28 марта 2023 года Microsoft представила сервис на базе GPT-4 для киберзащиты IT-инфраструктуры корпоративных клиентов под названием Security Copilot.
Чат-бот этого профильного ИИ натренирован распознавать кибератаки на компанию, даже когда их явные признаки отсутствуют. Основное предназначение Security Copilot — это помощь сотрудникам по ИБ в компаниях, чтобы они смогли оперативно противодействовать хакерам.
Microsoft назвала Security Copilot специальной ИИ-моделью, ориентированной на безопасность и разработанной её инженерами, которые объединили возможности GPT-4 с данными и информацией из различных инструментов безопасности компании, включая Sentinel, Defender и Intune.
Microsoft пояснила, что Security Copilot обучен на большом массиве данных, материалах и терминологии, которые относятся именно к направлению информационной безопасности, включая последние тенденции по развитию систем защиты и противостоянию угроз злоумышленников. Security Copilot умеет определить кибератаку, оценить её масштаб и выдать сотруднику по ИБ подробные инструкции по устранению последствий киберинцидента на основе предыдущих подобных событий и рекомендуемых профильным сообществом технических мер.
Разработчики Security Copilot продолжают дорабатывать этот инструмент, так как в некоторых тестовых сценариях ИИ не всегда понимает всё правильно с точки зрения реакции в рамках ИБ. В этом случае у чат-бота предусмотрен механизм оперативной обратной связи со специалистом по ИБ в компании. Сотрудник с помощью уточняющих запросов может направить вектор принятия решений от Security Copilot в нужное направление.
Пример работы Security Copilot с подробным ответом и советами по реагированию на ИБ-инцидент в корпоративной сети. ИИ обучен создавать слайды в PowerPoint для удобства действий с его советами далее.
Microsoft сообщила, что некоторые корпоративные клиенты компании уже начали тестировать Security Copilot на небольших сегментах сетей в своей IT-инфраструктуре.