AgenticVM: Agentic AI for Adaptive Software Vulnerability Management
تُعد AgenticVM إطار عمل متعدد الوكلاء يدمج النماذج اللغوية الكبيرة مع الأدوات الأمنية لأتمتة وتبسيط إدارة الثغرات الأمنية، مما يقلل بشكل كبير من حجم التنبيهات وعبء العمل على المحللين مع الحفاظ على رؤية المخاطر من خلال تحديد الأولويات بدقة والتنبؤ بنظام تقييم الثغرات الأمنية الشامل (CVSS).
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أنك مدير لمستودع ضخم وفوضوي (نظامك البرمجي). كل يوم، تعمل آلاف أجهزة المسح الأمني مثل حراس أمن مفرطي الحماس، يركضون في الأرجاء وهم يصرخون: "هناك مشكلة محتملة هنا! مشكلة محتملة هناك!". إنهم يولدون جبلاً من 4,000+ تنبيه. معظم هذه التنبيهات هي إنذارات كاذبة، أو مكررة، أو مشكلات بسيطة لا تشكل تهديداً حقيقياً للمستودع.
فريقك من خبراء الأمن البشر (المحللون) يغرقون في هذا الضجيج. لا يمكنهم إصلاح الحرائق الحقيقية لأنهم مشغولون جداً بمحاولة قراءة آلاف الملاحظات التي تركها الحراس.
AgenticVM هو نظام ذكي جديد مصمم ليعمل كـ "رئيس موظفين" لخبراء الأمن هؤلاء. بدلاً من وجود عقل واحد ضخم يحاول القيام بكل شيء، فإنه يستخدم فريقاً من المساعدين الرقميين المتخصصين (الوكلاء) الذين يعملون معاً لفرز الفوضى وتحويلها إلى قائمة مهام يمكن إدارتها.
إليك كيف يشرح البحث هذا النظام باستخدام تشبيهات بسيطة:
1. فريق المساعدين المتخصصين (الوكلاء)
بدلاً من روبوت واحد يحاول أن يكون خبيراً في كل شيء، يقوم AgenticVM بتقسيم العمل إلى أدوار محددة، تماماً مثل مطبخ مدار جيداً أو وحدة فرز في مستشفى:
- المحقق (وكيل الكشف - Detection Agent): ينظر هذا المساعد إلى الملاحظات الخام والفوضوية من أجهزة المسح الأمني. بعض الملاحظات مكتوبة بلغة برمجية مثالية (سهلة القراءة)، بينما البعض الآخر مكتوب بخط يد فوضوي (سجلات غير منظمة). يستخدم هذا الوكيل قواعد صارمة للملاحظات النظيفة، ونموذج لغة ذكي (مثل أمين مكتبة واسع الاطلاع) لفك رموز الملاحظات الفوضوية، وتحويلها جميعاً إلى تنسيق قياسي.
- حارس البوابة (وكيل التقييم - Assessment Agent): يتحقق هذا الوكيل مما إذا كانت "المشكلات" هي بالفعل تهديدات حقيقية لمستودعك الخاص. يتساءل: "هل لدينا هذا الصنف في المخزون أصلاً؟". إذا قال الماسح إن جزءاً معيناً مكسور، لكنك لا تستخدم هذا الجزء، فإن هذا الوكيل يصنف ذلك كإنذار كاذب ويتخلص منه. هذا يوفر الكثير من الوقت.
- المتنبئ (وكيل التنبؤ - Prediction Agent): في بعض الأحيان، لا تحتوي تقارير الأمن على "درجة خطورة" (تسمى درجة CVSS). يستخدم هذا الوكيل نموذج ذكاء اصطناعي ذكي (يعتمد على BERT، وهو نوع من عقول اللغة) لقراءة وصف المشكلة وتخمين درجة الخطورة بدقة تصل إلى 89%. إنه يشبه خبير الأرصاد الجوية الذي يتنبأ بالعاصفة قبل أن يؤكدها الرادار الرسمي.
- المنظم (وكيل التكامل - Integration Agent): يأخذ هذا المساعد جميع المعلومات المنقحة والمحققة والمصنفة ويضعها في ملف مرتب ومعياري. يتأكد من عدم فقدان أي بيانات قبل تمريرها.
- المحدد للأولويات (وكيل تحديد الأولويات - Prioritization Agent): ينظر هذا الوكيل إلى درجات الخطورة و"قوائم الأشياء التي يجب إصلاحها" (مثل الثغرات المستغلة المعروفة من CISA). يقوم بترتيب القائمة، واضعاً الحرائق الأكثر خطورة وإلحاحاً في الأعلى والمشكلات البسيطة في الأسفل.
- المستشار (وكيل التوصيات - Recommendation Agent): أخيراً، يكتب هذا الوكيل دليلاً بسيطاً لـ "كيفية الإصلاح". يستمد المعلومات من مصادر موثوقة لاقتراح "رقعة" (patch) برمجية، لكنه لا يقوم بالإصلاح تلقائياً. إنه فقط يسلم الخبراء البشريين كتيب تعليمات واضحاً.
2. النتائج: من الفوضى إلى الوضوح
اختبر البحث هذا النظام على مشاريع برمجية حقيقية (مثل متجر إلكتروني ونظام تذاكر). كانت النتائج مذهلة:
- تقليل "الضجيج": في أحد الاختبارات، بدأ النظام بـ 3,983 تنبيهاً خاماً. بعد أن قام فريق الوكلاء بعملهم، لم يتبقَّ للخبراء البشريين سوى 82 بنداً عالي الأولوية للنظر فيها. هذا يمثل انخفاضاً بنسبة 98% في الضجيج.
- الدقة: تمكن وكيل "المتنبئ" من التنبؤ بدرجات الخطورة المفقودة بدقة 89.3%، مما يعني أن البشر لم يضطروا للانتظار لأيام للحصول على الدرجات الرسمية للبدء في التعامل مع القضايا الأكثر أهمية.
- الكفاءة: مقارنةً بإنسان يقرأ القائمة بمفرده أو ذكاء اصطناعي واحد يحاول القيام بكل شيء بمفرده، كان نهج هذا الفريق أفضل بكثير في تصفية البيانات غير المفيدة والاحتفاظ بالأمور الهامة.
3. لماذا هذا مهم (العنصر البشري في الحلقة - Human-in-the-Loop)
يؤكد البحث أن هذا النظام لا يحاول استبدال خبراء الأمن البشريين، بل هو مُضاعِف للقدرات.
فكر في الأمر كأنه مساعد عالي التقنية يقوم بالمهام المملة والمتكررة مثل الفرز وإدخال البيانات. إنه يضمن أنه عندما يبدأ الخبير البشري عمله، فإنه ينظر إلى قائمة قصيرة ومحققة من المشكلات الحقيقية مع اقتراح للإصلاح، بدلاً من جبل من البيانات المربكة. تم تصميم النظام بحيث يظل البشر هم من يتخذون القرار النهائي بشأن الإجراءات الخطيرة، مما يضمن السلامة والمسؤولية.
ملخص
باختصار، AgenticVM هو سير عمل ذكي متعدد الخطوات يأخذ فيضاً من التنبيهات الأمنية المربكة، ويقوم بتصفية التنبيهات الزائفة، ويخمن مستويات الخطورة للمفقودة منها، ثم يسلم الفريق البشري قائمة قصيرة وواضحة لما يجب إصلاحه أولاً. إنه يحول جبلاً ساحقاً من الأوراق إلى قائمة مهام يمكن إدارتها، مما يسمح لفرق الأمن بالعمل بشكل أسرع وأذكى دون التعرض للاحتراق الوظيفي.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.