الذكاء الاصطناعي متعدد الوكلاء لعمليات الأمن الإنتاجية: بنية A2A و MCP في شبكات الجيل الخامس الأساسية
Google/DeepMind
Anthropic
قام أحد مشغلي الاتصالات من الفئة الأولى بتطبيق نظام ذكاء اصطناعي متعدد الوكلاء لعمليات الأمن في شبكة الجيل الخامس الأساسية، باستخدام بروتوكول Agent-to-Agent (A2A) للتنسيق وبروتوكول Model Context Protocol (MCP) للتكامل مع البيئة. قلل النظام متوسط وقت الاكتشاف والاستجابة بنحو 40%، وأنشأ تلقائيًا أكثر من 80 قاعدة كشف، وخفض وقت إنشاء القواعد يدويًا من 3 ساعات إلى 15 دقيقة.
تم تصميم الهيكل لشبكة أساسية من الجيل الخامس (5G) للإنتاج، والتي تُنتج كمية من البيانات الأمنية في الساعة تفوق ما تتلقاه غرفة عمليات أمنية (SOC) نموذجية في أسبوع. يستبدل هذا الهيكل نمطين سائدين غير فعالين: الأول هو نموذج لغوي كبير واحد (LLM) يعاني من قيود حجم النافذة السياقية وعدم الحتمية وإدارة التغيير؛ والثاني هو دمج الذكاء الاصطناعي التوليدي (GenAI) في أنظمة إدارة الأمن والمعلومات والأحداث SIEM/SOAR التقليدية التي لا تزال تتطلب كتابة قواعد يدوية. يعتمد النظام متعدد الوكلاء المقترح على وكلاء متخصصين بعقود من صفحة واحدة، والتنسيق عبر بروتوكول A2A المفتوح (الذي طورته جوجل وتم التبرع به لمؤسسة لينكس)، والتكامل مع البيئة عبر بروتوكول MCP (الذي تبرعت به أنثروبيك)، ووكيل مراجع متميز يستخدم OPA وKyverno لفرض السياسات الحتمية، مع وجود العنصر البشري كمخرج من الدرجة الأولى. قبل أي استدعاء للنموذج اللغوي الكبير (LLM)، يقوم نموذج Isolation Forest بتصفية البيانات مسبقًا، ليرسل فقط العينات الشاذة إلى الوكلاء المعتمدين على النماذج اللغوية. يستخدم وكيل المراجع OPA للثوابت الأمنية المرتبطة بالأعمال (نطاق الانفجار، الثقة، قابلية التراجع)، وKyverno للثوابت الأمنية للمنصة (السجلات الموثوقة، سياسات الشبكة). تشمل النتائج المقاسة تحسنًا بنسبة 40% في متوسط وقت الاكتشاف MTTD ومتوسط وقت الاستجابة MTTR، وأكثر من 80 قاعدة كشف تم إنشاؤها تلقائيًا، وانخفاضًا بمقدار 12 ضعفًا في الجهد اليدوي للقواعد الجديدة. يمكن للنظام مراقبة 10-20 وظيفة شبكة 5G في وقت واحد. توجد قيود عندما يكون عدد القواعد منخفضًا، أو يجب أن يكون منطق الكشف حتميًا، أو لا تغطي وظائف الهندسة سياسات الأمان الخاصة بالمراجع. تشمل الدروس الرئيسية بناء وكيل المراجع أولاً، وإضافة التصفية المسبقة للشواذ من اليوم الأول، وتجنب الاستفسارات الذكية، ونشر الأنماط المرجعية مبكرًا.
المصدر: InfoQ 中国 —
الأصلي
