مرکز ملی امنیت سایبری بریتانیا از طرح «Cyber Shield» برای ایجاد سامانه دفاع سایبری عامل‌محور مبتنی بر هوش مصنوعی رونمایی کرد

امیر شادمان 21 تیر 1405

مرکز ملی امنیت سایبری بریتانیا (NCSC) با همکاری وزارت علوم، نوآوری و فناوری (DSIT) طرح «Cyber Shield» را معرفی کرده است؛ برنامه‌ای راهبردی که هدف آن ایجاد یک سامانه دفاع سایبری ملی مبتنی بر عامل‌های هوش مصنوعی (Agentic AI) است. این سامانه با بهره‌گیری از هوش مصنوعی پیشرفته، دفاع سایبری را در مقیاس ملی و با سرعت ماشین انجام داده و با همکاری دولت، زیرساخت‌های حیاتی، صنعت و مراکز پژوهشی، به شناسایی، کاهش و مقابله خودکار با تهدیدات سایبری خواهد پرداخت.

معرفی برنامه Cyber Shield

مرکز ملی امنیت سایبری بریتانیا (NCSC) و وزارت علوم، نوآوری و فناوری (DSIT) از برنامه‌ای با عنوان Cyber Shield رونمایی کرده‌اند که هدف آن ایجاد نخستین قابلیت دفاع سایبری ملی مبتنی بر عامل‌های هوش مصنوعی است. این طرح بر پایه چشم‌انداز اعلام‌شده توسط مدیر سازمان GCHQ شکل گرفته و هدف آن «نهادینه کردن هوش مصنوعی عامل‌محور در دفاع سایبری با سرعت ماشین» است. بر اساس این طرح، هوش مصنوعی پیشرفته برای شناسایی، کاهش و رفع مخاطرات سایبری در مقیاس ملی به‌کار گرفته خواهد شد.

دلایل راه‌اندازی Cyber Shield

NCSC اعلام می‌کند که تهدیدات سایبری علیه بریتانیا از نظر حجم، سرعت و پیچیدگی به‌طور مداوم در حال افزایش است. دولت‌های متخاصم، گروه‌های جرائم سازمان‌یافته و سایر مهاجمان با استفاده از فناوری‌های نوین، حملات پیچیده‌تری انجام می‌دهند. هم‌زمان، هوش مصنوعی پیشرفته به مهاجمان اجازه می‌دهد فعالیت‌هایی مانند کشف آسیب‌پذیری‌ها، شناسایی اهداف و برنامه‌ریزی حملات را در مدت زمانی که قبلاً هفته‌ها طول می‌کشید، تنها در چند دقیقه انجام دهند و فرصت واکنش مدافعان را به‌شدت کاهش دهند.

چشم‌انداز دفاع سایبری عامل‌محور

در معماری پیشنهادی Cyber Shield، دفاع سایبری توسط مجموعه‌ای از عامل‌های هوش مصنوعی انجام می‌شود که به‌صورت هماهنگ فعالیت می‌کنند. عامل‌های «قرمز» (Red Agents) به‌طور مستمر سامانه‌ها را برای یافتن ضعف‌های امنیتی بررسی کرده و نقش مهاجم شبیه‌سازی‌شده را ایفا می‌کنند، در حالی که عامل‌های «آبی» (Blue Agents) وظیفه شناسایی تهدیدات، تحلیل حملات، مهار رخدادها و اجرای اقدامات دفاعی را بر عهده دارند. این عامل‌ها قادر خواهند بود در زمان واقعی با یکدیگر همکاری کرده و اطلاعات امنیتی را میان سازمان‌های مختلف به اشتراک بگذارند.

قابلیت‌های کلیدی Cyber Shield

بر اساس طرح اولیه، سامانه Cyber Shield به‌صورت مرحله‌ای توسعه خواهد یافت. در مراحل نخست، عامل‌های هوش مصنوعی آسیب‌پذیری‌ها و تهدیدات را با سرعت بسیار بالا شناسایی می‌کنند. در مراحل بعد، این عامل‌ها قادر خواهند بود اصلاح خودکار آسیب‌پذیری‌ها، اشتراک‌گذاری هوشمند اطلاعات تهدید، شناسایی و مهار نفوذها، هماهنگی میان سازمان‌ها و پشتیبانی از عملیات دفاع سایبری را به‌صورت خودکار انجام دهند. تمام این فعالیت‌ها تحت کنترل و اختیار سازمان مالک سامانه انجام خواهد شد.

زیرساخت‌های مورد نیاز

NCSC تأکید می‌کند که موفقیت Cyber Shield تنها به مدل‌های هوش مصنوعی وابسته نیست. این سامانه به زیرساخت‌های قابل اعتماد شامل داده‌های باکیفیت، مدیریت هویت و دسترسی، امنیت سایبری داخلی، قابلیت اطمینان سامانه‌ها، سازوکارهای توضیح‌پذیری، انطباق با قوانین و معماری‌های اشتراک‌گذاری امن اطلاعات نیاز دارد. این مؤلفه‌ها پایه‌ای برای فعالیت ایمن عامل‌های هوشمند در مقیاس ملی خواهند بود.

رویکرد توسعه

برنامه Cyber Shield با اجرای آزمایش‌های میدانی آغاز خواهد شد. NCSC قصد دارد ابتدا با نهادهای دولتی و اپراتورهای زیرساخت‌های حیاتی بریتانیا همکاری کند تا فناوری‌های جدید را در محیط‌های واقعی آزمایش و ارزیابی کند. پس از کسب تجربه عملی، این فناوری‌ها به راهکارهای تجاری مقیاس‌پذیر تبدیل خواهند شد تا بتوانند در سطح ملی مورد استفاده قرار گیرند.

قابلیت‌های تحقیقاتی مورد نیاز

NCSC مجموعه‌ای از حوزه‌های تحقیقاتی را برای تحقق Cyber Shield ضروری می‌داند. این حوزه‌ها شامل توسعه هوش مصنوعی قابل اعتماد و توضیح‌پذیر، ایجاد عامل‌های خودمختار قابل کنترل، هماهنگی میان عامل‌های متعدد، استدلال ایمن، اشتراک‌گذاری امن داده‌ها، مدل‌سازی تهدید، خودکارسازی عملیات امنیتی، تحلیل آسیب‌پذیری، مدیریت ریسک و سازوکارهای نظارت انسانی بر تصمیم‌های عامل‌های هوشمند است. این سازمان تأکید می‌کند که برخی از این حوزه‌ها همچنان نیازمند پیشرفت‌های اساسی پژوهشی هستند.

همکاری با صنعت و دانشگاه

NCSC اعلام کرده است که توسعه Cyber Shield صرفاً توسط دولت امکان‌پذیر نیست. این سازمان از آزمایشگاه‌های توسعه مدل‌های هوش مصنوعی، دانشگاه‌ها، شرکت‌های امنیت سایبری، اپراتورهای زیرساخت‌های حیاتی، مراکز تحقیقاتی و سایر فعالان این حوزه دعوت کرده است تا در طراحی، توسعه و ارزیابی این معماری مشارکت کنند. هدف، ایجاد یک اکوسیستم مشترک برای توسعه نسل آینده دفاع سایبری است.

چالش‌های پیش رو

NCSC معتقد است توسعه عامل‌های دفاعی خودمختار با چالش‌های متعددی همراه است. تضمین صحت تصمیم‌های عامل‌های هوش مصنوعی، جلوگیری از سوءاستفاده مهاجمان، حفظ حریم خصوصی، قابلیت توضیح تصمیم‌ها، کنترل انسانی، مدیریت مسئولیت حقوقی و ایجاد اعتماد میان سازمان‌ها از جمله مهم‌ترین چالش‌هایی هستند که باید پیش از استقرار عملیاتی این سامانه برطرف شوند.

اهمیت راهبردی

Cyber Shield یکی از نخستین طرح‌های ملی جهان برای استفاده گسترده از Agentic AI در دفاع سایبری محسوب می‌شود. این برنامه نشان‌دهنده تغییر رویکرد از سامانه‌های امنیتی مبتنی بر هشدار و واکنش انسانی به سامانه‌هایی است که قادرند با سرعت ماشین، تهدیدات را شناسایی، تحلیل و تا حد زیادی مهار کنند. در صورت موفقیت، این طرح می‌تواند به الگویی برای سایر کشورها در توسعه معماری‌های دفاع سایبری مبتنی بر هوش مصنوعی تبدیل شود و نقش مهمی در افزایش تاب‌آوری سایبری زیرساخت‌های حیاتی ایفا کند.

منبع

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *