3 способа инициативы Microsoft Secure Future, которые направлены на борьбу с растущими киберугрозами

3 области инноваций Microsoft Secure Future для борьбы с растущей угрозой кибербезопасности

cybercrimecenter-map-1536x1024

Технологический ландшафт постоянно меняется, и в последний год мы стали свидетелями появления новых мощных технологий, таких как генеративный искусственный интеллект. Это привело к появлению более сложных кибератак, и у Microsoft уже есть планы по борьбе с этой проблемой.

В четверг компания Microsoft объявила о запуске программы Secure Future Initiative, следующего поколения системы кибербезопасности.

Также: Китай и США стали частью многостороннего соглашения о сотрудничестве в области рисков искусственного интеллекта

“В последние месяцы мы пришли к выводу, что увеличивающаяся скорость, масштаб и сложность кибератак требуют новых мер реагирования со стороны Microsoft”, – сказал в своей блог-публикации вице-президент и президент Компании Майкрософт Брэд Смит.

“Поэтому мы запускаем сегодня во всей компании новую программу – Secure Future Initiative (SFI), направленную на создание следующего поколения системы кибербезопасности”.

Комплексная программа фокусируется на трех основных принципах: киберзащита на основе искусственного интеллекта, развитие основного программного обеспечения и поддержка соблюдения международных норм в области защиты граждан от киберугроз.

1. Киберзащита на основе искусственного интеллекта

В рамках этого принципа Киберзащиты на основе искусственного интеллекта, Microsoft обязуется использовать свою глобальную сеть центров обработки данных и продвинутые модели искусственного интеллекта для создания киберщита на основе искусственного интеллекта, которым смогут пользоваться клиенты и страны для защиты от кибератак.

В первую очередь Microsoft использует свои инструменты и методы искусственного интеллекта для улучшения своей системы выявления и анализа киберугроз.

Также: Самые лучшие предложения VPN накануне Черной пятницы 2023 года

“В то время как злоумышленники стремятся скрыть свои угрозы, подобно иголке в огромной стоге сена, благодаря искусственному интеллекту становится возможным найти нужную иголку даже в море иголок”, – сказал Смит.

Компания также использует искусственный интеллект для ускорения процесса противодействия кибератакам, помогая ограниченному количеству специалистов по кибербезопасности максимально использовать свои возможности.

Примером является Security Copilot от Microsoft, который объединяет большую языковую модель с моделью безопасности для предоставления пользователям полезных научных инсайтов и рекомендаций, повышающих эффективность работы.

Также: 9 лучших угроз безопасности мобильных устройств и как их избежать

Наконец, Microsoft заверяет пользователей, что внедрение этих услуг на основе искусственного интеллекта будет производиться в соответствии с принципами ответственного использования искусственного интеллекта с целью обеспечения надлежащих мер безопасности.

2. Новые разработки в области инженерии

По словам Microsoft, еще одним ключевым аспектом безопасного будущего являются разработки в области программной инженерии, включая совершенствование способов разработки, проектирования, тестирования и эксплуатации технологий Microsoft.

Изменения в подходе к инженерии были переданы сотрудникам в письме, авторами которого стали вице-президент по безопасности в Microsoft Чарли Белл и его коллеги-инженеры Скотт Гатри и Раджеш Джа, излагая следующие шаги в рамках программы Secure Future Initiative.

Также: Мировые игроки стремятся создать базу для оценки генеративных приложений искусственного интеллекта

Конкретно, в письме отмечены три ключевых шага, первым из которых является внедрение автоматизации и искусственного интеллекта в разработку программного обеспечения. В этой реализации будет использоваться приложения, такие как AI-поддерживаемый анализ безопасности кода и использование GitHub Copilot для аудита и тестирования исходного кода на предмет угроз.

В свете увеличения угроз на основе личности, таких как атаки на пароли, увеличившиеся в десять раз за последний год, Microsoft также планирует укрепить защиту личности от высокоуровневых сложных атак, создавая более продвинутую защиту личности, переходя к новой и полностью автоматизированной системе управления потребителями и предприятиями и так далее.

Также: Что такое темная сторона интернета? Вот все, что вам нужно знать перед доступом к ней

В заключение, Microsoft планирует сократить время реагирования на уязвимости в облачных сервисах на 50% и обеспечить более прозрачное отчетность от Microsoft в отношении облачных платформ.

3. Усиление применения международных норм

В 2017 году Microsoft впервые призвала к Датской цифровой конвенции, чтобы установить принципы и нормы, которые будут регулировать действия государственных и негосударственных акторов в киберпространстве. Через шесть лет Microsoft все еще верит в необходимость такой конвенции.

“То, что нам сегодня нужно для киберпространства, это не единственная конвенция или договор, а скорее сильное, более широкое и публичное обязательство сообщества наций более решительно противостоять кибератакам по гражданам и инфраструктуре, от которой мы все зависим,” – сказал Смит в своей публикации.

Microsoft призывает государства признать облачные сервисы критической инфраструктурой и защищать их от атак на основе международного права.

Также: Что такое Microsoft Copilot? Вот все, что вам нужно знать

В указанной конвенции государства будут обязаны не привлекать или разрешать привлечение любого лица на их территории к вредоносным кибероперациям, которые подвергают опасности облачные сервисы, не подвергать опасности безопасность облачных сервисов с целью шпионажа и создавать кибероперации, исключающие нанесение убытков нецельевым объектам.

Microsoft также призывает правительства усилить ответственность за государства, нарушающие вышеупомянутые обязательства.