
مایکروسافت مجموعهای از ابزارهای جدید مبتنی بر هوش مصنوعی را معرفی کرده است که هدف آنها کمک به سازمانها برای شناسایی، بررسی و کاهش مداوم آسیبپذیریهای امنیتی است. این ابزارها با استفاده از مدلهای تخصصی و عاملهای هوش مصنوعی طراحی شدهاند تا بخشهایی از فرایند پیچیده امنیت سایبری را خودکار کنند و به تیمهای امنیتی اجازه دهند با سرعت بیشتری با تهدیدات جدید مقابله کنند.
معرفی این ابزارها در شرایطی انجام شده که نگرانیها درباره امنیت مدلهای هوش مصنوعی و احتمال سوءاستفاده از آنها افزایش یافته است. این موضوع پس از حادثه اخیر مربوط به OpenAI و نفوذ مدلهای امنیتی این شرکت به زیرساختهای شرکت Hugging Face بیش از گذشته مورد توجه قرار گرفته است. بر اساس گزارشهای منتشرشده، این حمله شامل هزاران عملیات خودکار بوده و مهاجمان توانستهاند با سوءاستفاده از یک آسیبپذیری ناشناخته، به بخشهایی از زیرساختهای حساس دسترسی پیدا کنند. با وجود این نگرانیها، مایکروسافت اعلام کرده است که ابزارهای جدید این شرکت برای مقابله با پیچیدگی روزافزون تهدیدات سایبری طراحی شدهاند.

یکی از محصولات جدید، Microsoft AI-Cyber-1-Flash نام دارد و نخستین مدل هوش مصنوعی مایکروسافت است که بهطور اختصاصی برای شناسایی و رفع ضعفهای امنیتی توسعه یافته است. این مدل در حال حاضر تمرکز خود را بر تحلیل آسیبپذیریهای نرمافزاری قرار داده و بر پایه پلتفرم MAI-Thinking-1 ساخته شده است. مایکروسافت میگوید این مدل با استفاده از دادهها و تجربه چندین دهه فعالیت این شرکت در زمینه شناسایی آسیبپذیریها، انتشار وصلههای امنیتی و واکنش به حوادث سایبری آموزش دیده است. این شرکت همچنین اعلام کرده که روزانه بیش از یک تریلیون سیگنال امنیتی را پردازش میکند و از اطلاعات مرتبط با ۱.۶ میلیون مشتری برای بهبود بینشهای امنیتی خود بهره میگیرد.
مدل MAI-Cyber-1-Flash در ابزار MDASH نیز ادغام شده است. MDASH یک چارچوب اسکن امنیتی چندمدلی است که از ۱۰۰ عامل هوش مصنوعی تخصصی برای شناسایی باگهای قابل بهرهبرداری در نرمافزارها استفاده میکند. طبق ادعای مایکروسافت، ترکیب MDASH و مدل جدید این شرکت در آزمون استاندارد CyberGYM موفق به کسب امتیاز ۹۶ درصد شده است؛ رقمی که به گفته مایکروسافت از برخی مدلهای رقیب نیز بالاتر است. همچنین هزینه استفاده از نسخه جدید MDASH حدود ۵۰ درصد کمتر از نسخه قبلی اعلام شده است. ابزار دوم با نام Project Perception معرفی شده است. این پروژه مجموعهای از عاملهای تخصصی هوش مصنوعی است که وظایف تیمهای قرمز، آبی و سبز را انجام میدهند. این عاملها میتوانند آسیبپذیریها را پیدا کنند، میزان خطر آنها را بررسی کنند و اقدامات اصلاحی لازم را انجام دهند.

مایکروسافت میگوید Project Perception میتواند حدود ۹۰ درصد از وظایف امنیتی را با هزینهای کمتر از راهکارهای مشابه رقبا انجام دهد و تنها برای وظایف پیچیدهتر به مدلهای گرانتر نیاز خواهد داشت. با این حال، استفاده از عاملهای هوش مصنوعی در امنیت سایبری همچنان با چالشهایی همراه است. همانطور که هوش مصنوعی میتواند سرعت دفاع در برابر حملات را افزایش دهد، در صورت کنترل ناکافی ممکن است خود به یک عامل خطر تبدیل شود. به همین دلیل، ابزارهای جدید مایکروسافت که فعلاً در مرحله پیشنمایش قرار دارند، پیش از استفاده گسترده در محیطهای عملیاتی باید بهدقت آزمایش و ارزیابی شوند. آینده امنیت سایبری احتمالاً به ترکیبی از هوش مصنوعی، نظارت انسانی و سازوکارهای امنیتی چندلایه وابسته خواهد بود.
منبع خبر: arstechnica

شاهین آقامعلی


پاسخ :