作者:Balaji N
Google通过宣布SEC-Gemini V1(一种实验性的AI模型,旨在彻底改变网络安全性),采取了重大行动来打击网络威胁。
SEC-Gemini团队的Elie Burzstein和Marianna Tishchenko推出了一种新的AI模型,旨在帮助网络安全防御者解决使用高级AI的网络威胁的日益复杂性。
在博客文章,SEC-Gemini团队强调了网络安全固有的不对称性:防守者必须防止所有可能的攻击,而攻击者只需要利用一个漏洞。
这种失衡长期以来一直挑战安全专业人员,使他们的工作时间耗时,容易出现错误。SEC-Gemini V1试图通过将网络安全工作流与AI驱动的工具相乘,将优势转移到了捍卫者身上。
SEC-Gemini V1建立在Google的双子座模型的基础上,将接近实时的网络安全知识与最先进的推理能力相结合。
该模型借鉴了广泛的数据源,包括Google威胁智能(GTI),开源漏洞(OSV)数据库和强制性威胁智能,以在关键领域(例如事件根本原因分析,威胁分析和脆弱性影响评估)提供无与伦比的绩效。
It outperformed competitors by at least 11% on the CTI-MCQ benchmark, a leading measure of cybersecurity threat intelligence, and by at least 10.5% on the CTI-Root Cause Mapping (CTI-RCM) benchmark, which evaluates a modelâs ability to interpret vulnerability descriptions, pinpoint root causes, and classify them according to the Common Weakness Enumeration (CWE) taxonomy.
Google提供的一个出色的示例说明了SEC-Gemini V1的实际价值。当被问及一个已知的威胁行为者的盐台风时,该模型不仅正确地将其识别为AIS Models都可以做的事情,而且还提供了由Mandiant威胁智能数据丰富的详细描述。
此外,SEC-Gemini V1分析了与盐台风相关的漏洞,从OSV中提取数据,并通过威胁参与者的见解将其上下文化。
分析的深度有望帮助网络安全分析师评估风险并更有效地应对威胁。
Google强调,推进AI驱动的网络安全需要整个行业的统一努力。为了促进协作,将为研究目的免费提供SEC-Gemini V1的SEC-Gemini V1。
邀请有兴趣的各方通过Google提供的表格要求尽早访问。借助SEC-Gemini V1,Google将自己定位在AI网络安全边界的最前沿,从而瞥见了未来的后卫,在该未来中,防守者可以更好地保持攻击者的领先地位。
随着网络威胁的不断发展,这样的工具可以证明在升级运动环境方面具有重要作用。