پروجکت پرسپشن؛ دفاع سایبری با هوش مصنوعی
خلاصهٔ کاملتر
به گفتهٔ مایکروسافت فیزیک امنیت سایبری داره عوض میشه: سیستمهای خودمختار میتونن استدلال کنن و بدون توقف کار کنن، هزینهٔ حمله پایین اومده و مهاجمها سریعتر از همیشه اکسپلویت میسازن. تو این مقاله اومده که روشهایی که برای دنیای آدمها ساخته شده بودن، جواب دنیای ایجنتها و حملههای با سرعت ماشین رو نمیدن.
جواب مایکروسافت یه «استک سایبری» تازهست به اسم Project Perception. ایدهش سادهست: دفاع مؤثر یعنی مدام بفهمی مهاجم دنیا رو چطور میبینه، مدافع ریسک رو چطور میسنجه و محافظتها چطور بهتر میشن. برای همین سه دستهٔ ایجنت تخصصی رو کنار هم گذاشته — ایجنتهای قرمز مسیرهای نفوذ رو قبل از مهاجم پیدا میکنن، آبیها بررسی میکنن چی واقعاً ریسک معناداره و سبزها اقدام اصلاحی انجام میدن.
استک از سیگنالها و سنسورها شروع میشه، بعد لایهٔ security context اون سیگنالها رو به یه فهم فشرده و کمتوکن تبدیل میکنه؛ مدلها استدلال میکنن، یه harness مدلها و ایجنتها رو هماهنگ میکنه و آخر سر actuatorها تصمیمها رو به محافظت واقعی تبدیل میکنن. مزیتش اینه که ایجنتها هر بار مجبور نیستن از صفر context بسازن؛ همین هم دقت رو بالا میبره هم زمان و هزینه رو پایین میآره.
معماری چندمدلیه چون به گفتهٔ مایکروسافت هیچ مدلی برای همهٔ کارهای امنیتی بهینه نیست؛ انتخاب مدل بر اساس کیفیت، پایداری، تأخیر و هزینه انجام میشه. اولین نمونهش مدیریت آسیبپذیری نرمافزاره: مدل تخصصی MAI-Cyber-1-Flash داخل MDASH روی بنچمارک CyberGym به ۹۶٪ رسیده، یعنی ۱۲ واحد بالاتر از Mythos، و حدود ۵۰٪ هم از پیکربندی فعلی MDASH ارزونتر درمیاد.
مایکروسافت تأکید میکنه آدمها همچنان کنترل رو دست دارن و کل ماجرا بر پایهٔ اصول Responsible AI و همون کنترلهای امنیتی، انطباقی و حاکمیتی فعلی مشتریها ساخته شده. Project Perception از سوم اوت وارد پیشنمایش عمومی میشه.
نکات کلیدی:
- Project Perception یه سیستم امنیتی ایجنتیه که سیگنال رو به محافظت لحظهای تبدیل میکنه
- سه دستهٔ ایجنت قرمز، آبی و سبز یه حلقهٔ بستهٔ کشف، ارزیابی و اصلاح میسازن
- لایهٔ security context یه فهم مشترک و کمهزینه از محیط به ایجنتها میده
- معماری چندمدلی: MAI-Cyber-1-Flash داخل MDASH؛ ۹۶٪ روی CyberGym و حدود ۵۰٪ صرفهجویی هزینه
- پیشنمایش عمومی از سوم اوت




