في عالم الأمن السيبراني المتزايد التعقيد، يظهر الابتكار الجديد PocketAgents كمكتبة مستقلة تعتمد على النماذج اللغوية الضخمة (LLMs) لتعزيز الدفاعات ضد الهجمات الإلكترونية. لا يقتصر الأمر على مجرد طرح سؤال بسيط على نموذج حول وقوع هجوم، بل يتطلب الأمر من المدافعين اتخاذ قرارات استراتيجية بشأن كيفية استخدام مخرجات هذه النماذج.

تتكون PocketAgents من ثلاثة ملفات بيانات رئيسية: المانيفيست (manifest)، الإيعاز (prompt)، وسياق التشغيل (runtime context). تعمل هذه الملفات معًا لإنشاء وحدة دفاع نشطة تتمتع بإمكانية الوصول المراقب لمعلومات القياس المحدودة، مما يضمن أن التقارير المستلمة تعتمد فقط على إجراءات محددة تمت الإشارة إليها في المانيفيست.

اختُبرت PocketAgents في ظل ظروف واقعية على منصة اختبار إخفاء الهجمات (Perry)، حيث تمت دراسة فعالية اثنين من وكالات الدفاع ضد تكتيكات السيطرة على النظام وسرقة البيانات في 18 تجربة مغلقة. أظهرت النتائج أن 13 تجربة حققت نجاحًا في إجراءات قطع الاتصال بالشبكة، بينما تعثرت أربع تجارب بسبب فشل في التحقق من المخطط، وأنتجت تجربة واحدة قرارًا صحيحًا بعدم اتخاذ أي إجراء.

تأتي نتائج هذه التجارب كدليل على أن الحدود المعرفة تجعل الدفاع المدعوم بنماذج اللغات الضخمة قابلاً للقياس والتوسع والتعزيز، مما يوفر مسارات جديدة لمواجهة التهديدات السيبرانية بطريقة فعالة.

مما لا شك فيه، PocketAgents تعد بمثابة قفزة إلى الأمام في كيفية استخدام الذكاء الاصطناعي في الدفاعات السيبرانية، والتي من خلالها يمكن للمدافعين أن يتبعوا واستكشاف طرق مبتكرة لتأمين الأنظمة.