الذكاء الاصطناعي متعدد الوكلاء لعمليات الأمن في الإنتاج: معمارية A2A وMCP في شبكات الجيل الخامس الأساسية

Google/DeepMindGoogle/DeepMind AnthropicAnthropic
قام أحد مشغلي الاتصالات من الفئة الأولى بتنفيذ نظام ذكاء اصطناعي متعدد الوكلاء لعمليات الأمن في شبكة الجيل الخامس الأساسية الخاصة به، باستخدام بروتوكول الوكيل إلى الوكيل (Agent-to-Agent - A2A) للتنسيق وبروتوكول سياق النموذج (Model Context Protocol - MCP) لدمج البيئة. أدى النظام إلى تقليل متوسط وقت الكشف والاستجابة بنسبة 40% تقريبًا، وإنشاء أكثر من 80 قاعدة كشف تلقائيًا، وتقليل وقت إنشاء القواعد يدويًا من 3 ساعات إلى 15 دقيقة.
تم تصميم الهيكل لشبكة أساسية من الجيل الخامس (5G) للإنتاج، والتي تُنتج كمية من البيانات الأمنية في الساعة تفوق ما تتلقاه غرفة عمليات أمنية (SOC) نموذجية في أسبوع. يستبدل هذا الهيكل نمطين سائدين غير فعالين: الأول هو نموذج لغوي كبير واحد (LLM) يعاني من قيود حجم النافذة السياقية وعدم الحتمية وإدارة التغيير؛ والثاني هو دمج الذكاء الاصطناعي التوليدي (GenAI) في أنظمة إدارة الأمن والمعلومات والأحداث SIEM/SOAR التقليدية التي لا تزال تتطلب كتابة قواعد يدوية. يعتمد النظام متعدد الوكلاء المقترح على وكلاء متخصصين بعقود من صفحة واحدة، والتنسيق عبر بروتوكول A2A المفتوح (الذي طورته جوجل وتم التبرع به لمؤسسة لينكس)، والتكامل مع البيئة عبر بروتوكول MCP (الذي تبرعت به أنثروبيك)، ووكيل مراجع متميز يستخدم OPA وKyverno لفرض السياسات الحتمية، مع وجود العنصر البشري كمخرج من الدرجة الأولى. قبل أي استدعاء للنموذج اللغوي الكبير (LLM)، يقوم نموذج Isolation Forest بتصفية البيانات مسبقًا، ليرسل فقط العينات الشاذة إلى الوكلاء المعتمدين على النماذج اللغوية. يستخدم وكيل المراجع OPA للثوابت الأمنية المرتبطة بالأعمال (نطاق الانفجار، الثقة، قابلية التراجع)، وKyverno للثوابت الأمنية للمنصة (السجلات الموثوقة، سياسات الشبكة). تشمل النتائج المقاسة تحسنًا بنسبة 40% في متوسط وقت الاكتشاف MTTD ومتوسط وقت الاستجابة MTTR، وأكثر من 80 قاعدة كشف تم إنشاؤها تلقائيًا، وانخفاضًا بمقدار 12 ضعفًا في الجهد اليدوي للقواعد الجديدة. يمكن للنظام مراقبة 10-20 وظيفة شبكة 5G في وقت واحد. توجد قيود عندما يكون عدد القواعد منخفضًا، أو يجب أن يكون منطق الكشف حتميًا، أو لا تغطي وظائف الهندسة سياسات الأمان الخاصة بالمراجع. تشمل الدروس الرئيسية بناء وكيل المراجع أولاً، وإضافة التصفية المسبقة للشواذ من اليوم الأول، وتجنب الاستفسارات الذكية، ونشر الأنماط المرجعية مبكرًا.
المصدر: InfoQ 中国 — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة