АИ вести
Мицрософтов МАИ-Цибер-1-Фласх указује на специјализованију будућност за сигурносно АИ рутирање
Мицрософт је представио МАИ-Цибер-1-Фласх, модел сајбер безбедности интегрисан у радни ток МДАСХ дефанзивца, са приступом ограниченим на верификоване браниоце и дизајном који има за циљ руковање већином задатака безбедносног агента без увек позивања већих модела.
<п>Мицрософт је представио МАИ-Цибер-1-Фласх, модел вештачке интелигенције фокусиран на сајбер безбедност уграђен у МДАСХ, вишеагентни систем компаније за идентификацију и отклањање рањивости.
Лансирање није само још један модел додан у каталог.
То је знак да се безбедносна вештачка интелигенција креће ка системима специфичним за домен, контроли приступа и рутирању задатака, а не према једном моделу опште намене који рукује сваким кораком тока посла.п><п>Према Мицрософту, МАИ-Цибер-1-Фласх је дизајниран да изврши чак 90% МДАСХ задатака, док су за изузетне тешки случајеви резервисани.
Приступ је ограничен на верификоване браниоце преко МДАСХ-а.
Акиос је известио да се очекује да јавни преглед почне следеће недеље и да Мицрософт планира да прошири Пројецт Перцептион са више специјализованих безбедносних агената.п><п>Непосредна публика су безбедносни тимови, али импликације су шире за свакога ко гради аутоматизацију вештачке интелигенције око осетљивих алата.
Ако рад на сајбер безбедности све више зависи од специјализованих агената, онда оперативни слој око тих агената — аутентификација, евидентирање ревизије, резервни модел, дозволе, контрола трошкова и следљивост инцидената — постаје подједнако важан као и квалитет модела.п><х2>Шта се променилох2><п>Мајкрософт позиционира МАИ-Цибер-1-Фласх, а не као модел опште намене, као модел опште намене као модел опште намене унутар ММС-а. цхатбот или самостална АПИ крајња тачка.
МДАСХ је описан као радни ток са више агената за проналажење и отклањање рањивости, што значи да је модел уграђен у систем који може да координише задатке, алате и путање ескалације.п><п>Избор дизајна који је пријављени је практичан: дозволите да мањи или специјализованији модел обради већину рутинских послова безбедносног агента, а затим да ескалирате тешке случајеве већег модела.
То личи на то како зрели инжењерски тимови већ размишљају о инфраструктури.
Није за сваки захтев потребан најскупљи модел са највећим кашњењем.
Неки послови имају користи од уског модела који разуме домен, прати ограничен ток посла и њиме се може строже управљати.п><п>Мицрософтов модел приступа је такође приметан.
Ограничавајући МАИ-Цибер-1-Фласх преко МДАСХ-а на проверене браниоце, компанија признаје природу двоструке намене откривања и отклањања рањивости.
Исте способности које помажу у тријажи дефанзивног тима могу помоћи нападачу ако се пусти без контроле.
То чини подобност и надзор над коришћењем делом архитектуре производа, а не одвојеним накнадним размишљањем о усклађености.п><х2>Зашто би програмери и безбедносни тимови требало да бринух2><п>За безбедносне тимове, најјаснија потенцијална корист је специјализација.
Откривање рањивости, анализа могућности искоришћавања, упутства за закрпе и планирање санације захтевају контекст са којим општи модели можда неће доследно управљати.
Сајбер-специфичан модел уграђен у ток рада дефанзивца могао би да смањи потребу за прављењем сваке политике упита, анализатора и алата од нуле.п><п>За програмере који граде интерне АИ системе, лансирање појачава образац дизајна који постаје тешко игнорисати: усмеравање задатака према ризику, домену и цени.
Захтев за тријажу рањивости није исто што и маркетиншки сажетак.
Агенту за санацију са приступом репозиторијумима, скенерима, тикетима и конфигурацији облака потребно је више заштитних ограда од помоћника који користи само текст.
У том окружењу, избор модела постаје одлука политике, а не преференца коју поставља појединачни корисник.п><п>Овде постаје релевантан АИ АПИ мрежни пролаз.
Тимовима који се већ усмеравају кроз више модела у погледу трошкова, кашњења или доступности можда ће сада бити потребан дубљи безбедносни слој: који модели могу да обрађују податке о рањивости, који корисници могу да позову алате, када захтев мора да се ескалира и како се евидентира сваки корак.
Практична веза Модел Гате-а је у том слоју управљања — обједињени обрачун, управљање АПИ кључевима, аналитика коришћења и контроле тима су кориснији када приступ моделу више није раван и заменљив.п><п>Исто важи и за агенције и партнере који граде услуге на врху АИ инфраструктуре.
Клијент може желети аутоматизовани преглед кода или инфраструктуре, али провајдер мора да одлучи који безбедносни токови посла захтевају верификован приступ, који евиденције се задржавају и који су резервни модели дозвољени.
Специјализовани сајбер модели чине тај разговор конкретнијим.п><х2>Тврдње о трошковима захтевају валидацијух2><п>Мајкрософт је рекао да МАИ-Цибер-1-Фласх може да испоручи перформансе светске класе уз отприлике половину цене од водећих модела, према покривености најаве.
То је тврдња која се односи на набавку, али је још не треба третирати као утврђени доказ.
Поређења трошкова и перформанси које наводи произвођач зависе од избора референтних вредности, мешавине радног оптерећења, брзог дизајна, употребе алата и руковања грешкама.п><п>Поузданији закључак је архитектонски, а не нумерички.Мицрософт отворено описује стратегију усмеравања модела унутар система безбедносног агента: користите специјализовани модел за већину посла и задржите веће моделе за изузетне случајеве.
Ако тај приступ добро функционише у реалним окружењима, могао би да подстакне тимове предузећа ка експлицитнијој оптимизацији трошкова закључивања.
Уместо да питају да ли је један модел „најбољи“, тимови ће питати који модел је довољно добар за сваки корак, колико кошта и које ризике доноси.п><п>Та промена је важна за буџете.
Безбедносна аутоматизација може да генерише велике количине захтева када је повезана са скенерима, репозиторијумима кодова, тикетима, ЦИ цевоводима и телеметријом у облаку.
Неколико уштеђених центи по кораку може бити важно у великој мери, али само ако се прецизност, следљивост и безбедност задрже у условима производње.п><х2>Оно што остаје неизвеснох2><п>За неколико детаља је још потребна потврда пре него што предузећа могу да донесу одлуке о усмеравању или набавци.
Време јавног прегледа може да се промени, а критеријуми подобности за верификоване браниоце могу ограничити ко може раније да тестира модел.
Такође је нејасно колико ће МАИ-Цибер-1-Фласх-а бити изложено као модел који се може засебно адресирати у односу на то да остане чврсто везан за МДАСХ токове рада.п><п>Независна евалуација је други део који недостаје.
Безбедносна мерила могу бити тешка за тумачење јер рад на рањивости у стварном свету зависи од неуредних спремишта, непотпуних евиденција, лажних позитивних резултата, смерница специфичних за организацију и дозвола алата.
Моделу који има добре перформансе у контролисаном референтном нивоу ће можда и даље требати опсежна заштитна ограда пре него што може безбедно да предложи поправке или покрене радње у производњи.п><п>Чак и са тим упозорењима, најава је важна.
Показује да главни добављач вештачке интелигенције третира сајбер безбедност као специјализовани оперативни домен, а не само као другу категорију брзих информација.
За предузећа, лекција је да се припреме за модел екосистема где су права приступа, рутирање задатака, трагови ревизије и резервне политике централни за АИ безбедносне токове рада.
Победници неће бити само тимови са најспособнијим моделима, већ и тимови који могу да одређују када и како се ти модели користе.п>