מיקרוסופט משיקה מערכת אבטחה מבוססת סוכני AI
Project Perception מגייסת שלושה סוגי סוכני בינה מלאכותית שיתמודדו עם תקיפות במהירות מכונה. הכניסה לתצוגה מקדימה ציבורית כבר ב-3 באוגוסט.

מיקרוסופט הכריזה על Project Perception, מערכת אבטחת סייבר חדשה המבוססת על סוכני בינה מלאכותית (AI Agents) הפועלים באופן אוטונומי לזיהוי, ניתוח וסגירת פרצות אבטחה. החברה מציגה את המערכת כתשובה למציאות שבה תוקפים משתמשים בכלי AI כדי לייצר תקיפות מהר יותר, בהיקף גדול יותר וביעילות שלא הייתה אפשרית בעבר. לפי מיקרוסופט, שיטות ההגנה שנבנו עבור עולם שבו התוקפים הם בני אדם אינן מספיקות עוד מול עולם של סוכנים אוטונומיים ותקיפות במהירות מכונה.
המערכת תיכנס לתצוגה מקדימה ציבורית (public preview) כבר ב-3 באוגוסט, ותציע ללקוחות ברחבי העולם גישה לארכיטקטורה חדשה שמיקרוסופט מכנה מחסנית סייבר (cyber stack) שנבנתה מחדש עבור עידן הבינה המלאכותית.
איך פועלת המערכת: שלושה סוגי סוכנים
בלב Project Perception עומד רעיון של הגנה מבוססת הבנה מתמשכת – כיצד תוקף רואה את הסביבה, כיצד מגן מעריך סיכון, וכיצד ניתן לשפר את ההגנות לאורך זמן. כדי לממש זאת, המערכת מתאמת שלוש קבוצות סוכנים מתמחים הפועלים יחד בלולאה סגורה.
סוכני ׳צוות אדום׳ (Red team) מזהים מסלולים אפשריים לפריצה עוד לפני שתוקף מנצל אותם. סוכני ׳צוות כחול׳ (Blue team) חוקרים את הממצאים, מנתחים את ההקשר וקובעים מה מהווה סיכון משמעותי בפועל. סוכני ׳צוות ירוק׳ (Green team) מבצעים פעולות תיקון ומחזקים את ההגנות ברחבי הסביבה הדיגיטלית. השילוב בין שלושת הסוגים יוצר מערכת שממשיכה לגלות, להעריך ולשפר את מצב האבטחה של הארגון באופן רציף.
יתרון הנתונים והמודלים המותאמים
מיקרוסופט מדגישה כי יעילות מערכת כזו תלויה בארבעה מרכיבים: היקף הראייה על פני הסביבה הדיגיטלית, היכולת לפעול בתוכה, הניסיון המצטבר של הצוותים שבנו אותה, והמודלים שבהם היא משתמשת. החברה טוענת שהיא רואה בו זמנית זהויות, נקודות קצה, אפליקציות, נתונים, ענן ומערכות AI, מה שמעניק לה נראות רחבה יחסית לחלק מהמתחרות.
במקום להסתמך על מודל בינה מלאכותית יחיד וחזק במיוחד, המערכת מאמצת ארכיטקטורת רב-מודלים המשלבת מודלים מתקדמים (frontier models) יחד עם מודלים ייעודיים לסייבר, כדי לאזן בין איכות התוצאה לבין עלות ההפעלה. כחלק מהאסטרטגיה הזו, מיקרוסופט מפתחת מודלים ייעודיים משלה, כאשר הראשון שבהם, בשם MAI-Cyber-1-Flash, מיועד לניהול פרצות תוכנה (software vulnerability management).
תוצאות ראשוניות בבנצ׳מארק תעשייתי
המודל החדש שולב במערכת MDASH, קבוצת הסוכנים של מיקרוסופט לניהול פרצות תוכנה, ולפי הנתונים שפרסמה החברה הוא השיג ציון של 96 אחוזים (לפי מדד ה-any-crash score) בבנצ׳מארק התעשייתי CyberGym. מיקרוסופט מציינת כי מדובר בביצועים גבוהים יותר מאלה של מתחרים כמו Mythos בטבלת המובילים של אותו מבחן.
מעבר לשיפור בדיוק, השילוב בין MDASH למודל MAI-Cyber-1-Flash מביא, לפי החברה, לחיסכון של כמעט 50 אחוז בעלות ההפעלה בהשוואה לתצורה הקיימת של MDASH בשוק כיום. מיקרוסופט מסבירה כי החיסכון וההישג בביצועים נובעים משילוב בין מערכת רב-מודלית מכוונת היטב לבין גישה לנתוני אימון היסטוריים עשירים וייחודיים. בהמשך, החברה מתכננת להרחיב את השימוש במודל גם לתהליכי עבודה נוספים בתחום האבטחה, מעבר לניהול פרצות תוכנה בלבד.
עוד כתבות בטכנולוגיה
לכל הכתבות ←
טכנולוגיהמודל בינה מלאכותית חדש בקוד פתוח יוצא לדרך
חברת בינה מלאכותית מפרסמת את המודלים המתקדמים ביותר שלה בגרסת קוד פתוח (open weights) – צעד שמאפשר לכל מפתח להוריד ולהתאים אותם באופן חופשי. שם החברה לא נמסר בהודעה שעמדה לרשותנו.
טכנולוגיהOpenAI משנה מבנה: תחת פיקוח עמותה
החברה שמפתחת את ChatGPT מעבירה את זרוע הרווח שלה למבנה של תאגיד למטרות ציבור, אך משאירה את העמותה כגורם המפקח על הפעילות.
טכנולוגיהOpenAI מרחיבה שיתוף פעולה עם אתר החדשות Axios
עסקה חדשה עם אתר החדשות האמריקאי מצטרפת לרשימת שיתופי פעולה של OpenAI עם מאות מערכות חדשות, שנועדו להביא לצ׳אטבוט מידע אמין ולתת לעיתונות כלים של בינה מלאכותית.



