیچ اشاره‌ای به این رویداد نداشت؛ اتفاقی که OpenAI آن را «بی‌سابقه» خوانده بود. این شرکت همچنین توضیح نداد که چه عاملی مانع از خروج کنترل این ابزارهای جدید یا رفتارهای سرکشانه مشابه آن‌ها خواهد شد.

استفاده کردن یا نکردن؟ چالش بزرگ در به‌کارگیری هوش مصنوعی امنیتی

مدل Microsoft AI-Cyber-1-Flash اولین مدل هوش مصنوعی این شرکت است که به‌طور اختصاصی برای شناسایی و رفع نقاط ضعف امنیتی آموزش دیده است. این مدل در حال حاضر برای تحلیل آسیب‌پذیری نرم‌افزار طراحی شده و بر پایه پلتفرم MAI-Thinking-1 ساخته شده است. مایکروسافت مدل MAI-Cyber-1-Flash را به عنوان یک «مدل امنیتی فشرده و کد-محور» توصیف می‌کند که «از صفر و به‌صورت داخلی، بر روی باکیفیت‌ترین داده‌ها» توسعه یافته است.

این مدل بر اساس دیدگاه منحصربه‌فردی آموزش دیده که مایکروسافت طی چند دهه وصله‌کردن آسیب‌پذیری‌ها و پاسخ به حوادث امنیتی در طیف وسیعی از محصولات خود به دست آورده است. این غول فناوری می‌گوید روزانه بیش از ۱ تریلیون سیگنال امنیتی را پردازش می‌کند و از ۱.۶ میلیون مشتری خود بینش و داده دریافت می‌نماید.

مایکروسافت اعلام کرد: «از آنجایی که ما می‌توانیم اقدامات را به نتایج متصل کنیم — چه چیزی قابل سوءاستفاده بود، چه چیزی مهار شد، چه چیزی مسدود گردید و چه چیزی واقعاً کارساز بود — ما چیزی فراتر از داده‌های ساده در اختیار داریم.»

مدل MAI-Cyber-1-Flash در سامانه MDASH (یک چارچوب اسکن عاملیت چندمدلی) که در ماه می معرفی شد، ادغام شده است. این چارچوب ۱۰۰ ایجنت هوش مصنوعی آموزش‌دیده در زمینه امنیت را برای کشف باگ‌های قابل سوءاستفاده در برنامه‌ها ترکیب می‌کند.

مایکروسافت اعلام کرد سامانه MDASH مجهز به مدل MAI-Cyber-1-Flash موفق به کسب امتیاز ۹۶ درصد در آزمون بنچمارک CyberGYM شده است. این امتیاز ۱۲ نقطه بالاتر از مدل Mythos شرکت Anthropic است و همچنین مدل‌های Google Gemini و OpenAI GPT را شکست می‌دهد. علاوه بر این، استفاده از نسخه جدید MDASH نصف نسخه قبلی هزینه دارد.

پروژه پرسپشن (Project Perception)؛ ارتش ایجنت‌ های هوش مصنوعی برای دفاع سایبری

دومین ابزاری که مایکروسافت روز دوشنبه معرفی کرد، Project Perception نام دارد. این ابزار نیز مجموعه‌ای از ایجنت‌های هوش مصنوعی تخصصی است که وظایف تیم‌های قرمز (Red Team)، آبی (Blue Team) و سبز (Green Team) را به‌ترتیب برای کشف آسیب‌پذیری‌ها، بررسی آن‌ها جهت تعیین میزان خطر و انجام اقدامات اصلاحی بر عهده دارند. مایکروسافت گفت که این پلتفرم مدل‌های مورد استفاده را بر اساس وظیفه محول‌شده انتخاب می‌کند. عواملی که در این تصمیم‌گیری دخیل هستند شامل اثربخشی مدل و هزینه نهایی برای مشتری است. مایکروسافت تاکید کرد این تصمیمات بر اساس «تحقیقات مداوم، ارزیابی‌ها و بنچمارک‌ها در میان مدل‌های پیشرو و تخصصی» شکل می‌گیرند.

به گفته مایکروسافت، پروژه پرسپشن به‌گونه‌ای طراحی شده است که ۹۰ درصد از وظایف را با هزینه‌هایی به‌مراتب کمتر از پلتفرم‌های مشابه رقبا انجام دهد. این بدان معناست که مشتریان تنها برای ۱۰ درصد باقی‌مانده از وظایف نیاز به استفاده از گزینه‌های گران‌تر خواهند داشت.

مایکروسافت اعلام کرد که این ابزارهای جدید پاسخی به یک تغییر تحول‌آفرین و عمیق در نحوه ایمن‌سازی شبکه‌های سازمان‌ها در برابر حملات سایبری ویرانگر هستند.

این شرکت افزود: «با تسریع سرعت و مقیاس حملات سایبری توسط هوش مصنوعی، از مدافعان خواسته می‌شود محیط‌های دیجیتالی پیچیده‌تر را با روش‌هایی که برای عصری دیگر ساخته شده‌اند، ایمن سازند. تیم‌های امنیتی غالباً مجبورند سیگنال‌ها، زمینه و بینش‌های مربوط به ریسک را در میان حجم عظیمی از داده‌ها کنار هم قرار دهند که این امر همگام شدن با تهدیدات نوظهور را دشوارتر می‌کند.»

دیدگاه نهایی: تعادل میان خطرات و مزایای هوش مصنوعی امنیتی

با توجه به حادثه هفته گذشته OpenAI که صحنه‌های نگران‌کننده‌ای مستقیماً از دل داستان‌های علمی-تخیلی پادآرمان‌شهری را تداعی می‌کند، این ابزارها که در حال حاضر در حالت پیش‌نمایش قرار دارند، شایسته احتیاط فراوانی هستند؛ احتیاطی که مایکروسافت هیچ اشاره‌ای به آن نکرده است. آن‌ها باید پیش از به‌کارگیری در محیط‌های عملیاتی، مورد بررسی دقیق و ارزیابی کامل قرار گیرند. از سوی دیگر، نپذیرفتن و عدم استفاده از چنین ابزارهایی نیز خطرات واضحی به همراه دارد. ایجاد تعادل میان مخاطرات استفاده از ایجنت‌های هوش مصنوعی در برابر تهدیدات ناشی از عدم استفاده از آن‌ها، روندی در حال پیشرفت است که در حال حاضر هیچ پاسخ روشنی برای آن وجود ندارد.

 

به این پست امتیاز بدید

نظرات در مورد : رونمایی مایکروسافت از ابزارهای هوش مصنوعی امنیت سایبری؛ عملکردی برتر و ارزان‌ تر از رقبا

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *