עם נגיעה ישראלית: מיקרוסופט חושפת מערכת הגנת סייבר מבוססת סוכני AI
מערכת Perception נבנתה למציאות שבה מודלים אוטונומיים מבצעים מתקפות סייבר מתוחכמות ומהירות; החברה הציגה גם מודל בינה מלאכותית לסייבר, שלדבריה מסוגל לספק ביצועים טובים יותר בזיהוי חולשות אבטחה מאשר מיתוס של אנתרופיק; חלק מהיכולות שחשפה מיקרוסופט פותח במרכז המו"פ הישראלי שלה
מיקרוסופט חושפת הערב (ב') מערכת הגנת סייבר חדשה מבוססת סוכני בינה מלאכותית בשם Perception, שלדבריה נועדה להזניק את הגנת הסייבר בעידן ה-AI. במקביל, מציגה החברה מודל AI לסייבר שלדבריה מסוגל לספק ביצועים טובים יותר בזיהוי חולשות אבטחה מאשר מיתוס של אנתרופיק. חלק מהיכולות שחשפה החברה פותח במרכז המו"פ הישראלי של ענקית הטק.
בשבוע שעבר חשפה OpenAI, שמודלים מתקדמים שבחנה הצליחו לברוח מסביבת הבדיקה הסגורה שלהם לאינטרנט הפתוח, ולפרוץ למערכות המחשוב של פלטפורמת Hugging Face, במבצע שנמשך שעות אך היה נדרש לאדם מיומן ימים כדי להשלימו. התקרית הבהירה שהעתיד שמומחי סייבר הזהירו ממנו, ושבו סוכני AI אוטונומיים מבצעים פריצות מתוחכמות ומסוכנות ללא מגע יד אדם, הוא למעשה כבר מציאות.
מערכת הגנת הסייבר החדשה של מיקרוסופט, Perception, נבנתה לדברי החברה במיוחד בעבור מציאות חדשה זו. "הבינה המלאכותית משנה את כללי המשחק בעולם הסייבר", מסרה החברה בהודעה לעיתונות. "כיום, תוקפים יכולים לפתח מתקפות במהירות גבוהה יותר, להרחיב אותן בהיקפים חסרי תקדים ולהתאים אותן אישית, בעוד ארגונים נדרשים להגן על סביבות דיגיטליות מורכבות יותר הכוללות זהויות, יישומים, עננים, נתונים ומערכות AI. במציאות הזו, פתרונות האבטחה המסורתיים, שנבנו לעולם שבו בני אדם קיבלו את מרבית ההחלטות, מתקשים להתמודד עם מתקפות מבוססות AI הפועלות במהירות ובקנה מידה חסרי תקדים".
במרכז Perception ניצבים מודלי AI וסוכנים אוטונומיים, שנעזרים במידע פנים-ארגוני רלוונטי לכל חברה על מנת לייצר הגנה פרואקטיבית שמתמקדת בזיהוי וצמצום סכנות סייבר. היא מתבססת על שלושה סוגי סוכנים שפועלים יחד: סוכני Red Team שמזהים פרצות ווקטורי תקיפה אפשריים במערכות הארגון; סוכני Blue Team שבוחנים את הממצאים על רקע ההקשר הארגוני ומעריכים אילו מהווים סיכון ממשי; וסוכני Green Team שמיישמים את הממצאים לצורך ביצוע פעולות תיקון וסגירת פרצות.
עבודת הסוכנים ממנפת את מה שמיקרוסופט מכנה Security Context – תמונת מצב עדכנית של נכסים ארגוניים, זהויות משתמשים, אפליקציות, סביבות ענן, מערכות AI ואיומי סייבר רלוונטיים. "שכבה זו מאפשרת לסוכני ה-AI להבין את המשמעות של כל אירוע אבטחה, לתעדף סיכונים ולקבל החלטות בצורה מדויקת, עקבית ויעילה יותר, תוך הפחתת עלויות החישוב הנדרשות להפעלת המערכת בקנה מידה רחב. במקום שכל סוכן יצטרך לאסוף ולנתח מידע בעצמו, כולם פועלים על בסיס אותה תמונת מצב משותפת", נמסר מהחברה.
לצד המערכת חשפה מיקרוסופט גם מודל AI ראשון לסייבר פרי פיתוחה. המודל, AI-Cyber-1-Flash, מיועד לזיהוי חולשות אבטחה במערכות תוכנה, בדומה למודל מיתוס של אנתרופיק. לדברי מיקרוסופט, כשהמודל עובד בשילוב עם MDASH (מערכת סריקת אבטחה מבוססת סוכני AI שחשפה החברה במאי), הוא מקבל ציון של 96 במבחן CyberGym, גבוה ב-12 נקודות ממיתוס.
חלק ניכר מהיכולות החדשות מבוסס על עבודה שבוצעה במרכז המו"פ של מיקרוסופט בישראל. לדברי החברה, המערכת פותחה בישראל ותהיה הפתרון הראשון שיטמיע את מודל הסייבר של מיקרוסופט. "בכך, אחת היכולות הראשונות המממשות בפועל את חזון Project Perception מבוססת על פיתוח ישראלי, כחלק מהדור החדש של פתרונות ההגנה שמפתחת מיקרוסופט לעידן הבינה המלאכותית", נמסר.






























