Безопасность

Microsoft выводит Project Perception в режим предварительного просмотра, тестируя пределы агентской защиты

Новая система безопасности Microsoft Project Perception выходит в публичную предварительную версию с специализированными агентами красного, синего и зеленого цветов, делая человеческое одобрение и управление откатом центром своего утверждения о защите на скорости машины.

Автор: Лео В ·

Microsoft выводит Project Perception в режим предварительного просмотра, тестируя пределы агентской защиты
Mantis.

Microsoft Проект Восприятие с этой недели входит в публичный предварительный просмотр, привнося специализированные ИИ-агенты в непрерывный процесс обеспечения безопасности. Компания описывает красных агентов, которые ищут пути атак, синих агентов, которые оценивают реальный риск, и зеленых агентов, которые помогают исправлять и укреплять системы. Предложение выглядит убедительно, потому что команды безопасности перегружены объемом работы. Вопрос заключается в том, сможет ли автоматизированная система действовать быстрее, не становясь при этом еще одним источником производственного риска.

Microsoft утверждает, что первым случаем использования является управление уязвимостями программного обеспечения, при котором их модель MAI-Cyber-1-Flash используется в связке с системой мульти-модельных агентов. Специализированные модели здесь имеют смысл: работа имеет узнаваемые артефакты, включая код, уведомления, логи, тикеты и инвентаризации активов. Но в тот момент, когда агент предлагает исправление или изменяет контроль, граница между помощью и автономией становится оперативно значимой.

Агентам службы безопасности необходимо ускорить расследование, не скрывая одобрения и доказательства за ответом. Изображение: Wikimedia Commons / ВВС США, общественное достояние.
Агентам службы безопасности необходимо ускорить расследование, не скрывая одобрения и доказательства за ответом. Изображение: Wikimedia Commons / ВВС США, общественное достояние.

Компания делает упор на контроль человеком, и это правильный стандарт для проверки. Команды должны видеть, почему путь был признан опасным, какие системы затронет предлагаемое исправление и как они могут его остановить или обратить. Бенчмарковый балл полезен только если получившийся рабочий процесс достаточно объясним, чтобы его можно было развернуть под давлением инцидента.

Рынок безопасности сейчас стремительно движется к этой модели, потому что злоумышленники могут использовать ИИ для ускорения разведки и разработки эксплойтов. Защитникам действительно нужна большая автоматизация. Наиболее безопасное преимущество в ближайшей перспективе может исходить из сортировки, корреляции и предложений по устранению, а не из полностью автономных изменений. Эти применения уменьшают работу по принятию правильного решения, не претендуя на то, что решение больше не принадлежит человеку.

Предварительный просмотр Project Perception будет ценнее его заявлений о запуске, потому что он демонстрирует продукт в реальных условиях эксплуатации. Решающее доказательство будет заключаться не в том, сколько агентов он может координировать, а в том, смогут ли клиенты быстрее устанавливать исправления, совершать меньше ошибок и сохранять достоверный учет всех предпринятых действий.

Темы: Microsoft, кибербезопасность, агенты ИИ, уязвимости

Канонический адрес статьи