مایکروسافت از «Project Perception» برای خودکارسازی دفاع سایبری مبتنی بر عامل‌های هوش مصنوعی رونمایی کرد

امیر شادمان 12 مرداد 1405

مایکروسافت از Project Perception، یک سامانه امنیت سایبری مبتنی بر عامل‌های هوش مصنوعی (Agentic AI)، رونمایی کرده است که با استفاده از چندین عامل تخصصی و مدل اختصاصی MAI-Cyber-1-Flash، فرآیند شناسایی آسیب‌پذیری‌ها، تحلیل تهدیدها و مدیریت وصله‌های امنیتی را خودکار می‌کند. این پروژه با هدف کاهش هزینه، افزایش سرعت واکنش و مقابله با تهدیدهای پیچیده مبتنی بر هوش مصنوعی توسعه یافته و بخشی از راهبرد مایکروسافت برای ورود به عصر «امنیت سایبری مبتنی بر هوش مصنوعی» محسوب می‌شود.

معرفی Project Perception

مایکروسافت از Project Perception به‌عنوان یک پلتفرم امنیت سایبری مبتنی بر عامل‌های هوش مصنوعی رونمایی کرده است. این سامانه از مجموعه‌ای از عامل‌های تخصصی برای تحلیل داده‌های امنیتی، کشف آسیب‌پذیری‌ها، اولویت‌بندی تهدیدها و پیشنهاد یا اجرای اقدامات اصلاحی استفاده می‌کند. برخلاف رویکرد استفاده از یک مدل واحد، Project Perception از چندین مدل و عامل هوشمند برای انجام وظایف مختلف بهره می‌گیرد تا دقت، سرعت و مقیاس‌پذیری عملیات امنیتی افزایش یابد.

مدل اختصاصی MAI-Cyber-1-Flash

در قلب این سامانه، مدل اختصاصی MAI-Cyber-1-Flash قرار دارد که نخستین مدل هوش مصنوعی مایکروسافت است که به‌طور ویژه برای امنیت سایبری آموزش دیده است. این مدل برای تحلیل آسیب‌پذیری‌های نرم‌افزاری، تولید اثبات مفهوم (Proof of Concept)، تحلیل کد و پشتیبانی از عملیات امنیتی بهینه شده است. مایکروسافت اعلام کرده این مدل در بنچمارک CyberGym عملکردی نزدیک به ۹۶ درصد داشته و بخش عمده وظایف امنیتی را بدون نیاز به مدل‌های بزرگ‌تر انجام می‌دهد.

معماری چندعاملی

Project Perception از معماری Agentic AI استفاده می‌کند؛ معماری‌ای که در آن چندین عامل هوشمند هرکدام مسئول بخشی از عملیات امنیتی هستند. برخی عامل‌ها مسئول کشف آسیب‌پذیری، برخی تحلیل ریسک، برخی بررسی رخدادها و برخی مدیریت وصله‌های امنیتی هستند. این عامل‌ها با یکدیگر همکاری کرده و وظایف را به‌صورت پویا میان خود تقسیم می‌کنند. چنین رویکردی باعث افزایش سرعت پاسخ‌گویی و کاهش وابستگی به یک مدل منفرد می‌شود.

تمرکز بر خودکارسازی عملیات امنیتی

هدف اصلی این پروژه، خودکارسازی عملیات مراکز عملیات امنیت (SOC) است. سامانه می‌تواند آسیب‌پذیری‌ها را شناسایی کند، آن‌ها را بر اساس میزان ریسک اولویت‌بندی نماید، پیشنهاد اصلاح ارائه دهد و در برخی موارد فرآیند وصله‌گذاری یا کاهش ریسک را نیز به‌صورت خودکار انجام دهد. این قابلیت می‌تواند زمان واکنش به تهدیدها را به میزان قابل توجهی کاهش دهد.

کاهش هزینه استفاده از هوش مصنوعی

مایکروسافت اعلام کرده است که استفاده از مدل کوچک‌تر MAI-Cyber-1-Flash برای اکثر وظایف و ارجاع تنها مسائل پیچیده به مدل‌های بزرگ‌تر، هزینه اجرای سامانه را تا حدود ۵۰ درصد کاهش می‌دهد. این رویکرد امکان استفاده گسترده‌تر از هوش مصنوعی در عملیات امنیتی سازمان‌ها را فراهم می‌کند.

مقابله با تهدیدهای مبتنی بر هوش مصنوعی

مایکروسافت معتقد است که با افزایش استفاده مهاجمان از هوش مصنوعی برای تولید بدافزار، کشف آسیب‌پذیری و اجرای حملات خودکار، روش‌های سنتی دفاع سایبری دیگر پاسخگو نیستند. Project Perception با استفاده از عامل‌های هوشمند تلاش می‌کند با همان سرعت و مقیاسی که مهاجمان از هوش مصنوعی استفاده می‌کنند، عملیات دفاعی را نیز خودکار کند.

تمرکز بر امنیت سازمانی

این سامانه برای استفاده در محیط‌های سازمانی طراحی شده و با داده‌های امنیتی، ابزارها و جریان‌های کاری موجود سازمان یکپارچه می‌شود. عامل‌های هوش مصنوعی می‌توانند داده‌های امنیتی را تحلیل کرده، رخدادها را بررسی کنند، پیشنهادهای اصلاحی ارائه دهند و با سایر ابزارهای امنیتی مایکروسافت همکاری داشته باشند.

توجه به ایمنی و کنترل

مایکروسافت اعلام کرده است که عامل‌های Project Perception در محیط‌های کنترل‌شده آزمایش شده‌اند و برای جلوگیری از اقدامات ناخواسته، مکانیزم‌هایی مانند ثبت فعالیت‌ها، قابلیت ممیزی، محدودسازی دسترسی و کنترل انسانی در فرآیندهای حساس در نظر گرفته شده است. با این حال، برخی کارشناسان معتقدند استفاده از عامل‌های خودکار در زیرساخت‌های واقعی همچنان نیازمند ارزیابی مستقل و نظارت مستمر است.

اهمیت راهبردی

Project Perception نشان‌دهنده تغییر رویکرد صنعت امنیت سایبری از استفاده صرف از مدل‌های زبانی بزرگ به سمت سامانه‌های چندعاملی (Agentic Systems) است. در این رویکرد، مجموعه‌ای از عامل‌های تخصصی با همکاری یکدیگر عملیات کشف تهدید، تحلیل آسیب‌پذیری، مدیریت ریسک و اصلاح خودکار را انجام می‌دهند. این تحول می‌تواند نسل آینده مراکز عملیات امنیت، مدیریت آسیب‌پذیری و دفاع سایبری سازمانی را شکل دهد و رقابت میان شرکت‌هایی مانند مایکروسافت، گوگل، سیسکو و Anthropic را به سمت توسعه سامانه‌های امنیتی مبتنی بر عامل‌های هوشمند سوق دهد.

منبع

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *