Microsoft dùng AI đối đầu với tội phạm mạng thế hệ mới
Microsoft vừa ra mắt mẫu mô hình AI chuyên dụng cho bảo mật đầu tiên, cùng hệ thống bảo mật tự chủ (agentic) thế hệ mới gọi là Project Perception.

Việc dùng AI để tạo ra những giải pháp bảo mật chống lại các cuộc tấn công mạng bằng AI đang được Microsoft và nhiều đơn vị quan tâm. Ảnh: AFP
Mô hình AI bảo mật của Microsoft có tên MAI-Cyber-1-Flash được xây dựng “để tìm ra các lỗ hổng trong các cơ sở mã nguồn phức tạp”. Mô hình này được xây dựng để mô phỏng MDASH, công cụ chuyên dụng của Microsoft trong việc xác định và khắc phục các lỗ hổng phần mềm.
Còn hệ thống bảo mật tự chủ thế hệ mới có tên Perception, được thiết kế để triển khai các nhóm chuyên viên nhằm hỗ trợ và tự động hóa các quy trình bảo mật khác nhau, bao gồm cả việc xác định và khắc phục lỗi. Nền tảng này cũng có thể tích hợp với MDASH.
Microsoft khẳng định, MAI-Cyber-1-Flash mạnh mẽ hơn đáng kể và tiết kiệm chi phí hơn so với các mô hình cạnh tranh khác, dựa trên hiệu suất của nó trên một bộ dữ liệu chuẩn về an ninh mạng AI đã được thiết lập.
Nhận thấy rằng, tin tặc ngày càng sử dụng trí tuệ nhân tạo (AI) trong các cuộc tấn công mạng, bà Hayete Gallot - Phó Chủ tịch phụ trách an ninh của Microsoft - mô tả Perception như một cách để các nhà bảo vệ doanh nghiệp “chống lại AI bằng chính AI với quy mô và tốc độ mà những kẻ tấn công đang sở hữu”.
Perception sử dụng các nhóm tác chiến Red Teams, Blue Teams và Green Teams. Trong đó, Red Teams có thể cung cấp các mô phỏng chi tiết về các cuộc tấn công tiềm tàng - cung cấp bối cảnh về các tác nhân đe dọa tiềm năng và các lỗ hổng mà chúng có thể khai thác. Blue Teams chuyên phát hiện và phân loại các lỗi hiện có, trong khi Green Teams thực hiện các "hành động khắc phục" đối với những lỗi đó.
Dave Weston - kỹ sư trưởng của Perception - mô tả nền tảng này là một sự nâng cấp hiệu quả vượt bậc cho các chuyên gia bảo mật doanh nghiệp. “Trước đây, công việc này tốn hàng giờ đồng hồ làm việc thủ công của nhiều chuyên gia khác nhau trong toàn bộ tổ chức bảo mật từ các chuyên gia săn lùng lỗ hổng ứng dụng, kỹ sư khắc phục sự cố…
Giờ đây, chỉ trong vài phút, chúng tôi đã có giải pháp cho tất cả các vấn đề đó. Chúng tôi không chỉ phát hiện và ưu tiên các vấn đề, mà còn có khả năng phát hiện, sửa lỗi hệ thống và thậm chí cả sửa lỗi mã nguồn” - Dave Weston nói.
Mặc dù trí tuệ nhân tạo (AI) đã mang lại những khả năng phòng thủ mới cho các công ty, nhưng việc nó dễ dàng rơi vào tay tội phạm mạng đã tạo ra vô số mối đe dọa tiềm tàng.
Dự kiến, công cụ bảo mật mới của Microsoft sẽ được đưa ra thị trường vào cuối năm nay.




In bài viết
