راهاندازی پلتفرم امنیت سایبری مایکروسافت در اراضی اشغالی
به گزارش کارگروه تروریسم سایبری سایبربان؛ مایکروسافت پروژه ادراک (Project Perception)، پلتفرم امنیت سایبری جدید مبتنی بر عوامل هوش مصنوعی مستقل، را راهاندازی کرد. این شرکت همچنین از «MAI Cyber 1 Flash»، اولین مدل اختصاصی هوش مصنوعی خود برای مأموریتهای امنیت سایبری، رونمایی کرد.
مایکروسافت اعلام کرد که این راهاندازی در بحبوحه افزایش استفاده از هوش مصنوعی توسط مهاجمان برای توسعه حملات پرسرعت و در مقیاس بزرگ صورت میگیرد؛ بنابراین، به جای افزودن قابلیتهای هوش مصنوعی به محصولات امنیتی موجود، معماری جدیدی ساخته که در آن عوامل هوش مصنوعی بخش مرکزی سیستم دفاعی هستند.
این عوامل به طور مداوم فعالیت، دادهها را از منابع مختلف در سازمان جمعآوری، آسیبپذیریها را پیدا، سطح خطر آنها را بررسی و قبل از اینکه بتوانند برای حمله مورد سوءاستفاده قرار گیرند، به رفع آنها کمک میکنند. مایکروسافت توضیح داد که هدف، انتقال دفاع از یک مدل واکنشی، که در آن رویدادها پس از وقوع مدیریت میشوند، به مدلی است که سعی میکند از قبل خطر را کاهش دهد.
نسل بعدی سیستمهای امنیت سایبری
مرکز تحقیق و توسعه مایکروسافت در سرزمینهای اشغالی نقش محوری در این فرآیند ایفا میکند. سیستم «MDASH» که در اسرائیل توسعه یافته و برای اولین بار در کنفرانس Build ماه گذشته ارائه شد، اولین سیستمی خواهد بود که MAI Cyber 1 Flash را در خود جای میدهد.
این سیستم برای شناسایی و تحلیل آسیبپذیریهای نرمافزاری با استفاده از هوش مصنوعی طراحی شده و یکی از اولین نمونههای کاربرد عملی پروژه ادراک است. به گفته مایکروسافت، بخش قابل توجهی از قابلیتهایی که پلتفرم جدید براساس آنها ساخته شده، در اراضی اشغالی توسعه یافته است. این بدان معناست که یکی از اولین قابلیتهایی که در چارچوب معماری جدید مورد استفاده قرار میگیرد، به توسعه انجام شده در مرکز تحقیق و توسعه محلی متکی است.
فراتر از اعلام فناوری، این یک حرکت استراتژیک نیز هست. بازار امنیت سایبری در حال حاضر در رقابت برای توسعه سیستمهای مبتنی بر عوامل هوش مصنوعی است که میتوانند بخش فزایندهای از کار تیمهای امنیتی را به صورت خودکار انجام دهند. مایکروسافت از طریق پروژه ادراک به دنبال تقویت موقعیت خود در برابر ارائه دهندگان پیشرو پلتفرم امنیت سایبری مانند شبکههای پالو آلتو (Palo Alto Networks)، کروداسترایک (CrowdStrike)، سنتینِلوان (SentinelOne) و سیسکو (Cisco) است که آنها نیز در حال سرمایهگذاری در توسعه قابلیتهای مشابه هستند.
مایکروسافت تأکید کرد که تفاوت فقط افزودن قابلیتهای هوش مصنوعی به محصولات امنیتی خود نیست، بلکه ایجاد یک پلتفرم کامل حول عوامل هوش مصنوعی است. از دیدگاه مایکروسافت، هرچه مهاجمان بیشتر به هوش مصنوعی تکیه کنند، سیستمهای دفاعی بیشتری باید با همان سرعت و مقیاس عمل کنند. بنابراین، انتظار میرود که عوامل هوش مصنوعی به جزء اصلی نسل بعدی سیستمهای امنیت سایبری تبدیل شوند.