أصبح اكتشاف الثغرات بمساعدة وكلاء الذكاء الاصطناعي (AI agents) حدثاً بارزاً في مجال الأمن السيبراني، حيث تتحول هذه العمليات إلى بحث ضخم على مستوى المستودعات. في حين يمكن للوكلاء توليد العديد من فرضيات الثغرات، إلا أنهم يواجهون تحديات كبيرة في التحقق من صحتها. تبين الأبحاث أن تكاليف التحقق من فرضية معينة تتجاوز بكثير تكاليف إنشائها.
وفي ضوء ذلك، طُرحت فكرة "RedHerring"، تقنية مبتكرة تستهدف تقنيات الفحص من خلال إدخال مصائد آمنة تعمل على صرف جهود التحقق عن الثغرات الحقيقية. تعتمد هذه التقنية على إنشاء سلسلة ثغرات مستمدة من CVE، مع جسر زائف يمنع الوصول إلى الثغرة الحقيقية.
تظهر نتائج الدراسة أن RedHerring تستطيع تقليص عدد الثغرات الحقيقية المكتشفة بنسبة تتراوح بين 38.7% و60.4% عبر 33 مشروعاً من مشاريع OSS-Fuzz. يبدو أن هذه التقنية تعيد توجيه جزء كبير من ميزانية البحث الثابتة نحو المصائد الزائفة، مما يبرز التحديات الكبيرة المتعلقة بالتحقق.
عند إعلام الوكلاء بوجود هذه المصائد، فإنهم يعيدون ضبط استراتيجيات بحثهم، ولكن لا يزال يتم تقليص الثغرات المكتشفة بمعدل 37.2% مقارنةً بأداء الوكلاء الذين لم يكونوا على علم بوجودها. هذه الديناميكية تطرح تساؤلات حول كيفية تأثير المعرفة على الأداء الإبداعي لوكلاء الذكاء الاصطناعي في مجالات الأمن السيبراني.
إن الفهم العميق لهذه الديناميكيات يمكن أن يوفر لشركات الأمن السيبراني أدوات جديدة لمواجهة التحديات المتزايدة في عالم الهجمات السيبرانية. ما رأيكم في هذه الابتكارات؟ شاركونا في التعليقات.
التحدي الجديد في اكتشاف الثغرات: تكاليف عالية للتحقق في زمن الذكاء الاصطناعي!
تتعلق الدراسة الجديدة بأساليب اكتشاف الثغرات بواسطة وكلاء ذكاء اصطناعي، حيث يشير البحث إلى وجود تفاوت كبير في التكاليف بين إنشاء الفرضيات والتحقق منها. تم تقديم تقنية "RedHerring" كوسيلة جديدة للتعامل مع هذه المشكلة.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
