Microsoft Rivoluziona La Cybersecurity Con Gli Agenti AILa cybersecurity è sempre stata una sfida continua tra attaccanti e difensori, in cui vince chi riesce a fare la mossa giusta per primo. Oggi questa competizione è diventata ancora più intensa, perché l’intelligenza artificiale sta cambiando il modo di operare di entrambe le parti.

Gli agenti AI per la cybersecurity di Microsoft sono l’ultimo esempio di questa evoluzione. Comprendono un modello di AI sviluppato appositamente per la sicurezza informatica e un sistema basato su agenti che opera sopra di esso. Si tratta del tentativo più ambizioso di Microsoft di applicare l’AI agentica alla cybersecurity, con strumenti progettati per individuare e dare priorità alle vulnerabilità software, arrivando persino a correggere automaticamente alcuni problemi.

Tutto questo rappresenta un importante passo avanti verso sistemi di sicurezza che dedicano meno tempo a reagire agli attacchi e più tempo a prevenirli.

Oltre Gli Strumenti Di Sicurezza Tradizionali: La Cybersecurity Agentica

Gli agenti AI per la cybersecurity di Microsoft combinano il rilevamento autonomo delle minacce e la gestione delle vulnerabilità in un unico processo, riducendo drasticamente la necessità di intervento umano rispetto agli strumenti di sicurezza tradizionali.

Il primo elemento è MAI-Cyber-1-Flash, il primo modello di cybersecurity sviluppato interamente da Microsoft. A differenza dei modelli AI di uso generale, questo è stato progettato specificamente per comprendere le minacce informatiche e riconoscere il comportamento degli attaccanti. Gestisce autonomamente la maggior parte dell’analisi delle vulnerabilità, mentre i casi più complessi vengono affidati a un modello AI più potente. Secondo Microsoft, questa suddivisione permette di contenere i costi senza rinunciare alla capacità di individuare le minacce più sofisticate, che richiedono un ragionamento più approfondito.

Il secondo elemento potrebbe avere un impatto ancora maggiore nel lungo periodo. Project Perception rappresenta un esempio concreto di cybersecurity basata su AI agentica, in cui i sistemi di AI non si limitano a fornire raccomandazioni. Al contrario, cercano continuamente nuove vulnerabilità e generano automaticamente le patch per quelle che richiedono un intervento immediato, distribuendole con un intervento umano minimo.

La combinazione di questi due agenti potrebbe ridurre drasticamente il tempo che intercorre tra la scoperta di una vulnerabilità e la sua correzione.

Perché È Importante Per La Tua Azienda

Microsoft afferma che il sistema combinato raggiunge quasi il 96% nel benchmark CyberGym, un test che misura la capacità di un modello di sfruttare realmente vulnerabilità software conosciute. Secondo l’azienda, questo risultato supera nettamente quello dei sistemi concorrenti.

Per le aziende che non dispongono di un team dedicato alla sicurezza informatica, agenti AI di questo tipo potrebbero tradursi, in futuro, in un minor numero di violazioni dovute semplicemente alla mancanza di tempo per analizzare gli avvisi di sicurezza.

Project Perception può inoltre aiutare a stabilire quali vulnerabilità richiedono un intervento immediato. Ogni anno vengono individuate migliaia di nuove falle di sicurezza, ma solo una piccola percentuale viene realmente sfruttata dagli attaccanti. Il sistema analizza le informazioni disponibili, assegna una priorità alle minacce, crea possibili correzioni e, dopo la necessaria validazione, può distribuirle automaticamente.

Le difese informatiche basate sull’AI potrebbero consentire alle organizzazioni di reagire molto più rapidamente rispetto ai tradizionali processi manuali di applicazione delle patch. Tuttavia, gli esperti invitano le aziende a non affidarsi esclusivamente all’intelligenza artificiale per la gestione degli aggiornamenti di sicurezza. La supervisione umana rimane fondamentale, soprattutto quando l’AI prende decisioni che possono influire sulle operazioni aziendali.

Guardando Al Futuro

L’introduzione degli agenti AI per la cybersecurity di Microsoft mostra chiaramente la direzione verso cui si sta evolvendo la sicurezza informatica. L’AI non è più soltanto uno strumento di supporto per report e dashboard di monitoraggio, ma sta diventando un protagonista attivo nella difesa delle reti.

L’automazione intelligente ha il potenziale per fornire ai team di cybersecurity strumenti sempre più efficaci per affrontare minacce digitali in continua evoluzione.

📢 Ricordati... “Anche se l’informatica non è il tuo lavoro, non puoi lavorare senza l’informatica!”

Used with permission from Article Aggregator