Microsoft introduceert Security Copilot, een tool bedoeld voor professionals die zich bezighouden met cybersecurity. De tool is grotendeels gebaseerd op GPT-4 en combineert data van verschillende systemen om netwerken te monitoren en medewerkers te assisteren.
Microsoft zegt dat Security Copilot een handige tool kan zijn voor securitymedewerkers om snel bedreigingen te detecteren, op dreigingen te reageren en een beter begrip te krijgen voor het gehele digitale landschap van aanvallen en bedreigingen. Het idee is dat cybersecuritymedewerkers beter zien wat er gebeurt, waarbij Security Copilot kan leren van bestaande informatie en verbanden tussen dreigingsactiviteiten kan herkennen.
Security Copilot wordt voor een belangrijk deel gebaseerd op GPT-4 en Microsofts eigen securitymodel. Dat laatste model put onder meer uit informatie van Microsoft Sentinel en Microsoft Defender, maar ook overnames zoals die van RiskIQ and Miburo moeten bij het model helpen. Microsoft zegt dat er gebruik wordt gemaakt van 65 biljoen dagelijkse signalen die verzameld worden als onderdeel van inlichtingen over bedreigingen.
De tool ziet eruit als een simpel venster van een reguliere chatbot waar medewerkers onder meer kunnen vragen wat alle securityincidenten binnen het bedrijf zijn, waarna de bot ze samengevat weergeeft. Het is dan ook vooral bedoeld als een tool die medewerkers moet assisteren en niet zozeer vervangen.
Security Copilot is momenteel alleen beschikbaar als private preview en is vooralsnog alleen te gebruiken door een paar bedrijven. Wanneer de tool breder beschikbaar komt, is nog onbekend.