واحد 1 / 11

مقدمه ای بر هوش مصنوعی در مدیریت سیستم و شبکه: نقش ها، مرزها، احراز هویت و اختیار

سود:

  • توانایی تشخیص اینکه در کدام وظایف (اسکریپت‌ها، سیاهه‌ها، پیش‌نویس‌های اسناد) هوش مصنوعی باعث صرفه‌جویی در زمان واقعی می‌شود، و در کدام وظایف مانند خرابی، از دست دادن داده‌ها و تصمیم‌های اجرایی مؤثر بر امنیت، بسته به سطح خطر کار، به انسان واگذار می‌شود.
  • امکان اعمال یک نظم چهار مرحله ای که هر خروجی هوش مصنوعی را با خواندن آن، اتصال آن به یک سند، آزمایش آن در یک محیط ایزوله و تهیه طرح بازگشت تأیید می کند.
  • قابلیت درونی سازی اصل پنهان کردن داده های حساس در لاگ ها و پیکربندی و استفاده از هوش مصنوعی برای اهداف دفاعی فقط در سیستم های مجاز

یک پیجر در ساعت 3 صبح بوق می‌زند، سرور تولیدی پاسخ نمی‌دهد، هزاران پوند در ساعت خاموشی پشت سر شما پردازش می‌شود و همه نگاه‌ها به شما دوخته شده است. مدیریت سیستم و شبکه؛ این رشته ای است که عملکرد بی وقفه، ایمن و با کارایی بالا سرورها، شبکه ها، ذخیره سازی و خدمات را تضمین می کند - از نصب تا اصلاح، نظارت تا پاسخ به حادثه، پشتیبان گیری تا بازیابی فاجعه. ماهیت این کار این است که در زیر تعداد زیادی از کارهای تکراری (نوشتن اسکریپت، خواندن گزارش‌ها، مقایسه تنظیمات) تعداد کمی از تصمیمات بسیار سنگین (راه اندازی مجدد سرور، تغییر قانون فایروال، بازیابی یک نسخه پشتیبان) نهفته است. در اینجا، هوش مصنوعی (AI - نرم افزاری که الگوها را از داده های تاریخی استخراج می کند و متن، کد و پیش بینی تولید می کند) در قلب این ساختار دوگانه در زمان شما صرفه جویی می کند. اما وعده اول و ثابت این ماژول روشن است: هوش مصنوعی یک دستیار، تولید کننده پیش نویس و ابزار پشتیبانی تصمیم است. شما می‌توانید فرمان را اجرا کنید، تغییر را تأیید کنید و مسئولیت سیستم را بر عهده بگیرید.

این ماژول پیشرفته بازتاب های یک مهندس را نصب می کند، نه کلیدهای یک وسیله نقلیه. در این بخش اول، بررسی خواهیم کرد که هوش مصنوعی کجا ارزش واقعی ایجاد می کند و کجا خطر واقعی در دنیای سیستم و شبکه ایجاد می کند. نحوه اعتبارسنجی هر خروجی؛ شما خواهید آموخت که چه داده هایی را می توانید به کدام ابزار بدهید و مهمتر از همه، استفاده های مجاز و دفاعی از این قدرت مشروع است. بدون ایجاد این پایه، واحدهای بعدی به سرعت خطرناکی تبدیل می شوند.

هوش مصنوعی کجا در این عملیات مفید است؟

بیایید کار سیستم و شبکه را به دو خوشه بزرگ تقسیم کنیم. خوشه اول: کار تکراری، مبتنی بر متن و کد، کار قابل تولید. نوشتن اولین پیش نویس یک اسکریپت پشتیبان، خلاصه کردن هزاران خط لاگ و پرچم گذاری ناهنجاری، توضیح نحو پیکربندی nginx، کادربندی یک گزارش پس از مرگ، رمزگشایی یک عبارت cron، فهرست کردن دلایل احتمالی یک پیام خطا. در این وظایف، هوش مصنوعی دقیقه ها را به ثانیه کاهش می دهد، خسته نمی شود و حتی در نیمه شب با همان کیفیت کار می کند.

خوشه دوم: تصمیمات اجرایی که منجر به قطع، از دست دادن داده ها یا نقض امنیت می شود. اجرای DELETE در پایگاه داده تولید، باز کردن قانون فایروال، حذف یک سرور از خوشه، بازگرداندن یک نسخه پشتیبان به تولید، استقرار یک پچ در کل ناوگان. این تصمیمات مستلزم زمینه، دانش سازمانی، تحمل ریسک و مسئولیت است. در اینجا، هوش مصنوعی گزینه ها و جلوه های احتمالی را قابل مشاهده می کند - اما شما کلید Enter را فشار می دهید.

بیایید این تمایز را در یک جمله روشن کنیم: هوش مصنوعی در سؤالات "این به چه معنی است و چه می تواند باشد" قوی است. تصمیم با شماست در مورد سؤالاتی مانند "آیا من اکنون باید این را اجرا کنم و چه کسی آن را تضمین می کند؟" مهندسي كه اين تمايز را دروني مي كند، نه هوش مصنوعي را با اطمينان كوركورانه وارد توليد مي كند و نه سرسختانه آن را رد مي كند. او آن را در مکان مناسب و در دوز مناسب استفاده می کند.

نکته: قبل از برون سپاری کار به یک هوش مصنوعی، بپرسید: "اگر این خروجی اشتباه باشد چه چیزی را از دست می دهم؟" اگر پاسخ «چند دقیقه» است، با خیال راحت تفویض کنید. اگر پاسخ «وقفه، داده یا امنیت» است، اجازه دهید هوش مصنوعی پیش‌نویسی تولید کند، آن را در یک محیط آزمایشی تأیید کرده و آن را پیاده‌سازی کنید.

نظم و انضباط تأیید: چهار مرحله

هوش مصنوعی روان و با اطمینان صحبت می کند. این به این معنی نیست که درست است. هوش مصنوعی گاهی اوقات توهم ایجاد می کند - یعنی یک پرچم دستوری که وجود ندارد، یک کلید پیکربندی یا یک فراخوان API را واقعی می سازد. یک پرچم جعلی rm در سیستم داده ها را حذف می کند، یک دستور فایروال جعلی یا امنیت را باز می کند یا دسترسی را قطع می کند. بنابراین یک رفلکس چهار مرحله ای ایجاد کنید تا در هر خروجی اعمال شود:

  1. بخوانید و بفهمید. هر خط فرمان و پیکربندی را که هوش مصنوعی تولید می‌کند، قبل از اجرای آن، خط به خط بخوانید تا بفهمید چه کاری انجام می‌دهد. هرگز دستوری را که متوجه نمی شوید اجرا نکنید. از هوش مصنوعی بخواهید که هر پرچم را توضیح دهد.
  2. پیوند به سند پرچم، کلید یا نحو ارائه شده توسط هوش مصنوعی را با دفترچه راهنمای رسمی (صفحه مرد، مستندات محصول) تأیید کنید. "آیا این پرچم واقعا وجود دارد؟" سوال را با جستجو تایید کنید.
  3. آن را در یک محیط ایزوله امتحان کنید. ابتدا یک فرمان حیاتی را روی یک دستگاه تست/مرحله‌بندی اجرا کنید، در صورت امکان با -dry-run. تولید محل تمرین نیست.
  4. بازگشت خود را آماده کنید. قبل از اجرا، یک طرح "چگونه می توانم برگردم اگر این مشکل پیش آمد" بنویسید: پشتیبان گیری، عکس فوری، کپی تنظیمات قبلی. فقط به این دلیل که هوش مصنوعی آن را پیشنهاد کرده است، تغییر برگشت ناپذیری ایجاد نکنید.
احتیاط: "هوش مصنوعی چنین گفته است" یک توجیه نیست. اگر وقفه ای رخ دهد، مسئولیت نه به هوش مصنوعی، بلکه به عهده مهندسی است که آن فرمان را بدون تأیید آن اجرا کرده است. یک فرمان هوش مصنوعی تأیید نشده به همان اندازه خطرناک است که یک sudo بدون خواندن وارد تولید می شود.

اقتدار، دفاع و اخلاق: خط قرمز

اطلاعات سیستم و شبکه کاربرد دوگانه ای دارد: یک اطلاعات می تواند یک شبکه را هم محافظت و هم از بین ببرد. بنابراین، خط اخلاقی این ماژول مجرد و بلامنازع است: برای اهداف دفاعی و عملیاتی، از هوش مصنوعی فقط در سیستم‌هایی استفاده کنید که برای آنها اختیار دارید. سخت کردن سرور مؤسسه خود، جستجوی تهدیدات در گزارش خود و بستن آسیب پذیری در شبکه خود، قانونی است. اسکن سیستمی که متعلق به شما نیست، تلاش برای نفوذ به دسترسی دیگران، نفوذ به شبکه بدون مجوز غیرقانونی است و همچنین استفاده از هوش مصنوعی برای این منظور غیرقانونی است. شما از هوش مصنوعی نپرسید "چگونه به این سیستم نفوذ کنم" بلکه "چگونه از سیستم خود در برابر این حمله محافظت کنم؟"

دقت مشابهی در سمت داده مورد نیاز است. گزارش‌ها، پیکربندی‌ها و توپولوژی‌ها اغلب حساس و محرمانه هستند: آدرس‌های IP داخلی، نام‌های کاربری، نام‌های میزبان، کلیدهای API، گواهی‌ها. یک گزارش یا پیکربندی را قبل از چسباندن آن در یک ابزار عمومی ماسک کنید (10.x.x.x به جای IP واقعی، user1 به جای کاربر واقعی، کلیدهای REDACTED). فقط داده های محرمانه را به خودروهای طرف قرارداد مؤسسه بدهید که اطلاعات آنها به آموزش مدل نمی رود.

سه کیف کوچک

مورد 1 - صرفه جویی در زمان در مکان مناسب. یک مدیر سیستم هر روز صبح 45 دقیقه را صرف اسکن دستی خروجی syslog از 60 سرور می کرد. او لاگ را با IP و نام هاست پوشانده به هوش مصنوعی داد و گفت: "خطاها را بر اساس میزان شدت آنها گروه بندی کنید و 5 الگوی تکرار شونده را علامت بزنید." زمان به 8 دقیقه کاهش یافت. او 37 دقیقه ذخیره شده را به تأیید الگوهای مهم پرچم گذاری شده توسط هوش مصنوعی در سیستم واقعی اختصاص داد. هوش مصنوعی تکرار را گرفت. تصمیم با مهندس باقی ماند.

مورد 2 - تأیید از یک فاجعه جلوگیری کرد. یک مهندس DevOps از هوش مصنوعی اسکریپتی برای پاکسازی دیسک درخواست کرد. YZ find /var/log -mtime +30 -exec rm {} \; او دستور مشابهی داد; روان بود، اما مهندس مرحله "خواندن و درک" را انجام داد و متوجه شد که ممکن است به دلیل متغیر مسیر نادرست، این دستور به جای /var/log در دایرکتوری ریشه اجرا شود. او سعی کرد از منطق --dry-run با جایگزینی rm با echo در دستگاه تست استفاده کند، خطا را دید و آن را برطرف کرد. این مرحله از نجات احتمالی چند ساعته جلوگیری کرد.

مورد 3 - مرزهای اخلاقی و رازداری. یک کارآموز فقط رشته اتصال کامل یک پایگاه داده تولیدی (شامل نام کاربری، رمز عبور، میزبان) را در یک ابزار عمومی قرار داد و گفت "این اتصال را بهینه کنید". مهندس ارشد مداخله کرد: این یک اعتبار زنده بود که از کنترل خارج شده بود و نیاز به چرخش فوری رمز عبور (تغییر) داشت. همان کار دوباره در ابزار تایید شده توسط موسسه انجام شد و تمام اسرار با REDACTED پوشانده شد و رمز عبور فاش شده بلافاصله تغییر کرد.

چهار قالب قابل کپی

1) ارزیابی ریسک ماموریت:

نقش شما: مشاور ارشد مهندسی سیستم/شبکه. نقش را در زیر شرح خواهم داد. به من بگویید (1) آیا این یک کار پیش نویس/تحلیل است که می تواند به طور ایمن به هوش مصنوعی واگذار شود یا اجرای حیاتی که در آن انسان باید تصمیم بگیرد، (2) تأثیر احتمالی خروجی نادرست (زمان خرابی/داده/امنیت)، (3) چه برنامه اعتباری و بازگشتی را باید قبل از اجرا آماده کنم. وظیفه: [وظیفه را در اینجا وارد کنید]

2) شرح فرمان و بررسی امنیتی:

دستور زیر را خط به خط توضیح دهید: مشخص کنید هر پرچم چه کاری انجام می دهد، کدام فایل/دایرکتوری را تحت تاثیر قرار می دهد و اثرات مخرب احتمالی آن. استفاده از یک پرچم ساخته شده؛ اگر مطمئن نیستید، «نیاز به تأیید» را بنویسید. 3 خطری که باید قبل از اجرای این دستور در تولید به آنها توجه کنم را فهرست کنید. فرمان: [فرمان]

3) کنترل پوشش داده ها:

متن گزارش/پیکربندی که به شما می‌دهم ممکن است حاوی داده‌های حساس باشد (IP، نام میزبان، کاربر، رمز عبور، کلید API، گواهی). ابتدا فهرست کنید که کدام مناطق در این متن باید پوشانده شوند. ماسکش میکنم و دوباره میفرستم. آنطور که هست تحلیل نکنید.

4) چارچوب اختیارات و هدف:

هدف من دفاع و عملیات در [سیستم/شبکه] است که در آن مجاز هستم. من از شما یک سوال می پرسم؛ پاسخ خود را فقط در چارچوب دفاع، سخت شدن و راستی آزمایی بدهید. در صورت دسترسی غیرمجاز یا درخواست مراحل حمله به من اخطار داده و جایگزین دفاع مشروع را پیشنهاد دهید.

اعلان ضعیف / اعلان قوی

اعلان ضعیف:

سرعت سرور من را افزایش دهید

این درخواست بدون زمینه است: مشخص نیست کدام سیستم عامل، کدام تنگنا، کدام متریک. هوش مصنوعی جریان اصلی، غیرقابل استفاده است و برخی مواد خطرناک منتشر می کنند.

اعلان قدرتمند:

نقش شما: دستیار ارشد مهندس سیستم های لینوکس. من یک وب سرور 8 هسته ای / 16 گیگابایتی دارم که اوبونتو 22.04 را با CPU دائماً 85 درصد اجرا می کند. من خروجی "ball" و "iostat" را پوشانده ام (در زیر). هدف من شناسایی گلوگاه است. به من بدهید (1) چه معیارهایی را در خروجی جستجو کنم، (2) دلایل احتمالی را به ترتیب احتمال، (3) دستورات تشخیصی فقط خواندنی برای هر علتی که می توانم بدون دست زدن به تولید اجرا کنم. پیشنهاد تغییرات؛ تشخیص ابتدا. خروجی ها: [داده های ماسک شده]

رویکرد

سرعت

یکپارچگی/ریسک امنیتی

مسئولیت کیست

اجرای دستور حیاتی با هوش مصنوعی بدون تایید

بالا

بسیار بالا

نامشخص - خطرناک

پیش نویس هوش مصنوعی، تأیید انسانی و اجرای آن

بالا

کم (در صورت تایید)

انسان - درست است

همه چیز را با دست انجام ندهید

پایین

پایین

انسانی اما کند

هرگز از هوش مصنوعی استفاده نکنید

پایین

پایین

پشت سر رقبا

اشتباهات رایج

  • اشتباه گرفتن تسلط با دقت هوش مصنوعی فرمان مطمئن تولید می کند. این نشان نمی دهد که فرمان امن است، هر خط را بخوانید.
  • تفویض اختیار اجرای حیاتی در مرحله تولید، گرفتن "تأیید" rm، DELETE، فایروال، تغییر و بازیابی توسط هوش مصنوعی باعث می شود این مسئولیت در هوا معلق بماند.
  • صادرات داده های حساس به یک ابزار باز چسباندن لاگ حاوی IP، رمز عبور و کلید بدون ماسک کردن، نقض امنیتی است.
  • مبهم گذاشتن اختیار و هدف فقط در سیستم های مجاز خود برای اهداف دفاعی استفاده کنید. در غیر این صورت غیر قانونی است
  • پیاده سازی بدون برنامه ریزی مجدد ایجاد یک تغییر بدون پشتیبان یا عکس فوری فقط به این دلیل که یک هوش مصنوعی پیشنهاد کرده است که دستور العملی برای فاجعه است.
نکته: هر جلسه هوش مصنوعی را با «نقش + زمینه سیستم + داده های پوشانده شده + وظیفه + محدودیت + اختیار/هدف + تصمیم گیرنده» شروع کنید. این چارچوب به طور همزمان هم کیفیت و هم امنیت خروجی را بهبود می بخشد.

به طور خلاصه

سیستم‌ها و مدیریت شبکه رشته‌ای است که در آن تعداد کمی از تصمیمات سنگین زیربنای تعداد زیادی از وظایف تکراری است. هوش مصنوعی دستیار قدرتمندی است که کارهای تکراری متن و کد را سرعت می بخشد. اما خرابی، از دست دادن داده ها، و تصمیمات اجرایی موثر بر امنیت مسئولیت مهندس است. هر خروجی را بخوانید، آن را به سند پیوند دهید، آن را به صورت مجزا امتحان کنید، بازگشت را آماده کنید. داده های حساس را ماسک کنید، فقط به ابزارهای ایمن بدهید. و مهمتر از همه: از این قدرت برای اهداف دفاعی فقط در سیستم هایی استفاده کنید که برای آنها مجاز هستید. مهندسي كه اين رشته را تأسيس مي‌كند، هر تكنيك را در واحدهاي بعدي با ايمن به كار مي‌برد.

وظیفه کاربردی

10 کار از تجارت خود را که در هفته گذشته انجام داده اید فهرست کنید. هر کدام را به‌عنوان «پیش‌نویس/تحلیل قابل واگذاری با هوش مصنوعی» یا «تصمیم اجرای انسانی» علامت‌گذاری کنید و ستون «تأثیر در صورت اشتباه (وقفه/داده/امنیت)» را در کنار آن اضافه کنید. یکی از موارد قابل انتقال را انتخاب کنید و با الگوی "ارزیابی ریسک کار" در بالا با هوش مصنوعی مشورت کنید. سپس یکی از لاگ های خود (IP، میزبان، کاربر) را ماسک کنید و از آنالیز نمونه بخواهید. رفلکس تأیید چهار مرحله ای را اعمال کنید و مشاهدات خود را در 6 مورد بنویسید.

چک لیست

  • [ ] آیا وظایف را به «تصمیمات اجرایی انسانی» و «قابل واگذاری» تفکیک کرده ام؟
  • [ ] آیا من هر خروجی مهمی را خوانده‌ام، آن را به سند پیوند داده‌ام، آن را در یک محیط مجزا امتحان کرده‌ام، یک طرح بازگشت آماده کرده‌ام؟
  • [ ] آیا IP، میزبان، کاربر، رمز عبور و کلیدها را در لاگ و پیکربندی پنهان کرده ام؟
  • [ ] آیا من فقط داده های حساس را برای یک ابزار امن و مورد تایید موسسه منتشر کرده ام؟
  • [ ] آیا من فقط در سیستم هایی که برای آنها مجاز هستم و برای اهداف دفاعی از هوش مصنوعی استفاده کرده ام؟
  • [ ] آیا نقش، زمینه، داده های پوشانده شده، وظیفه، محدودیت، اختیار و تصمیم گیرنده را در درخواست خود گنجانده ام؟