#1
VEXAIoT: إطار عمل تلقائي لاستغلال ثغرات الـ IoT باستخدام وكلاء الذكاء الاصطناعي
VEXAIoT: Autonomous IoT Vulnerability EXploitation using AI Agents
الفريق قدم إطار عمل VEXAIoT، وهو نظام متعدد الوكلاء يعتمد على LLM لتصنيف واكتشاف واستغلال ثغرات الـ IoT. الوكيل الأول بيعمل reconnaissance ويحدد الثغرات، والوكيل الثاني بيخطط الهجوم وينفّذ الاستغلال على خدمات الـ IoT. تم اختبار النظام على بيئتي IoTGoat وMetasploitable عبر عشر سيناريوهات مرتبطة بضعف OWASP للـ IoT، وحقق نجاح يوصل لـ 100% بحجم توكن منخفض ووقت تنفيذ أقل من دقيقتين للغالبية. إجمالي النجاح كان 95% على 260 تجربة.
ليش بتهمّك؟: هالورقة بتظهر كيف الوكلاء المدعومين بالـ LLM ممكن يسرّعوا فحص أمان الأجهزة المتصلة بالإنترنت وتقلل الجهد البشري.
🌱 شو إلك منها؟
تخيل إنو في برنامج يقدر يفتّش على أمان الأجهزة الذكية بالبيت، يلاقي الثغرات ويستغلها بنفسه، مثل ما بيعمل الهاكر بس بسرعة وبأمان. هالشي بيساعد الشركات تكتشف المشاكل قبل ما يلاقيها الهاكرز، وبيقلل من مخاطر الاختراق. ممكن تشوف هالتقنية تتطبق بأدوات فحص الأمان اللي بتستخدمها الشركات أو حتى في تطبيقات حماية المنازل الذكية.