Nini kilitokea
ChosunBiz iliripoti kwamba Kim Tae-su, makamu wa rais wa shirika wa Microsoft kwa ajili ya usalama, anaamini AI inaweza hatimaye kubadili faida ya jadi iliyoshikiliwa na washambuliaji wa mtandao. Kim pia alielezea MDASH, mfumo wa kutambua uwezekano wa AI unaotegemea AI ambao makala inasema ni lazima katika bomba la usanidi la Microsoft Windows na unatumia zaidi ya mawakala 100 waliobobea.
ChosunBiz iliripoti kuwa Kim Tae-su alitoa maoni hayo kwenye mahojiano mnamo Agosti 26, baada ya kutoa dokezo kuu katika SMARTCLOUD SHOW 2026 mjini Seoul. Kim alidai kuwa washambuliaji kihistoria walihitaji kupata udhaifu mmoja tu wa kunyonywa, wakati mabeki walilazimika kuwajibika kwa uwezekano mwingi. Kulingana na ChosunBiz, alisema maendeleo katika AI yanaweza kufanya iwezekane kwa watetezi kuchunguza uwezekano huo kabla ya mashambulizi kutokea. Pia alikiri kwamba washambuliaji kwa sasa wanatumia AI haraka, huku watetezi wanakabiliwa na udhibiti, kufuata na vikwazo vya gharama.
Nakala hiyo inasema Kim alielezea MDASH kama mfumo unaochanganya mawakala wengi wa AI kwa hatua ya kazi na jukumu. Inaripotiwa kwanza inaunda muundo wa tishio kutoka kwa usanifu wa programu na maelezo ya kihistoria ya kuathirika. Zaidi ya mawakala wadogo 100 kisha hutafuta udhaifu. Mawakala waliowapa majukumu ya mdukuzi, msanidi programu na mtetezi hukagua matokeo, kutoa msimbo wa uthibitisho wa dhana ili kupima kama shambulio linawezekana, na kutoa viraka vinavyokusudiwa kurekebisha tatizo. ChosunBiz iliripoti kuwa MDASH hutumia miundo tofauti ya AI kwa baadhi ya majukumu ili kupunguza uwezekano kwamba mtindo huo huo utazalisha upendeleo sawa.
Kulingana na ripoti hiyo, mizozo ambayo haijatatuliwa inashughulikiwa kupitia kura na aina tatu, na uwezekano wa kuathiriwa unaripotiwa tu wakati angalau miundo miwili inaiainisha kama mdudu halisi. ChosunBiz alisema mfumo huo kwa sasa unatumika katika ushirikiano unaoendelea wa shirika la Microsoft Windows na bomba la utoaji unaoendelea na ni lazima katika mchakato wa maendeleo. Makala hayo yaliripoti kuwa, ndani ya miezi minne baada ya kuasili, MDASH ilipata udhaifu sawa na 66% ya udhaifu wote uliogunduliwa katika Windows katika mwaka uliopita.
Dai hilo la utendaji halijathibitishwa kivyake katika chanzo kilichotolewa. ChosunBiz haikutoa karatasi ya umma ya kiufundi, ukaguzi, orodha ya kuathirika, itifaki ya majaribio, kiwango cha uwongo, au tathmini huru ya ulinganisho wa 66%. Kifungu hicho pia kilisema MDASH ilifanywa kibiashara haraka na kwamba kampuni nyingi nchini Korea Kusini na nje ya nchi zilikuwa zikiipitisha, lakini haikutaja kampuni hizo au kutoa takwimu za kuasili. Asili ya Kim, ikiwa ni pamoja na uongozi wake wa Timu ya Atlanta katika 2025 DARPA AI Cyber Challenge, pia iliripotiwa na ChosunBiz; chanzo kilichotolewa hakina hati tambulishi hizo kwa kujitegemea.
Maelezo ya chanzo: biz.chosun.com ↗
Kwa nini ni muhimu
Ripoti inatoa mfano halisi wa AI inayotumika katika utiririshaji wa usalama wa programu, ikijumuisha ugunduzi wa hatari, ukaguzi mtambuka, uundaji wa uthibitisho wa dhana na ukuzaji wa viraka. Iwapo utumaji na matokeo yaliyoripotiwa yatathibitishwa kwa kujitegemea, mfumo unaweza kuathiri jinsi mashirika makubwa ya programu yanagawanya majaribio ya usalama na rasilimali za uhandisi.
Ripoti hiyo ni muhimu kwa sababu inafafanua AI kama sehemu inayotumika ya usalama wa programu badala ya kuwa zana ya jumla ya tija. MDASH inawasilishwa kama inavyofanya kazi katika hatua kadhaa za mchakato wa kuathiriwa: vitisho vya kielelezo, msimbo wa utafutaji, unyonyaji wa majaribio na mapendekezo ya viraka. Mtiririko huo wa kazi unaweza kuwa wa matokeo ikiwa utabainisha mara kwa mara dosari tata ambazo majaribio ya kawaida yanakosa na ikiwa wahandisi wa usalama wa binadamu wanaweza kukagua matokeo yake kwa usalama.
Hoja kuu ya Kim ni pana kuliko maelezo ya bidhaa. ChosunBiz iliripoti kwamba anatarajia AI kupunguza ulinganifu kati ya washambuliaji na mabeki kwa sababu watetezi hudhibiti mchakato wa kutoa msimbo na wanaweza kuchunguza mifumo kabla ya kupelekwa. Huo ni utabiri na tathmini ya mtendaji, sio ushahidi kwamba usawa tayari umehamia katika sekta ya usalama wa mtandao. Nakala yenyewe inasema Kim anaamini kuwa washambuliaji kwa sasa wanapata faida kwa sababu mashirika ya ulinzi yanakabiliwa na vikwazo vya ziada vya kisheria, kufuata na matumizi.
Ripoti hiyo pia inaunganisha zana za usalama za AI na sera ya viwanda ya Korea Kusini. Kim aliiambia ChosunBiz kwamba Korea ina wafanyakazi wa usalama wenye uwezo mkubwa lakini haina msingi wa viwanda ambao unawasaidia vya kutosha. Alitaja malipo ya chini kwa wafanyikazi wa usalama kuliko watengenezaji wa programu za jumla na akasema wataalamu wa Korea mara nyingi hutafuta fursa nje ya nchi. Maoni hayo yanabainisha uhifadhi wa wafanyikazi na fidia kama vikwazo vya vitendo, ingawa makala hayatoi data ya soko la kazi ili kupima pengo la mishahara linalodaiwa au uhamaji.
Kim alionya zaidi kwamba AI inaweza kuchukua nafasi ya kazi ya usalama mdogo huku ikiongeza mahitaji ya watu wanaoelewa AI, ukuzaji wa programu na usalama kwa pamoja. Uwezekano huo una umuhimu wa umma kwa sababu kazi za usalama za ngazi ya awali zinaweza kutoa mafunzo na njia ya kuingia katika taaluma. Ikiwa AI itaondoa fursa hizo, kuzibadilisha, au kuunda mpya haiwezi kubainishwa kutoka kwa mahojiano haya. Ripoti haitoi utafiti wa nguvu kazi, takwimu za ajira au ushahidi kwamba MDASH tayari imebadilisha utumishi katika Microsoft au kwingineko.
Mbinu shirikishi: Jinsi Inavyofanya Kazi Kweli
Chunguza teknolojia msingi nyuma ya ukuzaji huu kwa maingiliano.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Nini cha kutazama baadaye
Maswali muhimu ni kama Microsoft huchapisha ushahidi unaounga mkono utendakazi ulioripotiwa wa MDASH, jinsi mfumo unavyofanya kazi nje ya Windows, na kama unapunguza udhaifu uliokosekana bila kuunda chanya nyingi za uwongo au hatari mpya. Athari pana za wafanyikazi zilizoelezewa na Kim pia bado hazijulikani.
Kipaumbele cha kwanza ni uthibitishaji huru wa matokeo yaliyoripotiwa ya MDASH. Ushahidi muhimu utajumuisha hati za kiufundi za Microsoft, tathmini iliyopitiwa na marika au iliyokaguliwa kwa kujitegemea, rekodi wakilishi za kuathirika, na ufafanuzi wazi wa maana ya "sawa na 66%". Waangalizi pia wangehitaji kujua ni matokeo mangapi yalithibitishwa, ni ngapi yalikuwa nakala au chanya za uwongo, jinsi viraka vilijaribiwa, na kama mfumo ulipata dosari ambazo timu za binadamu au zana za kiotomatiki zilizopo zilikosa.
Utumiaji wa mfumo wa msimbo wa uthibitisho wa dhana unastahili kuchunguzwa mahususi. ChosunBiz iliripoti kuwa MDASH hutengeneza msimbo kama huo ili kuthibitisha uwezekano wa kushambulia, lakini chanzo hakielezi ni nini ulinzi hutenganisha majaribio hayo, kuzuia unyonyaji kimakosa, au kudhibiti ufikiaji wa nyenzo zinazozalishwa. Kuripoti kwa siku zijazo kunapaswa kuchunguza ikiwa mtiririko wa kazi unafanya kazi katika mazingira yaliyoidhinishwa pekee na jinsi Microsoft inavyoshughulikia vizalia vya uthibitisho vya dhana ambavyo vinaweza kutumiwa tena.
Kiwango na uimara wa kupelekwa pia haijulikani. ChosunBiz ilisema MDASH ni ya lazima katika mchakato wa ukuzaji wa Windows na kwamba mashirika mengine mengi yanaikubali, lakini haikutoa tarehe za uchapishaji mpana zaidi, majina ya wateja, bei, mahitaji ya kupeleka au ushahidi kutoka nje ya Microsoft. Uthibitishaji wa matumizi katika mashirika huru utasaidia kutofautisha mpango wa uhandisi mahususi wa kampuni na mabadiliko ya jumla zaidi katika mazoezi ya kibiashara ya usalama wa mtandao.
Hatimaye, nguvu kazi na madai ya kimkakati yanahitaji ushahidi zaidi ya tathmini ya Kim. Serikali ya Korea Kusini, vyuo vikuu na makampuni ya usalama yanaweza kufafanua kama fidia, mafunzo na uhifadhi vinabadilika, na kama AI inapanua au kupunguza majukumu ya kiwango cha kuingia. Kwa upana zaidi, tathmini za siku zijazo zinapaswa kupima ikiwa ulinzi unaosaidiwa na AI huboresha uthabiti wa ulimwengu halisi bila kuwapa washambuliaji faida zinazoweza kulinganishwa. Chanzo kilichotolewa kinathibitisha kwamba mtendaji mkuu wa usalama wa Microsoft alitoa madai haya na kuelezea mfumo uliotumika; haithibitishi kwamba AI tayari imewapa watetezi mkono wa juu.