مایکروسافت با معرفی پروژهای جدید به نام Project Perception قصد دارد رویکرد امنیت سایبری را از واکنش پس از حمله، به پیشگیری قبل از وقوع تهدید تغییر دهد. این سیستم مبتنی بر هوش مصنوعی طراحی شده تا بتواند آسیبپذیریها را شناسایی کند، خطرات احتمالی را تحلیل کند و پیش از آنکه مهاجمان فرصت سوءاستفاده پیدا کنند، راهکارهای دفاعی ارائه دهد.
گسترش استفاده از هوش مصنوعی در حملات سایبری، شرایط جدیدی را برای متخصصان امنیت ایجاد کرده است. اکنون هکرها میتوانند با کمک مدلهای هوش مصنوعی، کدهای مخرب تولید کنند، آسیبپذیریها را سریعتر پیدا کنند و حملات پیچیده را با سرعتی بسیار بالاتر از گذشته اجرا کنند. مایکروسافت معتقد است ابزارهای امنیتی سنتی که برای مقابله با تهدیدهای انسانی و کندتر طراحی شدهاند، دیگر پاسخگوی این شرایط نیستند.
Project Perception چگونه از سازمانها محافظت میکند؟
در مرکز پروژه Project Perception، یک سیستم امنیتی مبتنی بر عاملهای هوش مصنوعی (AI Agents) قرار دارد که بهصورت مداوم محیط دیجیتال سازمان را بررسی، تحلیل و مدیریت میکند.
برخلاف ابزارهای امنیتی معمول که تعداد زیادی هشدار تولید میکنند و بررسی آنها بر عهده کارشناسان انسانی است، این سیستم تلاش میکند تهدیدها را درک کرده و اقدامات مناسب را بهصورت هوشمند پیشنهاد یا اجرا کند.

مایکروسافت در این پروژه از سه گروه عامل هوش مصنوعی استفاده کرده است:
- عاملهای Red Team: وظیفه شناسایی نقاط ضعف و پیدا کردن مسیرهای احتمالی نفوذ را پیش از مهاجمان بر عهده دارند.
- عاملهای Blue Team: آسیبپذیریهای کشفشده را بررسی میکنند و مشخص میکنند کدام موارد واقعاً خطرناک هستند.
- عاملهای Green Team: برای رفع مشکلات شناساییشده وارد عمل میشوند و راهکارهای اصلاحی ارائه میدهند.
این سه گروه در یک چرخه یادگیری مداوم فعالیت میکنند تا سیستم بتواند به مرور عملکرد دفاعی خود را بهبود دهد؛ البته تصمیمهای نهایی همچنان تحت کنترل متخصصان انسانی باقی خواهد ماند.
مزیت مایکروسافت در امنیت مبتنی بر هوش مصنوعی چیست؟
مایکروسافت معتقد است مهمترین مزیت این پروژه، دسترسی گسترده این شرکت به دادههای امنیتی در حوزههای مختلف است. این شرکت میتواند اطلاعات مربوط به هویت کاربران، دستگاهها، نرمافزارها، دادهها و زیرساختهای ابری را در کنار یکدیگر تحلیل کند.
این شرکت همچنین از معماری چندمدلی استفاده میکند؛ به این معنا که برای هر وظیفه، مناسبترین مدل هوش مصنوعی انتخاب میشود و همه پردازشها به یک مدل واحد واگذار نمیشوند.
در لایه زیرین Project Perception، چیزی که مایکروسافت آن را «پشته سایبری جدید» مینامد قرار دارد؛ ساختاری که دادههای خام امنیتی را به اطلاعات قابلفهم تبدیل میکند و سپس آنها را در اختیار مدلها و عاملهای هوش مصنوعی قرار میدهد تا اقدامات لازم انجام شود.

مدل MAI-Cyber-۱-Flash؛ نمونه اولیه هوش مصنوعی امنیتی مایکروسافت
یکی از نمونههای اولیه این فناوری، مدل MAI-Cyber-۱-Flash است که در ابزار مدیریت آسیبپذیری MDASH مایکروسافت مورد استفاده قرار گرفته است.
مایکروسافت اعلام کرده این مدل در آزمون CyberGym benchmark امتیاز ۹۶ درصد کسب کرده که ۱۲ امتیاز بیشتر از مدل Mythos است. همچنین طبق ادعای این شرکت، استفاده از این مدل هزینههای پردازشی را تقریبا نصف کرده است.
آغاز آزمایش عمومی Project Perception
مایکروسافت اعلام کرده نسخه پیشنمایش عمومی Project Perception از ۳ اوت ۲۰۲۶ (۱۲ مرداد ۱۴۰۵) در دسترس قرار خواهد گرفت. این شرکت تأکید کرده توسعه این سیستم از ابتدا بر اساس اصول هوش مصنوعی مسئولانه انجام شده است.
با ورود هوش مصنوعی به میدان نبردهای سایبری، رقابت میان مهاجمان و مدافعان وارد مرحله جدیدی شده است. اکنون هر دو طرف به ابزارهای هوشمند دسترسی دارند و برتری نهایی احتمالاً در اختیار طرفی خواهد بود که بتواند سریعتر از دیگری از این فناوری استفاده کند.




