在人工智能能够以机器速度编写漏洞程序并发动攻击的时代,传统的网络安全工具正逐渐落后于威胁的节奏。 Microsoft相信他们找到了一种能匹配这种新型攻击节奏的解决方案,他们称之为“项目感知”。

Microsoft希望“感知项目”能够在黑客发动攻击前,利用AI及时拦截他们
“感知计划”的核心是一个由人工智能驱动的智能安全系统,其思维、推理和反应速度紧跟现代攻击者的行动。 其目标不是给安全团队增加更多警报,而是使人工智能能够持续监控、理解并在整个组织的数字环境中行动,涵盖身份、设备和云资源。
该系统由三种类型的人工智能代理组成,形成自动化且持续学习的安全循环。 首先是红队代理,它主动搜索系统中的漏洞,在攻击者发现问题之前发现问题。 接下来,蓝队代理会进行调查,确定哪些漏洞真正需要优先处理。 最后,绿色团队负责维修和改进工作。 这三者形成一个连续迭代的循环,最终决策仍由人类掌握。

Microsoft认为他们最大的优势在于可见性。 凭借在身份管理、设备、应用、数据和云领域的广泛布局,Microsoft能够获得全面的跨系统视角,并能直接根据观察到的信号采取行动。 此外,Microsoft采用多模型架构,允许最合适的AI模型处理不同任务,而非依赖单一模型处理所有场景,从而提高准确性和效率。 支持这一切的是Microsoft提出的新网络安全协议栈。 它将大量原始信号转换为上下文信息,然后交由AI模型和代理进行推理和行动。 这种设计不再追求“警报越多越好”,而是专注于提供真正赋能防御者采取行动的洞察。

其中一项早期成就是MAI-Cyber-1-Flash,这是Microsoft的专有模型,现已集成在其漏洞管理工具MDASH中。 Microsoft表示,该型号在CyberGym基准测试中获得了96%的评分,比Mythos高出12分,同时成本几乎减半,展现了其在性能和效率上的优势。

《感知计划》将于8月3日公开预览。 Microsoft强调,该系统从设计之初就遵循其“负责任人工智能”原则。 网络安全一直是一场猫捉老鼠的竞赛,而现在双方都有人工智能。真正的区别在于谁能更快更高效地掌握和利用这项技术。
