Microsoft: Official Blog
92

Sản phẩm

Microsoft ra mắt Project Perception: Tái định nghĩa bảo mật trong kỷ nguyên AI

(giờ Việt Nam)

Tóm tắt AI

Microsoft giới thiệu Project Perception nhằm xây dựng hạ tầng bảo mật thế hệ mới, giúp doanh nghiệp đối phó với các cuộc tấn công tinh vi và tốc độ cao trong kỷ nguyên AI.

Bản dịch AI

Rethinking security for the age of AI

Tại sao bảo mật cần một Cyber Stack mới — Giới thiệu Project Perception

Bản chất vật lý của an ninh mạng đang thay đổi. Các hệ thống tự hành giờ đây có thể suy luận, thích ứng và vận hành liên tục. Đồng thời, chi phí tấn công đang giảm xuống, trong khi khối lượng, tốc độ và độ phức tạp của những thứ cần bảo vệ lại không ngừng gia tăng. Kẻ tấn công có thể tạo ra các mã khai thác nhanh hơn, mở rộng quy mô chiến dịch xa hơn và hoạt động với hiệu suất chưa từng có. Các phương pháp được xây dựng cho thế giới của con người không còn theo kịp thế giới của AI, các tác nhân (agents) và những cuộc tấn công với tốc độ máy.

Bảo mật cần một Cyber Stack mới. Một Cyber Stack mới phải liên tục nhận thức được rủi ro trên toàn bộ hạ tầng kỹ thuật số, suy luận dựa trên lượng lớn ngữ cảnh và hành động ở tốc độ máy. Nó phải học hỏi và thích ứng khi môi trường thay đổi, giúp các tổ chức đi trước các mối đe dọa. Và vì bảo mật suy cho cùng là một sứ mệnh của con người, nó phải hỗ trợ các chuyên gia phòng thủ bằng những thông tin chi tiết tốt hơn và các phương thức hành động mạnh mẽ hơn. Đặc điểm định hình thế hệ hệ thống bảo mật tiếp theo sẽ không phải là khả năng tạo ra nhiều cảnh báo hơn, mà là khả năng liên tục nhận thức, suy luận và hành động.

Tầm nhìn đó đã dẫn dắt chúng tôi xây dựng Project Perception. Một hệ thống bảo mật dựa trên tác nhân (agentic security system) được thiết kế cho thực tế của AI. Nó biến các tín hiệu thành sự bảo vệ theo thời gian thực, sử dụng AI để phòng thủ chống lại AI.

Project Perception tập hợp các tín hiệu, ngữ cảnh, mô hình và các tác nhân chuyên biệt thành một hệ thống phòng thủ không ngừng học hỏi. Nó có thể suy luận, ưu tiên và hành động ở tốc độ máy trong khi vẫn giữ con người ở vị trí kiểm soát và trao quyền cho họ bằng các quy trình làm việc mới mạnh mẽ.

Project Perception dựa trên một ý tưởng đơn giản: phòng thủ hiệu quả đòi hỏi sự hiểu biết liên tục về cách kẻ tấn công nhìn nhận thế giới, cách người phòng thủ đánh giá rủi ro và cách các biện pháp bảo vệ được cải thiện theo thời gian. Để đạt được điều này, Perception điều phối ba nhóm tác nhân chuyên biệt. Các tác nhân Red team xác định các con đường tiềm năng dẫn đến xâm nhập trước khi kẻ tấn công có thể khai thác chúng. Các tác nhân Blue team điều tra, suy luận dựa trên ngữ cảnh và xác định đâu là rủi ro thực sự. Các tác nhân Green team thực hiện các hành động khắc phục và củng cố khả năng phòng thủ trên toàn bộ môi trường. Phối hợp cùng nhau, các tác nhân này tạo thành một hệ thống vòng lặp khép kín, liên tục khám phá, đánh giá và cải thiện trạng thái bảo mật của tổ chức.

Diagram titled“Project Perception: Teams of agents.” Three interconnected agent teams are shown in a horizontal sequence: Red team agents, represented by a bug icon, simulate attacks; Blue team agents

Một hệ thống như Project Perception chỉ hiệu quả khi có khả năng hiển thị, các hành động có thể thực hiện, kinh nghiệm của đội ngũ xây dựng và các mô hình mà nó có thể sử dụng. Microsoft hội tụ đủ cả bốn yếu tố này.

Chúng tôi quan sát trên các danh tính, điểm cuối (endpoints), ứng dụng, dữ liệu, đám mây và các hệ thống AI, mang lại khả năng hiển thị rộng khắp trên toàn bộ hạ tầng kỹ thuật số. Quan trọng không kém, chúng tôi có thể giúp khách hàng hành động trên các môi trường đó. Kết hợp với hàng thập kỷ nghiên cứu bảo mật, thông tin tình báo về mối đe dọa và kinh nghiệm vận hành thực tế trong việc bảo vệ các tổ chức, những khả năng này định hình cách Project Perception suy luận, ưu tiên và phản ứng.

Bảo mật là sứ mệnh 24/7. Các tổ chức cần sự bảo vệ có hiệu quả cao, luôn sẵn sàng và chi phí hợp lý ở quy mô lớn. Điều đó đòi hỏi nhiều hơn là chỉ truy cập vào mô hình mạnh nhất. Nó đòi hỏi việc áp dụng đúng mô hình cho đúng tác vụ. Project Perception áp dụng kiến trúc đa mô hình kết hợp giữa các mô hình tiên phong và các mô hình an ninh mạng chuyên biệt, tối ưu hóa cho cả chất lượng và chi phí.

Là một phần của chiến lược đa mô hình này, chúng tôi cam kết mang đến cho khách hàng những mô hình tốt nhất cho từng tác vụ bảo mật, bao gồm cả việc đổi mới với các mô hình chuyên biệt của riêng mình. Kịch bản đầu tiên là quản lý lỗ hổng phần mềm, đưa MAI-Cyber-1-Flash vào bên trong MDASH, nhóm tác nhân đa mô hình quản lý lỗ hổng phần mềm của chúng tôi. MDASH với MAI-Cyber-1-Flash đạt 96% trên CyberGym, một tiêu chuẩn đánh giá hàng đầu trong ngành, cao hơn 12 điểm so với Mythos. Và cấu hình này mang lại mức tiết kiệm chi phí gần 50% so với cấu hình MDASH hiện có trên thị trường ngày nay. Đó là sức mạnh của một hệ thống đa mô hình được tinh chỉnh tốt với quyền truy cập vào dữ liệu huấn luyện lịch sử phong phú độc nhất. Tiếp theo, Project Perception sẽ tận dụng MAI-Cyber-1-Flash cho nhiều quy trình bảo mật khác, ngoài kịch bản lỗ hổng phần mềm.

Chúng tôi đang mang tầm nhìn này đến với khách hàng trên toàn thế giới thông qua Project Perception, bắt đầu bản xem trước công khai (public preview) vào ngày 3 tháng 8.

Video YouTube

Một Cyber Stack được xây dựng cho bảo mật dựa trên tác nhân

Việc cung cấp bảo mật dựa trên tác nhân đòi hỏi nhiều hơn là chỉ thêm các tác nhân vào quy trình làm việc hiện có. Nó đòi hỏi một Cyber Stack mới, được thiết kế từ đầu.

Stack bắt đầu với các tín hiệu và cảm biến cung cấp nhận thức trên toàn bộ hạ tầng kỹ thuật số. Ngữ cảnh bảo mật chuyển đổi các tín hiệu đó thành sự hiểu biết hiệu quả về token mà các tác nhân có thể sử dụng. Các mô hình cung cấp trí thông minh và khả năng suy luận. Một bộ khung (harness) điều phối các mô hình và tác nhân trên các quy trình bảo mật. Các tác nhân áp dụng trí thông minh đó vào các quy trình bảo mật và các bộ truyền động (actuators) chuyển đổi các quyết định thành sự bảo vệ. Cùng nhau, các lớp này tạo ra một hệ thống học tập liên tục có thể hiểu rủi ro, thích ứng với các điều kiện thay đổi và cải thiện kết quả bảo mật theo thời gian.

Diagram titled “The New Cyber Stack” showing six layers of an AI-powered cybersecurity architecture. From bottom to top, the layers are: Signals and sensors (visibility across endpoints, identities, d

Mặc dù mỗi lớp cung cấp các khả năng quan trọng, sức mạnh của Project Perception đến từ cách chúng phối hợp với nhau.

Ngữ cảnh bảo mật được xây dựng cho AI

Suy luận hiệu quả đòi hỏi nhiều hơn là các tín hiệu thô. Các tác nhân cần ngữ cảnh.

Microsoft chuyển đổi phạm vi hiển thị, thông tin tình báo về mối đe dọa và chuyên môn bảo mật của mình thành một ngữ cảnh bảo mật kết nối dữ liệu bảo mật, kiến thức và ngữ nghĩa trên toàn bộ hạ tầng kỹ thuật số. Kết quả là một đại diện được cập nhật liên tục về tài sản, danh tính, mối quan hệ, rủi ro và hoạt động của tổ chức, cung cấp cho các tác nhân một sự hiểu biết chung, gần như thời gian thực về môi trường mà chúng đang hỗ trợ bảo vệ.

Diagram showing how cybersecurity data flows from sensors and signals into security context models and then into AI agents. On the left, sources such as Defender for Endpoint, Entra ID, Sentinel Resou

Sự hiểu biết chung này là nền tảng cho cách Project Perception vận hành. Thay vì buộc các tác nhân phải liên tục thu thập, tương quan và tái tạo ngữ cảnh từ các tín hiệu thô, nó cung cấp cho chúng quyền truy cập tức thì và hiệu quả về token vào thông tin cần thiết để suy luận về rủi ro, ưu tiên hành động và đưa ra quyết định. Bằng cách đặt mọi tương tác dựa trên ngữ cảnh bảo mật phong phú này, Project Perception cải thiện độ chính xác và tính nhất quán của suy luận, đồng thời giảm thời gian, tài nguyên tính toán và chi phí cần thiết để vận hành ở quy mô lớn.

Kiến trúc đa mô hình được xây dựng cho bảo mật

Không có mô hình đơn lẻ nào là tối ưu cho mọi tác vụ bảo mật. Phòng thủ mạng hiệu quả đòi hỏi áp dụng đúng mô hình cho đúng vấn đề vào đúng thời điểm.

Đối với Project Perception, mô hình phù hợp được xác định bởi sự kết hợp giữa chất lượng, độ tin cậy, độ trễ và chi phí. Thay vì dựa vào một mô hình duy nhất, Project Perception áp dụng kiến trúc đa mô hình liên tục lựa chọn các khả năng phù hợp nhất với tác vụ, tối ưu hóa cho cả hiệu quả và kinh tế. Vì bảo mật là sứ mệnh luôn hoạt động, tính kinh tế bền vững là điều cần thiết để vận hành bảo vệ ở quy mô lớn.

Cách tiếp cận này được định hình bởi các nghiên cứu, đánh giá và kiểm định liên tục trên các mô hình tiên phong và chuyên biệt. Các nhà nghiên cứu bảo mật của chúng tôi liên tục đánh giá các mô hình dựa trên các quy trình bảo mật thực tế, cho phép chúng tôi khớp từng tác vụ với mô hình mang lại kết quả tốt nhất. Điều này cho phép khách hàng hưởng lợi từ những tiến bộ trong AI mà không bị ràng buộc vào bất kỳ mô hình đơn lẻ nào.

Bộ truyền động (Actuators) — từ thông tin chi tiết đến hành động

Các đội ngũ bảo mật không cần thêm thông tin. Họ cần kết quả tốt hơn.

Đó là lý do tại sao các bộ truyền động là một phần quan trọng của Cyber Stack. Project Perception được tích hợp sâu rộng trên các sản phẩm Microsoft Security, cho phép các tác nhân kết nối thông tin chi tiết với hành động. Các tổ chức có thể liên tục giảm thiểu rủi ro thay vì chỉ xác định nó, giúp các chuyên gia phòng thủ củng cố bảo mật trong khi vẫn giữ quyền kiểm soát.

Được xây dựng với sự an toàn là ưu tiên hàng đầu

Nền tảng của mọi lớp trong Cyber Stack là sự tin tưởng. Project Perception được xây dựng phù hợp với các nguyên tắc AI có trách nhiệm (Responsible AI) của Microsoft và kế thừa các kiểm soát về bảo mật, tuân thủ, quản trị và vận hành mà khách hàng của chúng tôi đã tin tưởng. Điều này đảm bảo các khả năng này được cung cấp với sự nghiêm ngặt, trách nhiệm giải trình và mức độ sẵn sàng cho doanh nghiệp mà khách hàng mong đợi.

Tương lai của bảo mật

Bảo mật luôn là một cuộc đua giữa kẻ tấn công và người phòng thủ. AI thay đổi tốc độ, quy mô và khía cạnh kinh tế của cuộc đua đó. Người phòng thủ cần các hệ thống có thể liên tục nhận thức, suy luận và hành động cùng với họ.

Project Perception là cách chúng tôi bắt đầu xây dựng tương lai đó.

Để tìm hiểu thêm về các giải pháp Microsoft Security, hãy truy cập trang web của chúng tôi. Hãy đánh dấu blog Security để cập nhật các bài viết chuyên gia về các vấn đề bảo mật. Ngoài ra, hãy theo dõi chúng tôi trên LinkedIn (Microsoft Security) và X (@MSFTSecurity) để biết những tin tức và cập nhật mới nhất về an ninh mạng.

Các tài nguyên khác:

Hayete Gallot lãnh đạo công việc của Microsoft nhằm giúp các tổ chức vận hành an toàn trong thế giới do AI dẫn dắt. Phạm vi công việc của cô bao gồm danh tính, bảo vệ mối đe dọa, tuân thủ và bảo mật dữ liệu ở quy mô toàn cầu.

Thẻ: AI, Project Perception

MicrosoftAn ninh mạngAIBảo mậtCông nghệ
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Microsoft: Official Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.