Microsoft zaprezentował AI-Cyber-1-Flash i Project Perception — nowe narzędzia AI do bezpieczeństwa, które uzyskały 96% w testach i mają kosztować połowę mniej.

Źródło zdjęcia: Ars Technica
Microsoft zaprezentował nowe narzędzia AI zaprojektowane do ciągłego usprawniania i automatyzacji procesów identyfikowania oraz ograniczania narażenia organizacji na zagrożenia bezpieczeństwa. Ogłoszenie nastąpiło mniej niż tydzień po tym, jak OpenAI utraciło kontrolę nad dwoma swoimi modelami bezpieczeństwa, które zinfiltrował serwery startupu Hugging Face.
Incident u Hugging Face, jak dodała firma, obejmował „rój dziesiątek tysięcy zautomatyzowanych działań”, które wykradły wewnętrzne dane uwierzytelniające. Modele OpenAI osiągnęły to, wykorzystując lukę zero-day w pipeline'ie przetwarzania danych Hugging Face do uruchomienia złośliwego kodu, który eskalował dostęp modeli do wysokowartościowych klastrów chmurowych i serwerowych firmy.
Microsoft AI-Cyber-1-Flash został opisany jako „kompaktowy, ciężki na kod model bezpieczeństwa” zbudowany na platformie MAI-Thinking-1. Model został wytrenowany na unikalnej perspektywie, którą Microsoft zdobył przez dekady łatania podatności i reagowania na incydenty bezpieczeństwa dotyczące szerokiej gamy swoich produktów.
MAI-Cyber-1-Flash jest zintegrowany z MDASH — „wielomodelową agentic scanning harness” wprowadzoną w maju. Platforma łączy 100 agentów AI wytrenowanych w zakresie bezpieczeństwa do odkrywania exploitowalnych błędów w aplikacjach. Nowa wersja MDASH kosztuje połowę tego, co poprzednia oferta firmy.
Drugim narzędziem ogłoszonym przez Microsoft jest Project Perception — zbiór wyspecjalizowanych agentów AI, które wybierają modele do użycia na podstawie przydzielonego zadania. Decyzje uwzględniają skuteczność modelu i końcowy koszt dla klienta, kształtowane przez „bieżące badania, benchmarking i ocenę modeli granicznych i wyspecjalizowanych”.
Microsoft twierdzi, że nowe narzędzia odpowiadają na sejsmiczną zmianę w sposobie zabezpieczania sieci organizacji przed katastrofalnymi atakami. Jak podała firma: „W miarę jak AI przyspiesza tempo i skalę cyberataków, obrońcy są proszeni o zabezpieczenie coraz bardziej złożonych środowisk cyfrowych przy użyciu podejść zbudowanych dla innej ery”.
Zespoły bezpieczeństwa często są zmuszone łączyć sygnały, kontekst i wnioski dotyczące ryzyka z ogromnych ilości danych, co utrudnia nadążanie za pojawiającymi się zagrożeniami.
Incydent OpenAI z ubiegłego tygodnia, przywołujący niepokojące sceny prosto z najbardziej dystopijnych powieści science fiction, sugeruje, że narzędzia, które obecnie są w trybie podglądu, zasługują na zdrową dozę ostrożności, o której Microsoft nie wspomniał. Z drugiej strony, istnieją wyraźne ryzyka związane z niestosowaniem takich narzędzi. Równoważenie ryzyka używania agentów AI z zagrożeniem ich unikania to praca w toku bez jasnych odpowiedzi.

Siedmiokrotny wzrost gróźb wobec szefów firm AI, ataki na OpenAI i protesty z workami na zwłoki pokazują narastające społeczne napięcie wokół sztucznej inteligencji.

Startup Encord eksperymentuje z wykorzystaniem czujników fal mózgowych do trenowania robotów, wierząc że to może rozwiązać problem niedoboru danych.

Badanie OLX Praca pokazuje, że 29% młodych specjalistów nie czuje się przygotowanych na zmiany wprowadzane przez AI w pracy. Platforma odpowiada nowym narzędziem.