微軟將發佈安全人工智能產品,幫助客户追蹤黑客 - 彭博社
Dina Bass
副駕駛員與微軟的所有安全和隱私軟件配合,提供一個助手窗格,可以生成摘要並回答問題。
攝影師:Gabby Jones/Bloomberg微軟計劃於4月1日發佈人工智能工具,幫助網絡安全人員生成可疑事件摘要,並查找黑客用來掩蓋意圖的狡猾方法。
微軟於一年前推出了其安全副駕駛員,並自那時起一直在與企業客户進行試驗。測試人員包括BP Plc和陶氏化學公司,現在“數百個合作伙伴和客户”都在使用,據微軟安全營銷副總裁安德魯·康威稱,客户將根據使用量支付費用,就像他們使用公司的Azure雲服務一樣。
安全副駕駛員是微軟不斷努力將其主要產品線注入人工智能工具的一部分,這些工具來自合作伙伴OpenAI,並説服企業客户購買訂閲服務。
雖然人工智能可以幫助生成內容和綜合企業數據,但也會出現可能代價高昂或令人尷尬的錯誤。由於計算機安全非常關鍵,風險也很高,康威表示,這款副駕駛員軟件經過了額外的細心照料。該軟件將OpenAI模型的強大功能與微軟收集的大量安全特定信息相結合。
“考慮到使用案例的嚴重性,我們正在採取一些措施來解決[風險],”他説,包括不斷徵求關於產品以及存在不足之處的反饋意見。“儘管如此,安全仍然是一個領域,安全產品會產生誤報和漏報。這就是這個領域的本質。”
協作助手與微軟的所有安全和隱私軟件配合,提供一個助手窗格,可以生成摘要並回答問題。例如,公司的一個安全程序已經收集了各種安全警報,並將相關的警報合併為一個單一事件。現在,當用户點擊每個事件時,協作助手可以總結數據並撰寫報告,這通常是一個耗時的過程。在攻擊過程中,黑客通常會使用複雜的編程腳本來混淆他們試圖做的事情,使跟蹤變得更加困難。協作助手旨在解釋攻擊者的目的。
該軟件將釋放經驗豐富的網絡安全工作者,讓他們從事更復雜的任務,並幫助新手更快地掌握技能,同時補充他們的技能,Conway説。在測試中,微軟表示,新的安全工作者的工作速度提高了26%,準確性提高了35%。這很有幫助,因為網絡安全行業正面臨長期的勞動力短缺。
微軟表示,這款人工智能程序還可以鏈接到競爭對手公司的安全軟件,而不僅僅是微軟的。
BP公司有20到30名員工正在測試協作助手,該公司的網絡防禦副總裁Chip Calhoun説。他説,設置只需要一兩次點擊,但他的安全專業人員需要幾個月的時間才能真正習慣使用這個工具。他的團隊中的一些成員正在使用協作助手來搜索威脅,依靠人工智能快速掃描大量數據和警報,以尋找安全威脅的證據。
更有經驗的分析師可以用簡單的英語加上安全術語向工具提問,這樣AI就能理解。例如,分析師可以要求提供證據表明黑客正在使用BP系統進行移動,使用“利用現有資源生存”技術,這是一種利用網絡自身工具來規避安全防禦的攻擊類型。這種入侵方式在俄羅斯和中國的黑客中很受歡迎。
“壞人變得更快了,我們也不得不變得更快,所以像這樣的工具真的對我們有很大幫助,”Calhoun説道,他的團隊還根據公開可用的模型構建自己定製的AI工具。“它還不完美。但它會變得完美。”