Microsoft เปิดตัว AI ทีมความปลอดภัย ตรวจจับได้ก่อนถูกโจมตี

Microsoft เปิดตัว Project Perception ระบบ AI สำหรับความปลอดภัยไซเบอร์ (Cybersecurity) รูปแบบใหม่ ที่ออกแบบให้สามารถค้นหาช่องโหว่ วิเคราะห์ความเสี่ยง และแก้ไขปัญหาได้โดยอัตโนมัติก่อนที่แฮกเกอร์จะลงมือโจมตี โดยเตรียมเปิดให้ใช้งานในรูปแบบ Public Preview วันที่ 3 สิงหาคม นับเป็นอีกก้าวสำคัญของการนำ AI มาเสริมการป้องกันภัยคุกคามที่ซับซ้อนมากขึ้นในยุคที่อาชญากรไซเบอร์เองก็เริ่มใช้ AI เช่นกัน

Microsoft ระบุว่า ปัจจุบัน AI สามารถช่วยสร้างโค้ดอันตราย (Exploit) หรือดำเนินการโจมตีทางไซเบอร์ได้รวดเร็วกว่าที่เคย ทำให้เครื่องมือรักษาความปลอดภัยแบบเดิมซึ่งออกแบบมาสำหรับการทำงานของมนุษย์เริ่มไม่เพียงพออีกต่อไป บริษัทจึงพัฒนา Project Perception เพื่อให้ AI สามารถตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามได้แบบเรียลไทม์

หัวใจสำคัญของ Project Perception คือการใช้ AI Agent หลายตัวทำงานร่วมกัน แทนการแจ้งเตือนจำนวนมหาศาลให้เจ้าหน้าที่ตรวจสอบเอง โดยแบ่งหน้าที่ออกเป็น 3 กลุ่มหลัก ได้แก่

  • Red Team Agent ทำหน้าที่ค้นหาช่องโหว่ของระบบก่อนที่ผู้ไม่หวังดีจะพบ
  • Blue Team Agent วิเคราะห์ช่องโหว่ที่พบ พร้อมประเมินว่าความเสี่ยงใดควรได้รับการแก้ไขก่อน
  • Green Team Agent ลงมือแก้ไขหรือปิดช่องโหว่ที่ตรวจพบ

AI ทั้งสามกลุ่มจะทำงานเป็นวงจรต่อเนื่อง เรียนรู้จากข้อมูลใหม่อยู่ตลอดเวลา แต่ Microsoft ยืนยันว่าการตัดสินใจขั้นสุดท้ายยังคงอยู่ภายใต้การควบคุมของมนุษย์ (Human-in-the-loop)

AI มองเห็นข้อมูลทั้งองค์กร

Microsoft ระบุว่าจุดแข็งของ Project Perception คือความสามารถในการมองเห็นข้อมูลจากหลายส่วนขององค์กรพร้อมกัน ไม่ว่าจะเป็น

  • บัญชีผู้ใช้ (Identity)
  • อุปกรณ์ (Devices)
  • แอปพลิเคชัน
  • ข้อมูล (Data)
  • ระบบคลาวด์ (Cloud)

เมื่อรวบรวมข้อมูลทั้งหมดแล้ว ระบบจะเลือกใช้โมเดล AI ที่เหมาะสมกับแต่ละงาน แทนการใช้โมเดลเดียวจัดการทุกอย่าง ทำให้สามารถวิเคราะห์และตอบสนองได้มีประสิทธิภาพมากขึ้น

เบื้องหลังของระบบคือสถาปัตยกรรมใหม่ที่ Microsoft เรียกว่า Cyber Stack ซึ่งทำหน้าที่แปลงข้อมูลด้านความปลอดภัยจำนวนมหาศาลให้กลายเป็นบริบทที่ AI เข้าใจ ก่อนส่งต่อให้ AI Agent ดำเนินการต่อ ไม่ว่าจะเป็นการวิเคราะห์ แจ้งเตือน หรือแก้ไขปัญหา

เปิดตัว MAI-Cyber-1-Flash โมเดล AI ด้านความปลอดภัยโดยเฉพาะ

Microsoft ยังเปิดเผย MAI-Cyber-1-Flash โมเดล AI ที่ออกแบบมาสำหรับงานด้าน Cybersecurity โดยเฉพาะ ซึ่งปัจจุบันถูกนำมาใช้งานภายใน MDASH เครื่องมือบริหารจัดการช่องโหว่ของบริษัท

Microsoft อ้างว่าโมเดลดังกล่าวทำคะแนนได้ 96% บนชุดทดสอบ CyberGym Benchmark สูงกว่าโมเดล Mythos ถึง 12 คะแนน พร้อมลดต้นทุนการประมวลผลได้เกือบ 50% เมื่อเทียบกับระบบเดิม

Project Perception จะเริ่มเปิดให้ทดลองใช้งานในรูปแบบ Public Preview วันที่ 3 สิงหาคม และ Microsoft ระบุว่าระบบทั้งหมดได้รับการพัฒนาภายใต้หลัก Responsible AI ตั้งแต่เริ่มต้น เพื่อให้ AI ทำงานอย่างโปร่งใส ปลอดภัย และสามารถตรวจสอบได้

ในอนาคต การแข่งขันระหว่างผู้ป้องกันและผู้โจมตีอาจไม่ได้วัดกันที่จำนวนบุคลากรหรือเครื่องมืออีกต่อไป แต่เป็นความสามารถในการใช้ AI ให้เรียนรู้และตอบสนองต่อภัยคุกคามได้รวดเร็วกว่าฝ่ายตรงข้าม