Анонсований Microsoft Security Copilot спирається на GPT-4
29 март, 2023 - 11:35
Microsoft представила нову розробку - чат-бота, націленого на допомогу фахівцям з кібербезпеки, щоб вони могли легше зрозуміти критичні проблеми та знайти шляхи їх вирішення.
Компанія прагне продовжувати розвивати бізнес у сфері кібербезпеки, який у 2022 році приніс їй понад 20 мільярдів доларів доходу.
Microsoft Security Copilot спирається на GPT-4, останню велику мовну модель від OpenAI, в яку Microsoft інвестувала мільярди доларів. Також задіяна спеціальна модель безпеки, яку компанія створила, використовуючи щоденні дані про активність, які вона збирає. Система також знає середовище безпеки конкретного клієнта, але ці дані не будуть використані для навчання моделей.
Чат-бот може створювати слайди PowerPoint, що підсумовують інциденти безпеки, описувати вплив активної вразливості або вказувати облікові записи, причетні до експлойту, у відповідь на текстовий запит, який вводить користувач.
Користувач може натиснути кнопку, щоб підтвердити відповідь, якщо вона правильна, або вибрати кнопку "не по темі", щоб повідомити про помилку.
Інженери Microsoft вже використовують Security Copilot у своїй роботі. «Він може обробити 1000 сповіщень і за лічені секунди надати вам два інциденти, які мають значення», - сказав Васу Яккал (Vasu Jakkal), корпоративний віце-президент Microsoft з питань безпеки. За його словами, цей інструмент також здійснив реінжиніринг фрагмента шкідливого коду для аналітика, який не знав, як це зробити.
Такий вид допомоги може змінити ситуацію для компаній, які стикаються з проблемами при наймі експертів і в кінцевому підсумку наймають працівників, які не мають досвіду в деяких сферах. «Існує крива навчання, і на це потрібен час, - сказала Яккал. - А тепер Security Copilot з вбудованими навичками може доповнити вас. Таким чином, він допоможе вам робити більше з меншими витратами».
Microsoft не говорить про те, скільки коштуватиме Security Copilot та коли він стане більш доступним.
Яккал сказав, що сподівається, що ним користуватимуться багато працівників компанії, а не лише кілька керівників. Це означає, що з часом Microsoft хоче зробити інструмент здатним проводити обговорення в більш широкому діапазоні областей.
Сервіс працюватиме з продуктами безпеки Microsoft, такими як Sentinel для відстеження загроз. За словами Яккала, компанія визначить, чи варто додавати підтримку сторонніх інструментів, таких як Splunk, на основі інформації від перших користувачів протягом наступних кількох місяців.
Ніщо не заважає конкурентам Microsoft у сфері безпеки, таким як Palo Alto Networks
від випуску власних чат-ботів, але, за словами експертів, якщо Microsoft вийде на ринок першою, то матиме перевагу.
Security Copilot буде доступний для невеликого кола клієнтів Microsoft у вигляді приватної попередньої версії перед більш широким випуском пізніше.