مایکروسافت از نخستین مدل اختصاصی هوش مصنوعی امنیت سایبری خود رونمایی کرد
اخبار داغ فناوری اطلاعات و امنیت شبکهمایکروسافت از نخستین مدل اختصاصی هوش مصنوعی خود در حوزه امنیت سایبری با نام MAI-Cyber-1-Flash رونمایی کرد؛ مدلی که بهطور ویژه برای شناسایی آسیبپذیریهای نرمافزاری، تحلیل کدهای پیچیده و کمک به خودکارسازی فرآیندهای دفاع سایبری توسعه یافته است. این مدل همزمان با معرفی پلتفرم جدید Project Perception عرضه شده و بخشی از راهبرد مایکروسافت برای استفاده از هوش مصنوعی در مقابله با تهدیدات روزافزون سایبری به شمار میرود.
MAI-Cyber-1-Flash چیست؟
برخلاف مدلهای عمومی هوش مصنوعی، MAI-Cyber-1-Flash از ابتدا با تمرکز بر مسائل امنیت سایبری آموزش دیده است. این مدل برای تحلیل آسیبپذیریها در پایگاههای کد بزرگ، شناسایی مسیرهای نفوذ، پیشنهاد راهکارهای اصلاحی و کمک به تیمهای امنیتی طراحی شده است.
مایکروسافت اعلام کرده این مدل بر پایه خانواده مدلهای اختصاصی MAI (Microsoft AI) توسعه یافته و در سامانه MDASH، چارچوب چندعاملی این شرکت برای شناسایی و اصلاح آسیبپذیریها، بهکار گرفته شده است.
عملکرد بهتر با هزینه کمتر
طبق نتایج منتشرشده توسط مایکروسافت، ترکیب MAI-Cyber-1-Flash با مدل GPT-5.4 در آزمون تخصصی CyberGym موفق به کسب امتیاز 95.95 درصد شده است؛ معیاری که توانایی مدلها را در کشف آسیبپذیریهای واقعی نرمافزار ارزیابی میکند.
به گفته این شرکت، مدل جدید حدود ۹۰ درصد وظایف امنیتی را بهتنهایی انجام میدهد و تنها برای پیچیدهترین سناریوها از مدلهای بزرگتر استفاده میشود. این معماری چندمدلی باعث شده هزینه پردازش در مقایسه با نسل قبلی راهکارهای مایکروسافت نزدیک به ۵۰ درصد کاهش یابد، بدون آنکه از دقت سیستم کاسته شود.
معرفی Project Perception؛ سامانه امنیتی مبتنی بر عاملهای هوشمند
همزمان با این مدل، مایکروسافت از Project Perception نیز رونمایی کرده است؛ پلتفرمی که از چندین عامل هوش مصنوعی (AI Agents) برای انجام وظایف مختلف امنیتی استفاده میکند.
این سامانه از سه گروه عامل تخصصی تشکیل شده است:
- Red Team Agents برای شبیهسازی حملات و کشف مسیرهای احتمالی نفوذ
- Blue Team Agents برای تحلیل هشدارها، بررسی رخدادها و اولویتبندی تهدیدها
- Green Team Agents برای اجرای اقدامات اصلاحی، اعمال وصلههای امنیتی و کاهش ریسک
هدف این معماری ایجاد چرخهای پیوسته از کشف، تحلیل و اصلاح تهدیدات است تا سازمانها بتوانند با سرعت بیشتری به حملات سایبری پاسخ دهند.
نقش دادههای امنیتی مایکروسافت
یکی از مهمترین مزیتهای این مدل، بهرهگیری از حجم عظیم دادههای امنیتی مایکروسافت است. این شرکت اعلام کرده روزانه بیش از ۱۰۰ تریلیون سیگنال امنیتی را از سرویسها، کاربران، تجهیزات و زیرساختهای ابری خود تحلیل میکند.
این دادهها شامل اطلاعات مربوط به هویت کاربران، تجهیزات انتهایی، سرویسهای ابری، تهدیدات شناساییشده و فرآیندهای اصلاح آسیبپذیری هستند و به مدل کمک میکنند تا درک دقیقتری از حملات واقعی داشته باشد.
امنیت خود مدل چگونه تأمین شده است؟
مایکروسافت اعلام کرده پیش از عرضه، MAI-Cyber-1-Flash تحت آزمونهای گسترده امنیتی قرار گرفته است. این ارزیابیها شامل:
- تستهای تیم قرمز (AI Red Team)
- آزمونهای خودکار و دستی
- ارزیابی توسط نهادهای مستقل
- اجرای مدل در محیطهای ایزوله (Sandbox)
- رمزنگاری دادهها و تفکیک اطلاعات مشتریان
است تا خطر سوءاستفاده از قابلیتهای مدل به حداقل برسد.
چرا این رونمایی اهمیت دارد؟
در سالهای اخیر، هوش مصنوعی به ابزاری مؤثر برای مهاجمان سایبری تبدیل شده و حملاتی مانند تولید بدافزار، فیشینگ هوشمند و کشف خودکار آسیبپذیریها با سرعت بیشتری انجام میشوند.
مایکروسافت معتقد است مدافعان نیز باید از همان فناوری برای مقابله با این تهدیدات استفاده کنند. به همین دلیل، این شرکت بهجای توسعه یک مدل عمومی، مدلی تخصصی برای امنیت سایبری ایجاد کرده که بتواند در کنار کارشناسان امنیت، فرآیند کشف و اصلاح آسیبپذیریها را تسریع کند.
جمعبندی تحلیلی
رونمایی از MAI-Cyber-1-Flash و Project Perception نشان میدهد رقابت شرکتهای بزرگ فناوری در حوزه «هوش مصنوعی امنیت سایبری» وارد مرحله جدیدی شده است. پس از معرفی راهکارهای مشابه از سوی شرکتهایی مانند OpenAI، Anthropic و Google، اکنون مایکروسافت نیز با تکیه بر دادههای گسترده امنیتی و معماری چندعاملی، به دنبال ارائه سامانهای است که بتواند بخش زیادی از عملیات شناسایی، تحلیل و اصلاح تهدیدات را بهصورت خودکار انجام دهد. با این حال، کارشناسان تأکید میکنند که این فناوریها قرار نیست جایگزین متخصصان امنیت شوند، بلکه نقش آنها افزایش سرعت، دقت و بهرهوری تیمهای دفاع سایبری خواهد بود.
برچسب ها: امنیت_اطلاعات, امنیت_سایبری, Malvertising, Cyberattack, cybersecurity, Github