微软发布智能体安全平台,应对AI驱动的新型攻击
微软周一宣布推出Project Perception,一个旨在帮助防御者应对恶意行为者利用AI发起快速演变攻击的智能体安全系统。同时,公司还发布了与MDASH代码扫描工具集成的AI模型MAI-Cyber-1-Flash,用于识别和修复漏洞。此举是行业推动AI安全技术以保护企业IT和关键基础设施免受复杂攻击的重要举措。

微软于本周一宣布推出Project Perception,一个旨在帮助防御者应对恶意行为者利用人工智能发起快速演变攻击的智能体安全系统。该公司同时发布了MAI-Cyber-1-Flash,一个与其MDASH代码扫描工具集成的AI模型,用于帮助用户识别和修复漏洞。
此次发布是行业大力推动部署AI安全技术、以保护企业IT和关键基础设施免受复杂攻击的一部分。过去一年中,威胁行为者已展示出以传统安全技术无法匹敌的速度和规模发起攻击的能力。
“因此,如果你仔细想想,我们现在所处的世界已经从AI辅助攻击、AI操作攻击,发展到了自主AI直接攻击客户,”微软安全部门执行副总裁Hayete Gallot周一在旧金山发布活动上表示。“网络安全的物理规则已发生根本性改变。”
Project Perception整合了红队、蓝队和绿队智能体,在恶意行为者发现相同路径之前,帮助模拟、检测并修复组织环境内的潜在漏洞和其他风险。
智能体AI带来的加速威胁使得此次发布显得更为紧迫,因为这些自主系统已发展出几乎无需人工交互即可发现并创建攻击路径的能力。
微软处于一个独特的位置。它收集了数以万亿计的信号,可用于检测潜在威胁活动。此外,该公司表示,其系统相比目前市面上的竞品模型能够提供成本节省。
“基于自身数据和专业知识推出自研模型,可确保该模型最适合对微软数据进行推理,并与其产品实现最佳对齐,”Forrester首席分析师Allie Mellen告诉Cybersecurity Dive。
前沿AI模型的发展正使安全团队能够以前所未有的数量和速度识别漏洞。与此同时,犯罪团伙和国家支持的黑客也迅速适应,其识别和武器化漏洞的能力比以往任何时候都快。
今年5月,谷歌威胁情报组(Google Threat Intelligence Group)报告称,黑客利用AI开发了一个可用的零日漏洞利用程序,试图发起大规模攻击。研究人员得以通知相关开发者并阻止了更大范围的攻击,但这一事件敲响了警钟:大规模AI利用在不久的将来将成为切实的风险。