Apa yang terjadi
Microsoft's AI Red Team menerbitkan (9 Juni) playbook investigasi terstruktur berbasis telemetri untuk merekonstruksi aktivitas AI di seluruh Microsoft 365 Copilot dan layanan Azure AI — mencakup rekonstruksi peristiwa, penilaian paparan data, dan deteksi ancaman menggunakan peralatan keamanan Microsoft yang sudah ada.
Mengapa penting
Mengisi celah forensik yang kritis: seiring dengan penyebaran Copilot dan Azure AI dalam skala besar, tim keamanan kekurangan metodologi terstruktur untuk menyelidiki insiden terkait AI. Playbook ini mengoperasionalisasi forensik aktivitas AI menggunakan telemetri Microsoft asli, mengurangi waktu respons insiden.
Cakupan penerapan
Tim operasi keamanan dan respons insiden dalam penerapan Microsoft 365 / Azure AI; adopsi segera sebagai runbook IR yang bersifat tetap.