Security Copilot: Microsoft entwickelt KI-Assis­tenten für Cyber-Sicherheit

Andreas Frischholz
23 Kommentare
Security Copilot: Microsoft entwickelt KI-Assis­tenten für Cyber-Sicherheit

Microsoft dreht bei der KI-Integration am großen Rad. Neben dem Bing-Browser sowie den Office-Lösungen soll nun auch der Sicherheitsbereich mit dem Security Copilot um einen KI-Assistenten ergänzt werden, der Daten über Bedrohungslagen auswerten und Maßnahmen empfehlen kann.

Der zentrale Ansatz bei dem Tool ist: Komplexität reduzieren. Verantwortliche sollen sich schneller einen Überblick über die aktuelle Lage verschaffen können, Informationen leichter analysieren und so effizienter Entscheidungen treffen können. Öffentlich verfügbar ist der KI-Assistent noch nicht, das beschränkt sich derzeit auf eine private Preview.

KI-Helfer im Security-Alltag

Der Security Pilot funktioniert erneut über eine Eingabemaske. Mit entsprechenden Prompt-Befehlen lassen sich Datenbanken oder Dokumente auswerten sowie Code-Schnipsel analysieren – das umfasst auch das Reverse Engineering potenzieller Malware. Ebenso lassen sich die Hinweise und Meldungen aus weiteren Tools auswerten – integriert sind bereits Sicherheitsprodukte von Microsoft, Programme von Dritten sollen perspektivisch aber ebenfalls unterstützt werden. Ausgehend von den Erkenntnissen kann der KI-Assistent zudem weitergehende Maßnahmen empfehlen und bei Vorfällen die nächsten Schritte priorisieren.

Wie gewohnt arbeiten die auf Large Language Models (LLM) basierenden KI-Tools nicht fehlerfrei. Wenn Nutzer Probleme entdecken, können diese per Knopfdruck an Microsoft gesendet werden. Was der Konzern aber bei dem Security Pilot betont: Die Daten bleiben grundsätzlich bei den jeweiligen Unternehmen, die sollen die volle Kontrolle behalten. So werden die Eingaben etwa nicht verwendet, um das KI-Sprachmodell zu trainieren.

Die Grundlage ist erneut das GPT-4-Modell von OpenAI, das um ein auf Sicherheitsaspekte ausgelegtes Modell von Microsoft ergänzt wurde. Wie solche Large Language Models aufgebaut sind, hat ComputerBase bereits in einem Hintergrund-Artikel beschrieben.

KI-Integration: Mit Hochdruck am Limit

Die KI-Integration bei Microsoft erfolgt derzeit Schlag auf Schlag. Es ist eine Strategie, die die Chefetage rund um CEO Satya Nadella vorgibt: Neue KI-Modelle sollen mit Hochdruck in die Produkte einfließen. Das weckte bereits Zweifel, ob Microsoft nicht zu aggressiv ist, um die Risiken im Blick zu behalten.

Zusätzlich kämpft Microsoft laut Medienberichten bereits mit den Ressourcen. Erst vor kurzem berichtete The Information, dass es mittlerweile an Server-Hardware mangelt, die für die Entwicklung der KI-Modelle erforderlich ist. Das betrifft vor allem GPUs. Einige der internen Teams sollen daher nur noch einen beschränkten Zugang haben.