Вернуться к новостям
ПолитикаAI Understanding брифинг

Южнокорейская компания KISA модернизирует систему реагирования на уязвимости с помощью искусственного интеллекта

Корейское агентство Интернета и безопасности (KISA) интегрирует искусственный интеллект в свою систему управления уязвимостями для ускорения устранения угроз и добивается законодательной поддержки сотрудничества государственного и частного секторов в сфере безопасности.

4 min readRead the linked source
Source-provided image accompanying South Korea’s KISA upgrades vulnerability response system using AI
Ссылка на источникИсточник записан
Издатель
asiae.co.kr
Ссылка на источник
asiae.co.krhttps://www.asiae.co.kr/en/article/science/2026092115454762809
Тип источника
Связанный источник — статус первоисточника не установлен.
КонтекстПоймите это за 60 секунд

Начните здесь

Проверьте себяВикторина по этике ИИ

Что случилось

Корейское агентство Интернета и безопасности (KISA) объявило об обновлении своей национальной системы реагирования на уязвимости, включающей искусственный интеллект для ускорения выявления и устранения угроз безопасности. С мая KISA использует программу OpenAI Government and Institutions Trust Access Control (GTAC) для оценки общедоступных веб-страниц критически важной инфраструктуры и основного программного обеспечения. По словам Сынгвона Пэ, руководителя Центра управления уязвимостями KISA, эта интеграция сократила время, необходимое для доставки информации об уязвимостях пострадавшим компаниям, с одного месяца до одной недели.

Обновленная структура KISA охватывает весь жизненный цикл управления уязвимостями, включая обнаружение, проверку, исправление и обмен информацией. Агентство специально нацелено на внешние общедоступные веб-страницы критической инфраструктуры и крупного коммерческого программного обеспечения или программного обеспечения с открытым исходным кодом.

Агентство реализует инициативу государственно-частного партнерства, которая поощряет компании разрешать внешним исследователям безопасности оценивать их системы. Эта инициатива опирается на VDP для определения объема тестирования и CVD, чтобы гарантировать, что у компаний будет достаточно времени для исправления уязвимостей до их публичного раскрытия.

Ожидается, что законодательные исследования завершатся к концу 2026 года с целью предоставить безопасную гавань для исследователей безопасности, которые в настоящее время сталкиваются с потенциальными юридическими последствиями за несанкционированный доступ во время тестирования.

Подробности об источнике: asiae.co.kr

Почему это важно

Поскольку инструменты на базе искусственного интеллекта ускоряют темпы кибератак, KISA переходит к модели упреждающего управления рисками, которая отдает приоритет уязвимостям высокого риска над масштабными мерами реагирования. Агентство сообщает, что Форум групп реагирования на инциденты и безопасности (FIRST) пересмотрел свой прогноз раскрытия уязвимостей в 2026 году в сторону повышения на 46,3% до 66 000, сославшись на распространение автономных инструментов обнаружения ИИ. Формализуя политику раскрытия уязвимостей (VDP) и систему скоординированного раскрытия уязвимостей (CVD), KISA стремится сократить разрыв между исследователями безопасности и частными предприятиями, одновременно добиваясь законодательных изменений для защиты исследователей от юридических рисков, связанных с авторизованным тестированием безопасности.

Рост числа инструментов обнаружения уязвимостей, управляемых искусственным интеллектом, вызвал «волну» раскрытия информации о безопасности, что потребовало перехода от реактивного исправления к расстановке приоритетов на основе рисков. Основное внимание KISA уделяется выявлению активов, доступных в Интернете, и вероятности их эксплуатации до того, как произойдет инцидент.

The reduction in notification time from one month to one week represents a significant improvement in the speed of the national security response, potentially limiting the window of opportunity for attackers to exploit known vulnerabilities.

The proposed 'Korean Glasswing' approach highlights a strategic move toward sovereign AI security, emphasizing the need for models that understand the specific threat landscape and linguistic nuances of the Korean domestic environment.

Interactive Mechanism

Интерактивный механизм: как он на самом деле работает

Изучите технологию, лежащую в основе этой разработки, в интерактивном режиме.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Интерактивная проверка концепции+10 Points
AI Ethics Quiz

Which of these is a common misconception about AI Ethics?

Что посмотреть дальше

KISA в настоящее время проводит законодательные исследования, чтобы создать правовую основу для сотрудничества государственного и частного секторов в сфере безопасности, стремясь устранить текущие юридические неясности в отношении несанкционированного доступа во время оценок безопасности. Кроме того, агентство выступает за разработку специализированных моделей фондов безопасности, обученных на данных внутренней безопасности Кореи. Официальные лица предложили инициативу «Korean Glasswing» — структуру сотрудничества, созданную по образцу существующих международных усилий — для систематической оценки эффективности и безопасности этих моделей в различных отраслях промышленности.

Watch for the outcome of the legislative research, which will determine how South Korea balances the need for robust security testing with the legal protections required for ethical hackers.

Monitor the development of the 'Korean Glasswing' initiative, specifically whether it results in a centralized government-led platform for testing and validating security-specialized AI models.

Observe whether the integration of OpenAI’s GTAC program expands to cover a broader range of private sector assets or if KISA shifts toward domestic alternatives as part of its security-specialized model strategy.

Сопутствующие руководства и викторины

Этика ИИОбъяснение моделей искусственного интеллектаБудущее ИИПроверьте свои знания — пройдите бесплатную викторину по искусственному интеллектуНайдите термин ИИ в нашем глоссарии.
Нашли это полезным?