پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد

مرداد ۶, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت نخستین مدل اختصاصی خود برای امنیت سایبری را در سامانه MDASH راه‌اندازی کرده است؛ مدلی که برای شناسایی و بررسی آسیب‌پذیری‌های نرم‌افزاری طراحی شده است.

به گزارش کمیته رکن چهارم، مدل جدید با نام MAI-Cyber-1-Flash بیشتر وظایف امنیتی سامانه MDASH را انجام می‌دهد و مدل GPT-5.4 برای رسیدگی به موارد پیچیده‌تر به کار گرفته می‌شود. دسترسی به این مدل فعلاً به مشتریان تأییدشده MDASH و نسخه پیش‌نمایش خصوصی Azure AI Foundry محدود است.

مایکروسافت اعلام کرده است ترکیب این دو مدل در آزمون CyberGym امتیاز ۹۵.۹۵ درصد را کسب کرده و هزینه اجرای آن در مقایسه با ترکیب قبلی مدل‌های MDASH حدود ۵۰ درصد کمتر است. با این حال، جزئیات کافی درباره میزان مصرف منابع، تعداد درخواست‌ها و روش محاسبه هزینه منتشر نشده و این ادعا هنوز به‌طور مستقل قابل بررسی نیست.

امتیاز اعلام‌شده به عملکرد کل سامانه MDASH مربوط است و نتیجه مستقل MAI-Cyber-1-Flash محسوب نمی‌شود. آزمون CyberGym نیز توانایی سامانه در بازتولید آسیب‌پذیری‌های شناخته‌شده و تولید نمونه عملی حمله را بررسی می‌کند و معیار کاملی برای سنجش کشف مستقل آسیب‌پذیری‌ها نیست.

مدل MAI-Cyber-1-Flash دارای ۱۳۷ میلیارد پارامتر کلی، پنج میلیارد پارامتر فعال و پنجره زمینه ۲۵۶ هزار توکنی است. این مدل برای انجام حداکثر ۹۰ درصد وظایف MDASH طراحی شده و موارد دشوارتر به GPT-5.4 واگذار می‌شوند.

مایکروسافت تأکید کرده است که کد و پاسخ‌های تولیدشده توسط این مدل ممکن است نادرست یا ناقص باشند و باید پیش از استفاده در عملیات مهم امنیتی توسط متخصصان انسانی بررسی شوند. آزمایش‌های این مدل نیز در محیط‌های جداشده از شبکه و بدون دسترسی به اینترنت عمومی انجام شده‌اند.

این مدل بخشی از برنامه گسترده‌تر Project Perception است که برای هماهنگ‌سازی عامل‌های دفاعی امنیت سایبری توسعه یافته است. مایکروسافت قصد دارد این پروژه را از ۱۲ مرداد ۱۴۰۵ وارد مرحله پیش‌نمایش عمومی کند و در آینده کاربرد آن را به دیگر فرایندهای امنیتی گسترش دهد.

منبع: The Hacker News