Microsoft เมื่อวันอังคารเปิดเผยว่า Project IRE ตัวแทน AI ใหม่ที่ย้อนกลับเครื่องยนต์และจัดประเภทซอฟต์แวร์ที่เป็นอันตราย การเคลื่อนไหวดังกล่าวทำให้การแข่งขัน AI Cybersecurity Arms วางตำแหน่งนักล่ามัลแวร์ของ Microsoft กับตัวแทน”Big Sleep”ของ Google ซึ่งมุ่งเน้นไปที่การค้นหาข้อบกพร่องของซอฟต์แวร์
พัฒนาโดยทีมวิจัยและความปลอดภัยของ Microsoft สิ่งนี้ช่วยให้ทีมรักษาความปลอดภัยสามารถปรับขนาดการป้องกันของพวกเขาจากการโจมตีที่มีความซับซ้อนและขับเคลื่อนด้วย AI และปลดปล่อยผู้เชี่ยวชาญของมนุษย์ให้มุ่งเน้นไปที่ภัยคุกคามที่สำคัญที่สุด
การประกาศตอกย้ำความแตกต่างเชิงกลยุทธ์ ในขณะที่ Google Hunts สำหรับช่องโหว่ในรหัสตอนนี้ Microsoft กำลังกำหนดเป้าหมายไบนารีที่เป็นอันตรายเอง
เอเจนต์ทำงานโดยใช้แบบจำลองภาษาขั้นสูงผ่าน Azure AI Foundry เพื่อนำชุดเครื่องมือพิเศษ สถาปัตยกรรมของมันช่วยให้เหตุผลในหลายระดับตั้งแต่การวิเคราะห์ไบนารีระดับต่ำไปจนถึงการตีความพฤติกรรมโค้ดระดับสูงแยกแยะจากเครื่องมือที่จับคู่รูปแบบ
กระบวนการวิเคราะห์เริ่มต้นด้วย triage ซึ่งเครื่องมืออัตโนมัติระบุประเภทไฟล์และโครงสร้าง จากนั้นระบบจะสร้างกราฟการควบคุมการควบคุมของซอฟต์แวร์โดยใช้เฟรมเวิร์กโอเพนซอร์ซเช่น ghidra และ