Forwarded from AlexRedSec
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы насладиться такой красотой (или протестировать производительность своего компьютера), вам понадобятся всего лишь 13 миллионов индикаторов компрометации, 1,6 миллиона алертов из SIEM, 1 миллион обработанных инцидентов и Power BI.😅
Да, получилось красиво. За это спасибо Microsoft, которые собрали крупнейший публичный набор данных по реальным киберинцидентам от более чем 6000 организаций, а еще оттриажили и разбили по 441 технике MITRE ATT&CK.
Сам GUIDE Dataset можно посмотреть и скачать на платформе Kaggle, а позалипать на красивые графы на ресурсе Securemetrics.
#guidedataset #microsoft #ioc #siem #infographics #ml #kaggle
Да, получилось красиво. За это спасибо Microsoft, которые собрали крупнейший публичный набор данных по реальным киберинцидентам от более чем 6000 организаций, а еще оттриажили и разбили по 441 технике MITRE ATT&CK.
Сам GUIDE Dataset можно посмотреть и скачать на платформе Kaggle, а позалипать на красивые графы на ресурсе Securemetrics.
#guidedataset #microsoft #ioc #siem #infographics #ml #kaggle
Forwarded from Технозаметки Малышева
🤖 Microsoft добавит рой AI-агентов для своего Security Copilot
Microsoft расширяет возможности своего Security Copilot, представленного еще в 2023 году, добавляя 11 специализированных AI-агентов, из которых 6 разработаны Microsoft, а 5 — партнерами компании.
Агенты интегрируются с продуктами Microsoft: Defender, Purview, Entra и Intune
Основная функция: автоматизация обработки и приоритизации больших объемов данных о безопасности (фишинг-отчеты, предупреждения об угрозах)
Что умеют конкретные агенты:
Phishing Triage Agent в Microsoft Defender — сортирует сообщения о фишинге, отфильтровывая ложные срабатывания (95% всех отчетов)
Alert Triage Agents в Microsoft Purview — обрабатывает предупреждения о потере данных и внутренних рисках
Vulnerability Remediation Agent в Microsoft Intune — приоритезирует устранение уязвимостей
Threat Intelligence Briefing Agent в Security Copilot — курирует данные об угрозах
Партнерские агенты добавляют функции вроде анализа нарушений конфиденциальности (OneTrust) и сетевых проблем (Aviatrix).
Обучение агентов происходит локально — контекст пользователя не передается Microsoft и не используется для обучения базовой модели
Система всё еще требует человеческого контроля — агент предлагает решения, но окончательное действие выполняет человек
По словам Microsoft, существующая версия Security Copilot уже сократила время реагирования на инциденты на 30%
Команда безопасности компании упоминает, что:
Работают над ограничением cross-prompt injection (атака, когда злоумышленник может перенаправить запрос агента)
AI-модели уже имеют встроенные ограничения
Проводится red teaming перед запуском
Но конкретных метрик о частоте ложных срабатываний Microsoft не предоставила
В теории такие агенты должны высвободить время аналитиков безопасности, которые сейчас тратят около 30 минут на обработку каждого потенциального фишингового сообщения, 95% из которых оказываются ложными тревогами.
#Microsoft #Security #Copilot #агенты
———
@tsingular
Microsoft расширяет возможности своего Security Copilot, представленного еще в 2023 году, добавляя 11 специализированных AI-агентов, из которых 6 разработаны Microsoft, а 5 — партнерами компании.
Агенты интегрируются с продуктами Microsoft: Defender, Purview, Entra и Intune
Основная функция: автоматизация обработки и приоритизации больших объемов данных о безопасности (фишинг-отчеты, предупреждения об угрозах)
Что умеют конкретные агенты:
Phishing Triage Agent в Microsoft Defender — сортирует сообщения о фишинге, отфильтровывая ложные срабатывания (95% всех отчетов)
Alert Triage Agents в Microsoft Purview — обрабатывает предупреждения о потере данных и внутренних рисках
Vulnerability Remediation Agent в Microsoft Intune — приоритезирует устранение уязвимостей
Threat Intelligence Briefing Agent в Security Copilot — курирует данные об угрозах
Партнерские агенты добавляют функции вроде анализа нарушений конфиденциальности (OneTrust) и сетевых проблем (Aviatrix).
Обучение агентов происходит локально — контекст пользователя не передается Microsoft и не используется для обучения базовой модели
Система всё еще требует человеческого контроля — агент предлагает решения, но окончательное действие выполняет человек
По словам Microsoft, существующая версия Security Copilot уже сократила время реагирования на инциденты на 30%
Команда безопасности компании упоминает, что:
Работают над ограничением cross-prompt injection (атака, когда злоумышленник может перенаправить запрос агента)
AI-модели уже имеют встроенные ограничения
Проводится red teaming перед запуском
Но конкретных метрик о частоте ложных срабатываний Microsoft не предоставила
В теории такие агенты должны высвободить время аналитиков безопасности, которые сейчас тратят около 30 минут на обработку каждого потенциального фишингового сообщения, 95% из которых оказываются ложными тревогами.
#Microsoft #Security #Copilot #агенты
———
@tsingular
Forwarded from Технозаметки Малышева
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 Защита MCP: Microsoft опубликовала пример защищенной реализации MCP соединения на базе Azure
Microsoft представила референсное решение для защиты интеграций Claude, использующих Model Context Protocol (MCP), через Azure API Management.
💡 Ключевые компоненты системы защиты
- Azure API Management (APIM) — выступает как OAuth 2.0 шлюз между Claude и MCP-сервером
- Microsoft Entra ID — обеспечивает корпоративную аутентификацию и управление доступом
- MCP-сервер — бизнес-логика инструментов
⚙️ Как работает поток авторизации
- Claude запрашивает инструмент через APIM-эндпоинт
- APIM перенаправляет для аутентификации в Microsoft Entra ID
- Пользователь подтверждает доступ, получает токен
- APIM генерирует специфичный для сессии MCP-токен
- Claude использует токен для всех последующих запросов
🛡 Практические преимущества
- Контроль доступа к корпоративным инструментам и данным
- Отделение аутентификации от бизнес-логики
- Соответствие корпоративным стандартам безопасности
- Масштабируемость для Enterprise-применений
🚀 Важность для рынка AI
Решение критично в эпоху, когда AI-агенты получают доступ к корпоративным API.
Позволяет безопасно делегировать полномочия искусственному интеллекту без нарушений правил ИБ.
📊 Демо Microsoft содержит
- Готовый MCP-сервер в Azure
- Полный поток авторизации через Microsoft Entra ID
- Jupyter notebook
- GitHub с примерами кода
Очень полезный пример.
Даже если вы не сидите на Azure или Entra ID - сам процесс обеспечения безопасности может пригодиться для разработки собственных сервисов.
#MCP #Claude #Azure #безопасность #Microsoft
———
@tsingular
Microsoft представила референсное решение для защиты интеграций Claude, использующих Model Context Protocol (MCP), через Azure API Management.
💡 Ключевые компоненты системы защиты
- Azure API Management (APIM) — выступает как OAuth 2.0 шлюз между Claude и MCP-сервером
- Microsoft Entra ID — обеспечивает корпоративную аутентификацию и управление доступом
- MCP-сервер — бизнес-логика инструментов
⚙️ Как работает поток авторизации
- Claude запрашивает инструмент через APIM-эндпоинт
- APIM перенаправляет для аутентификации в Microsoft Entra ID
- Пользователь подтверждает доступ, получает токен
- APIM генерирует специфичный для сессии MCP-токен
- Claude использует токен для всех последующих запросов
🛡 Практические преимущества
- Контроль доступа к корпоративным инструментам и данным
- Отделение аутентификации от бизнес-логики
- Соответствие корпоративным стандартам безопасности
- Масштабируемость для Enterprise-применений
🚀 Важность для рынка AI
Решение критично в эпоху, когда AI-агенты получают доступ к корпоративным API.
Позволяет безопасно делегировать полномочия искусственному интеллекту без нарушений правил ИБ.
📊 Демо Microsoft содержит
- Готовый MCP-сервер в Azure
- Полный поток авторизации через Microsoft Entra ID
- Jupyter notebook
- GitHub с примерами кода
Очень полезный пример.
Даже если вы не сидите на Azure или Entra ID - сам процесс обеспечения безопасности может пригодиться для разработки собственных сервисов.
#MCP #Claude #Azure #безопасность #Microsoft
———
@tsingular
Forwarded from Технозаметки Малышева
Microsoft на Build 2025 представил фундаментальное изменение в корпоративной экосистеме — систему, которая впервые официально наделяет ИИ-агентов статусом субъектов в корпоративной иерархии идентификации.
Это концептуальный сдвиг, значительно глубже, чем просто новый инструмент безопасности.
Философия идентичности: от объекта к субъекту
Алекс Саймонс, корпоративный вице-президент Microsoft Entra, подчёркивает: "Мы вступаем в эру, когда ИИ-агенты — не просто инструменты, а катализаторы умного, более эффективного способа работы." Это ключ к пониманию трансформации — агенты больше не объекты, а активные субъекты корпоративного процесса, требующие той же системы управления, что и люди.
Технический путь к равноправию
Реализация "гражданских прав" для ИИ происходит через несколько уровней:
- Единый реестр идентичности: Агенты получают единое представление в каталоге Microsoft Entra, независимо от того, кем они созданы — профессиональным разработчиком или бизнес-пользователем
- Унифицированная модель аутентификации: Агенты проходят те же процедуры верификации, что и сотрудники
- Одинаковый профиль безопасности: Агенты будут подчиняться тем же политикам Conditional Access, что и люди, с контекстным доступом на основе сигналов в реальном времени
- Аудит и мониторинг: Все действия агентов логируются в тех же системах, что и действия сотрудников
Эволюция статуса: от "приложения" к "работнику"
Ключевая инновация заключается в новом типе приложения — "Agent ID (Preview)". На техническом уровне это может показаться просто новой категорией в Entra, но концептуально это переопределение типа сущности в корпоративной экосистеме:
Раньше: Агенты = приложения (пассивные объекты)
Теперь: Агенты = активные субъекты со своим жизненным циклом
Будущее: Агенты с полноценными "карьерными траекториями" — от создания до вывода из эксплуатации, с постоянным управлением привилегиями
Протокол Agent2Agent (A2A): социализация ИИ
Еще один интересный аспект — поддержка протокола Agent2Agent (A2A), который позволяет агентам взаимодействовать друг с другом непосредственно. Это создаёт параллельную социальную сеть машин внутри организации:
- Агент в Teams обнаруживает других агентов в реестре Entra
- Делегирует им задачи в рамках своих полномочий
- Координирует совместные действия (например, бронирование переговорных)
Почему это первый шаг к "цифровому гражданству"
Переход от технической концепции "инструмента" к статусу "цифрового коллеги" имеет далеко идущие последствия:
Создание правового прецедента: Если агент имеет такой же контроль доступа, как сотрудник, значит он имеет и сопоставимый уровень ответственности
Признание автономности: Microsoft прямо признает "способность автономно обрабатывать сложные задачи и действовать как виртуальные коллеги"
Институциональное оформление: Создание специализированных систем управления жизненным циклом агентов
Практические последствия для бизнеса
Новая ответственность для CISO: Необходимость создания отдельной стратегии для цифровых сотрудников
Разделение обязанностей: Пересмотр матриц доступа с учетом делегирования критических задач агентам
Гибридные рабочие команды: Создание структур, где человеческие и ИИ-сотрудники взаимодополняют друг друга
Риск-менеджмент: Построение новых моделей оценки рисков и непрерывности бизнеса
Это не просто инструмент безопасности — но фундамент новой организационной реальности, где цифровые и человеческие граждане существуют в едином правовом и техническом пространстве.
#Microsoft #EntraAgentID #agents
———
@tsingular
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Forwarded from Технозаметки Малышева
🚀 Серверы MCP для Dynamics 365: автономное предприятие здесь и сейчас
Microsoft объявила о выпуске серверов Model Context Protocol (MCP) для Dynamics 365 ERP и CRM на конференции Build 2025.
Это серьезный шаг к созданию "автономного предприятия", где для каждой задачи будет "агент", а не просто "приложение".
⚡️ Ключевые возможности Серверов с MCP:
- Устраняют разрозненность данных и приложений, позволяя агентам беспрепятственно работать в разных процессах
- Стандартизируют способ предоставления контекста языковым моделям
- Значительно сокращают сложность разработки агентов для партнеров и клиентов
- Автоматически синхронизируют действия и знания, обеспечивая обновления в реальном времени
- Значительно упрощают поддержку агентов и минимизируют затраты на обслуживание
🛡 Встроенная безопасность:
- Требуют аутентификации пользователя Dynamics 365 (с защитой Entra ID)
- Предотвращают эскалацию привилегий — агент выполняет только авторизованные действия
- Поддерживают корпоративные стандарты безопасности — DLP и разнообразные методы аутентификации
- Доступны через инфраструктуру коннекторов Microsoft Copilot Studio
ноябрь 2024 - MCP протокол запущен Антропиком.
май 2025 - MCP сервера от Майкрософт.
Невероятная скорость развития технологии на наших глазах.
Теперь осталось все API в мире переписать на MCP
#Microsoft #Build2025 #Dynamics365 #MCP #Агенты
———
@tsingular
Microsoft объявила о выпуске серверов Model Context Protocol (MCP) для Dynamics 365 ERP и CRM на конференции Build 2025.
Это серьезный шаг к созданию "автономного предприятия", где для каждой задачи будет "агент", а не просто "приложение".
⚡️ Ключевые возможности Серверов с MCP:
- Устраняют разрозненность данных и приложений, позволяя агентам беспрепятственно работать в разных процессах
- Стандартизируют способ предоставления контекста языковым моделям
- Значительно сокращают сложность разработки агентов для партнеров и клиентов
- Автоматически синхронизируют действия и знания, обеспечивая обновления в реальном времени
- Значительно упрощают поддержку агентов и минимизируют затраты на обслуживание
🛡 Встроенная безопасность:
- Требуют аутентификации пользователя Dynamics 365 (с защитой Entra ID)
- Предотвращают эскалацию привилегий — агент выполняет только авторизованные действия
- Поддерживают корпоративные стандарты безопасности — DLP и разнообразные методы аутентификации
- Доступны через инфраструктуру коннекторов Microsoft Copilot Studio
ноябрь 2024 - MCP протокол запущен Антропиком.
май 2025 - MCP сервера от Майкрософт.
Невероятная скорость развития технологии на наших глазах.
Теперь осталось все API в мире переписать на MCP
#Microsoft #Build2025 #Dynamics365 #MCP #Агенты
———
@tsingular
Forwarded from Машинное обучение RU
Microsoft запустила ExCyTIn-Bench - открытую платформу, которая тестирует, как ИИ справляется с реальными инцидентами безопасности, а не просто отвечает на теоретические вопросы.
Что делает ExCyTIn-Bench
- Имитация настоящего SOC (Security Operations Center) с логами, инцидентами и хаосом реальных атак.
- Проверяет не только ответы, но и логику рассуждений ИИ: шаги, объяснения, приоритизацию угроз.
- Включает 57 таблиц логов из Microsoft Sentinel — максимально приближено к практике.
- Поддерживает сравнение разных моделей и метрик, включая reasoning-оценку (пошаговое мышление).
Зачем это нужно
Обычные тесты “вопрос-ответ” не отражают реальную сложность киберугроз.
ExCyTIn-Bench поднимает планку: теперь модели должны мыслить как аналитики SOC.
Microsoft уже использует этот бенчмарк для проверки своих продуктов — Security Copilot, Defender и Sentinel.
Первые результаты показывают, что продвинутые LLM вроде GPT-5 уже уверенно анализируют инциденты и выстраивают цепочку атак.
🔗 Подробнее: https://www.microsoft.com/en-us/security/blog/2025/10/14/microsoft-raises-the-bar-a-smarter-way-to-measure-ai-for-cybersecurity/
#Microsoft #CyberSecurity #AI #SecurityCopilot
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Похек AI (Сергей Зыбнев)
Microsoft News
Defense at AI speed: Microsoft’s new multi-model agentic security system tops leading industry benchmark
Today Microsoft is announcing a major step forward in AI-powered cyber defense: a new multi-model agentic scanning harness (codenamed MDASH).
Microsoft MDASH обходит Mythos и GPT-5.5
#microsoft #anthropic #mythps #openai #gpt #cybergym
Microsoft выкатила MDASH — Multi-model Agentic Scanning Harness, и это интереснее обычной новости про «ещё один AI для безопасности». На публичном **CyberGym система набрала **88,45% и вышла на первое место: выше Claude Mythos Preview от Anthropic с 83,1% и GPT-5.5 от OpenAI с 81,8%.
Главная деталь: MDASH не пытается победить всех одной моделью. Microsoft собрала инженерный конвейер из 100+ специализированных агентов: одни строят карту кода и поверхности атаки, другие ищут подозрительные пути, отдельная группа спорит о достижимости и эксплуатации, затем находки дедуплицируются и доказываются через PoC-входы. Это ближе к автоматизированной команде исследователей безопасности, чем к «сканеру на LLM».
Почему CyberGym важен? Это не набор синтетических задач. Бенчмарк UC Berkeley содержит 1507 реальных задач по воспроизведению уязвимостей из 188 OSS-Fuzz-проектов. Агент получает описание уязвимости и уязвимую кодовую базу, а успех засчитывается только если он строит рабочий PoC, который падает на vulnerable-версии и не падает после патча. То есть измеряется не красивое объяснение бага, а способность довести гипотезу до воспроизводимого результата.
Самый сильный вывод из MDASH: преимущество смещается от "какая модель умнее" к "какая система умеет ставить модели в правильные роли". Microsoft отдельно пишет, что результат получен на общедоступных моделях. Значит, разрыв создала не магическая закрытая модель, а оркестрация: индексация, threat modeling, debate-stage, доказательство, доменные плагины и повторяемая валидация.
Хотя лично мне тейк про мы запустило 100+ агентов и оноразъебало давно понятен. Имея ∞ ресурсов конечно можно позволить себе запустить такую ораву агентов. Хочется увидеть уже хоть какую-то оптимизацию процессов без критичного ущерба в качестве, скорости и повторяемости нахождения уязвимостей, хотя на в white box режиме. Сейчас к этому стремятся как будто только Китайцы, а ИИ рынок США чахнет в своих выдуманных миллионах, миллиардах и триллионов долларов.
Хотя я не отрицаю пользу мультиагентной системы в контексте того, что есть группа агентов, которая намеренно душнит других, чтобы те явно доказывали работоспособность PoC, а не делали уверенный вид что это PoC и он якобы проходит E2E проверки
🌚 @poxek_ai / Чат канала
#microsoft #anthropic #mythps #openai #gpt #cybergym
Microsoft выкатила MDASH — Multi-model Agentic Scanning Harness, и это интереснее обычной новости про «ещё один AI для безопасности». На публичном **CyberGym система набрала **88,45% и вышла на первое место: выше Claude Mythos Preview от Anthropic с 83,1% и GPT-5.5 от OpenAI с 81,8%.
Главная деталь: MDASH не пытается победить всех одной моделью. Microsoft собрала инженерный конвейер из 100+ специализированных агентов: одни строят карту кода и поверхности атаки, другие ищут подозрительные пути, отдельная группа спорит о достижимости и эксплуатации, затем находки дедуплицируются и доказываются через PoC-входы. Это ближе к автоматизированной команде исследователей безопасности, чем к «сканеру на LLM».
Почему CyberGym важен? Это не набор синтетических задач. Бенчмарк UC Berkeley содержит 1507 реальных задач по воспроизведению уязвимостей из 188 OSS-Fuzz-проектов. Агент получает описание уязвимости и уязвимую кодовую базу, а успех засчитывается только если он строит рабочий PoC, который падает на vulnerable-версии и не падает после патча. То есть измеряется не красивое объяснение бага, а способность довести гипотезу до воспроизводимого результата.
Самый сильный вывод из MDASH: преимущество смещается от "какая модель умнее" к "какая система умеет ставить модели в правильные роли". Microsoft отдельно пишет, что результат получен на общедоступных моделях. Значит, разрыв создала не магическая закрытая модель, а оркестрация: индексация, threat modeling, debate-stage, доказательство, доменные плагины и повторяемая валидация.
Хотя лично мне тейк про мы запустило 100+ агентов и оно
Хотя я не отрицаю пользу мультиагентной системы в контексте того, что есть группа агентов, которая намеренно душнит других, чтобы те явно доказывали работоспособность PoC, а не делали уверенный вид что это PoC и он якобы проходит E2E проверки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2🔥1