عاملهای هوش مصنوعی میتوانند بدون فرار مستقیم از سندباکس، از مرزهای امنیتی عبور کنند

عاملهای هوش مصنوعی (AI Agents) که بهسرعت در حال تبدیل شدن به بخش جداییناپذیر از فرآیند توسعه نرمافزار هستند، اکنون با چالش امنیتی تازهای روبهرو شدهاند. پژوهشهای جدید نشان میدهد عاملهای هوش مصنوعی میتوانند بدون فرار مستقیم از سندباکس (Sandbox Escape)، با ایجاد یا دستکاری فایلهایی که بعدها توسط نرمافزارهای مورد اعتماد (Trusted Software) پردازش یا اجرا میشوند، از مرزهای امنیتی (Security Boundaries) عبور کنند
هویتهای غیرانسانی در دایرکتوری سازمان و شکاف امنیت هویت ناشی از عاملهای هوش مصنوعی

دههها پس از آنکه فیلم علمیتخیلی بلید رانر (Blade Runner) حضور رپلیکانتها (Replicants) را در میان انسانها به تصویر کشید، امروز تیمهای امنیت سایبری با نمونهای واقعی از یک نیروی کار دیجیتال روبهرو هستند. هویتهای غیرانسانی شامل عاملهای هوش مصنوعی (AI Agents)، حسابهای سرویس، اپلیکیشنهای OAuth، هویتهای بارکاری (Workload Identities) و سایر هویتهای ماشینی هستند که اکنون در بسیاری از محیطهای سازمانی از تعداد کاربران انسانی فراتر رفتهاند
یک Skill عامل هوش مصنوعی جعلی از اسکنرهای امنیتی عبور کرد و گفته میشود روی 26 هزار عامل هوش مصنوعی نصب شده است

یک Skill عامل هوش مصنوعی جعلی که توسط شرکت امنیتی AIR طراحی شده بود، توانست از اسکنرهای امنیتی عبور کند و به گفته این شرکت، به حدود 26 هزار عامل هوش مصنوعی، از جمله برخی عاملهای مورد استفاده در حسابهای سازمانی، برسد.
مایکروسافت ابزارهای متنباز Rampart و Clarity را برای تقویت امنیت عاملهای هوش مصنوعی منتشر کرد

مایکروسافت با معرفی دو ابزار متنباز Rampart و Clarity، رویکردی نوین در مهندسی ایمنسازی سیستمهای هوشمند ارائه کرده است. این استراتژی بر امنیت عاملهای هوش مصنوعی (AI-Agent)تمرکز دارد و تلاش میکند لایه حفاظتی را از یک مرحله نهایی در تستها به بخشی پیوسته از چرخه توسعه نرمافزار تبدیل کند.
Lyrie.ai با پیوستن به برنامه Anthropic و معرفی ATP، استاندارد تازهای برای امنیت Agentهای هوش مصنوعی ارائه کرد

در تحولی مهم در حوزه امنیت Agentهای هوش مصنوعی، شرکت OTT Cybersecurity LLC مستقر در دبی اعلام کرد که به نخستین گروه شرکتهای پذیرفتهشده در برنامه Cyber Verification شرکت Anthropic پیوسته است. این شرکت همزمان از پروتکل Agent Trust Protocol (ATP) رونمایی کرد؛ یک استاندارد رمزنگاری متنباز که با هدف ارتقای امنیت Agentهای هوش مصنوعی و اعتبارسنجی بلادرنگ فعالیت این سامانهها در اینترنت توسعه یافته است.
خرید Astrix Security توسط Cisco؛ گامی راهبردی برای امنیت هویتهای غیرانسانی

با افزایش استفاده از هویتهای غیرانسانی (Non‑Human Identities) مانند کلیدهایAPI، حسابهای سرویس و توکنهای OAuth در برنامهها و agentهای هوش مصنوعی، سطح حمله سازمانها بهطور قابلتوجهی گسترش یافته است. در همین راستا، Cisco اعلام کرده است که قصد دارد استارتاپ Astrix Security را خریداری کند تا قابلیتهای خود در شناسایی، مدیریت و ایمنسازی هویتهای غیرانسانی را تقویت کرده و اصول Zero Trust را به محیطهای agentمحور و دسترسیهای ماشینبهماشین گسترش دهد.
نقش AI Agentها در امور مالی: دموکراتیکسازی سرمایهگذاری و بازتعریف ریسکهای امنیتی

در سالهای اخیر، AI Agentها در امور مالی بهعنوان یکی از مهمترین محرکهای تحول در اکوسیستم مالی دیجیتال ظاهر شدهاند. این سیستمها با خودکارسازی معاملات، اجرای پرداختها و مدیریت استراتژیهای پیچیده، نحوه جابهجایی سرمایه را بهطور اساسی تغییر دادهاند.
