← أحدث الأبحاث
💬 NLP

RedSage: A Cybersecurity Generalist LLM

تقدم الورقة البحثية RedSage، وهو نموذج لغوي كبير للأمن السيبراني مفتوح المصدر وقابل للنشر محلياً، تم تدريبه على مجموعة بيانات ضخمة ومنقحة ومسار تعزيز وكيل (agentic augmentation pipeline)، والذي يحقق أداءً هو الأفضل في فئته على معايير الأمن السيبراني المتخصصة مع تحسين قدرات الاستدلال العام أيضاً.

المؤلفون الأصليون: Naufal Suryanto, Muzammal Naseer, Pengfei Li, Syed Talal Wasim, Jinhui Yi, Juergen Gall, Paolo Ceravolo, Ernesto Damiani

نُشر 2026-03-10
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Naufal Suryanto, Muzammal Naseer, Pengfei Li, Syed Talal Wasim, Jinhui Yi, Juergen Gall, Paolo Ceravolo, Ernesto Damiani

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أنك تحاول تعليم طالب عبقري، لكنه عام جداً، كيف يصبح خبيراً محترفاً في الأمن السيبراني. هذا الطالب (الذكاء الاصطناعي) ذكي بالفعل؛ فهو يعرف كيف يكتب المقالات، ويحل المسائل الرياضية، ويتحدث عن التاريخ. ولكن إذا سألته: "كيف أمنع مخترقاً من سرقة كلمات المرور الخاصة بي؟" أو "ماذا يعني رمز الخطأ المحدد هذا؟"، فقد يقدم إجابة تخمينية أو غامضة لأنه لم يدرس "الكتب المنهجية" الخاصة بعالم الأمن السيبراني.

تقدم هذه الورقة البحثية RedSage، وهو مساعد ذكاء اصطناعي جديد مصمم خصيصاً ليكون ذلك الخبير في الأمن السيبراني. إليك كيف قاموا ببنائه، مشروحاً عبر تشبيهات بسيطة:

1. المشكلة: "العامّ" مقابل "المتخصص"

في الوقت الحالي، معظم مساعدي الذكاء الاصطناعي يشبهون الأطباء العامين. إنهم يعرفون القليل عن كل شيء. إذا سألتهم عن الأمن السيبراني، فقد يعطونك إجابة عامة.

  • المخاطرة: تستخدم بعض الشركات ذكاءً اصطناعياً بنظام "الصندوق الأسود" (مثل وصفة سرية) يتطلب إرسال بياناتك الخاصة إلى السحابة (Cloud). وهذا أمر محفوف بالمخاطر بالنسبة للمعلومات الأمنية الحساسة.
  • الفجوة: النماذج مفتوحة المصدر (التي يمكنك تشغيلها على جهاز الكمبيوتر الخاص بك) عادة ما تكون "متواضحة الذكاء" فيما يتعلق بالأمن لأنها لم تقرأ ما يكفي من كتب الأمن.

2. الحل: بناء RedSage

قام الباحثون ببناء RedSage باستخدام عملية "معسكر تدريبي" مكونة من ثلاث خطوات.

الخطوة أ: المكتبة الضخمة (التدريب المسبق المستمر)

تخيل أن الذكاء الاصطناعي هو طالب قرأ الإنترنت بأكرا. أخذ الباحثون ذلك الطالب وقالوا له: "الآن، سنجعلك تقرأ فقط كتب الأمن السيبراني".

  • التشبيه: قاموا بتصفية الإنترنت بالكامل للعثور على 11.8 مليار "كلمة" (Token) تتعلق تحديداً بالاختراق، والدفاع، وأدوات الأمن. الأمر يشبه أخذ مكتبة تحتوي على 100 مليون كتاب واستخراج كل كتاب يحمل كلمة "الأمن السيبراني" على غلافه.
  • النتيجة: أصبح لدى الذكاء الاصطناعي الآن معرفة تأسيسية عميقة في هذا المجال، وليس مجرد حقائق سطحية.

الخطوة ب: محاكي "لعب الأدوار" (التعزيز الوكيل - Agentic Augmentation)

القراءة جيدة، لكن الممارسة أفضل. لم يكتفِ الباحثون بإعطاء الذكاء الاصطناعي المزيد من الكتب، بل أنشأوا محاكياً.

  • التشبيه: تخيل مدرساً للدراما يأخذ سطراً واحداً من نص مسرحي (مثل "الخادم معطل") ويجبر الطالب على تمثيل 10 مشاهد مختلفة بناءً عليه. قد يلعب الطالب دور "المسؤول المذعور"، أو "المخترق الهادئ"، أو "المستشار المتعاون".
  • ماذا فعلوا: استخدموا "وكيلاً حاسوبياً ذكياً" لأخذ 28,000 وثيقة أمنية عالية الجودة وتحويلها إلى 266,000 محادثة. تدرب الذكاء الاصطناعي على الإجابة على الأسئلة، وشرح الأدوات المعقدة، ومحاكاة سيناريوهات الأمن في العالم الحقيقي. هذا حول الحقائق الجافة إلى مهارات عملية.

الخطوة ج: الامتحان النهائي (RedSage-Bench)

كيف تعرف أن الطالب مستعد؟ أنت بحاجة إلى اختبار.

  • التشبيه: معظم الاختبارات الأمنية تشبه اختبارات الاختيار من متعدد حيث تختار فقط "أ، ب، ج، أو د". أنشأ RedSage امتحاناً نهائياً يتضمن:
    1. المعرفة: "ما هو جدار الحماية (Firewall)؟"
    2. المهارات: "كيف ستصلح هذه الثغرة المحددة؟"
    3. الأدوات: "اكتب الأمر الدقيق لفحص هذه الشبكة."
  • كما أضافوا "مصححاً يشبه البشر" (ذكاء اصطناعي آخر) للتحقق مما إذا كانت الإجابات ليست صحيحة فحسب، بل كانت أيضاً مفيدة وتفصيلية.

3. النتائج: "الصغير" العملاق

الجزء الأكثر إثارة للإعجاب هو الحجم. RedSage هو نموذج بـ 8 مليارات معلمة (Parameter).

  • التشبيه: فكر في نماذج الذكاء الاصطناعي الكبيرة الأخرى كـ لاعبي رفع أثقال أولمبيين (ضخام، أقوياء، لكنهم مكلفون وبطيئون). RedSage هو عداء سريع. إنه أصغر وأخف، ولكن نظراً لأنه تدرب خصيصاً لهذا النوع من الرياضة، فإنه يركض بشكل أسرع وأذكى من العمالقة في هذا السباق المحدد.
  • النتيجة: تفوق RedSage على النماذج الأخرى بفارق كبير (بواقع 5-6 نقاط أعلى) في الاختبارات الأمنية. والأفضل من ذلك، أنه لم يفقد قدرته على أداء المهام العامة (مثل كتابة رسائل البريد الإلكتروني أو حل الرياضيات)؛ بل أصبح في الواقع أفضل في تلك المهام أيضاً لأن التدريب الأمني صقل منطقه.

4. لماذا يهمك هذا؟

  • الخصوصية: بما أن RedSage "مفتوح المصدر" وصغير بما يكفي، يمكنك تشغيله على جهاز الكمبيوتر الخاص بك (أو خادم محلي). ليس عليك إرسال بيانات شركتك السرية إلى سحابة شركات التكنولوجيا الكبرى. بياناتك تبقى في منزلك.
  • سهولة الوصول: يعمل كخبير أمن رفيع المستوى يجلس بجانبك على مدار الساعة طوال الأسبوع، مستعد لمساعدتك في تحليل التهديدات أو شرح الأدوات، دون الحاجة إلى ميزانية تقدر بالملايين.

باخت_صار: أخذ الباحثون ذكاءً اصطناعياً عاماً ذكياً، وأطعموه نظاماً غذائياً ضخماً من كتب الأمن، ودربوه عبر آلاف سيناريوهات لعب الأدوار، واختبروه بامتحان صارم. والنتيجة هي مساعد أمن سيبراني صغير، سريع، خاص، وذكي للغاية، جاهز لمساعدتنا في حماية عالمنا الرقمي.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →