تصویر: تیفانی شاه ماهی/آکسیوس
مایکروسافت برای پیوستن به خط مقدم دنیای امنیت از ChatGPT استفاده می کند.
اخبار رانندگی: این غول فناوری اولین ابزار امنیت سایبری مولد هوش مصنوعی خود را امروز در جریان رویداد مجازی Microsoft Secure رونمایی کرد.
- این ابزار که Microsoft Security Copilot نامیده میشود، با هدف کمک به مدافعان شبکه برای سادهسازی اطلاعات در مورد تهدیدات جدید و حملات مداوم بر روی شبکههایشان طراحی شده است.
- مایکروسافت که میلیاردها دلار روی OpenAI سازنده ChatGPT سرمایهگذاری کرده است، اکنون اولین ارائهدهنده امنیت سایبری بزرگ است که محصول جدیدی را معرفی میکند که ChatGPT را در واکنش به حوادث یکپارچه میکند.
چگونه کار می کند: Security Copilot تقریباً شبیه رابط ChatGPT به نظر می رسد – اما در عوض، طبق نسخه نمایشی به اشتراک گذاشته شده با Axios، این نسخه بر اساس مجموعه کوچکی از منابع امنیتی بررسی شده است.
- تیمهای امنیتی شرکت میتوانند از این ابزار به دو صورت استفاده کنند: بهعنوان یک ربات چت برای کمک به اولویتبندی تحقیقات مربوط به تهدیدات و افشای آسیبپذیریها، و بهعنوان دستیار برای کشف میزان حوادث سایبری جاری در شبکههای خود.
در حال حاضر، ابزار جدید فقط اطلاعات را جمع آوری می کند از اطلاعات و محصولات تهدیدات خود مایکروسافت، آژانس امنیت سایبری و امنیت زیرساخت و پایگاه ملی افشای آسیب پذیری NIST. هر پاسخ شامل یک استناد به منبع است.
- کاربران میتوانند در مورد پاسخها بازخورد ارائه کنند، که به آموزش مدلهای هوش مصنوعی در حال اجرا Security Copilot کمک میکند.
- واسو جاکال، معاون امنیت شرکت مایکروسافت، در یک ویدئوی نمایشی که با خبرنگاران به اشتراک گذاشته شده است، گفت: جستجوها برای شرکتی که از این ابزار استفاده میکند خصوصی باقی میماند و مایکروسافت از جستجو برای آموزش «مدلهای هوش مصنوعی اساسی» استفاده نمیکند.
تصویر بزرگ: تیمهای امنیتی اغلب مملو از هشدارهایی در مورد آسیبپذیریهای جدید، تکنیکهای حمله و باندهای مجرم سایبری میشوند و این امر باعث میشود که آنها با همه چیزهایی که از طریق شبکههایشان میآیند همراهی کنند.
- بر اساس گزارش سال 2022 شرکت امنیت سایبری کسپرسکی، از هر 10 سازمان، هفت سازمان میگویند که در تلاش هستند تا با تعداد هشدارهایی که هر روز به سیستمهایشان سرازیر میشوند، پاسخ دهند.
- یکی از اهداف Security Copilot این است که از طریق آن هشدارها و پرچمگذاریهایی که سازمان باید بر اساس نیازهای منحصربهفرد خود اولویتبندی کند، از طریق آن هشدارها را مشخص کند و به مدافعان زمان بیشتری برای محافظت از شبکهها در برابر حملات اختصاص دهد.
چیزی که آنها می گویندچانگ کاواگوچی، معاون معمار امنیت هوش مصنوعی در مایکروسافت، به Axios گفت: “این واقعاً در مورد ساده کردن مجموعه برای مدافعان و کمک به آنها برای یافتن چیزهایی است که ممکن است دیگران از دست بدهند.”
بین خطوط: مایکروسافت این محصول جدید را بر تحقیقات امنیتی به عنوان اولین راه از بسیاری از راههایی میبیند که هوش مصنوعی مولد میتواند به متخصصان امنیتی در آینده نزدیک کمک کند.
- کاواگوچی به Axios گفت: «ما فکر میکنیم فرصتهایی در کل این فضا وجود دارد، و مطمئناً تصور میکنیم که Copilot امنیتی به نقشهای مختلف و نه فقط در این نقش کمک خواهد کرد.
کوچک نمایی: کارفرمایان در سراسر نیروی کار در حال بررسی این هستند که چگونه هوش مصنوعی مولد را بدون خطر افشای اسرار شرکت و مالکیت معنوی وارد جریان کاری خود کنند.
- قرار دادن کنترل بر روی چه اطلاعاتی که مدلهای خود را بر روی چه اطلاعاتی آموزش میدهد و کارمندان چگونه میتوانند از این فناوری استفاده کنند، بهترین راه برای محافظت از اطلاعات نادرست و نشت دادهها تا کنون است.
بله اما: هوش مصنوعی مولد هنوز در روزهای اولیه است و به طور مداوم اطلاعات نادرست، ایده های نیمه شکل گرفته یا پاسخ به سوالات فنی را ارائه می دهد.
- حتی Copilot امنیتی مایکروسافت در حال حاضر اشتباهاتی مرتکب شده است: در نسخه نمایشی، خروجی های تولید شده توسط هوش مصنوعی به “Window 9” اشاره کردند که وجود ندارد.
بعدش چی: مایکروسافت اکنون در حال آزمایش محصول جدید با تعداد محدودی از مشتریان برای دریافت بازخورد است، اما قصد دارد در آینده نزدیک این محصول را به عنوان یک پیشنهاد جداگانه به مشتریان مایکروسافت ارائه دهد.
در اینجا برای خبرنامه امنیت سایبری Axios ثبت نام کنید