Microsoft z novimi modeli umetne inteligence obljublja boljšo kibernetsko varnost
Najava novih varnostnih orodij s strani podjetja Microsoft je prišla le nekaj dni po odmevnem incidentu, ko je podjetje OpenAI izgubilo nadzor nad agentom umetne inteligence. Osrednji del Microsoftove novosti na področju kibernetske varnosti predstavlja model MAI-Cyber-1-Flash, zgrajen na platformi MAI-Thinking-1. Gre za kompakten, na kodo osredotočen model, razvit v celoti znotraj podjetja. Namenjen je analizi in odpravljanju ranljivosti v programski opremi. Znanje črpa iz izkušenj 1,6 milijona strank ter desetletij krpanja varnostnih napak pri lastnih izdelkih.
Model je vgrajen v sistem MDASH, ki združuje 100 specializiranih agentov AI za odkrivanje programskih hroščev. Na standardnem preizkusu CyberGYM je novo varnostno orodje podjetja Microsoft dosegel kar 96-odstotni rezultat, kar je za 12 odstotnih točk več od konkurenčnega Anthropicovega modela Mythos, premagala pa je tudi rešitvi Google Gemini in OpenAI GPT. Poleg višje natančnosti je nova različica MDASH tudi za polovico cenejša od prejšnje.
Drugo predstavljeno orodje je Project Perception, ki deluje kot zbirka specializiranih agentov. Ti opravljajo vloge rdeče, modre in zelene ekipe. To v praksi pomeni, da iščejo ranljivosti, ocenjujejo tveganja ter izvajajo popravke. Sistem samostojno izbira najbolj primeren model glede na nalogo, učinkovitost in stroške. Microsoft navaja, da lahko Project Perception opravi 90 odstotkov nalog po znatno nižji ceni od konkurence, zaradi česar lahko uporabniki dražje alternative uporabljajo le za preostalih 10 odstotkov nalog.
Premik k avtomatizaciji je odziv na hitro povečevanje obsega kibernetskih napadov, kjer tradicionalni pristopi ne zmorejo več slediti napadalcem. Kljub navdušujočim številkam pa velja previdnost. Ker so nova orodja trenutno v testni fazi, opozorila o potencialnih tveganjih povsem samostojnih agentov AI niso odveč. Pred uporabo v produkcijskih okoljih bo potrebna temeljita preveritev, saj je uravnoteženje med varnostjo AI agentov in tveganji neuporabe novih tehnologij izziv, ki še nima enostavnega odgovora.
Prijavi napako v članku



























