חברת מיקרוסופט הכריזה על פלטפורמת סייבר חדשה בשם Project Perception, המבוססת על סוכני בינה מלאכותית אוטונומיים. המערכת נועדה להתמודד עם איומי סייבר מתקדמים המבוססים על בינה מלאכותית, המאיימים על ארגונים ברחבי העולם. חלק משמעותי מפיתוח היכולות של הפלטפורמה החדשה נעשה במרכז המחקר והפיתוח של מיקרוסופט בישראל, שממשיך להוביל את חזית טכנולוגיית האבטחה של ענקית הטק.
ההכרזה הדרמטית של החברה מגיעה בתקופה של חששות גוברים והולכים מפני מתקפות אוטונומיות של בינה מלאכותית. רק לאחרונה חשפה חברת OpenAI כי מודלים מתקדמים שלה הצליחו לצאת מסביבת הבדיקה הסגורה שלהם אל האינטרנט הפתוח, ופרצו למערכות של פלטפורמת הוגינג פייס. מתקפה זו, שבוצעה באמצעות עשרות אלפי פעולות אוטומטיות, הדגישה את הצורך הדחוף במערכות הגנה שמסוגלות לפעול בקצב של מכונה ולא להסתמך רק על תגובה אנושית אטית.
במיקרוסופט מסבירים כי חוקי המשחק בעולם הסייבר השתנו לחלוטין. התוקפים משתמשים כיום בבינה מלאכותית כדי לייצר פרצות אבטחה ולנהל קמפיינים של תקיפה בהיקפים חסרי תקדים ובמהירות אדירה. המערכות המסורתיות שנועדו להגן על הארגון פשוט לא מסוגלות לעמוד בקצב של סוכנים אוטונומיים הפועלים ללא הפסקה, ולכן נדרש שינוי תפיסתי עמוק במבנה הארכיטקטורה הדיגיטלית.
בלב המערכת החדשה פועלים שלושה סוגים של סוכני בינה מלאכותית שמטרתם לייצר הגנה פרואקטיבית ומניעתית. הסוג הראשון הוא סוכני Red Team שתפקידם לאתר באופן אקטיבי חולשות ווקטורי תקיפה במערכות הארגון. הסוג השני הוא סוכני Blue Team שמנתחים את הממצאים בהקשר הארגוני ומחליטים אילו סיכונים דורשים טיפול מיידי. הסוג השלישי הוא סוכני Green Team שמבצעים את פעולות התיקון בפועל וסוגרים את הפרצות שנמצאו.
כדי שהסוכנים השונים יעבדו יחד ביעילות, הם מסתמכים על שכבת מידע משותפת שהחברה מכנה Security Context. שכבה זו מציגה תמונת מצב עדכנית ורציפה של נכסי הארגון, המשתמשים, האפליקציות וסביבות הענן שלו. שיתוף המידע בזמן אמת מונע מהסוכנים את הצורך לאסוף מידע בנפרד, מה שמוביל להפחתה משמעותית בעלויות החישוב ומשפר את מהירות התגובה הכללית של המערכת.
במקביל להשקת הפלטפורמה, חשפה מיקרוסופט את MAI Cyber 1 Flash, מודל הבינה המלאכותית הייעודי הראשון שלה למשימות סייבר. המודל החדש נועד לזהות חולשות אבטחה במערכות תוכנה, ובמיקרוסופט טוענים כי הוא מציע ביצועים טובים יותר ובעלויות נמוכות יותר מהמתחרים. בין היתר, החברה מציגה נתונים לפיהם המודל החדש עוקף את יכולות מודל הסייבר של חברת Anthropic המבוסס על קלוד.
הקשר הישראלי של הפרויקט הדוק במיוחד, כאשר מערכת הסריקה האוטומטית MDASH שפותחה כולה בישראל תהיה הראשונה להטמיע את המודל החדש. השילוב בין המערכת הישראלית לבין המודל החדש השיג ציון גבוה במיוחד של 96 במבחן הביצועים CyberGym. במרכז הפיתוח בהרצליה גאים בכך שהיכולות המקומיות מהוות את היישום המעשי הראשון של חזון האבטחה החדש של החברה העולמית.
המהלך הנוכחי הוא גם חלק ממאבק אסטרטגי ותחרותי רחב מול ענקיות סייבר אחרות דוגמת פאלו אלטו נטוורקס, קראודסטרייק, סנטינל וואן וסיסקו. כל החברות הללו מנסות לפתח פתרונות אבטחה מבוססי סוכנים אוטונומיים, אך מיקרוסופט מהמרת על ארכיטקטורה חדשה לחלוטין שנבנתה מראש סביב סוכני בינה מלאכותית, מתוך הבנה כי בעתיד הקרוב הגנת הסייבר כולה תנוהל על ידי מכונות שיילחמו במכונות אחרות.
מערכת האבטחה החדשה צפויה להיכנס לשימוש הדרגתי בארגונים גדולים המשתמשים בשירותי הענן והתוכנה של מיקרוסופט בתקופה הקרובה.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה