ماذا حدث
أفاد ChosunBiz أن كيم تاي سو، نائب رئيس شركة Microsoft للأمن، يعتقد أن الذكاء الاصطناعي يمكن أن يعكس في النهاية الميزة التقليدية التي يتمتع بها المهاجمون السيبرانيون. وصف كيم أيضًا MDASH، وهو نظام للكشف عن الثغرات الأمنية قائم على الذكاء الاصطناعي والذي تقول المقالة إنه إلزامي في مسار تطوير Microsoft Windows ويستخدم أكثر من 100 وكيل فرعي متخصص.
ذكرت ChosunBiz أن كيم تاي سو أدلى بهذه التعليقات في مقابلة يوم 26 أغسطس، بعد إلقاء كلمة رئيسية في معرض SMARTCLOUD SHOW 2026 في سيول. وزعم كيم أن المهاجمين كانوا تاريخيًا بحاجة إلى العثور على نقطة ضعف واحدة قابلة للاستغلال، في حين كان على المدافعين أن يأخذوا في الاعتبار العديد من الاحتمالات. وفقًا لـ ChosunBiz، قال إن التقدم في الذكاء الاصطناعي يمكن أن يجعل من الممكن واقعيًا للمدافعين فحص تلك الاحتمالات قبل وقوع الهجمات. واعترف أيضًا بأن المهاجمين يعتمدون حاليًا الذكاء الاصطناعي بسرعة، بينما يواجه المدافعون قيودًا تتعلق بالتنظيم والامتثال والتكلفة.
يقول المقال إن كيم وصف MDASH بأنه نظام يجمع بين العديد من عملاء الذكاء الاصطناعي حسب مرحلة العمل والدور. ويقال إنه يقوم أولاً ببناء نموذج تهديد من هندسة البرمجيات ومعلومات الضعف التاريخية. ثم يقوم أكثر من 100 وكيل فرعي بالبحث عن نقاط الضعف. يقوم الوكلاء الذين تم تعيينهم لأدوار القراصنة والمطورين والمدافعين بمراجعة النتائج وإنشاء تعليمات برمجية لإثبات المفهوم لاختبار ما إذا كان الهجوم ممكنًا، وإنتاج تصحيحات تهدف إلى إصلاح المشكلة الأساسية. أفاد ChosunBiz أن MDASH يستخدم نماذج مختلفة للذكاء الاصطناعي لبعض الأدوار لتقليل فرصة أن نفس النموذج سينتج نفس التحيز.
وفقًا للتقرير، تتم معالجة الخلافات التي لم يتم حلها من خلال التصويت بواسطة ثلاثة نماذج، مع الإبلاغ عن الثغرة الأمنية فقط عندما يصنفها نموذجان على الأقل على أنها خطأ حقيقي. قال ChosunBiz إن النظام يُستخدم حاليًا في التكامل المستمر لمؤسسة Microsoft Windows وخط أنابيب التسليم المستمر وهو إلزامي في عملية التطوير. ذكرت المقالة أنه في غضون أربعة أشهر من اعتماد MDASH، وجدت ثغرات أمنية تعادل 66% من جميع الثغرات الأمنية المكتشفة في Windows خلال العام السابق.
لم يتم تأكيد مطالبة الأداء هذه بشكل مستقل في المصدر المتوفر. لم تقدم ChosunBiz ورقة فنية عامة، أو تدقيقًا، أو قائمة نقاط الضعف، أو بروتوكول اختبار، أو معدل إيجابي كاذب، أو تقييمًا مستقلاً لمقارنة 66٪. وذكر المقال أيضًا أنه تم تسويق MDASH تجاريًا بسرعة وأن العديد من الشركات في كوريا الجنوبية والخارج تتبناه، لكنه لم يذكر أسماء تلك الشركات أو يقدم أرقام التبني. تم الإبلاغ أيضًا عن خلفية كيم، بما في ذلك قيادته لفريق أتلانتا في تحدي DARPA AI Cyber Challenge لعام 2025، بواسطة ChosunBiz؛ المصدر المقدم لا يوثق بيانات الاعتماد هذه بشكل مستقل.
تفاصيل المصدر: biz.chosun.com ↗
لماذا يهم
يقدم التقرير مثالاً ملموسًا لاستخدام الذكاء الاصطناعي في سير عمل أمان البرامج، بما في ذلك اكتشاف الثغرات الأمنية والتحقق المتبادل وإنشاء إثبات المفهوم وتطوير التصحيح. إذا تم إثبات النشر والنتائج المبلغ عنها بشكل مستقل، فقد يؤثر النظام على كيفية تخصيص مؤسسات البرمجيات الكبيرة للاختبارات الأمنية والموارد الهندسية.
التقرير مهم لأنه يصف الذكاء الاصطناعي باعتباره مكونًا نشطًا لأمن البرامج الدفاعية وليس كأداة إنتاجية عامة. يتم تقديم MDASH على أنه يعمل عبر عدة مراحل من عملية الثغرة الأمنية: نمذجة التهديدات، والبحث عن التعليمات البرمجية، واختبار قابلية الاستغلال، واقتراح التصحيحات. يمكن أن يكون لسير العمل هذا أهمية إذا كان يحدد باستمرار العيوب المعقدة التي تتجاهلها الاختبارات التقليدية وإذا تمكن مهندسو الأمن البشري من مراجعة مخرجاته بأمان.
الحجة المركزية لكيم أوسع من وصف المنتج. أفاد ChosunBiz أنه يتوقع أن يعمل الذكاء الاصطناعي على تضييق فجوة عدم التماثل بين المهاجمين والمدافعين لأن المدافعين يتحكمون في عملية إصدار التعليمات البرمجية ويمكنهم فحص الأنظمة قبل النشر. وهذا مجرد توقع وتقييم تنفيذي، وليس دليلاً على أن التوازن قد تحول بالفعل عبر قطاع الأمن السيبراني. يقول المقال نفسه إن كيم يعتقد أن المهاجمين يحتفظون حاليًا بميزة لأن المنظمات الدفاعية تواجه قيودًا قانونية إضافية وقيودًا على الامتثال والإنفاق.
ويربط التقرير أيضًا أدوات أمان الذكاء الاصطناعي بالسياسة الصناعية لكوريا الجنوبية. وقال كيم لـ ChosunBiz إن كوريا لديها عمال أمنيون ذوو كفاءة عالية ولكنها تفتقر إلى القاعدة الصناعية التي تدعمهم بشكل كافٍ. وأشار إلى انخفاض أجور أفراد الأمن مقارنة بمطوري البرامج العامة، وقال إن المتخصصين الكوريين يبحثون في كثير من الأحيان عن فرص في الخارج. وتحدد هذه التعليقات الاحتفاظ بالقوى العاملة والتعويضات باعتبارها قيودا عملية، على الرغم من أن المقالة لا توفر بيانات سوق العمل لقياس فجوة الأجور المزعومة أو الهجرة.
وحذر كيم أيضًا من أن الذكاء الاصطناعي يمكن أن يحل محل بعض الأعمال الأمنية البسيطة مع زيادة الطلب على الأشخاص الذين يفهمون الذكاء الاصطناعي وتطوير البرمجيات والأمن معًا. ولهذا الاحتمال أهمية عامة لأن المهام الأمنية للمبتدئين يمكن أن توفر التدريب والمسار إلى المهنة. لا يمكن تحديد ما إذا كان الذكاء الاصطناعي يزيل تلك الفرص، أو يغيرها، أو يخلق فرصًا جديدة، من خلال هذه المقابلة. لا يقدم التقرير أي دراسة للقوى العاملة أو أرقام التوظيف أو أي دليل على أن MDASH قد غيرت بالفعل التوظيف في Microsoft أو في أي مكان آخر.
الآلية التفاعلية: كيف تعمل فعليًا
استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
ماذا تشاهد بعد ذلك
الأسئلة الرئيسية هي ما إذا كان Microsoft ينشر أدلة تدعم أداء MDASH المبلغ عنه، وكيفية أداء النظام خارج Windows، وما إذا كان يقلل من نقاط الضعف المفقودة دون إنشاء نتائج إيجابية كاذبة مفرطة أو مخاطر جديدة. ولا تزال التأثيرات الأوسع نطاقا التي وصفها كيم على القوى العاملة غير مؤكدة.
الأولوية الأولى هي التحقق المستقل من نتائج MDASH المبلغ عنها. قد تتضمن الأدلة المفيدة الوثائق الفنية Microsoft، وتقييمًا تمت مراجعته من قبل النظراء أو تمت مراجعته بشكل مستقل، وسجلات الضعف التمثيلية، وتعريفات واضحة لما تعنيه عبارة "ما يعادل 66٪". وسيحتاج المراقبون أيضًا إلى معرفة عدد النتائج التي تم تأكيدها، وعدد النتائج المكررة أو الإيجابية الخاطئة، وكيف تم اختبار التصحيحات، وما إذا كان النظام قد وجد عيوبًا غابت عن الفرق البشرية أو الأدوات الآلية الحالية.
إن استخدام النظام لكود إثبات المفهوم يستحق تدقيقًا خاصًا. وأفاد موقع ChosunBiz أن MDASH ينشئ مثل هذا الرمز للتحقق من جدوى الهجوم، لكن المصدر لا يوضح ما هي الضمانات التي تعزل تلك الاختبارات، أو تمنع الاستغلال العرضي، أو التحكم في الوصول إلى المواد التي تم إنشاؤها. يجب أن تفحص التقارير المستقبلية ما إذا كان سير العمل يعمل فقط في البيئات المعتمدة وكيفية تعامل Microsoft مع عناصر إثبات المفهوم التي يمكن إعادة استخدامها.
كما أن حجم ومتانة النشر غير معروفين أيضًا. قال ChosunBiz إن MDASH إلزامي في عملية تطوير Windows وأن العديد من الشركات الأخرى تتبناه، لكنه لم يذكر تواريخ للنشر على نطاق أوسع أو أسماء العملاء أو التسعير أو متطلبات النشر أو الأدلة من خارج Microsoft. من شأن تأكيد الاستخدام عبر المؤسسات المستقلة أن يساعد في التمييز بين البرنامج الهندسي الخاص بالشركة وبين التغيير العام في ممارسات الأمن السيبراني التجاري.
وأخيرا، تحتاج القوى العاملة والمطالبات الاستراتيجية إلى أدلة تتجاوز تقييم كيم. يمكن لحكومة كوريا الجنوبية وجامعاتها وشركات الأمن أن توضح ما إذا كانت التعويضات والتدريب والاحتفاظ بالموظفين تتغير، وما إذا كان الذكاء الاصطناعي يتوسع أو يضيق الأدوار على مستوى المبتدئين. وعلى نطاق أوسع، يجب أن تختبر التقييمات المستقبلية ما إذا كان الدفاع المدعوم بالذكاء الاصطناعي يعمل على تحسين المرونة في العالم الحقيقي دون منح المهاجمين مزايا مماثلة. يؤكد المصدر المقدم أن مسؤولًا تنفيذيًا أمنيًا كبيرًا في Microsoft قدم هذه الادعاءات ووصف النظام المنتشر؛ ولا يثبت أن الذكاء الاصطناعي قد أعطى بالفعل للمدافعين اليد العليا.