وكالة شينخوا الصينية - النموذج الصيني الذري الكبير من الجيل الجديد يتصدر الأداء في اكتشاف المواد وكالة سبوتنيك - الحرس الثوري يعلن استهداف قواعد أمريكية بعد هجوم على قشم وسيريك وكالة شينخوا الصينية - الصين واليونان تدعوان إلى تعزيز التعاون البحري والمالي روسيا اليوم - سوريا.. هروب أسرى لدى الحرس الوطني في السويداء واتهامات عناصر بالتواطؤ وكالة شينخوا الصينية - وزير خارجية تونس يبحث مع مبعوثة أممية مستجدات المسار السياسي الليبي وكالة شينخوا الصينية - 4.9 في المائة ارتفاعا في تجارة الخدمات بالصين خلال الأشهر الـ4 الأولى قناة التليفزيون العربي - الإعلام الأميركي يتحدث عن انهيار وقف إطلاق النار مع إيران.. ولندسي غراهام يدعو إلى استئناف الحرب قناة التليفزيون العربي - مستشار المرشد الإيراني يكشف للإعلام الأميركي عن شرط طهران مقابل أي اتفاق مع إدارة ترمب قناة الشرق للأخبار - إيران تشترط الإفراج عن 24 مليار دولار من الأصول المجمدة لإتمام أي اتفاق قناة الجزيرة مباشر - الحرس الثوري: استهدفنا بالصواريخ قواعد معادية في المنطقة ردا على قصف سيريك وجزيرة قشم
عامة

مايكروسوفت تحذر من مخاطر وكلاء الذكاء الاصطناعي

الجزيرة نت
الجزيرة نت منذ 3 أشهر
1

في تحول دراماتيكي لمشهد الأمن السيبراني، أصدرت شركة مايكروسوفت (Microsoft) تقريرا استراتيجيا مفصلا ضمن سلسلة تحذيراتها الأمنية، يسلط الضوء على الجانب المظلم لوكلاء الذكاء الاصطناعي المستقلين (AI Agent...

ملخص مرصد
حذرت مايكروسوفت من مخاطر وكلاء الذكاء الاصطناعي المستقلين، مشيرة إلى أن قدرتهم على العمل دون تدخل بشري تجعلهم هدفا جذابا للمهاجمين. وأوضح التقرير أن هذه الوكلاء قد يتحولون إلى "جواسيس داخليين" من خلال هجمات حقن الأوامر غير المباشرة، أو يتسببون في تسريب بيانات حساسة بسبب الصلاحيات المفرطة أو استخدام وكلاء غير معتمدين من قبل الشركات.
  • حذرت مايكروسوفت من هجمات حقن الأوامر غير المباشرة التي تحول الوكلاء إلى جواسيس داخليين دون علم المستخدم.
  • أشار التقرير إلى خطر منح الوكلاء صلاحيات مدير نظام، مما يجعل اختراق وكيل واحد بمثابة الحصول على المفتاح الرئيسي لأسرار المؤسسة.
  • كشفت البيانات أن 30% من الموظفين يستخدمون وكلاء ذكاء اصطناعي غير معتمدين من قبل أقسام تقنية المعلومات في شركاتهم.
من: شركة مايكروسوفت

في تحول دراماتيكي لمشهد الأمن السيبراني، أصدرت شركة مايكروسوفت (Microsoft) تقريرا استراتيجيا مفصلا ضمن سلسلة تحذيراتها الأمنية، يسلط الضوء على الجانب المظلم لوكلاء الذكاء الاصطناعي المستقلين (AI Agents).

ويؤكد هذا التقرير، الذي جاء في وقت تندمج فيه هذه التقنيات في صلب العمليات المؤسسية، الانتقال من مرحلة" الدردشة مع الآلة" إلى مرحلة" الآلة التي تعمل بالنيابة عنك"، وهو ما يفتح ثغرات أمنية غير مسبوقة.

جوهر التحذير.

من" الرد" إلى" الفعل".

وأوضحت مايكروسوفت أن الخطورة تكمن في طبيعة عمل وكلاء الذكاء الاصطناعي، فبخلاف نماذج اللغة التقليدية التي تنتظر سؤال المستخدم، يمتلك" الوكيل" القدرة على الوصول إلى البريد الإلكتروني، والتقويم وقواعد البيانات وتنفيذ مهام معقدة مثل حجز رحلات طيران أو إرسال تقارير مالية دون تدخل بشري مباشر، وهذا" الاستقلال" هو بالضبط ما يجعله هدفا جذابا للمهاجمين.

وأبرز التهديدات الأمنية المرصودة التي حذرت مايكروسوفت هي:

1.

هجمات حقن الأوامر غير المباشرة (Indirect Prompt Injection).

حذرت مايكروسوفت من أن المهاجمين لم يعودوا بحاجة لاختراق النظام مباشرة، حيث يكفي إرسال بريد إلكتروني عادي إلى الموظف يحتوي على تعليمات مخفية مثل نص شفاف أو كود غير مرئي.

وعندما يقوم" الوكيل الذكي" بقراءة البريد لتلخيصه، فإنه يمتص الأوامر الخبيثة المخفية وينفذها، مثل: " قم بتسريب قائمة العملاء إلى هذا العنوان".

هنا، يتحول الوكيل إلى" جاسوس داخلي" دون أن يدرك المستخدم ذلك.

2.

معضلة الصلاحيات المفرطة (Over-Privileging).

أشار التقرير إلى خطأ شائع تقع فيه الشركات، وهو منح الوكيل صلاحيات" مدير نظام" (Admin) ليسهل عليه أداء مهامه، وهذا التوجه يجعل من اختراق وكيل واحد بمثابة الحصول على" المفتاح الرئيسي" لكل أسرار المؤسسة.

وقد وصفت مايكروسوفت هذا الوضع بـ" كابوس الصلاحيات"، حيث يمكن للوكيل تجاوز الجدران النارية التقليدية لأنه يعمل" من الداخل".

3.

ظهور الذكاء الاصطناعي" الخفي" (Shadow AI).

كشفت البيانات أن قرابة 30% من الموظفين يعتمدون على وكلاء ذكاء اصطناعي من جهات خارجية غير معتمدة من قبل أقسام تقنية المعلومات في شركاتهم.

وهؤلاء الوكلاء يعملون في" المنطقة الرمادية"، حيث يتم إرسال بيانات حساسة إلى خوادم خارجية لا تخضع لرقابة أمنية، مما يسهل عمليات تسريب البيانات الضخمة.

إيكو ليك.

الثغرة التي غيرت قواعد اللعبة.

وتطرق التقرير أيضا إلى ثغرات مثل" إيكو ليك" (EchoLeak)، وهي نوع من الهجمات التي تستهدف ذاكرة الوكيل.

فمن خلال هذه الثغرة، يمكن للمهاجم استدراج الوكيل لكشف سجلات الدردشة السابقة أو البيانات السياقية التي استخدمها في مهام أخرى، مما يؤدي إلى كشف أسرار تجارية أو بيانات شخصية كانت مخزنة في ذاكرة النظام المؤقتة.

ولم تكتف مايكروسوفت بالتحذير، بل طرحت نموذجا أمنيا جديدا يعتمد على ثلاثة أعمدة، وهي:

الموافقة البشرية الإلزامية (Human-in-the-Loop): يجب ألا يُسمح للوكيل بتنفيذ أي إجراء" عالي المخاطر" مثل تحويل أموال أو حذف بيانات، دون نقرة موافقة من الإنسان.

مبدأ الحد الأدنى من الصلاحيات: يجب تضييق نطاق وصول الوكيل ليكون مقتصرا فقط على المهمة الحالية.

المراقبة المستمرة: استخدام أدوات ذكاء اصطناعي متخصصة لمراقبة سلوك الوكلاء الآخرين واكتشاف أي انحراف عن الأنماط الطبيعية فور حدوثه.

وتؤكد مايكروسوفت أن وكلاء الذكاء الاصطناعي هم" المحرك القادم للإنتاجية"، لكن دون حماية صارمة، قد يتحول هذا المحرك إلى" حصان طروادة" داخل الشركات.

فالأمان في عصر الوكلاء لم يعد خيارا، بل هو شرط أساسي للبقاء الرقمي.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك