Microsoft เปิดตัว Project Perception ใช้ AI Agent รับมือภัยไซเบอร์ยุคใหม่

Microsoft เปิดตัว Project Perception ใช้ AI Agent รับมือภัยไซเบอร์ยุคใหม่

Microsoft เปิดตัว Project Perception ใช้ AI Agent รับมือภัยไซเบอร์ยุคใหม่
แชร์เรื่องนี้
แชร์เรื่องนี้LineTwitterFacebook

Microsoft เปิดตัว Project Perception ระบบความปลอดภัยไซเบอร์แบบเอเจนต์ หรือ Agentic Security ที่ออกแบบมาเพื่อช่วยให้องค์กรตรวจจับ วิเคราะห์ จัดลำดับความสำคัญ และรับมือภัยคุกคามได้รวดเร็วขึ้นในยุคที่ AI ทำให้การโจมตีมีต้นทุนต่ำลง แต่เกิดขึ้นได้เร็วและซับซ้อนกว่าเดิม

แนวคิดสำคัญของระบบนี้ไม่ได้อยู่ที่การสร้างการแจ้งเตือนให้มากขึ้น แต่คือการทำให้ระบบสามารถรับรู้สถานการณ์ วิเคราะห์บริบท และดำเนินการตอบสนองได้อย่างต่อเนื่อง โดยยังมีมนุษย์เป็นผู้กำกับดูแลการทำงานทั้งหมด

Project Perception คืออะไร?

Project Perception เป็นแพลตฟอร์มความปลอดภัยไซเบอร์รุ่นใหม่ของ Microsoft ที่รวมสัญญาณจากระบบต่าง ๆ บริบทด้านความปลอดภัย โมเดล AI และเอเจนต์เฉพาะทางไว้ในระบบเดียว เพื่อช่วยให้องค์กรมองเห็นความเสี่ยงครอบคลุมทั้งบัญชีผู้ใช้งาน อุปกรณ์ปลายทาง แอปพลิเคชัน ข้อมูล ระบบคลาวด์ และระบบ AI

ระบบสามารถเรียนรู้และปรับตัวตามสภาพแวดล้อมขององค์กร วิเคราะห์ว่าความเสี่ยงใดควรได้รับการจัดการก่อน และเชื่อมต่อกับผลิตภัณฑ์ในกลุ่ม Microsoft Security เพื่อดำเนินการแก้ไขได้จริง ไม่ได้หยุดอยู่เพียงการแจ้งเตือนทีมไอทีเท่านั้น

rethinkingsecurityforthea

ทำงานผ่านเอเจนต์ 3 ทีม

หัวใจของ Project Perception คือการประสานงานของเอเจนต์เฉพาะทาง 3 กลุ่ม ซึ่งจำลองกระบวนการทำงานของทีมรักษาความปลอดภัยในองค์กร ดังนี้

  • Red Team Agent: จำลองมุมมองของผู้โจมตีและค้นหาช่องทางที่อาจถูกใช้เจาะระบบ
  • Blue Team Agent: ตรวจจับ วิเคราะห์ และคัดกรองว่าความเสี่ยงใดมีความสำคัญจริง
  • Green Team Agent: ดำเนินการแก้ไข ลดความเสี่ยง และเสริมความแข็งแกร่งให้ระบบ

เอเจนต์ทั้งสามจะทำงานเป็นวงจรต่อเนื่อง ตั้งแต่ค้นหาช่องโหว่ ประเมินความรุนแรง ไปจนถึงปรับปรุงมาตรการป้องกัน ทำให้องค์กรสามารถตรวจสอบและยกระดับสถานะความปลอดภัยได้ตลอดเวลา

Cyber Stack ใหม่สำหรับยุค Agentic AI

Microsoft ระบุว่า การนำ AI Agent มาใช้กับงานความปลอดภัยไม่ควรเป็นเพียงการเพิ่มเครื่องมือใหม่เข้าไปในกระบวนการเดิม แต่ต้องออกแบบ Cyber Stack ขึ้นใหม่ตั้งแต่ต้น โดย Project Perception แบ่งโครงสร้างออกเป็น 6 ส่วนสำคัญ ได้แก่

  • Sensors และ Signals: รวบรวมข้อมูลและเหตุการณ์จากทั่วทั้งองค์กร
  • Security Context: เชื่อมโยงข้อมูลดิบให้กลายเป็นบริบทที่ AI เข้าใจได้
  • Models: โมเดล AI ที่ใช้วิเคราะห์และให้เหตุผล
  • Harness: ตัวประสานงานระหว่างโมเดลกับเอเจนต์
  • Agents: เอเจนต์เฉพาะทางที่รับผิดชอบงานแต่ละประเภท
  • Actuators: กลไกที่เปลี่ยนผลการวิเคราะห์ให้เป็นการดำเนินการจริง

แผนภาพในเอกสารระบุว่าองค์ประกอบทั้งหมดจะทำงานต่อเนื่องตั้งแต่การรับสัญญาณ ไปจนถึงการลงมือแก้ไข ช่วยให้ระบบเรียนรู้จากสภาพแวดล้อมและตอบสนองต่อความเสี่ยงได้ดีขึ้นในระยะยาว 

 rethinkingsecurityforthea_1

ไม่พึ่งโมเดล AI เพียงตัวเดียว

Project Perception ใช้สถาปัตยกรรมแบบหลายโมเดล โดยเลือกโมเดลให้เหมาะกับงานแต่ละประเภท แทนการใช้ AI ตัวเดียวจัดการทุกปัญหา เพราะงานด้านความปลอดภัยต้องพิจารณาทั้งความแม่นยำ ความน่าเชื่อถือ ความเร็วในการตอบสนอง และต้นทุนในการใช้งานตลอด 24 ชั่วโมง

Microsoft ยังเปิดตัวโมเดลเฉพาะทางชื่อ MAI-Cyber-Flash-1 ซึ่งออกแบบมาสำหรับงานวิเคราะห์ช่องโหว่ของซอฟต์แวร์โดยเฉพาะ และนำไปใช้ในโซลูชัน MDASH โดยบริษัทระบุว่าสามารถให้ผลลัพธ์ใกล้เคียงโมเดล AI ทั่วไป แต่ลดต้นทุนได้อย่างน้อย 30%

บริบทข้อมูลคือหัวใจสำคัญ

เอเจนต์ AI ไม่สามารถตัดสินใจได้ดีจากข้อมูลดิบเพียงอย่างเดียว Project Perception จึงสร้างบริบทด้านความปลอดภัยที่เชื่อมโยงสินทรัพย์ดิจิทัล บัญชีผู้ใช้ ความสัมพันธ์ระหว่างระบบ ความเสี่ยง และกิจกรรมต่าง ๆ เข้าด้วยกัน

เมื่อเอเจนต์ทุกตัวใช้บริบทชุดเดียวกัน ระบบจึงไม่ต้องเสียเวลาเก็บและเชื่อมโยงข้อมูลใหม่ทุกครั้ง ช่วยให้วิเคราะห์ความเสี่ยงได้สม่ำเสมอ ลดเวลาประมวลผล และใช้โทเค็นของโมเดล AI ได้อย่างมีประสิทธิภาพมากขึ้น

ยังมีมนุษย์ควบคุมการทำงาน

แม้ Project Perception จะสามารถทำงานได้รวดเร็วในระดับอัตโนมัติ แต่ Microsoft ยืนยันว่ามนุษย์ยังคงเป็นผู้กำกับดูแลและควบคุมการดำเนินงาน โดยระบบได้รับการพัฒนาภายใต้หลัก Responsible AI พร้อมมาตรการด้านความปลอดภัย การกำกับดูแล และการปฏิบัติตามข้อกำหนดสำหรับการใช้งานในระดับองค์กร

จุดประสงค์ของระบบจึงไม่ใช่การแทนที่ทีมรักษาความปลอดภัย แต่เป็นการช่วยลดภาระงานที่ต้องตรวจสอบข้อมูลจำนวนมาก และทำให้ทีมสามารถตัดสินใจจากข้อมูลที่ผ่านการวิเคราะห์แล้วได้เร็วขึ้น

Project Perception เปิดให้ทดลองใช้เมื่อไร?

Microsoft มีแผนเปิดให้ลูกค้าทั่วโลกทดลองใช้ Project Perception ในรูปแบบ Public Preview วันที่ 3 สิงหาคม 2569 โดยรายละเอียดด้านราคา รูปแบบการให้บริการ และประเทศที่รองรับยังไม่มีการเปิดเผยเพิ่มเติมในเอกสารฉบับนี้

Project Perception สะท้อนทิศทางใหม่ของอุตสาหกรรมความปลอดภัยไซเบอร์ ที่กำลังเปลี่ยนจากระบบแจ้งเตือนแบบเดิม ไปสู่แพลตฟอร์มที่สามารถมองเห็น วิเคราะห์ และลงมือป้องกันได้ต่อเนื่อง เพื่อรับมือกับการโจมตีที่ใช้ AI และระบบอัตโนมัติมากขึ้น

แชร์เรื่องนี้
แชร์เรื่องนี้LineTwitterFacebook
ตั้ง Sanook เป็นข่าวโปรดบน Google
กำลังโหลดข้อมูล