كوريا الجنوبية تطلق خارطة طريق لأمن سلسلة توريد البرمجيات في عصر الذكاء الاصطناعي
2026-06-27 15:01
المفضلة

أخبار ar.wedoany.com، أعلنت وزارة العلوم وتكنولوجيا المعلومات والاتصالات الكورية بالتعاون مع جهاز الاستخبارات الوطنية عن "خطة التنفيذ المرحلية (خارطة الطريق) لأمن سلسلة توريد البرمجيات في عصر التحول اليومي للذكاء الاصطناعي"، بهدف تعزيز المرونة الشبكية لسلسلة توريد البرمجيات في جميع المراحل بدءًا من التطوير وحتى إدارة ما بعد البيع، لمواجهة التهديدات السيبرانية المتزايدة التعقيد في عصر الذكاء الاصطناعي.

تم الإعلان رسميًا عن خارطة الطريق هذه في "ندوة أمن سلسلة التوريد لعام 2026" التي عُقدت في الرابع والعشرين من الشهر الجاري. ترى الحكومة أن انتشار الذكاء الاصطناعي عالي الأداء أدى إلى زيادة هائلة في سرعة وحجم الهجمات السيبرانية، مما يجعل أنظمة الأمن التقليدية غير قادرة على منع الأضرار المتسلسلة لسلسلة توريد البرمجيات التي تنتشر إلى مؤسسات متعددة. ولهذا، ستقوم الحكومة بتعميم نموذج إدارة أمن سلسلة التوريد القائم على "قائمة مكونات البرمجيات (SBOM)"، وتوسيع مسارات اكتشاف التهديدات باستخدام نظام مكافآت اكتشاف الثغرات (Bug Bounty) ونظام الإبلاغ-المعالجة-الإفصاح (CVD/VDP)، وبناء نظام دفاع لسلسلة التوريد قائم على الذكاء الاصطناعي لتقليل أضرار الحوادث إلى أقصى حد.

ستقوم الحكومة أيضًا بتشكيل هيئة تشاورية مشتركة بين القطاعات لأمن سلسلة توريد البرمجيات، وتشغيل منتدى لأمن سلسلة التوريد لدعم الأنشطة الأهلية المستقلة. في الوقت نفسه، سيتم وضع خطط للتحقق من التهديدات الأمنية للمنتجات الموردة للقطاع العام، والعمل على توسيع نطاق المنتجات الخاضعة لنظام الامتثال الأمني.

منظر عام لوزارة العلوم وتكنولوجيا المعلومات والاتصالات.

بالنسبة للمؤسسات الصغيرة والمتوسطة التي تعاني من ظروف أمنية ضعيفة، أطلقت وزارة العلوم وتكنولوجيا المعلومات والاتصالات في السادس والعشرين من الشهر الجاري "مشروع الدعم المركز لتأسيس الأساس الأمني للمؤسسات الصغيرة والمتوسطة". سيقدم هذا المشروع دعمًا تقنيًا شاملاً بدءًا من تحديد الأصول وصولاً إلى محاكاة الهجمات الإلكترونية الفعلية، وتشمل محتوياته الرئيسية: تقديم إرشادات الاستثمار الأمني القائمة على الشبكة وفقًا لميزانية المؤسسة؛ وفحص أسطح الهجوم الخارجية؛ وتشخيص أنظمة أمن سلسلة توريد البرمجيات بما في ذلك فحص البرمجيات مفتوحة المصدر والمساعدة في تطبيق الترميز الآمن.

ستقوم الوكالة الكورية للإنترنت والأمن (KISA) بإعطاء الأولوية لتقديم استشارات أمن المعلومات وحزم أمن تكنولوجيا المعلومات لـ 100 مؤسسة صغيرة ومتوسطة في المناطق التي تعرضت لحوادث اختراق أو تم اكتشاف تهديدات فيها، كما ستقدم حزم الأمن كخدمة (SECaaS) لأولوية 400 مؤسسة. اعتبارًا من يوليو من هذا العام، تخطط الوكالة لفتح البنية التحتية أمام جميع المؤسسات الصغيرة والمتوسطة، مما يمكنها من استخدام نماذج الذكاء الاصطناعي المتطورة مجانًا لفحص الثغرات الأمنية في منتجاتها الخاصة.

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيرًا بشأن وجود حالات استغلال لثغرة يوم صفر في أجهزة سلسلة Lantronix EDS5000، المستخدمة بشكل رئيسي في بيئات التكنولوجيا التشغيلية (OT). تحمل الثغرة الرمز CVE-2025-67038 (بتقييم CVSS 9.8)، وهي عيب في حقن الكود ناتج عن عدم التحقق من صحة قيم الإدخال أثناء عملية تسجيل وحدة HTTP RPC عند فشل المصادقة. يمكن للمهاجم استغلال هذه الثغرة لإصابة النظام بكود خبيث وتنفيذ أوامر نظام تشغيل عشوائية بأعلى صلاحيات (Root).

كشفت CISA عن هذه المعلومات في الثالث والعشرين من الشهر الجاري (بالتوقيت المحلي) عبر إعلان "الثغرات المستغلة المعروفة (KEV)". أظهر تحليل شركة الأمن Forescout أن مجموعة تهديد تُدعى "Chaya_006" شنت هجمات يوم صفر ضد أجهزة فخاخية محددة قبل حوالي أسبوعين من الكشف العلني عن الثغرة (منذ الخامس من أبريل). بالإضافة إلى استغلال ثغرة الجهاز، قام المهاجمون أيضًا بشن أكثر من 4100 هجوم تخمين عنيف (Brute Force) متزامن ضد بيئات واجهة الويب للبرامج الثابتة لأجهزة التوجيه مفتوحة المصدر المعرضة للإنترنت.

عادةً ما يُطلب من الوكالات الفيدرالية الأمريكية إصلاح الثغرات الأمنية المدرجة في قائمة KEV في غضون ثلاثة أسابيع. ينصح الخبراء، لمنع تضرر بيئات التحكم الصناعي، بتغيير بيانات الاعتماد الافتراضية، وتقييد الوصول إلى واجهات الإدارة، وعزل الشبكات.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
شركة كوالكوم الأمريكية تعتزم نقل تقنية رقائق مراكز البيانات إلى الهواتف الذكية
2026-06-27
ماسك يحصل على موافقة للاستحواذ على شركة ميش الناشئة الأمريكية للمكونات الضوئية
2026-06-27
شركة "يونيداس" البرازيلية تدخل مرحلة جديدة من تسريع تطبيقات الذكاء الاصطناعي
2026-06-27
تختار MasOrange شركة Polystar لتقديم حلول تحليلية مدعومة بالذكاء الاصطناعي
2026-06-27
استطلاع: 55% من الشركات الصغيرة والمتوسطة في البرازيل تخطط للاستثمار في الذكاء الاصطناعي خلال العام المقبل
2026-06-27
ميزانية 1.9 مليار راند لإدارة الحكومة الإلكترونية في مقاطعة غوتنغ بجنوب أفريقيا للعام المالي 2026/27 لدفع التحول الرقمي
2026-06-27
ألي بابا.كوم تطلق مجموعة أدوات "آكيو ورك" المدعومة بالذكاء الاصطناعي في ماليزيا لدعم الشركات الصغيرة والمتوسطة
2026-06-27
شركة ميتا الأمريكية تستضيف قمة للسلامة السيبرانية للشباب في نيجيريا
2026-06-27
شنايدر إلكتريك تُسلّم مرافق ذكاء اصطناعي بقيمة تتجاوز 290 مليون دولار لمنتزه TeraWulf في الولايات المتحدة
2026-06-27
نمو خدمات Infinigate المدارة في ألمانيا يتجاوز 20% مع تعزيز استراتيجية الذكاء الاصطناعي
2026-06-27
آخر الأخبار القصيرة
1
وزارة الاتصالات والتقنيات الرقمية والابتكار في غانا تبحث مع بنك التنمية دعم الشركات الناشئة في مجال التكنولوجيا
2
إصدار أبل لجهاز MacBook المزود بشاشة لمس ومعالج M5 قد يرى النور قريبًا
3
شركة جيه دي دوت كوم الصينية تطلق خدمة إصلاح الروبوتات "جوي روبوكير" في أوروبا
4
شركة كوالكوم الأمريكية تعتزم نقل تقنية رقائق مراكز البيانات إلى الهواتف الذكية
5
ماسك يحصل على موافقة للاستحواذ على شركة ميش الناشئة الأمريكية للمكونات الضوئية
6
إيرباص تقود مشروعًا بريطانيًا بقيمة 38 مليون جنيه إسترليني لمدة أربع سنوات في التصنيع الإضافي DECSAM
7
مركز اختبار كولومبوس التابع لوكالة الدعم اللوجستي الأمريكية (DLA) يُسلّم مشابك اختبار خلال 6 ساعات باستخدام تقنية FDM
8
مجموعة بارباس تطلق مركز التصنيع ذي الخمسة محاور AERO
9
شركة لينكولن إلكتريك تطلق نظام AlumaFab MIG للحام الألومنيوم عالي الإنتاجية
10
مختبر ORNL الأمريكي يطور نظام طباعة ثلاثية الأبعاد ذاتي الضبط لتحسين دقة التصنيع