ምን ተፈጠረ
ChosunBiz እንደዘገበው ኪም ታ-ሱ, የ Microsoft የኮርፖሬት ደህንነት ምክትል ፕሬዚዳንት, AI በመጨረሻ በሳይበር አጥቂዎች የተያዘውን ባህላዊ ጥቅም ሊለውጥ ይችላል ብሎ ያምናል. ኪም በ Microsoft የዊንዶውስ ልማት ቧንቧ መስመር ላይ የግዴታ መሆኑን እና ከ 100 በላይ ልዩ ንዑስ ወኪሎችን ይጠቀማል ያለውን MDASH, AI ላይ የተመሰረተ የተጋላጭነት ማወቂያ ስርዓትን ገልጿል.
ChosunBiz እንደዘገበው Kim Tae-su በሴኡል በ SMARTCLOUD SHOW 2026 ላይ ቁልፍ ማስታወሻ ካቀረበ በኋላ በነሐሴ 26 በተደረገ ቃለ ምልልስ አስተያየቱን ሰጥቷል። ኪም አጥቂዎች በታሪክ አንድ ሊበዘበዝ የሚችል ድክመት ብቻ ማግኘት አለባቸው ሲል ተከራክሯል፣ ተከላካዮች ግን ብዙ አማራጮችን ግምት ውስጥ ማስገባት ነበረባቸው። እንደ ChosunBiz ገለጻ፣ በ AI ውስጥ የተደረጉ መሻሻሎች በተጨባጭ ሁኔታ ተከላካዮች ጥቃቶች ከመከሰታቸው በፊት እነዚያን አማራጮች እንዲመረምሩ ያስችላቸዋል ብሏል። በተጨማሪም አጥቂዎች በአሁኑ ጊዜ AIን በፍጥነት እየተለማመዱ መሆናቸውን አምኗል፣ ተከላካዮቹ ደግሞ የመተዳደሪያ ደንብ፣ ተገዢነት እና የዋጋ ገደቦች እንደሚገጥማቸው ተናግሯል።
ጽሁፉ ኪም MDASH እንደ ብዙ AI ወኪሎችን በስራ ደረጃ እና ሚና የሚያጣምር ስርዓት እንደሆነ ገልጿል። ከሶፍትዌር አርክቴክቸር እና ከታሪክ የተጋላጭነት መረጃ በመጀመሪያ አስጊ ሞዴል ይገነባል ተብሏል። ከ 100 በላይ ንዑስ ወኪሎች ከዚያም ድክመቶችን ይፈልጉ. ጠላፊ፣ ገንቢ እና ተከላካይ ሚናዎች የተመደቡ ወኪሎች ግኝቶቹን አቋርጠው ይፈትሹ፣ ጥቃት ሊፈጸም የሚችል መሆኑን ለመፈተሽ የማረጋገጫ ኮድ ያመነጫሉ፣ እና ዋናውን ችግር ለማስተካከል የታሰቡ ፕላቶችን ያዘጋጃሉ። ChosunBiz እንደዘገበው MDASH ለተወሰኑ ሚናዎች ተመሳሳይ ሞዴል ተመሳሳይ አድሏዊነትን የመፍጠር እድልን ለመቀነስ የተለያዩ AI ሞዴሎችን ይጠቀማል።
በሪፖርቱ መሰረት ያልተፈቱ አለመግባባቶች በሶስት ሞዴሎች በድምጽ የሚስተናገዱ ሲሆን ተጋላጭነቱ ቢያንስ ሁለት ሞዴሎች እንደ እውነተኛ ስህተት ሲመድቡ ብቻ ነው የሚስተናገደው። ChosunBiz ስርዓቱ በአሁኑ ጊዜ በ Microsoft የዊንዶውስ ድርጅት ቀጣይነት ያለው ውህደት እና ቀጣይነት ያለው የመላኪያ ቧንቧ መስመር ውስጥ ጥቅም ላይ ይውላል እና በልማት ሂደት ውስጥ ግዴታ ነው. ጽሑፉ እንደዘገበው፣ ጉዲፈቻ በተደረገ በአራት ወራት ውስጥ፣ MDASH ባለፈው ዓመት በዊንዶውስ ውስጥ ከተገኙት ሁሉም ተጋላጭነቶች 66% ጋር እኩል የሆኑ ተጋላጭነቶችን አግኝቷል።
ያ የአፈጻጸም ይገባኛል ጥያቄ በቀረበው ምንጭ ውስጥ በራሱ አልተረጋገጠም። ChosunBiz የህዝብ ቴክኒካል ወረቀት፣ ኦዲት፣ የተጋላጭነት ዝርዝር፣ የሙከራ ፕሮቶኮል፣ የውሸት አወንታዊ ተመን፣ ወይም የ66% ንጽጽር ገለልተኛ ግምገማ አላቀረበም። ጽሑፉ በተጨማሪም ኤምዲኤሽ በፍጥነት ለገበያ እንደቀረበ እና በደቡብ ኮሪያ እና በውጭ አገር ያሉ ብዙ ኩባንያዎች እየወሰዱት እንደሆነ ገልጿል, ነገር ግን የእነዚያን ኩባንያዎች ስም አልጠቀሰም ወይም የጉዲፈቻ ቁጥሮችን አላቀረበም. የኪም ዳራ፣ በ2025 የDARPA AI ሳይበር ፈተና ውስጥ የቡድኑን የአትላንታ አመራርን ጨምሮ፣ በChosunBiz ሪፖርት ተደርጓል። የቀረበው ምንጭ እነዚያን ምስክርነቶች በተናጥል አይመዘግብም።
ለምን አስፈላጊ ነው።
ሪፖርቱ AI በሶፍትዌር ደህንነት የስራ ፍሰቶች ውስጥ ጥቅም ላይ የሚውልበትን ተጨባጭ ምሳሌ አቅርቧል፣ ይህም የተጋላጭነት ግኝትን፣ መስቀልን ማረጋገጥ፣ የፅንሰ-ሃሳብ ማረጋገጫ እና የፕላስተር ልማትን ጨምሮ። ሪፖርት የተደረገው ስራ እና ውጤት በገለልተኛነት ከተረጋገጠ፣ ስርዓቱ ትላልቅ የሶፍትዌር ድርጅቶች የደህንነት ሙከራ እና የምህንድስና ግብዓቶችን እንዴት እንደሚመድቡ ላይ ተጽእኖ ሊያሳድር ይችላል።
ሪፖርቱ ጠቃሚ ነው ምክንያቱም AI እንደ አጠቃላይ ምርታማነት መሳሪያ ሳይሆን እንደ የመከላከያ ሶፍትዌር ደህንነት ንቁ አካል አድርጎ ስለሚገልጽ ነው። MDASH በበርካታ የተጋላጭነት ሂደት ደረጃዎች ውስጥ ሲሰራ ቀርቧል፡- ማስፈራሪያዎችን መቅረጽ፣ የፍለጋ ኮድ፣ የብዝበዛነት ሙከራ እና ጥገናዎችን ማቅረቡ። የተለመደው ሙከራ የሚያመልጡትን ውስብስብ ጉድለቶች በቋሚነት የሚለይ ከሆነ እና የሰው ደህንነት መሐንዲሶች ደህንነቱ በተጠበቀ ሁኔታ ውጤቱን መገምገም ከቻሉ ያ የስራ ፍሰት ውጤት ሊሆን ይችላል።
የኪም ማዕከላዊ ክርክር ከምርቱ መግለጫ የበለጠ ሰፊ ነው. ChosunBiz እንደዘገበው AI በአጥቂዎች እና በተከላካዮች መካከል ያለውን አለመመጣጠን ለማጥበብ እንደሚጠብቀው ዘግቧል ምክንያቱም ተከላካዮች የኮድ መልቀቅ ሂደቱን ስለሚቆጣጠሩ እና ከመሰማራታቸው በፊት ስርዓቶችን መመርመር ይችላሉ። ያ ትንበያ እና አስፈፃሚ ግምገማ ነው, ሚዛኑ ቀድሞውኑ በሳይበር ሴክተር ሴክተር ውስጥ እንደተለወጠ የሚያሳይ ማስረጃ አይደለም. ጽሁፉ ራሱ ኪም አጥቂዎች በአሁኑ ጊዜ ጥቅማቸውን ያቆያሉ ብሎ ያምናል ምክንያቱም የመከላከያ ድርጅቶች ተጨማሪ የህግ፣ የማክበር እና የወጪ ገደቦች ያጋጥሟቸዋል።
ሪፖርቱ የ AI የደህንነት መሳሪያዎችን ከደቡብ ኮሪያ የኢንዱስትሪ ፖሊሲ ጋር ያገናኛል. ኪም ለቾሱንቢዝ እንደተናገሩት ኮሪያ ከፍተኛ ብቃት ያላቸው የደህንነት ሰራተኞች አሏት ነገር ግን በበቂ ሁኔታ የሚደግፋቸው የኢንዱስትሪ መሰረት የላትም። ለደህንነት ሰራተኞች ከአጠቃላይ የሶፍትዌር ገንቢዎች ያነሰ ክፍያን በመጥቀስ የኮሪያ ስፔሻሊስቶች ብዙ ጊዜ ወደ ውጭ አገር እድሎችን ይፈልጋሉ. እነዚያ አስተያየቶች የሰው ኃይል ማቆየት እና ማካካሻ እንደ ተግባራዊ ገደቦች ይለያሉ፣ ምንም እንኳን ጽሑፉ የተጠየቀውን የደመወዝ ልዩነት ወይም ፍልሰት ለመለካት የስራ ገበያ መረጃ ባይሰጥም።
ኪም AI አንዳንድ መለስተኛ የደህንነት ስራዎችን ሊተካ እንደሚችል እና AI ፣ የሶፍትዌር ልማት እና ደህንነትን አብረው ለሚረዱ ሰዎች ፍላጎት እየጨመረ እንደሚሄድ አስጠንቅቋል። ይህ እድል የህዝብ ጠቀሜታ አለው ምክንያቱም የመግቢያ ደረጃ የደህንነት ስራዎች ስልጠና እና ወደ ሙያው ለመግባት ስለሚችሉ ነው። AI እነዚያን እድሎች ያስወግዳቸዋል፣ ይቀይራቸዋል፣ ወይም አዲስ ይፈጥር እንደሆነ ከዚህ ቃለ መጠይቅ ሊታወቅ አይችልም። ሪፖርቱ MDASH ቀድሞ በMicrosoft ወይም በሌላ ቦታ የሰው ሃይል ጥናት፣የስራ ስምሪት ቁጥሮች ወይም ማስረጃዎችን አይሰጥም።
በይነተገናኝ ሜካኒዝም፡ በትክክል እንዴት እንደሚሰራ
ከዚህ ልማት በስተጀርባ ያለውን ቴክኖሎጂ በይነተገናኝ ያስሱ።
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
ቀጥሎ ምን እንደሚታይ
ዋናዎቹ ጥያቄዎች Microsoft የMDASHን ሪፖርት አፈጻጸም የሚደግፉ ማስረጃዎችን አሳትሟል፣ ስርዓቱ ከዊንዶውስ ውጭ እንዴት እንደሚሰራ እና ከልክ ያለፈ የውሸት አወንታዊ ውጤቶችን ወይም አዲስ አደጋዎችን ሳይፈጥር ያመለጠውን ተጋላጭነት ይቀንሳል። በኪም የተገለጹት ሰፊ የሰው ኃይል ውጤቶችም እርግጠኛ አይደሉም።
የመጀመሪያው ቅድሚያ የሚሰጠው የMDASH ሪፖርት ውጤቶች ገለልተኛ ማረጋገጫ ነው። ጠቃሚ ማስረጃዎች Microsoft ቴክኒካል ሰነድ፣ በአቻ የተገመገመ ወይም በግል የተገመገመ ግምገማ፣ የተወካዮች የተጋላጭነት መዝገቦች እና “ከ66% ጋር እኩል” ማለት ምን ማለት እንደሆነ ግልጽ የሆኑ ፍቺዎችን ያካትታል። ታዛቢዎች ምን ያህሉ ግኝቶች እንደተረጋገጡ፣ ምን ያህሉ የተባዙ ወይም የተሳሳቱ አወንታዊ መረጃዎች፣ ፕላቶች እንዴት እንደተሞከሩ እና ስርዓቱ የሰው ቡድኖች ወይም ነባር አውቶማቲክ መሳሪያዎች ያመለጡዋቸውን ጉድለቶች እንዳገኙ ማወቅ አለባቸው።
የስርዓቱ የማረጋገጫ ኮድ አጠቃቀም ልዩ ምርመራ ሊደረግለት ይገባል። ChosunBiz እንደዘገበው MDASH የጥቃት አዋጭነትን ለማረጋገጥ እንዲህ አይነት ኮድ ያመነጫል፣ ነገር ግን ምንጩ እነዚያን ፈተናዎች የሚከላከሉበትን፣ ድንገተኛ ብዝበዛን የሚከላከለው ወይም የመነጨውን ቁሳቁስ ተደራሽነት የሚቆጣጠር ምን እንደሆነ አላብራራም። ወደፊት ሪፖርት ማድረግ የስራ ፍሰቱ የሚንቀሳቀሰው በተፈቀደላቸው አካባቢዎች ብቻ መሆኑን እና Microsoft እንደገና ሊታደጉ የሚችሉ የፅንሰ-ሃሳብ ማረጋገጫ ቅርሶችን እንዴት እንደሚይዝ መመርመር አለበት።
የቦታው መጠን እና ዘላቂነት እንዲሁ አይታወቅም። ChosunBiz MDASH በዊንዶውስ ልማት ሂደት ውስጥ የግዴታ እንደሆነ እና ሌሎች ብዙ ኮርፖሬሽኖች እየተቀበሉት ነው፣ ነገር ግን ለሰፋፊ ልቀት፣ የደንበኞች ስም፣ የዋጋ አወጣጥ፣ የስምሪት መስፈርቶች ወይም ከMicrosoft ውጪ ያሉ ማስረጃዎችን ምንም ቀን አልሰጠም። በገለልተኛ ድርጅቶች ውስጥ ጥቅም ላይ መዋልን ማረጋገጥ አንድን ኩባንያ-ተኮር የምህንድስና ፕሮግራም ከአጠቃላይ የንግድ የሳይበር ደህንነት አሠራር ለውጥ ለመለየት ይረዳል።
በመጨረሻም፣ የሰው ኃይል እና ስልታዊ የይገባኛል ጥያቄዎች ከኪም ግምገማ በላይ ማስረጃ ያስፈልጋቸዋል። የደቡብ ኮሪያ መንግስት፣ ዩኒቨርሲቲዎች እና የደህንነት ኩባንያዎች ማካካሻ፣ ስልጠና እና ማቆየት እየተቀየረ እንደሆነ እና AI እየሰፋ ወይም የመግቢያ ደረጃ ሚናዎችን እየጠበበ መሆኑን ሊያብራሩ ይችላሉ። በሰፊው፣ ወደፊት የሚደረጉ ግምገማዎች በ AI የታገዘ መከላከያ ለአጥቂዎች ተመጣጣኝ ጥቅማጥቅሞችን ሳይሰጥ የእውነተኛውን ዓለም ጽናትን እንደሚያሻሽል መፈተሽ አለበት። የቀረበው ምንጭ ከፍተኛ የ Microsoft የደህንነት ስራ አስፈፃሚ እነዚህን የይገባኛል ጥያቄዎች ያቀረበ እና የተዘረጋ ስርዓትን ገልጿል; AI አስቀድሞ ለተከላካዮች የበላይነቱን እንደሰጠ አያረጋግጥም።