مایکروسافت در رویدادی کوچک در سانفرانسیسکو از نخستین مدل هوش مصنوعی تخصصی در حوزه امنیت سایبری و پلتفرم جدیدی برای محافظت سازمانی رونمایی کرد. این شرکت مدل MAI‑Cyber‑1‑Flash را بهعنوان یک ابزار ویژه برای کشف آسیبپذیریهای پیچیده در کدهای نرمافزاری معرفی کرد و همزمان پلتفرم جدیدی به نام Perception را عرضه نمود که برای خودکارسازی و تسهیل فرایندهای امنیتی طراحی شده است.
MAI‑Cyber‑1‑Flash و نقش MDASH
مدل MAI‑Cyber‑1‑Flash بهصورت اختصاصی برای تحلیل کدهای بزرگ و یافتن نقاط ضعف دشوار بهکار میرود و در دل «MDASH»—بستر اختصاصی مایکروسافت برای شناسایی و ترمیم آسیبپذیریها—تعبیه شده است. MDASH را میتوان بهعنوان یک «هارنس» عملیاتی توصیف کرد که مدلهای هوش مصنوعی را برای شناسایی، اولویتبندی و ارائه راهکارهای ترمیم بهکار میگیرد.
Perception: پلتفرم خودکارسازی تیمهای عملیاتی امنیتی
پلتفرم Perception برای استقرار «تیمهای عامل» (agents) طراحی شده که میتوانند وظایف مختلف امنیتی را بهصورت خودکار انجام دهند؛ از شبیهسازی حملات و شناسایی تهدیدات گرفته تا دستهبندی و ترمیم آسیبپذیریها. این پلتفرم قابلیت یکپارچهسازی با MDASH را دارد و هدف نهایی آن کاهش زمان و نیروی انسانی لازم برای پاسخ به رخدادهای امنیتی است.
ادعای برتری در معیارهای سنجش امنیت سایبری
مایکروسافت اعلام کرده که MAI‑Cyber‑1‑Flash با عملکرد برتر و هزینه کمتر نسبت به مدلهای رقیب در معیار سنجش شناختهشدهای به نام Cyber Gym عمل کرده است. این شرکت میگوید ترکیب MAI‑Cyber‑1‑Flash با نسخهای از GPT داخل هارنس MDASH نتایجی بهتر از محصولات رقبا از جمله Gemini، نسخههای سایبری و امنیتی GPT و مدل Mythos از Anthropic داشته است. طبق بیانیه رسمی، این نتایج نشاندهنده گام مهمی در بهبود کارایی دفاع سایبری مبتنی بر هوش مصنوعی است.
اظهارنظر رهبران مایکروسافت درباره نیاز به دفاع مبتنی بر هوش مصنوعی
مصطفی سلیمان، مدیرعامل مایکروسافت AI و از بنیانگذاران DeepMind، عملکرد محصول جدید را نقطه عطفی در این حوزه دانست و از ورود آن به فاز تولیدی بلافاصله خبر داد. هایاته گالت، معاون امنیت مایکروسافت، نیز با اشاره به رشد استفاده هکرها از ابزارهای هوش مصنوعی، Perception را ابزاری توصیف کرد که «دفاعکنندگان سازمانی میتوانند با استفاده از هوش مصنوعی در همان مقیاس و سرعتی که مهاجمان دارند، از محیطهای خود محافظت کنند.»
شیوه کار تیمهای عامل در Perception
Perception از سه نوع تیم عامل بهره میگیرد: تیمهای قرمز برای شبیهسازی حملات و تحلیل سناریوها، تیمهای آبی برای کشف و اولویتبندی باگها و تیمهای سبز برای اجرای اقدامات اصلاحی. تیمهای قرمز میتوانند سناریوهای حمله واقعینما ایجاد کنند و اطلاعاتی درباره عاملان تهدید و آسیبپذیریهای موردعلاقه آنها ارائه دهند؛ تیمهای آبی مسائل را رصد و دستهبندی میکنند و تیمهای سبز بهصورت خودکار یا نیمهخودکار اصلاحات لازم را پیشنهاد یا اعمال میکنند.
افزایش کارآیی در عملیات امنیتی
دیو وستون، مهندس ارشد پروژه Perception، توضیح داد که این پلتفرم میتواند فرایندهایی را که پیشتر ساعتها کار دستی تخصصی نیاز داشتند در عرض چند دقیقه انجام دهد: کشف مسائل، اولویتبندی، تشخیص، بهبود وضعیت امنیتی و حتی ارائه اصلاحات کد. این سطح از اتوماسیون میتواند هزینهها و زمان پاسخدهی تیمهای امنیتی را تا حد قابلتوجهی کاهش دهد.
رقابت در بازار ابزارهای امنیتی مبتنی بر هوش مصنوعی
ارائه MAI‑Cyber‑1‑Flash و Perception در حالی انجام میگیرد که بازار راهکارهای امنیتی مبتنی بر هوش مصنوعی رو به گسترش است. پیشتر Anthropic پلتفرم Mythos را معرفی کرده و OpenAI هم راهحل امنیتی خود را تحت برنامهای به نام Daybreak عرضه کرده است. مایکروسافت اعلام کرده که دسترسی به ابزارهای جدید را از تاریخ 3 نوامبر در حالت پیشنمایش فراهم میکند.
پیامدها و ملاحظات برای سازمانها
هرچند ابزارهای هوش مصنوعی میتوانند به طرز چشمگیری توان دفاعی سازمانها را بهبود دهند، در کنار آن خطرات ناشی از استفاده مجرمانه از هوش مصنوعی نیز افزایش یافته است. شرکتها باید در پیادهسازی چنین راهکارهایی به شفافیت مدلها، ارزیابی مستقل عملکرد، کنترلهای انسانی و سیاستهای حاکمیتی توجه کنند تا هم از مزایای اتوماسیون بهرهمند شوند و هم از سوءاستفادههای احتمالی پیشگیری کنند.
در مجموع معرفی MAI‑Cyber‑1‑Flash و Perception نمایانگر تلاش مایکروسافت برای تقویت دفاع سایبری سازمانی با استفاده از هوش مصنوعی است؛ اقدامی که باید در عمل و در مقیاس واقعی توسط جامعه امنیتی و مشتریان سازمانی مورد ارزیابی و آزمایش قرار گیرد.
