Chuyện gì đã xảy ra
Bell Canada và Cohere công bố triển khai mô hình ngôn ngữ lớn tùy chỉnh được thiết kế để hỗ trợ điều tra an ninh mạng. Mô hình này được xây dựng trên công nghệ của Cohere và được đào tạo bằng dữ liệu gần một thập kỷ từ Bell Cyber, được tích hợp vào Trung tâm Điều hành An ninh tự trị (SOC) của Bell. Nó phân tích và tóm tắt thông tin bảo mật phức tạp để cung cấp bối cảnh cho các cuộc điều tra, cho phép các nhà phân tích con người tập trung vào việc xác thực các mối đe dọa và xác định tác động. Hệ thống này chạy trên các trung tâm dữ liệu Bell AI Fabric ở British Columbia, lưu giữ dữ liệu nhạy cảm ở Canada.
Bell Canada và Cohere Inc. đang triển khai một mô hình trí tuệ nhân tạo mới được thiết kế để hỗ trợ điều tra an ninh mạng. Mô hình ngôn ngữ lớn tùy chỉnh được xây dựng bằng công nghệ của Cohere và được đào tạo bằng dữ liệu cũng như kiến thức chuyên môn từ Bell Cyber, một đơn vị cung cấp dịch vụ bảo mật cho khách hàng từ doanh nghiệp nhỏ đến các tổ chức lớn như Ngân hàng Thương mại Hoàng gia Canada và chính phủ Canada và Ontario.
Bell đã dành bảy tháng để đào tạo mô hình, cung cấp cho nó lượng dữ liệu có giá trị gần một thập kỷ. Hệ thống này được thiết kế để phân tích và tóm tắt thông tin bảo mật phức tạp, cung cấp bối cảnh cần thiết cho việc điều tra. Quá trình tự động hóa này giúp các nhà phân tích có thể tập trung vào các nhiệm vụ cấp cao hơn như xác thực các mối đe dọa, xác định tác động của chúng và ứng phó với chúng.
Mô hình này đã được tích hợp vào Trung tâm điều hành an ninh tự trị (SOC) của Bell, nơi tận dụng AI và tự động hóa để phát hiện, phân loại và ngăn chặn các mối đe dọa mạng. Việc triển khai này là một phần trong sự hợp tác liên tục giữa Bell và Cohere, trước đây đã công bố kế hoạch bán các công cụ AI cho chính phủ và doanh nghiệp, bao gồm quyền truy cập vào nền tảng Cohere's North để xây dựng các tác nhân AI tùy chỉnh.
Mô hình an ninh mạng mới đang chạy trên trung tâm dữ liệu Bell AI Fabric ở British Columbia. Lựa chọn cơ sở hạ tầng này đảm bảo rằng thông tin bảo mật nhạy cảm vẫn ở Canada, một quyết định mà Bell coi là phản ứng trước những rủi ro liên quan đến việc dựa vào công nghệ của Mỹ, chẳng hạn như chỉ thị gần đây của chính phủ Hoa Kỳ về việc đình chỉ quyền truy cập vào một số mẫu Anthropic nhất định đối với người nước ngoài.
Chi tiết nguồn: theglobeandmail.com ↗
Tại sao nó quan trọng
Việc triển khai này thể hiện một bước cụ thể hướng tới cơ sở hạ tầng AI có chủ quyền trong an ninh mạng, giải quyết những lo ngại về sự phụ thuộc vào các nhà cung cấp đám mây của Hoa Kỳ và khả năng thu hồi quyền truy cập đột ngột. Bằng cách sử dụng một mô hình tùy chỉnh được đào tạo dựa trên dữ liệu phòng thủ cụ thể, Bell nhằm mục đích nâng cao tốc độ và bối cảnh phân loại mối đe dọa trong môi trường mà các cuộc tấn công do AI điều khiển đang trở nên phổ biến hơn. Sáng kiến này nhấn mạnh xu hướng ngày càng tăng của việc tích hợp các mô hình AI chuyên dụng vào các hoạt động bảo mật doanh nghiệp để xử lý khối lượng và độ phức tạp của các mối đe dọa mạng hiện đại.
Việc triển khai giải quyết mối lo ngại ngày càng tăng rằng các cuộc tấn công do AI cung cấp cần có biện pháp phòng thủ do AI cung cấp. John Menezes, Giám đốc điều hành của Bell Cyber, tuyên bố rằng nếu không có AI hoạt động phòng thủ, các tổ chức sẽ gặp bất lợi đáng kể trước các mối đe dọa phát triển nhanh do AI điều khiển.
Sáng kiến này hỗ trợ chiến lược của Canada nhằm phát triển năng lực AI có chủ quyền, giảm sự phụ thuộc vào gã khổng lồ điện toán đám mây của Hoa Kỳ và đảm bảo rằng dữ liệu bảo mật quan trọng vẫn thuộc thẩm quyền trong nước. Nó cung cấp một giải pháp thay thế thiết thực cho các doanh nghiệp đang tìm cách duy trì nơi lưu trữ dữ liệu trong khi tận dụng AI tiên tiến cho các hoạt động bảo mật.
Việc tích hợp mô hình này vào SOC tự trị thể hiện sự chuyển đổi từ các biện pháp an ninh phản ứng sang phân loại và ngăn chặn chủ động, được hỗ trợ bởi AI. Điều này có thể tạo tiền lệ cho cách các doanh nghiệp lớn và cơ quan chính phủ tổ chức các hoạt động an ninh mạng của họ trước các cuộc tấn công hỗ trợ AI ngày càng tinh vi.
Cơ chế tương tác: Nó thực sự hoạt động như thế nào
Khám phá công nghệ cơ bản đằng sau sự phát triển này một cách tương tác.
crm_get_transaction(id='4092').What most distinguishes an AI agent from a basic chatbot?
Xem gì tiếp theo
Giám sát các số liệu hiệu suất thực tế của mô hình trong việc giảm khối lượng công việc của nhà phân tích và cải thiện độ chính xác khi phát hiện mối đe dọa. Theo dõi việc áp dụng rộng rãi hơn các giải pháp bảo mật AI có chủ quyền tương tự của các doanh nghiệp Canada hoặc Bắc Mỹ khác. Ngoài ra, hãy quan sát xem việc triển khai này ảnh hưởng như thế nào đến các cuộc thảo luận pháp lý liên quan đến nơi lưu trữ dữ liệu và việc sử dụng AI trong bảo mật cơ sở hạ tầng quan trọng.
Xác minh độc lập về tính hiệu quả của mô hình trong các tình huống thực tế, bao gồm độ chính xác của mô hình trong việc tóm tắt các sự cố bảo mật và tác động của mô hình đến thời gian phản hồi của nhà phân tích.
Tiềm năng mở rộng sự hợp tác này sang các lĩnh vực hoặc khu vực khác và liệu các công ty viễn thông hoặc công nghệ khác có áp dụng các mô hình bảo mật AI có chủ quyền tương tự hay không.
Những phát triển về quy định ở Canada và Hoa Kỳ liên quan đến việc sử dụng AI trong cơ sở hạ tầng quan trọng và ý nghĩa của các yêu cầu về nơi lưu trữ dữ liệu đối với việc triển khai AI.