Microsoft показала ШІ, який рекордно ефективно шукає вразливості

Революція у кібербезпеці: Microsoft показала ШІ для пошуку вразливостей, що демонструє рекордну ефективність

Microsoft представила набір ШІ-інструментів, здатних автоматично шукати вразливості в програмному коді, оцінювати ризики та пропонувати виправлення. Центральним елементом нової системи стала модель MAI-Cyber-1-Flash, розроблена спеціально для завдань кібербезпеки.

Модель працює на платформі MAI-Thinking-1 і є частиною комплексу MDASH. До нього входить близько сотні спеціалізованих ШІ-агентів, кожен із яких може виконувати окрему операцію — від аналізу коду до перевірки запропонованого виправлення.

Для навчання MAI-Cyber-1-Flash Microsoft використала внутрішні матеріали, накопичені компанією за десятиліття роботи у сфері кіберзахисту. За даними розробника, під час тестування CyberGYM модель досягла результативності 96%.

У Microsoft також стверджують, що цей показник вищий за результати аналогічних рішень Anthropic, Google та OpenAI. Водночас використання всієї системи, за оцінкою компанії, вдалося здешевити приблизно вдвічі.

Логотип Microsoft. Фото: Depositphotos

Як працює Project Perception

Ще одним важливим анонсом став Project Perception — багаторівнева система, у якій взаємодіють кілька груп ШІ-агентів. Вони відповідають за різні етапи роботи: пошук слабких місць, аналіз потенційної шкоди та підготовку способу усунення проблеми.

Платформа побудована за моделлю трьох команд:

  • «Червона» команда імітує дії зловмисників і шукає вразливості;
  • «Синя» команда оцінює загрози та перевіряє, наскільки ефективно система захищена;
  • «Зелена» команда працює над виправленням знайдених недоліків.

Окремі моделі можуть підбиратися автоматично — залежно від складності завдання, очікуваної ефективності та витрат клієнта. Такий підхід має допомогти компаніям швидше реагувати на загрози й не витрачати дорогі обчислювальні ресурси там, де достатньо простішого рішення.

Що зміниться для фахівців із кібербезпеки

Microsoft заявляє, що Project Perception здатен автоматизувати до 90% рутинних операцій у кібербезпеці. Йдеться, зокрема, про первинний аналіз коду, сортування знайдених проблем, оцінювання ризиків і підготовку варіантів виправлення.

Однак повністю передавати контроль автономній системі поки що зарано. Нові інструменти доступні лише в режимі попереднього перегляду, а Microsoft не розкрила всіх деталей щодо перевірки результатів і захисту від помилкових дій ШІ.

Логотип Microsoft. Фото: Unsplash

Анонс з’явився на тлі активних дискусій про безпеку автономних ШІ-систем. Чим більше повноважень отримують такі моделі, тим важливішими стають обмеження доступу, людський контроль і перевірка кожної критичної дії.

Після завершення тестування Microsoft планує зробити нові рішення доступнішими для корпоративних клієнтів. Якщо заявлені показники підтвердяться в реальних умовах, ШІ зможе помітно прискорити пошук і виправлення програмних вразливостей, хоча остаточне рішення щодо ризиків і надалі має залишатися за фахівцями.

Читайте також:  Пентагон десятиліттями приховував звіти про випробування зброї