본문 바로가기
AI · 인공지능/AI 뉴스

GPT-4를 활용해 '보안의 새로운 시대'를 목표로 하는 「Microsoft Security Copilot」발표

by 두우우부 2023. 3. 30.
반응형

 

Microsoft는 OpenAI의 GPT-4를 활용한 보안 분석 도구인 Microsoft Security Copilot을 발표했습니다. Microsoft Security Copilot은 사이버 보안 전문가를 위한 도구로, 사이버 공격을 탐지하고 다음 공격을 예측하고, 보안 환경을 확인하고, 보고서를 만드는 데 도움을 줄 수 있습니다.

Microsoft Security Copilot | Microsoft Security

Microsoft Security Copilot | Microsoft Security

Get tailored insights that empower your team to defend at machine speed with generative AI.

www.microsoft.com

Introducing Microsoft Security Copilot: Empowering defensaers at the speed of AI - The Official Microsoft Blog

Introducing Microsoft Security Copilot: Empowering defenders at the speed of AI - The Official Microsoft Blog

The odds are against today’s defenders Today the odds remain stacked against cybersecurity professionals. Too often, they fight an asymmetric battle against prolific, relentless and sophisticated attackers. To protect their organizations, defenders must

blogs.microsoft.com



이하는 Microsoft Security Copilot의 소개 영상.
Introducing Microsoft Security Copilot - YouTube


Microsoft에 의하면, 세계에서 패스워드 공격이 초당 1,287건 발생하고 있어 단편화된 툴과 인프라에서는 공격자를 충분히 막을 수 없었다고 합니다. 공격은 2018년부터 5년간 67%나 증가하고 있다고 합니다만, 보안 업계는 그에 대응할 수 있는 만큼의 전문가를 준비할 수 없다고 Microsoft는 지적하고 있습니다.

Microsoft Security Copilot은 위협에 대한 데이터를 요약하면서 복잡성을 단순화하고 보안 팀의 능력을 확장하여 악의적인 공격을 식별할 수 있도록 하는 도구로, 주로 "인시던트 대응", "위협 사냥", "보안 보고서 생성"의 세 가지 기능이 있습니다. 

"인시던트 대응"은 지금까지의 방법으로는 검출하기 어려운 악의적인 동작이나 위협 시그널을 검출할 수 있게 됨으로써, 우선도가 높은 위협을 실시간으로 모니터링해, 공격자의 다음 움직임을 예측합니다.



또한 Microsoft Security Copilot은 위협 대응뿐만 아니라 시스템 장애에 대한 대응, 취약성 관리 등에 대한 전문 지식을 보여주는 기술도 갖추고 있다고 어필합니다. "위협 사냥"은 조직이 알려진 취약점 또는 악용의 영향을 받지 않았는지 확인하고 침해 흔적이 있는지 여부를 포함하여 조직 환경을 조사합니다.



또한 Microsoft Security Copilot은 버튼을 클릭하거나 데이터를 프롬프트에 입력하는 것만으로 보안 대책이나 인시던트와 공격에 대한 요약 보고서를 PowerPoint 슬라이드에서 작성하는 "보안 보고서 생성"도 가능합니다. 또한 보안 연구자가 최신 취약점에 대한 정보를 요청하면 사이버 보안 및 사회 기반 안보청(CISA), 미국 국립 표준 기술 연구소의 취약성 데이터베이스 및 Microsoft 자체 위협 인텔리전스 데이터베이스로부터의 정보를 정리해 준다고 합니다. 



물론 GPT-4가 제시하는 내용에는 실수가 포함될 수 있으며 Microsoft도 "AI에 의해 생성된 콘텐츠에는 오류가 포함될 수 있다"라고 인정하고 있습니다. 그러나 Microsoft Security Copilot은 폐쇄 루프 학습 시스템이며 사용자로부터 지속적으로 학습한다는 것. 이런 피드백으로부터 배우면서, 보다 일관성 있는 유용한 회답을 도출하도록 성장해 나간다고 합니다.

Microsoft의 사티아 나델라 CEO는 "Microsoft Security Copilot은 도메인 및 작업에 특화된 데이터, 콘텍스트 및 기술을 고급 AI 모델과 결합하여, 모든 보안성을 강화하고 보안 센터의 생산성을 바꿀 것입니다."라고 코멘트.



또한 마이크로소프트 시큐리티 담당 기업 바이스 프레지던트인 바스 자칼 씨는 "사이버 보안 전문가들은 불리한 상황에 처해 있으며, 집요한 공격자와 불공평한 싸움을 하고 있습니다. Security Copilot을 통해 우리는 파워 밸런스를 우리에게 유리한 방향으로 바꾸려고 합니다. Microsoft Security Copilot은 보안 담당가 AI의 속도와 규모로 대응할 수 있는 최초이자 유일한 AI 보안 제품입니다."

반응형