El modelo de IA de seguridad de Microsoft llamado MAI-Cyber-1-Flash está construido "para encontrar vulnerabilidades en bases de código de origen complejas". Este modelo está construido para simular MDASH, la herramienta especializada de Microsoft para identificar y solucionar vulnerabilidades de software.
El sistema de seguridad autónomo de nueva generación llamado Perception está diseñado para implementar grupos de especialistas para apoyar y automatizar diferentes procesos de seguridad, incluida la identificación y corrección de errores. Esta plataforma también puede integrarse con MDASH.
Microsoft afirma que MAI-Cyber-1-Flash es significativamente más potente y rentable que otros modelos competidores, basándose en su rendimiento en un conjunto de datos estándar de seguridad cibernética de IA establecido.
Al darse cuenta de que los hackers están utilizando cada vez más inteligencia artificial (IA) en los ciberataques, Hayete Gallot, vicepresidenta de seguridad de Microsoft, describió Perception como una forma para que los defensores de las empresas "luchen contra la IA con la propia IA a la escala y velocidad que poseen los atacantes".
Perception utiliza grupos de combate Red Teams, Blue Teams y Green Teams. Entre ellos, Red Teams puede proporcionar simulaciones detalladas de posibles ataques, proporcionando un contexto sobre posibles agentes de amenaza y vulnerabilidades que pueden explotar. Blue Teams se especializa en detectar y clasificar errores existentes, mientras que Green Teams realiza "acciones correctivas" para esos errores.
Dave Weston, ingeniero jefe de Perception, describe esta plataforma como una mejora sobresaliente y eficaz para los expertos en seguridad empresarial. “Anteriormente, este trabajo requería horas de trabajo manual de varios expertos en toda la organización de seguridad, desde expertos en búsqueda de vulnerabilidades de aplicaciones hasta ingenieros de resolución de problemas...
Ahora, en solo unos minutos, tenemos soluciones a todos esos problemas. No solo detectamos y priorizamos los problemas, sino que también tenemos la capacidad de detectar, corregir errores del sistema e incluso corregir errores de código fuente", dijo Dave Weston.
Aunque la inteligencia artificial (IA) ha traído nuevas capacidades de defensa para las empresas, el hecho de que caiga fácilmente en manos de ciberdelincuentes ha creado innumerables amenazas potenciales.
Se espera que la nueva herramienta de seguridad de Microsoft se lance al mercado a finales de este año.