Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techrepublic+1developer-tech+1techrepublic+1Sekmadienį „Microsoft“ pristatė viešąją „Project Perception“ peržiūrą – autonominę saugumo sistemą, kuri naudoja specializuotus DI agentus grėsmėms tirti, rizikai vertinti ir taisomiesiems veiksmams „Microsoft Defender“ aplinkoje atlikti. Sistema, apie kurią „Microsoft Security“ pirmą kartą paskelbė liepos 27 d., žymi perėjimą nuo DI padedamos analizės prie koordinuotų, agentų valdomų saugumo operacijų.
„Project Perception“ veikia per tris DI agentų klases, dirbančias nuolatiniais ciklais. Raudonosios komandos agentai nustato galimus atakos kelius, mėlynosios komandos agentai tiria radinius ir nustato, kurie iš jų kelia realią riziką, o žaliosios komandos agentai imasi taisomųjų veiksmų gynybai stiprinti. Žmogus operatorius išlaiko kontrolę priimant svarbius sprendimus, nors „Microsoft“ dar nedetalizavo, kokios ribotos teisės suteikiamos kiekvienam agentui.techrepublic+1
Sistema sukurta naudojant „Cyber Stack“, kurį sudaro šeši sluoksniai: signalai ir jutikliai, saugumo kontekstas, modeliai, koordinavimo mechanizmas, agentai ir pavaros, paverčiančios sprendimus apsauginiais pakeitimais.windowsforum
Didžiąją sistemos dalį sudaro „MAI-Cyber-1-Flash“ – kompaktiškas kibernetinio saugumo modelis, sukurtas „Microsoft“ viduje ir naudojamas MDASH sistemoje, kurią sudaro daugiau nei 100 specializuotų agentų. Šis modelis atlieka iki 90% MDASH užduočių, o likę sudėtingi atvejai perduodami GPT-5.4. „Microsoft“ teigia, kad ši konfigūracija užtikrina panašų našumą už maždaug 50% ankstesnės sąrankos, kuri rėmėsi tik išoriniais modeliais, kainos.microsoft+4
„Microsoft“ pranešė, kad bendra sistema surinko apie 96% „CyberGym“ teste – UC Berkeley etalone, skirtame pažeidžiamumo aptikimui realiuose koduose – ir, „Microsoft“ duomenimis, maždaug 12 punktų aplenkė „Anthropic“ modelį „Mythos“. Tačiau, kaip pažymėjo „Forbes“, šie skaičiai yra pačios bendrovės pateikti ir taikomi visai MDASH sistemai, o ne tik mažesniam modeliui, be to, liepos pabaigoje nepriklausomo patikrinimo etalono lyderių sąraše dar nebuvo.developer-tech+2
„Microsoft“ nepaskelbė viešos kainodaros, išsamių tinkamumo reikalavimų ar bendro prieinamumo datos. Peržiūra vykdoma „Microsoft Defender“ viduje ir veikia pagal suvartojimu pagrįstą kainodaros modelį, naudojant „Security Compute Units“. Organizacijos su mišriomis saugumo aplinkomis turėtų patikrinti, kokia telemetrija ir veiksmai palaikomi už „Microsoft“ ekosistemos ribų.futurumgroup+2
Šis pristatymas vyksta intensyvėjant DI valdomoms atakoms. „Palo Alto Networks“ neseniai pranešė, kad vienas operatorius, naudodamas atvirojo kodo modelį, autonomiškai atakavo 460 sistemų, o tai pabrėžia ginklavimosi varžybų dinamiką, kurią „Project Perception“ siekia spręsti.forbes