Microsoft ใช้ AI อุดช่องโหว่ระบบคลาวด์

โดย
KOMCHAD
โดยKOMCHAD
KOMCHAD นำเสนอข่าวไอที AI สมาร์ทโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย

Microsoft เปิดเผยระบบปัญญาประดิษฐ์แบบหลายเอเจนต์ที่สร้างขึ้นเพื่อตรวจสอบและเสริมความแข็งแกร่งให้โครงสร้างพื้นฐานคลาวด์ของบริษัท โดยระบบสามารถประเมินบริการจำนวนมาก ค้นหาจุดอ่อน และจัดทำข้อเสนอแนะให้ทีมวิศวกรนำไปตรวจสอบและแก้ไขต่อ

แนวทางใหม่นี้เป็นส่วนหนึ่งของ Secure Future Initiative หรือ SFI ซึ่งเป็นโครงการยกระดับความปลอดภัยครั้งใหญ่ของ Microsoft หลังธุรกิจทั่วโลกพึ่งพาบริการคลาวด์มากขึ้น ขณะเดียวกัน ผู้โจมตีก็เริ่มใช้ AI ช่วยค้นหาช่องโหว่และพัฒนาเครื่องมือโจมตีได้รวดเร็วกว่าเดิม

ระบบ AI แบบหลายเอเจนต์ทำงานอย่างไร

แทนที่จะใช้โมเดล AI ตัวเดียว ระบบของ Microsoft แบ่งหน้าที่ให้เอเจนต์หลายตัวทำงานร่วมกัน แต่ละเอเจนต์รับผิดชอบงานเฉพาะด้าน เช่น วิเคราะห์ข้อกำหนดด้านความปลอดภัย ตรวจสอบการกำหนดค่าของบริการ ค้นหาความผิดปกติ และประเมินระดับความเสี่ยง

ผลลัพธ์จากเอเจนต์แต่ละตัวจะถูกนำมาประกอบกัน เพื่อสร้างรายการข้อค้นพบและคำแนะนำสำหรับทีมรักษาความปลอดภัย วิธีนี้ช่วยให้ระบบตรวจสอบสภาพแวดล้อมคลาวด์ขนาดใหญ่มากได้ต่อเนื่อง โดยไม่ต้องรอการตรวจสอบแบบรอบใหญ่เพียงอย่างเดียว

Microsoft ระบุว่าระบบถูกออกแบบให้เหมาะกับโครงสร้างพื้นฐานระดับ Hyperscale ซึ่งมีเซิร์ฟเวอร์ บริการ และองค์ประกอบจำนวนมหาศาล การตรวจสอบด้วยบุคลากรเพียงอย่างเดียวจึงอาจไม่ทันต่อการเปลี่ยนแปลงและภัยคุกคามที่เกิดขึ้นตลอดเวลา

AI ไม่ได้แก้ไขทุกอย่างโดยปราศจากมนุษย์

แม้พาดหัวต้นฉบับจะใช้คำว่าแก้ช่องโหว่โดยอัตโนมัติ แต่รายละเอียดจาก Microsoft ชี้ว่า AI มีหน้าที่หลักในการประเมิน ค้นหาความเสี่ยง และเสนอวิธีเสริมความปลอดภัย ส่วนผลการตรวจยังต้องผ่านการยืนยันจากทีมวิศวกรก่อนนำไปใช้จริง

การมีมนุษย์อยู่ในกระบวนการถือเป็นเรื่องสำคัญ เนื่องจาก AI อาจตีความการกำหนดค่าบางอย่างผิด หรือแจ้งเตือนสิ่งที่ไม่ได้เป็นช่องโหว่จริง หากปล่อยให้ระบบแก้ไขบริการสำคัญเองทั้งหมด ความผิดพลาดอาจกระทบการทำงานของลูกค้าจำนวนมากได้

Microsoft จึงใช้ AI เป็นเครื่องมือเพิ่มความเร็วและขยายขอบเขตการตรวจสอบ ไม่ได้มอบอำนาจให้ AI เปลี่ยนแปลงระบบคลาวด์ทุกส่วนโดยไม่มีการควบคุม

ลดเวลาตรวจสอบจากงานที่เคยใช้แรงงานสูง

การตรวจสอบความปลอดภัยแบบเดิมอาจต้องใช้ทีมงานอ่านเอกสาร เปรียบเทียบข้อกำหนด และตรวจสอบการตั้งค่าของบริการทีละส่วน กระบวนการนี้ใช้เวลามาก โดยเฉพาะเมื่อบริการคลาวด์ได้รับการอัปเดตอยู่ตลอด

ระบบหลายเอเจนต์สามารถทำงานบางส่วนพร้อมกัน รวมถึงตรวจซ้ำได้บ่อยกว่าเดิม เมื่อพบจุดที่อาจมีความเสี่ยง ทีมวิศวกรจะได้รับข้อมูลประกอบและคำแนะนำที่ชัดเจนขึ้น ทำให้สามารถจัดลำดับปัญหาตามความรุนแรงได้เร็วกว่าเดิม

Microsoft ระบุว่า หลังนำระบบมาใช้งานในช่วงไม่กี่เดือน ทีมรักษาความปลอดภัยสามารถเสริมความแข็งแกร่งให้บริการคลาวด์เชิงรุกได้มากขึ้น แทนที่จะรอให้เกิดเหตุหรือมีบุคคลภายนอกรายงานช่องโหว่ก่อน

เกี่ยวข้องกับ Secure Future Initiative อย่างไร

Secure Future Initiative เป็นกรอบที่ Microsoft ใช้ปรับปรุงความปลอดภัยในระดับองค์กร ครอบคลุมการปกป้องตัวตน การจัดการข้อมูลลับ ความปลอดภัยของระบบภายใน และกระบวนการพัฒนาซอฟต์แวร์

ระบบ AI ใหม่นำข้อกำหนดของ SFI มาใช้เป็นเกณฑ์ประเมินบริการต่าง ๆ หากตรวจพบว่าส่วนใดไม่สอดคล้องกับมาตรฐาน หรือมีการกำหนดค่าที่อาจเพิ่มความเสี่ยง ระบบจะสร้างข้อค้นพบให้ทีมงานพิจารณา

แนวทางนี้ช่วยเปลี่ยนข้อกำหนดด้านความปลอดภัยจากเอกสารที่ต้องตรวจสอบเป็นครั้งคราว ให้กลายเป็นกระบวนการประเมินที่สามารถทำงานต่อเนื่องในระดับคลาวด์ขนาดใหญ่

ผลกระทบต่อลูกค้าองค์กร

ระบบดังกล่าวถูกนำมาใช้เพื่อปกป้องบริการคลาวด์ภายในโครงสร้างพื้นฐานของ Microsoft ไม่ใช่ผลิตภัณฑ์ที่ลูกค้าทั่วไปสามารถเปิดใช้งานเพื่อตรวจระบบของตนเองโดยตรง

อย่างไรก็ตาม หากระบบช่วยให้ Microsoft ค้นหาและแก้ความเสี่ยงได้เร็วขึ้น ลูกค้าที่ใช้ Azure, Microsoft 365 และบริการออนไลน์อื่นอาจได้รับประโยชน์ทางอ้อมจากโครงสร้างพื้นฐานที่ปลอดภัยและได้รับการตรวจสอบถี่ขึ้น

องค์กรยังไม่ควรมองว่าความปลอดภัยของผู้ให้บริการคลาวด์สามารถทดแทนความรับผิดชอบของลูกค้าได้ทั้งหมด การจัดการบัญชีผู้ใช้ สิทธิ์การเข้าถึง การตั้งค่าบริการ และการปกป้องข้อมูลภายในองค์กรยังคงเป็นหน้าที่ร่วมกันระหว่างผู้ให้บริการกับลูกค้า

AI กำลังเปลี่ยนการแข่งขันด้านความปลอดภัย

ฝ่ายป้องกันสามารถใช้ AI วิเคราะห์โค้ดและการตั้งค่าได้รวดเร็วขึ้น แต่ผู้โจมตีก็สามารถใช้เทคโนโลยีเดียวกันช่วยค้นหาช่องโหว่ เขียนสคริปต์ และปรับเปลี่ยนวิธีโจมตีได้เช่นกัน

ผลที่เกิดขึ้นคือเวลาระหว่างการค้นพบช่องโหว่กับการนำไปโจมตีอาจสั้นลง ผู้ให้บริการระบบขนาดใหญ่จึงต้องลดระยะเวลาตรวจสอบและแก้ไขปัญหาให้เร็วกว่าแนวทางเดิม

ระบบใหม่ของ Microsoft สะท้อนว่า AI ในงานความปลอดภัยไม่ได้ถูกจำกัดอยู่ที่การตรวจมัลแวร์หรือสรุปเหตุการณ์ แต่กำลังถูกนำมาใช้ตรวจสอบโครงสร้างพื้นฐานและกระบวนการวิศวกรรมตั้งแต่ก่อนเกิดการโจมตี

สรุป

Microsoft กำลังใช้ระบบ AI แบบหลายเอเจนต์ช่วยตรวจสอบและเสริมความปลอดภัยให้บริการคลาวด์ในระดับ Hyperscale ระบบสามารถประเมินบริการ ค้นหาความเสี่ยง และจัดทำคำแนะนำได้รวดเร็วและครอบคลุมกว่าแรงงานมนุษย์เพียงอย่างเดียว

อย่างไรก็ตาม การตรวจสอบและตัดสินใจขั้นสุดท้ายยังเป็นหน้าที่ของทีมวิศวกร แนวทางนี้จึงเป็นความร่วมมือระหว่าง AI กับผู้เชี่ยวชาญ เพื่อให้ Microsoft รับมือกับช่องโหว่ที่เกิดขึ้นรวดเร็วและมีจำนวนมากขึ้นในยุคที่ทั้งฝ่ายป้องกันและผู้โจมตีต่างใช้ AI

แชร์บทความนี้
โดยKOMCHAD
ติดตาม
KOMCHAD นำเสนอข่าวไอที AI สมาร์ทโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย
ฝากความคิดเห็น