العودة
Cloudflare تنشر نظام ذكاء اصطناعي متعدد الوكلاء لفرز تنبيهات الأمان
SiTech AI Team2 دقيقة قراءة

Cloudflare تنشر نظام ذكاء اصطناعي متعدد الوكلاء لفرز تنبيهات الأمان

يستخدم Managed Defense من Cloudflare الآن نظام ذكاء اصطناعي متعدد الوكلاء لجمع الأدلة وتجميع الاكتشافات وتقديم توصيات بشأن تنبيهات الأمان، مما يقلل من عبء العمل على المحللين.

لماذا لم يكن وكيل واحد كافياً

كان النموذج الأولي الأول من Cloudflare يكلف تحقيقاً كاملاً لوكيل ذكاء اصطناعي واحد ذي غرض عام. قدم تحليلاً مفيداً، لكنه أيضاً اختلق أدلة لا تدعمها وقائعية. تم دمج القياسات عن بُعد وأوصاف الكواشف والسياسات وملاحظات الأمن السيبراني في موجه واحد، مما خلط بين أدوارها المختلفة. تكررت ثلاث مشاكل: أصبح السياق مرجعية، وتداخلت الحدود، وفشلت المحاولات، لأنه لم يكن بالإمكان التمييز بين نتيجة تم التحقق منها ولكن لم يتم العثور عليها ونتيجة فاشلة بسبب انتهاء المهلة.

أولاً الملاحظة، ثم الاستنتاجات

لا يحتوي النصف الأول من النظام على وكلاء ذكاء اصطناعي. ينفذ كود حتمي خيوط عمل ملاحظة ثابتة مع استدعاءات API مُصدَّرة، ويجمع هوية العميل وسجل الاكتشافات ومقاييس حركة المرور الأساسية ونتائج التنفيذ وملاحظات الشبكة. يتم تخزين كل بيانات مع المصدر والإصدار والطابع الزمني، ويمكن إعادة تشغيل نفس اللقطة، بحيث تأتي الاختلافات بين الوكلاء من التفسير وليس من البحث.

نموذج الحل مفتوح المصدر من Cloudflare المسمى Clef، والذي يعمل على Workers AI، يقيم كل تنبيه بناءً على بيانات ملاحظاته. التنبيهات ذات الاحتمالية العالية للإيجابية الكاذبة لا تصل إلى الوكلاء المتخصصين على الإطلاق، بينما يتم تصنيف الضوضاء عالية الحجم المعروفة بشكل سلبي فوراً.

الوكلاء المتخصصون والتحقق من الأدلة

يطلق الوكيل المنسق أربعة متخصصين بالتوازي: تحليل حركة المرور، سياق العميل، القياسات عن بُعد العالمية، وملاحظات الأمن السيبراني. يجمع وكيل التوليف استنتاجاتهم المصنفة في توصية واحدة ولا يبحث عن أدلة جديدة ولا يختار تصنيفات خارج المعجم الموثق. يجب على المتخصصين الإشارة إلى عناصر من حزمة الأدلة المُصدَّرة، بينما يتحقق كود التطبيق من كل استشهاد. يعيد Clef تقييم الأدلة لاختيار تصنيفات الهجوم وتوصيات الاستجابة من القائمة المختصرة.

تعمل القياسات عن بُعد العالمية بشكل مجمّع فقط ولا تستخدم سجلات عميل آخر أبداً. يميز النظام ثلاث حالات للأدلة غير المكتملة: غير متحقق منها، متحقق منها بدون نتيجة مطابقة، ومتحقق منها بأدلة تؤكد عدم وجود التهديد. عندما تكون الأدلة غير كافية، لا يتم منح تصنيف ولا توصية استجابة.

القرار النهائي يبقى للمحللين

يظل محللو Managed Defense مسؤولين عن القرارات وتدابير التخفيف. تقترح التوصية تصحيحات محددة، مثل قواعد تحديد معدل الطلبات، أو قواعد WAF المخصصة، أو تغييرات حماية DDoS. تخطط Cloudflare لمستوى Custom Managed ووكلاء ذكاء اصطناعي يعملون باستمرار لمراقبة حركة المرور بحثاً عن أنماط قد تتخطاها القواعد الثابتة. الإصدار التجريبي المبكر متاح في Managed Defense لتنبيهات الأمان والحالات للتطبيقات ذات الصلة.

المصادر: Cloudflare

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.