13:20:15 阅读量:51

以AI对抗AI:微软发布系列安全新举措,重塑防御新范式

#人工智能安全 #Project Perception #MAI-Cyber-1-Flash #FORGE实验室 #安全自动化

智能化防御的转折点

在当前网络安全对抗中,攻击者正大规模利用AI提升攻击效率,传统的人工防御手段已逐渐捉襟见肘。微软近期发布了一系列重磅安全计划,核心逻辑在于“以AI对抗AI”。从我们的应急响应经验来看,单纯依靠静态规则或人工分析已无法应对自动化、规模化的威胁,企业必须具备能够实时自我演进的防御能力。

Project Perception:三位一体的代理安全系统

微软推出的 Project Perception 是一套全新的代理安全系统,其核心在于通过三类专业代理的协作,实现风险的闭环管理:红队代理负责持续扫描攻击路径与漏洞;蓝队代理负责分析威胁并评估风险;绿队代理则负责实施修复并加固防御。

这一环节是很多企业容易忽视的,即“防御的连续性”。许多企业在完成安全加固后,往往缺乏持续的监测与动态闭环,导致系统在短时间内再次出现防御空窗。Project Perception 的出现旨在将这种闭环自动化,从而大幅降低安全运营中心(SOC)的响应延迟。

专用模型与高效能的安全架构

除了代理系统,微软还推出了专为网络安全优化的生成式AI模型 MAI-Cyber-1-Flash。该模型深度集成于 MDASH 系统中,专注于软件漏洞分析与自动化修复。

数据显示,该模型在 CyberGym 基准测试中表现优异,能够处理90%的常规安全查询,仅将10%的复杂任务交给更大规模的 GPT-5.4 处理。这种“小模型处理高频任务,大模型解决复杂决策”的协同架构,在降低算力成本的同时,显著提升了响应效率。对于企业而言,合理区分安全任务的复杂度,并匹配相应的自动化工具,是实现降本增效的关键。

FORGE 实验室与外部红队联盟

微软还正式成立了 Security FORGE 实验室,由曾夺得 DARPA AIxCC 挑战赛冠军的团队领衔。该实验室致力于将前沿的进攻性安全研究转化为实际的防御生产力。

与此同时,微软启动了“外部红队联盟”(EXTRA),通过向全球高校实验室提供资金支持,并构建分布式的专家网络,旨在弥补内部红队在特定地理区域、语言环境及细分技术领域的覆盖盲点。类似攻击近年来明显增加,针对特定地域或小众技术的攻击往往成为企业防御的薄弱环节,这种全球化的协作模式值得行业借鉴。

Solar 应急响应团队的安全建议

面对 AI 驱动的威胁常态化,我们建议企业采取以下策略:

首先,重视自动化运营的建设。不要仅将 AI 视为简单的辅助工具,而应将其纳入安全架构的核心,构建具备闭环能力的防御体系。

其次,关注漏洞生命周期的自动化。从漏洞发现到修复验证,尽量减少人为干预环节,以应对攻击者日益提升的攻击速度。

最后,建立持续的红队对抗机制。无论是内部红队还是外部合作,定期的对抗演练是检验防御策略有效性的唯一标准。

从我们的一线响应经验来看,AI 安全不仅是工具的升级,更是防御思维的迭代。如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com