Безопасность
Microsoft создает кибер-модель для работы, которую на самом деле выполняют команды по безопасности
Microsoft представила MAI-Cyber-1-Flash и набор агентов безопасности, рассчитывая, что специализированные модели смогут обнаруживать, приоритизировать и устранять угрозы дешевле, чем универсальные передовые системы.
Автор: Лео В ·

Microsoft представила MAI-Cyber-1-Flash, свою первую разработку внутри компании модель кибербезопасности, вместе с агентами безопасности, предназначенными для выявления, приоритизации и исправления уязвимостей быстрее. Компания делает акцент на экономическом аргументе: модель, настроенная для ограниченной защитной задачи, может быть более полезной и дешевле в эксплуатации, чем отправка каждого оповещения через общую фронтальную систему.

Специализация становится практическим ответом на стоимость и надежность ИИ. Операции безопасности имеют четко определенные артефакты: изменения кода, уведомления, логи, инвентаризации активов и заявки. Это делает их более подходящими для модели, которую можно оценивать по реальным рабочим процессам. Опасность заключается не в том, что агент даёт плохую рекомендацию. Опасность в том, что агенту разрешено изменять продукционную систему без достаточного контекста или проверки.
Запуск Microsoft следует оценивать по операционным доказательствам. Могут ли команды понять, почему сигнал был повышен в приоритете? Могут ли они ограничить права, которые получает агент? Могут ли они откатить некорректное исправление? Агентская безопасность будет заслуживающей доверия, когда она сокращает время между обнаружением и безопасным устранением проблемы, не скрывая ответственность за автоматизированным рабочим процессом.
Темы: Microsoft, кибербезопасность, агенты ИИ