Microsoft har lansert et nytt AI-basert cybersikkerhetssystem som skal bidra til å oppdage og håndtere stadig mer avanserte cyberangrep. Samtidig presenterte selskapet en ny språkmodell utviklet spesielt for sikkerhetsanalyse.
Lanseringen ble offentliggjort under Microsofts sikkerhetskonferanse mandag og kommer på et tidspunkt hvor bruken av kunstig intelligens i cyberkriminalitet er økende. Ifølge Microsoft benytter angripere i stadig større grad AI til å automatisere oppgaver som phishing, kartlegging av sårbarheter og utvikling av mer avanserte angrep.
AI-agenter skal styrke cybersikkerheten
Det nye systemet, kalt Project Perception, er utviklet for å analysere virksomheters IT-miljø kontinuerlig og identifisere sikkerhetsutfordringer. Microsoft beskriver løsningen som et agentbasert system der ulike AI-agenter utfører forskjellige oppgaver innen testing, analyse og håndtering av cybersikkerhet.
Noen av agentene er utviklet for å simulere cyberangrep og avdekke svakheter før de kan utnyttes av uvedkommende. Andre analyserer risikoen knyttet til de identifiserte sårbarhetene, mens egne agenter kan foreslå eller gjennomføre sikkerhetstiltak der dette er mulig. Ifølge Microsoft skal samspillet mellom agentene bidra til et mer automatisert og kontinuerlig forsvar mot digitale trusler.
Ny språkmodell for sikkerhetsanalyse
Samtidig lanserte Microsoft språkmodellen MAI-Cyber-1-Flash, som er utviklet spesielt for cybersikkerhet. Modellen inngår i en arkitektur der flere AI-modeller samarbeider om ulike oppgaver. Den spesialiserte modellen håndterer hoveddelen av sikkerhetsanalysene, mens mer avanserte språkmodeller benyttes når oppgavene krever mer omfattende resonnering.
Ifølge Microsoft oppnådde kombinasjonen en score på nær 96 prosent i CyberGym Benchmark, en test som benyttes for å evaluere AI-modellers evne til å analysere programvaresårbarheter. Selskapet opplyser samtidig at løsningen reduserer kostnadene sammenlignet med tidligere modeller.
Økende bruk av AI i cyberangrep
Lanseringen skjer samtidig som flere teknologiselskaper investerer betydelige ressurser i AI-baserte sikkerhetsløsninger. Bakgrunnen er et trusselbilde der både forsvarere og angripere i økende grad tar i bruk kunstig intelligens.
Microsoft peker på at generativ AI gjør det mulig å automatisere flere deler av et cyberangrep, blant annet utvikling av phishing-kampanjer, identifisering av sårbarheter og tilpasning av angrep til ulike målgrupper. Selskapet mener dette stiller nye krav til hvordan virksomheter arbeider med digital sikkerhet.
Kan få betydning for SMB-er
For små og mellomstore bedrifter kan utviklingen bidra til å gjøre avanserte sikkerhetsverktøy mer tilgjengelige. Mange virksomheter har begrensede ressurser til kontinuerlig sikkerhetsovervåking, og automatiserte løsninger kan derfor få en større rolle i arbeidet med å oppdage og håndtere digitale trusler.
Microsoft har foreløpig ikke opplyst når alle komponentene i Project Perception vil bli gjort kommersielt tilgjengelige, men flere av løsningene skal etter planen rulles ut gjennom selskapets sikkerhetsplattform i tiden fremover.