
Image by Windows, from Unsplash
Microsoft công bố về các Đại lý Bảo mật AI
Microsoft đã giới thiệu một bộ mới các đại diện an ninh được hỗ trợ bởi AI nhằm giúp các tổ chức bảo vệ chống lại các mối đe dọa mạng, bao gồm phishing và các vụ vi phạm dữ liệu.
Đang vội? Dưới đây là những thông tin nhanh:
- Microsoft đã giới thiệu các tác nhân AI để tự động hóa các nhiệm vụ bảo mật và phát hiện các mối đe dọa mạng.
- Các công cụ AI hoạt động trong khung bảo mật Zero Trust của Microsoft.
- Những công cụ này giúp các nhóm bảo mật tập trung vào các mối đe dọa phức tạp thay vì các nhiệm vụ hàng ngày.
Những cập nhật mới nhất cho Microsoft Security Copilot, được công bố vào ngày 24 tháng 3 năm 2025, mở rộng khả năng của nó bằng cách giới thiệu các đại lý AI tự động được thiết kế để hỗ trợ các đội ngũ bảo mật.
Động thái này diễn ra trong bối cảnh các cuộc tấn công mạng tiếp tục tăng cả về số lượng và độ phức tạp, thường xuyên làm cho các nhóm bảo mật con người không đủ sức đương đầu. Microsoft thông báo rằng họ phát hiện hơn 30 tỷ email lừa đảo hàng năm và xử lý 84 nghìn tỷ tín hiệu bảo mật mỗi ngày. Những mối đe dọa này bao gồm 7,000 cuộc tấn công mật khẩu mỗi giây, như đã giải thích trong thông báo.
Trong số các tác nhân AI mới là Tác nhân Phân loại Phishing trong Microsoft Defender, có thể tự động phân tích email phishing để phân biệt mối đe dọa thực sự từ những cảnh báo giả mạo. Các tác nhân khác tập trung vào bảo mật dữ liệu, mối đe dọa từ bên trong, và quản lý lỗ hổng.
Microsoft tuyên bố rằng các đại diện AI của họ giúp đội bảo mật bằng cách tự động hóa các tác vụ hàng ngày, cho phép họ tập trung vào các mối đe dọa mạng phức tạp. Công ty nhấn mạnh rằng những công cụ này được tích hợp trong khung Zero Trust của nó, đảm bảo đội bảo mật duy trì quyền kiểm soát.
Ngoài các đại diện của chính Microsoft, sẽ còn có sẵn năm đại diện bảo mật AI do các đối tác bên thứ ba phát triển. Ví dụ, Đại diện Phản ứng Vi phạm Bảo mật OneTrust giúp các tổ chức phân tích các vi phạm dữ liệu để tuân thủ các quy định về bảo mật thông tin cá nhân.
Blake Brannon, Giám đốc Sản phẩm và Chiến lược tại OneTrust, gọi điều này là “thay đổi cục diện” cho ngành công nghiệp, khi nói, “Các đại lý AI tự động sẽ giúp khách hàng của chúng tôi mở rộng, bổ sung và tăng hiệu quả của hoạt động bảo mật thông tin cá nhân.”
Thêm vào đó, thông báo cho biết rằng Microsoft Defender sẽ mở rộng quản lý tư duy bảo mật AI ra ngoài Azure và AWS để bao gồm Google VertexAI và các mô hình AI khác. Các công cụ phát hiện mới cũng được dự kiến sẽ giúp các nhóm bảo mật nhận biết các mối đe dọa cụ thể cho AI, như các cuộc tấn công tiêm lệnh gián tiếp và rò rỉ dữ liệu.
Các cập nhật, bao gồm việc tăng cường bảo vệ chống lừa đảo cho Microsoft Teams, sẽ bắt đầu được triển khai từ tháng 4 năm 2025.
Để lại bình luận
Hủy