在检测到 30B 次网络钓鱼尝试后,微软为其安全副驾驶添加了更多人工智能

Vasu Jakkal,微软安全公司副总裁。图片:微软

微软正在通过新一波人工智能驱动的安全代理来提高网络安全游戏的标准。该公司宣布扩展其 Microsoft Security Copilot,引入六种人工智能代理,旨在正面应对网络威胁。这些代理将于 2025 年 4 月推出,将协助不堪重负的安全团队处理网络钓鱼攻击、数据泄露和身份威胁。

网络攻击已达到前所未有的水平,微软在 2024 年检测到超过 300 亿封网络钓鱼电子邮件,每秒跟踪 7,000 起密码攻击。新的 Security Copilot 代理旨在通过自动化威胁检测和响应来减轻网络安全团队的负担,从而实现更快、更有效的保护。

请参阅:下一代人工智能:是一个“重大飞跃”

AI 代理来救援

新的 Microsoft Security Copilot 代理包括:

  • 网络钓鱼分类代理:过滤网络钓鱼警报,减少误报。
  • 提醒分诊人员:优先考虑内部风险警报以加快响应速度。
  • 条件访问优化代理:发现身份系统中的安全漏洞。
  • 漏洞修复代理:修复漏洞并加快系统补丁速度。
  • 威胁情报简报代理:提供针对组织风险量身定制的实时安全见解。

除了 Microsoft 的本机工具外,五家合作伙伴公司(OneTrust、Aviatrix、BlueVoyant、Tanium 和 Fletch)正在推出集成安全工具。安全副驾驶框架。这些协作工具将帮助企业分析数据泄露、优化安全运营并更有效地防范网络风险。

加强人工智能安全

随着人工智能应用的蓬勃发展,相关的安全挑战也随之而来。微软的一份报告发现,57% 的组织因人工智能的使用而经历过安全事件,但 60% 的组织仍然缺乏正式的人工智能安全策略。作为回应,微软正在推出新的安全控制措施来保护人工智能模型、检测新出现的威胁并防止数据泄露。

SEE:随着联邦贸易委员会的结束,微软是否陷入困境?

例如,Microsoft Defender 将引入先进的状态管理工具来保护跨云平台(包括 Azure、AWS 和 Google Cloud)的 AI 模型。该公司还通过强大的网络钓鱼防护来增强 Microsoft Teams,确保恶意链接和附件在构成风险之前被标记。

人工智能和网络安全齐头并进

微软的最新举措强化了这样一种理念:人工智能不仅仅是企业需要保护的东西,它还是抵御网络威胁的关键防线。通过将日常安全任务转移给智能代理,网络安全专业人员可以集中精力识别和消除复杂的、高影响力的攻击。