مايكروسوفت تطلق وكلاء ذكاء اصطناعي لتعزيز الأمن السيبراني وتكشف عن أدوات جديدة لحماية الذكاء الاصطناعي

4 د
أطلقت مايكروسوفت مجموعة من وكلاء الذكاء الاصطناعي في منصتها الأمنية لتعزيز الأتمتة والاستجابة للهجمات السيبرانية.
تضمنت التحديثات وكلاء متخصصين في التصيّد، تسرب البيانات، الهوية، الثغرات، والتقارير الاستخباراتية.
أعلنت عن ميزات جديدة لحماية البيانات، وتحقيقات أمنية تعتمد على الذكاء الاصطناعي، مع دعم بيئات سحابية متعددة.
كشفت عن أدوات لمنع تسريب البيانات إلى تطبيقات الذكاء الاصطناعي غير المعتمدة، وحماية التعاون داخل Microsoft Teams.
في عصر تتسارع فيه الابتكارات المدفوعة بالذكاء الاصطناعي، تصبح حماية هذه التقنية واستخدامها في الوقت ذاته لتحصين الأمن السيبراني من أولويات كل مؤسسة حديثة. مايكروسوفت، الرائدة في هذا المجال، أعلنت اليوم عن مرحلة جديدة في تطوير منصتها الأمنية، بإطلاق مجموعة من الوكلاء الذكيين (AI Agents) ضمن "مايكروسوفت سيكيوريتي كوبيلوت" (Microsoft Security Copilot)، إلى جانب تعزيزات متقدمة لحماية الذكاء الاصطناعي نفسه.
وكلاء أمنيون مستقلون في مواجهة تهديدات متزايدة
بعد عام من إطلاق "مايكروسوفت سيكيوريتي كوبيلوت"، المصمم لمساعدة فرق الأمن على كشف الهجمات والاستجابة لها بسرعة ودقة، كشفت الشركة عن وكلاء ذكاء اصطناعي متخصصين قادرين على معالجة التهديدات المتكررة مثل التصيد الاحتيالي، وتسرب البيانات، وإدارة الهويات، دون تدخل بشري مباشر.
وتأتي هذه الخطوة كردّ على الحجم الهائل والتعقيد المتزايد للهجمات السيبرانية. ففي عام 2024 فقط، رصدت مايكروسوفت أكثر من 30 مليار رسالة تصيّد إلكتروني استهدفت مستخدميها حول العالم. هذا النوع من الهجمات يُثقل كاهل فرق الأمن التي تعتمد على المعالجة اليدوية، ما يفتح الباب واسعًا أمام الأتمتة والذكاء الاصطناعي لتولي المهام الروتينية المتكررة.
على سبيل المثال، يقدم "وكيل تصيّد مايكروسوفت ديفندر" (Phishing Triage Agent) نموذجاً عملياً لما يمكن أن يقوم به الوكيل الذكي، من تصنيف دقيق للرسائل المشتبه بها، إلى تمييز التهديدات الحقيقية من الإنذارات الكاذبة، وتقديم تفسيرات مفهومة لقراراته، ما يتيح للفرق البشرية التفرغ لمهام التحليل والاستجابة المتقدمة.
منصة أمنية متكاملة تعمل بالذكاء الاصطناعي
مايكروسوفت أعلنت عن ستة وكلاء ذكاء اصطناعي طورتهم داخلياً، إلى جانب خمسة آخرين طوّرهم شركاؤها، جميعهم سيتوفرون للمعاينة في أبريل 2025.
وتعتمد هذه الوكلاء على إطار "الثقة المعدومة" (Zero Trust) الخاص بمايكروسوفت، ويتميزون بقدرتهم على التعلم من الملاحظات، والتكيف مع سير العمل، والعمل بأمان داخل الأنظمة القائمة.
من أبرز الوكلاء الجدد:
- وكيل تصيّد Microsoft Defender: لمعالجة تنبيهات التصيّد وتحسين الدقة بفضل التعلّم المستمر من مدخلات مسؤولي النظام.
- وكلاء تصنيف التنبيهات في Microsoft Purview: لتحديد الأولويات في حالات تسرب البيانات والمخاطر الداخلية.
- وكيل تحسين الوصول المشروط في Microsoft Entra: يراقب المستخدمين والتطبيقات الجديدة غير المشمولة بالسياسات، ويقترح إجراءات فورية.
- وكيل معالجة الثغرات في Microsoft Intune: لتحديد وترتيب الثغرات الأمنية ومعالجة إعدادات التطبيقات وتحديث أنظمة ويندوز.
- وكيل موجز التهديدات في Security Copilot: يُعد تقارير استخباراتية مخصصة بناءً على سمات المؤسسة وخطر تعرضها للهجمات.
شركاء مايكروسوفت يدخلون السباق
مايكروسوفت فتحت المجال لشركائها لتطوير وكلاء مخصصين عبر منصتها، ومن أبرزهم:
- OneTrust: وكيل لتحليل خروقات الخصوصية وتقديم إرشادات تنظيمية.
- Aviatrix: وكيل لتحليل أعطال الشبكات مثل VPN والبوابات.
- BlueVoyant: لتقييم مراكز العمليات الأمنية وتحسين الضوابط والامتثال.
- Tanium: يقدم تحليلاً سياقياً للتنبيهات لتسريع الاستجابة.
- Fletch: يُساعد في ترتيب أولويات التهديدات وتقليل إرهاق التنبيهات.
وأكد "بليك برانون"، كبير مسؤولي المنتجات في OneTrust، أن هذه التقنية "ستغير قواعد اللعبة، إذ تتيح لفرق الخصوصية الاستجابة للتحديات التنظيمية المعقدة بسرعة فائقة".
أدوات جديدة لحماية البيانات ومراقبة الذكاء الاصطناعي
في إطار حماية البيانات الحساسة، أطلقت مايكروسوفت ميزات تحقيقات مدعومة بالذكاء الاصطناعي ضمن "Microsoft Purview"، قادرة على تحليل محتوى البيانات والكشف عن المخاطر المرتبطة بالحوادث. تبدأ هذه الميزات بالمعاينة في أبريل 2025، وتربط تلقائيًا بين تحقيقات البيانات والحوادث الأمنية في Microsoft Defender.
كما أطلقت مايكروسوفت حزمة من القدرات الجديدة لتعزيز أمن الذكاء الاصطناعي على مستوى المؤسسات، وتشمل:
- إدارة وضع أمان الذكاء الاصطناعي (AI security posture management): تشمل نماذج مثل Gemini وMeta Llama وMistral، وتُغطي بيئات متعددة تشمل Azure، وAWS، وGoogle Cloud، بدءًا من مايو 2025.
- رصد هجمات الذكاء الاصطناعي الناشئة: توفر الحماية ضد مخاطر مثل "حقن التعليمات غير المباشرة"، وتسرب البيانات، واستغلال المحافظ الرقمية.
- ضوابط لمنع تسريب البيانات إلى تطبيقات AI غير المعتمدة: تشمل فلاتر على مستوى الإنترنت في Microsoft Entra، وأدوات لمنع فقدان البيانات في متصفح Edge عند استخدام أدوات مثل ChatGPT وCopilot Chat وGoogle Gemini.
حماية التعاون داخل Microsoft Teams
توسعت مايكروسوفت في الحماية لتشمل تطبيقات التعاون، إذ أعلنت أن Microsoft Defender for Office 365 سيحمي مستخدمي Microsoft Teams من رسائل التصيّد والروابط والملفات الخبيثة، مع تفعيل الحماية الفورية والتنبيهات، اعتبارًا من أبريل 2025.
نحو عالم أكثر أمانًا بفضل الذكاء الاصطناعي
مايكروسوفت تواصل البناء على مبادرتها "مستقبل آمن" (Secure Future Initiative)، مؤكدة التزامها بتوفير الحماية الشاملة للمؤسسات، وتسخير أبحاثها المتقدمة في الذكاء الاصطناعي لخدمة الأمن السيبراني العالمي.
ودعت الشركة المهتمين لحضور مؤتمرها الرقمي "Microsoft Secure" في 9 أبريل 2025، المخصص لمناقشة مستقبل الأمن في عصر الذكاء الاصطناعي.