Microsoft revela su primer IA especializado en ciberseguridad

윤근일 Reportero

Microsoft (MS) ha intensificado su incursión en el mercado de seguridad cibernética basada en IA al revelar su primer modelo de inteligencia artificial especializado en ciberseguridad y una plataforma de automatización de seguridad.

A medida que la competencia de IA generativa se expande más allá de chatbots de uso general hacia campos especializados de ciberseguridad, se espera que la competencia tecnológica con Anthropic, Google y OpenAI sea más intensa.

Según HNGN del 27 de este mes (hora local), Microsoft presentó el modelo de IA exclusivo para ciberseguridad 'MAI-Cyber-1-Flash' y la plataforma de seguridad basada en IA 'Project Perception' en un evento celebrado en San Francisco, Estados Unidos.

A través de este anuncio, la empresa presentó una estrategia para desarrollar la detección de vulnerabilidades mediante IA y la automatización de respuestas como nuevos ejes de crecimiento.

▲ Presentación del primer modelo de IA especializado en seguridad…énfasis en el desempeño de detección de vulnerabilidades

El MAI-Cyber-1-Flash presentado por Microsoft es un modelo de IA especializado en identificar vulnerabilidades de seguridad en códigos de software complejos.

La empresa anunció que el modelo logró una puntuación del 96% en el punto de referencia 'CyberGym', que se utiliza como estándar de evaluación del desempeño de IA en ciberseguridad.

Se informó que este desempeño es 12 puntos porcentuales superior al del 'Mythos', modelo de próxima generación de Anthropic.

Este modelo se aplicará al marco de detección y reparación de vulnerabilidades de software existente 'MDASH' para respaldar la identificación de vulnerabilidades y la automatización de medidas de seguridad.

El mercado también respondió positivamente. Después del anuncio, las acciones de Microsoft subieron aproximadamente un 3%.

▲ Los agentes de IA automatizan tareas de seguridad

Microsoft también presentó Project Perception, una plataforma de automatización de seguridad, junto con el modelo de IA.

Esta plataforma se basa en una estructura donde múltiples agentes de IA colaboran y está diseñada para realizar automáticamente monitoreo de seguridad continuo, parches del sistema, simulaciones de ataques, investigación de incidentes y reparación de vulnerabilidades.

La empresa describió esto como un "sistema de defensa adaptativo a velocidad de máquina" y enfatizó que es una tecnología capaz de cambiar el paradigma de las operaciones de seguridad empresarial.

Dave Weston, ingeniero general del Project Perception, explicó que la IA puede procesar en cuestión de minutos tareas que anteriormente eran realizadas durante horas por especialistas en seguridad de aplicaciones e ingenieros de reparación.

También presentó como competencia clave la capacidad de automatizar la mayoría de los procesos, desde el descubrimiento de vulnerabilidades hasta la priorización, detección, mejora de configuraciones de seguridad y corrección de código.

▲ La competencia de seguridad de IA se expande de IA de uso general a IA especializada

Este anuncio fue evaluado como un ejemplo de cómo el escenario de la competencia de IA se está moviendo rápidamente de la IA generativa de uso general a la IA especializada por industria.

Hasta ahora, las empresas de IA se han concentrado en la competencia de chatbots conversacionales y herramientas de productividad, pero recientemente el desarrollo de IA especializada optimizada para campos específicos como medicina, finanzas y seguridad ha surgido como un nuevo eje de competencia.

El hecho de que Microsoft haya comparado directamente el desempeño con modelos de Anthropic, Google y OpenAI también muestra que reconoce el mercado de ciberseguridad como un campo de competencia de IA independiente.

La industria también está analizando que la IA especializada entrenada para un campo específico probablemente mostrará una eficiencia más alta en tareas reales que los modelos de lenguaje grande de uso general.

Logotipo de Microsoft
Logotipo de Microsoft (Foto: [Reuters/Proporcionado por Yonhap News])

▲ Los atacantes también utilizan IA…la competencia de seguridad es "un arma de doble filo"

El avance tecnológico de IA presenta nuevos desafíos en el sentido de que se está utilizando simultáneamente en aspectos defensivos y ofensivos.

Recientemente, los hackers están aumentando los casos de uso de IA generativa para encontrar vulnerabilidades de software más rápidamente y automatizar ataques. Como resultado, ha habido señales de que los sistemas de seguridad tradicionales basados solo en recursos humanos enfrentan límites de velocidad de respuesta cada vez mayores.

Se analiza que Microsoft determinó que es esencial establecer un sistema de seguridad automatizado donde la IA se enfrente a la IA para responder a estos cambios ambientales.

▲ También se espera un cambio en las organizaciones de seguridad empresarial

Se esperan cambios significativos en la forma en que operan la seguridad empresarial si Project Perception se comercializa.

Se ha planteado la posibilidad de que los roles del personal de seguridad se reorganicen para concentrarse en análisis de amenazas más complejas y formulación de estrategias, mientras que la IA realiza análisis y tareas de respuesta repetitivos.

Por otro lado, también surge una perspectiva de que a medida que se expanda la automatización de tareas en los centros de operaciones de seguridad (SOC), podría haber cambios en la demanda de recursos humanos en algunas áreas de trabajo simple.

▲ Presentación previa en noviembre…comienza la competencia real

Microsoft anunció que proporcionará MAI-Cyber-1-Flash y Project Perception en forma de vista previa a clientes empresariales a partir del 3 de noviembre.

Dado que Anthropic, Google y OpenAI también están desarrollando tecnologías de IA especializadas en ciberseguridad, se prevé que la competencia futura en el mercado de seguridad basado en IA especializada será aún más intensa.

Copyright © JKN. Prohibida la reproducción o redistribución no autorizada.