Безопасность

Microsoft создает кибер-модель для работы, которую на самом деле выполняют команды по безопасности

Microsoft представила MAI-Cyber-1-Flash и набор агентов безопасности, рассчитывая, что специализированные модели смогут обнаруживать, приоритизировать и устранять угрозы дешевле, чем универсальные передовые системы.

Автор: Лео В ·

Microsoft создает кибер-модель для работы, которую на самом деле выполняют команды по безопасности
Wikimedia Commons / Coolcaesar, CC BY-SA 4.0.

Microsoft представила MAI-Cyber-1-Flash, свою первую разработку внутри компании модель кибербезопасности, вместе с агентами безопасности, предназначенными для выявления, приоритизации и исправления уязвимостей быстрее. Компания делает акцент на экономическом аргументе: модель, настроенная для ограниченной защитной задачи, может быть более полезной и дешевле в эксплуатации, чем отправка каждого оповещения через общую фронтальную систему.

Автоматизация безопасности успешна только тогда, когда она связана с реальными средствами контроля, утверждениями и записями инцидентов. Изображение: Wikimedia Commons / Arne Müsel, CC BY-SA 3.0.
Автоматизация безопасности успешна только тогда, когда она связана с реальными средствами контроля, утверждениями и записями инцидентов. Изображение: Wikimedia Commons / Arne Müsel, CC BY-SA 3.0.

Специализация становится практическим ответом на стоимость и надежность ИИ. Операции безопасности имеют четко определенные артефакты: изменения кода, уведомления, логи, инвентаризации активов и заявки. Это делает их более подходящими для модели, которую можно оценивать по реальным рабочим процессам. Опасность заключается не в том, что агент даёт плохую рекомендацию. Опасность в том, что агенту разрешено изменять продукционную систему без достаточного контекста или проверки.

Запуск Microsoft следует оценивать по операционным доказательствам. Могут ли команды понять, почему сигнал был повышен в приоритете? Могут ли они ограничить права, которые получает агент? Могут ли они откатить некорректное исправление? Агентская безопасность будет заслуживающей доверия, когда она сокращает время между обнаружением и безопасным устранением проблемы, не скрывая ответственность за автоматизированным рабочим процессом.

Темы: Microsoft, кибербезопасность, агенты ИИ

Канонический адрес статьи