From Incomplete Architecture to Quantified Risk: Multimodal LLM-Driven Security Assessment for Cyber-Physical Systems
تقدم هذه الورقة أداة ASTRAL، وهي أداة تعتمد على النماذج اللغوية الكبيرة متعددة الوسائط تعمل على إعادة بناء بنيات الأنظمة السيبرانية الفيزيائية المجزأة لتمكين التحديد التكيفي للتهديدات والتقييم الكمي للمخاطر، مما يدعم اتخاذ قرارات أمنية مستنيرة حتى عندما تكون الوثائق غير كاملة أو قديمة.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أنك حارس أمن تم استئجاره لحماية مصنع ضخم ومعقد. لكن هناك عقبة: المصنع قديم جداً، والمخططات الهندسية فوضوية للغاية، لدرجة أنك لا تعرف فعلياً أين توجد الجدران، أو أي الأبواب تؤدي إلى أين، أو أي الآلات متصلة ببعضها البعض. ليس لديك سوى بعض الرسومات الممزقة وبعض الذكريات الغامضة من البنائين الأصليين.
محاولة معرفة كيف يمكن للصوص الاقتحام أمر مستحيل تقريباً بدون خريطة واضحة. إذا أخطأت في التخمين، فقد تغلق الباب الخطأ أو تترك نافذة مفتوحة على مصراعيها.
هذه هي بالضبط المشكلة التي يحلها ASTRAL.
المشكلة: معضلة "الخريطة المفقودة"
في عالم الأنظمة السيبرانية الفيزيائية (CPS) — وهي أشياء مثل شبكات الطاقة الذكية، أو الروبوتات الطبية، أو السيارات ذاتية القيادة — ترتبط البرمجيات والآلات الفيزيائية ببعضهما بعمق. وللحفاظ على سلامتها، يحتاج خبراء الأمن إلى "خريطة" مثالية للنظام.
ولكن في الواقع، غالباً ما تكون هذه الخرائط:
- مفقودة: تقاعد المهندسون المعماريون الأصليون، واختفت الملفات.
- قديمة: تم تحديث النظام 10 مرات، لكن الرسومات لم تُحدث.
- غير مكتملة: تظهر الرسومات فقط "الصورة الكبيرة" وتفتقر إلى التفاصيل الصغيرة والخطيرة.
بدون خريطة كاملة، يعمل خبراء الأمن وكأنهم يطيرون في الظلام. لا يمكنهم حساب المخاطر الحقيقية لأنهم لا يعرفون المخطط الكامل.
الحل: ASTRAL (المحقق بالذكاء الاصطناعي)
قام الباحثون ببناء أداة تسمى ASTRAL. فكر في ASTRAL كـ محقق ذكاء اصطناعي فائق الذكاء، وهو خبير في كل من الهندسة المعمارية والأمن.
إليك كيف يعمل ASTRAL، باستخدام تشبيه بسيط:
المرحلة الأولى: إعادة البناء بأسلوب "شرلوك هولمز"
تُسلم للمحقق الآلي بعض الصور الممزقة لأرضية المصنع ودفتر ملاحظات فوضوي.
- ما يفعله: بدلاً من مجرد قراءة النص، ينظر الذكاء الاصطناعي إلى الصور (الرسوم التخطيطية) والنص معاً. يستخدم معرفته الهائلة بكيفية عمل المصانع عادةً لملء الفراغات.
- السحر: إذا أظهر الرسم "غرفة تحكم" ولكن لم يظهر "جدار الحماية"، فإن الذكاء الاصطناعي يعلم أنه في مصنع حقيقي، يجب أن يكون هناك جدار حماية هناك. إنه يستخدم قواعد صارمة (مثل قوانين البناء) لتخمين القطع المفقودة منطقياً، بدلاً من مجرد اختلاق أشياء من العدم.
- النتيجة: يبني "توأماً رقمياً" كاملاً ومتماسكاً (خريطة افتراضية مثالية) للنظام، رغم أنك لم تعطِه سوى قصاصات ورق.
المرحلة الثانية: "محاكاة اللص"
الآن بعد أن أصبح لدى الذكاء الاصطناعي خريطة كاملة، يرتدي قبعة مختلفة. يصبح لصاً محترفاً.
- ما يفعله: ينظر إلى الخريطة الجديدة ويتساءل: "إذا أردت الاقتحام، كيف سأفعل ذلك؟" يقوم بمحاكاة آلاف مسارات الهجوم. يجد نقاط الضعف، مثل نافذة غير مقفلة أو باب بقفل ضعيف.
- المخرج: يرسم "شجرة الشر"، موضحاً كل طريقة ممكنة يمكن للهكر من خلالها التحرك من الخارج إلى أكثر الآلات حيوية في الداخل.
المرحلة الثالثة: "حاسبة المخاطر"
أخيراً، يرتدي الذكاء الاصطناالي قبعة عالم رياضيات.
- ما يفعله: هو لا يكتفي بالقول: "الأمر خطير". بل يحسب الاحتمالات بالضبط. "هناك احتمال بنسبة 34% أن يتمكن الهكر من الاقتحام، وإذا فعل ذلك، فهناك احتمال بنسبة 62% أن يتوقف المصنع بالكامل عن العمل".
- النتيجة: تحصل على درجة واضحة ومحددة لمخاطرك. وهذا يساعدك في تحديد المكان الذي تنفق فيه أموالك بالضبط لإصلاح الثغرات الأكثر خطورة أولاً.
لماذا هذا مهم (ما الفائدة من كل هذا؟)
قبل ASTRAL، إذا كان لدى المصنع مخططات مفقودة، كان على خبراء الأمن التخمين أو قضاء شهور في البحث يدوياً في الملفات القديمة. وغالباً ما كانوا يستسلمون أو يطلقون تخمينات خاطئة.
يغير ASTRAL قواعد اللعبة من خلال:
- ملء الفجوات: يحول عبارة "لا أعرف ماذا لدي" إلى "إليك السيناريو الأكثر احتمالاً".
- السرعة: يفعل في دقائق ما كان يستغرق أسابيع.
- الوضوح: يعطي رقماً واضحاً (درجة مخاطر) حتى يتمكن المديرون من اتخاذ قرارات ذكية.
حكم البشر
اختبر الباحثون هذه الأداة مع 14 خبيراً أمنياً حقيقياً (بمن في ذلك كبار المسؤولين الذين يُطلق عليهم CISOs).
- رد الفعل: أحب الخبراء الأداة. قالوا إنها مفيدة للغاية ووفرت عليهم الكثير من الوقت.
- التنبيه: أشاروا إلى أن الذكاء الاصطناعي يكون بجودة الأدلة التي تقدمها له. إذا أعطيته صورة ضبابية جداً، فلن تكون الخريطة مثالية. كما يريدون من الذكاء الاصطناعي أن يشرح لماذا اتخذ تخمينات معينة، حتى يتمكنوا من الوثوق به بشكل أكبر.
الخلا-صة
ASTRAL يشبه إعطاء حارس أمن كشافاً سحرياً يمكنه الرؤية عبر الجدران وإعادة بناء الأجزاء المفقودة من المبنى فوراً. إنه يحول فوضى المستندات القديمة غير المكتملة والمربكة إلى خطة واضحة وقابلة للتنفيذ للحفاظ على سلامة أنظمتنا الحيوية (مثل شبكات الطاقة والمستشفيات) من الهجمات السيبرانية. إنه يسد الفجوة بين "لا نعرف ما نملكه" وبين "نعرف تماماً كيف نحميه".
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.