أطلقت شركة مايكروسوفت أول نموذج ذكاء اصطناعي متخصص في الأمن السيبراني، إلى جانب منصة جديدة تعتمد على وكلاء الذكاء الاصطناعي لأتمتة اكتشاف الثغرات ومعالجتها.
وكشفت الشركة عن نموذج MAI-Cyber-1-Flash ومنصة Perception خلال فعالية أقيمت في سان فرانسيسكو، في خطوة تعزز منافستها لشركات مثل Anthropic وGoogle وOpenAI في سوق حلول الأمن السيبراني المدعومة بالذكاء الاصطناعي.
ما هو نموذج MAI-Cyber-1-Flash؟
صممت مايكروسوفت نموذج MAI-Cyber-1-Flash بهدف اكتشاف الثغرات الأمنية المعقدة داخل قواعد الأكواد البرمجية الكبيرة.
ويعمل النموذج ضمن بيئة MDASH، وهي منظومة طورتها مايكروسوفت للمساعدة في تحديد الثغرات البرمجية وتحليلها واقتراح الحلول المناسبة لمعالجتها.
وتقول الشركة إن النموذج قادر على مساعدة فرق الأمن والمطورين في اكتشاف الأخطاء التي قد يصعب العثور عليها من خلال أدوات الفحص التقليدية.
دمج النموذج مع منظومة MDASH
تعتمد منظومة MDASH على نماذج الذكاء الاصطناعي لفحص الأكواد البرمجية وتحديد نقاط الضعف وترتيبها وفقًا لدرجة الخطورة.
وأوضحت مايكروسوفت أنها دمجت MAI-Cyber-1-Flash مع GPT 5.4 داخل المنظومة، بهدف تحسين قدراتها في اكتشاف الثغرات واقتراح الإصلاحات البرمجية.
وأكد مصطفى سليمان، الرئيس التنفيذي لشركة Microsoft AI، أن النظام حقق نتائج قوية في معيار Cyber Gym المستخدم لتقييم أداء نماذج الذكاء الاصطناعي في مهام الأمن السيبراني.
وبحسب مايكروسوفت، تفوقت المنظومة في هذا الاختبار على عدد من النماذج المنافسة، من بينها Gemini وGPT 5.5 Cyber وGPT 5.6 Sol وMythos 5.
ما هي منصة Perception للأمن السيبراني؟
إلى جانب النموذج الجديد، أعلنت مايكروسوفت عن منصة Perception، وهي منصة أمن سيبراني تعتمد على فرق متعددة من وكلاء الذكاء الاصطناعي.
وصممت المنصة لمساعدة الشركات في أتمتة مجموعة من العمليات الأمنية، بما في ذلك:
- اكتشاف الثغرات البرمجية
- تحليل المخاطر وترتيبها
- محاكاة الهجمات السيبرانية
- تحديد أساليب اكتشاف التهديدات
- إصلاح الإعدادات الأمنية
- اقتراح تعديلات مباشرة على الأكواد
كما يمكن دمج منصة Perception مع منظومة MDASH لتوفير تجربة متكاملة لاكتشاف المشكلات الأمنية ومعالجتها.
كيف تعمل فرق الذكاء الاصطناعي داخل Perception؟
تعتمد منصة Perception على ثلاثة أنواع من فرق وكلاء الذكاء الاصطناعي، وهي الفرق الحمراء والزرقاء والخضراء.
الفرق الحمراء
تحاكي الفرق الحمراء الهجمات السيبرانية المحتملة وتحدد الطرق التي قد يستخدمها المهاجمون لاستغلال الثغرات.
كما توفر معلومات حول الجهات المهاجمة المحتملة ونوعية نقاط الضعف التي قد تستهدفها.
الفرق الزرقاء
تتولى الفرق الزرقاء اكتشاف الثغرات الموجودة وتحليلها وترتيبها حسب درجة الخطورة والأولوية.
وتساعد هذه الفرق المؤسسات على فهم المشكلات التي تحتاج إلى تدخل فوري.
الفرق الخضراء
تركز الفرق الخضراء على اتخاذ الإجراءات التصحيحية، مثل تعديل الإعدادات الأمنية أو اقتراح إصلاحات برمجية لمعالجة الثغرات المكتشفة.
تقليل الوقت اللازم لمعالجة الثغرات
قال ديف ويستون، المهندس المسؤول عن منصة Perception، إن المنصة يمكنها تنفيذ عمليات كانت تحتاج سابقًا إلى ساعات من العمل اليدوي بواسطة فرق أمنية متخصصة خلال دقائق فقط.
ولا تقتصر المنصة على اكتشاف الثغرات، بل تستطيع أيضًا ترتيبها وتطوير وسائل لاكتشافها وإصلاح الوضع الأمني واقتراح تعديلات مباشرة على الأكواد.
وقد تساعد هذه القدرات المؤسسات على تقليل الوقت الفاصل بين اكتشاف الثغرة وتنفيذ الإصلاح المناسب.
مواجهة الهجمات المدعومة بالذكاء الاصطناعي
يأتي إطلاق أدوات مايكروسوفت الجديدة في وقت يتزايد فيه اعتماد المهاجمين الإلكترونيين على الذكاء الاصطناعي لتطوير هجمات أسرع وأكثر تعقيدًا.
وقالت هايت جالوت، نائبة رئيس الأمن في مايكروسوفت، إن منصة Perception تهدف إلى مساعدة المؤسسات على مواجهة الهجمات المدعومة بالذكاء الاصطناعي باستخدام تقنيات دفاعية تعمل بالسرعة والنطاق نفسيهما.
ورغم أن الذكاء الاصطناعي يوفر قدرات دفاعية جديدة، فإنه يمنح المهاجمين أيضًا أدوات تساعدهم على اكتشاف الثغرات وإنشاء البرمجيات الضارة وتنفيذ حملات هجومية أكثر تطورًا.
مايكروسوفت تنافس Anthropic وOpenAI وGoogle
تدخل أدوات مايكروسوفت الجديدة سوقًا يشهد منافسة متزايدة بين شركات الذكاء الاصطناعي لتطوير حلول أمن سيبراني متخصصة.
وكانت Anthropic قد أطلقت منصة Mythos للأمن السيبراني من خلال برنامج Glasswing المخصص لمجموعة محدودة من المؤسسات الشريكة.
كما قدمت OpenAI حلًا أمنيًا خاصًا بها خلال شهر مايو ضمن برنامج يحمل اسم Day Break.
ومن خلال MAI-Cyber-1-Flash ومنصة Perception، تسعى مايكروسوفت إلى تعزيز موقعها في هذا السوق وتقديم حلول قادرة على الجمع بين اكتشاف الثغرات ومحاكاة الهجمات وتنفيذ الإصلاحات.
موعد إتاحة منصة Perception
أعلنت مايكروسوفت أن أدواتها الجديدة للأمن السيبراني ستكون متاحة في نسخة تجريبية ابتداءً من 3 نوفمبر.
ومن المتوقع أن تستخدم الشركات النسخة التجريبية لتقييم قدرات المنصة في اكتشاف الثغرات وأتمتة عمليات الاستجابة الأمنية قبل التوسع في استخدامها داخل بيئات العمل الفعلية.
لقراءة المقالة باللغة الإنجليزية اضغط هنا












