एजेंटAI सुरक्षा 🇨🇳 30.07.2026 06:01

उत्पादन सुरक्षा संचालन के लिए मल्टी-एजेंट AI: 5G कोर नेटवर्क में A2A और MCP आर्किटेक्चर

Google/DeepMindGoogle/DeepMind AnthropicAnthropic
एक टियर-1 दूरसंचार ऑपरेटर ने अपने 5G कोर नेटवर्क में सुरक्षा संचालन के लिए एक मल्टी-एजेंट AI सिस्टम लागू किया है, जो समन्वय के लिए एजेंट-टू-एजेंट (A2A) प्रोटोकॉल और पर्यावरण एकीकरण के लिए मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) का उपयोग करता है। इस प्रणाली ने पता लगाने और प्रतिक्रिया के औसत समय को लगभग 40% कम कर दिया, 80 से अधिक डिटेक्शन नियम स्वचालित रूप से उत्पन्न किए, और मैन्युअल नियम निर्माण का समय 3 घंटे से घटाकर 15 मिनट कर दिया।
यह आर्किटेक्चर एक उत्पादन-स्तरीय 5G कोर नेटवर्क के लिए डिज़ाइन किया गया है, जो प्रति घंटे एक सामान्य एंटरप्राइज़ सॉक (SOC - Security Operations Center) को एक सप्ताह में मिलने वाले सिक्योरिटी टेलीमेट्री से अधिक उत्पन्न करता है। यह दो अप्रभावी मुख्यधारा पैटर्नों को प्रतिस्थापित करता है: एक एकल LLM जो कॉन्टेक्स्ट विंडो सीमाओं, अनिश्चितता और परिवर्तन प्रबंधन से जूझता है; और पारंपरिक SIEM (सिम - Security Information and Event Management) / SOAR (सोर - Security Orchestration, Automation and Response) प्रणालियों में एकीकृत GenAI जो अभी भी मैन्युअल रूल लेखन की आवश्यकता रखते हैं। प्रस्तावित मल्टी-एजेंट प्रणाली में सिंगल-पेज कॉन्ट्रैक्ट्स के साथ संकीर्ण एजेंट, ओपन A2A प्रोटोकॉल (गूगल द्वारा ओपन-सोर्स और लिनक्स फाउंडेशन को दान) के माध्यम से समन्वय, MCP (एंथ्रोपिक द्वारा दान) के माध्यम से एनवायरनमेंट एकीकरण, OPA और Kyverno का उपयोग करके नियतात्मक नीति प्रवर्तन के लिए एक विशेषाधिकार प्राप्त समीक्षक एजेंट, और प्रथम श्रेणी के आउटपुट के रूप में मानव-इन-द-लूप शामिल है। किसी भी LLM आह्वान से पहले, एक Isolation Forest मॉडल टेलीमेट्री को पूर्व-फ़िल्टर करता है, केवल विसंगति वाले नमूनों को LLM-संचालित एजेंटों को भेजता है। समीक्षक एजेंट व्यावसायिक सुरक्षा अपरिवर्तनीयताओं (ब्लास्ट रेडियस, कॉन्फिडेंस, रिवर्सिबिलिटी) के लिए OPA और प्लेटफ़ॉर्म सुरक्षा अपरिवर्तनीयताओं (ट्रस्टेड रजिस्ट्रीज़, नेटवर्क पॉलिसीज़) के लिए Kyverno का उपयोग करता है। मापे गए परिणामों में MTTD (मीन टाइम टू डिटेक्ट) और MTTR (मीन टाइम टू रिस्पॉन्ड) में 40% सुधार, 80 से अधिक स्वचालित रूप से उत्पन्न डिटेक्शन रूल्स, और नए रूल्स के लिए मैन्युअल प्रयास में 12 गुना कमी शामिल है। यह प्रणाली एक साथ 10-20 5G नेटवर्क फ़ंक्शनों की निगरानी कर सकती है। जब रूल काउंट कम हो, डिटेक्शन लॉजिक नियतात्मक होना चाहिए, या इंजीनियरिंग फ़ंक्शन समीक्षक सुरक्षा नीतियों को कवर नहीं करते हैं, तब सीमाएं लागू होती हैं। प्रमुख सबक में पहले समीक्षक एजेंट का निर्माण करना, पहले दिन से एनॉमली प्री-फ़िल्टरिंग जोड़ना, चतुर प्रॉम्प्ट से बचना, और रेफरेंस पैटर्न को जल्दी प्रकाशित करना शामिल है।
स्रोत: InfoQ 中国 — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार