服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

微软:Security Copilot 的设计目的是辅助而不是取代安全分析师的工作

日期: 来源:数说安全收集编辑:

在宣布为 Office 应用提供人工智能驱动的 Copilot 助手后,微软现在将注意力转向了网络安全。

3月29日凌晨微软推出了一款新的人工智能助手,名为 Security Copilot,专门为网络安全专业人士提供帮助。这款助手可以帮助防御者识别网络入侵,更好地理解每天收集到的海量信号和数据。

Security Copilot 的核心技术是 OpenAI 的 GPT-4 生成式人工智能和微软自己的安全专用模型。Security Copilot 看起来像一个简单的对话框,就像其他的聊天机器人一样。你可以问“我企业里有哪些安全事件?”,它就会给你一个概要。但在幕后,它利用了微软每天收集到的 65 万亿个信号,以及安全领域的专业技能,让安全专业人士能够追踪威胁。

据悉,Security Copilot的特征包括但不限于

1更好地交互体验Security Copilot就如同安全领域的AI小助手可以直接询问它企业的安全隐患有哪些

2总结安全问题并迅速响应Security Copilot将通过总结理解威胁情报帮助安全团队识别恶意活动并且能够帮助安全团队关联和梳理攻击信息优先处理重要安全事件并推荐最佳行动方案迅速处理各种威胁

3修复常见的安全攻击问题Security Copilot也将与Sentinel和Defender等微软安全产品集成能够自动阻断一些常见的安全攻击修复错误安全配置

Security Copilot 的设计目的是辅助而不是取代安全分析师的工作,并且还包括一个便签板功能,让同事们可以协作和分享信息。安全专业人士可以使用 Security Copilot 来进行事件调查或快速总结事件并帮助进行报告。

Security Copilot 接受自然语言输入,所以安全专业人士可以询问某个特定漏洞的概要,输入文件、网址或代码片段进行分析,或者从其他安全工具中获取事件和警报信息。所有的提问和回答都会被保存,所以调查者可以有完整的审计记录。

结果可以被固定和总结到一个共享的工作空间,这样同事们就可以一起进行威胁分析和调查。

Security Copilot 最有趣的一个方面是提示书(prompt book)功能。它本质上是一组步骤或自动化功能,可以打包成一个单一的易用按钮或 prompt。比如说,可以有一个共享的 prompt 来对一个脚本进行逆向工程,这样安全研究人员就不用等待他们团队中的某个人来执行这种类型的分析。甚至可以使用 Security Copilot 来创建一个 PowerPoint 幻灯片,概述事件和攻击向量。

就像 Bing 一样,当安全研究人员询问最新漏洞信息时,微软也会清楚地标明结果来源。微软使用了来自网络安全与基础设施安全局、国家标准与技术研究院的漏洞数据库以及微软自己的威胁情报数据库中的信息。

但这并不意味着微软的 Security Copilot 总是正确的。“我们知道有时候这些模型会出错,所以我们提供了确保我们有反馈的能力,”微软人工智能安全架构师 Chang Kawaguchi 说,反馈循环比 Bing 上的赞或踩要复杂得多。“因为它可能有很多种错误方式,”Kawaguchi 解释说。微软将让用户回答到底哪里出错了,以便更好地理解任何错误。

虽然微软的 Security Copilot 看起来像 Bing 一样的聊天机器人,但该公司将其限制在与安全有关的查询上。你不能在这里获取最新的天气信息,也不能问它最喜欢的颜色是什么。

(2023.3.29数说安全报道)


相关阅读

  • 被 GPT 带火的 Prompt 是什么?

  • 点击上方蓝字关注我们(本文阅读时间:14分钟)自然语言理解涵盖范围很广,不过总体可以把自然语言处理分成两大类任务:NLU 自然语言理解和自然语言生成 NLG。NLU 是所有支持机器理解
  • “十”力登顶!启明星辰集团IDS/IPS稳居第一

  • 近日,IDC发布《2022年第四季度中国IT安全硬件市场跟踪报告》,报告显示,启明星辰集团IDS/IPS以25.1%的市场份额占据中国入侵检测与防御硬件市场第一。截至目前,启明星辰集团IDS/I

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章