Microsoft-მა Project Perception-ის საჯარო ტესტირება დაიწყო — უსაფრთხოების პლატფორმა, რომელიც კოორდინირებულ AI აგენტებს იყენებს ქსელების დასაცავად AI-ზე დაფუძნებული შეტევებისგან. კომპანიამ გაშვების დეტალები 27 ივლისის ბლოგპოსტში გამოაქვეყნა და დაადასტურა, რომ სისტემა გარე ტესტირებისთვის 3 აგვისტოს გაეშვა.

სამი აგენტი, ერთი ციკლი

Project Perception მუშაობას სამ აგენტურ როლს შორის ანაწილებს. წითელი გუნდის აგენტები სიმულირებენ შეტევებს, რათა დაადგინონ, როგორ შეიძლება ორგანიზაციის გატეხვა. ლურჯი გუნდის აგენტები იკვლევენ წითელი გუნდის მიგნებებს და აფასებენ, რომელი გზა წარმოადგენს რეალურ რისკს. მწვანე გუნდის აგენტები კი შედეგებზე მოქმედებენ — არასწორი კონფიგურაციების გამოსწორებიდან დაწყებული, დაუცველი სისტემების გამაგრებით დამთავრებული. ორკესტრატორი ამოცანებს სამივეს შორის ანაწილებს, ხოლო Microsoft ამბობს, რომ სისტემა ინახავს აუდიტის სრულ ჩანაწერს — რომელმა აგენტმა რა გააკეთა და რატომ.

კომპანიის განცხადებით, აგენტს მაინც სჭირდება ადამიანის დამტკიცება, სანამ „მნიშვნელოვან“ მოქმედებას განახორციელებს — მაგალითად, საწარმოო სისტემის შეცვლას — ხოლო წვდომის უფლებები ფართოდ გაცემის ნაცვლად ვიწროდაა შემოფარგლული.

მოდელების კომბინაცია

ერთი ზოგადი მოდელის ნაცვლად, Project Perception მოწინავე და სპეციალურად შექმნილი სისტემების კომბინაციაზე მუშაობს — მათ შორის მთავარია MAI-Cyber-1-Flash, კიბერუსაფრთხოებისთვის სპეციალურად შექმნილი მოდელი, რომელიც Microsoft-მა პლატფორმასთან ერთად წარადგინა. კომპანიის თქმით, მოდელი CyberGym-ის ბენჩმარქზე — რომელიც პროგრამული უზრუნველყოფის დაუცველობების აღმოჩენასა და აღწარმოებას აფასებს — 96%-ს აჩვენებს, რაც 12 ქულით მეტია, ვიდრე იმავე ტესტში Anthropic-ის Claude Mythos-მა აჩვენა, და ამასთანავე, დაახლოებით ორჯერ იაფია Microsoft-ის წინა კონფიგურაციასთან შედარებით იმავე ამოცანისთვის.

ჯერჯერობით შეზღუდული გაშვება

გაშვებისას Project Perception მხოლოდ Microsoft Defender-შია ინტეგრირებული, თუმცა კომპანია გეგმავს, დროთა განმავლობაში სისტემა უსაფრთხოების პროდუქტების უფრო ფართო ხაზზე გაავრცელოს. ფასი მოხმარებაზეა დამოკიდებული და ითვლება ერთეულებში, რომელსაც კომპანია Security Compute Units-ს უწოდებს — რაც მეტია აგენტების აქტივობა კლიენტის გარემოში, მით მეტია ხარჯი. Microsoft-ს ჯერჯერობით არ გამოუცხადებია სრული ხელმისაწვდომობის თარიღი, რეგიონული გეგმა თუ ის, რომელ კლიენტებს ექნებათ ტესტირებაზე წვდომა.

Microsoft ამ გაშვებას კიბერუსაფრთხოებაში მიმდინარე უფრო ფართო ცვლილების ფონზე აყენებს, როცა თავდამსხმელები სულ უფრო ხშირად იყენებენ AI-ს იმისთვის, რომ ადამიან დამცველებს სისწრაფეში გაუსწრონ. კომპანიის აზრით, AI-ზე დაფუძნებული საფრთხეების მოგერიება იმავე სისწრაფის AI სისტემებს საჭიროებს.