عامل‌های هوش مصنوعی می‌توانند بدون فرار مستقیم از سندباکس، از مرزهای امنیتی عبور کنند

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی (AI Agents) که به‌سرعت در حال تبدیل شدن به بخش جدایی‌ناپذیر از فرآیند توسعه نرم‌افزار هستند، اکنون با چالش امنیتی تازه‌ای روبه‌رو شده‌اند. پژوهش‌های جدید نشان می‌دهد عامل‌های هوش مصنوعی می‌توانند بدون فرار مستقیم از سندباکس (Sandbox Escape)، با ایجاد یا دستکاری فایل‌هایی که بعدها توسط نرم‌افزارهای مورد اعتماد (Trusted Software) پردازش یا اجرا می‌شوند، از مرزهای امنیتی (Security Boundaries) عبور کنند

هویت‌های غیرانسانی در دایرکتوری سازمان و شکاف امنیت هویت ناشی از عامل‌های هوش مصنوعی

هویت‌های غیرانسانی

دهه‌ها پس از آنکه فیلم علمی‌تخیلی بلید رانر (Blade Runner) حضور رپلیکانت‌ها (Replicants) را در میان انسان‌ها به تصویر کشید، امروز تیم‌های امنیت سایبری با نمونه‌ای واقعی از یک نیروی کار دیجیتال روبه‌رو هستند. هویت‌های غیرانسانی شامل عامل‌های هوش مصنوعی (AI Agents)، حساب‌های سرویس، اپلیکیشن‌های OAuth، هویت‌های بارکاری (Workload Identities) و سایر هویت‌های ماشینی هستند که اکنون در بسیاری از محیط‌های سازمانی از تعداد کاربران انسانی فراتر رفته‌اند

یک Skill عامل هوش مصنوعی جعلی از اسکنرهای امنیتی عبور کرد و گفته می‌شود روی 26 هزار عامل هوش مصنوعی نصب شده است

Skill عامل هوش مصنوعی

یک Skill عامل هوش مصنوعی جعلی که توسط شرکت امنیتی AIR طراحی شده بود، توانست از اسکنرهای امنیتی عبور کند و به گفته این شرکت، به حدود 26 هزار عامل هوش مصنوعی، از جمله برخی عامل‌های مورد استفاده در حساب‌های سازمانی، برسد.

مایکروسافت ابزارهای متن‌باز Rampart و Clarity را برای تقویت امنیت عامل‌های هوش مصنوعی منتشر کرد

امنیت عامل‌های هوش مصنوعی

مایکروسافت با معرفی دو ابزار متن‌باز Rampart و Clarity، رویکردی نوین در مهندسی ایمن‌سازی سیستم‌های هوشمند ارائه کرده است. این استراتژی بر امنیت عامل‌های هوش مصنوعی (AI-Agent)تمرکز دارد و تلاش می‌کند لایه حفاظتی را از یک مرحله نهایی در تست‌ها به بخشی پیوسته از چرخه توسعه نرم‌افزار تبدیل کند.

Lyrie.ai با پیوستن به برنامه Anthropic و معرفی ATP، استاندارد تازه‌ای برای امنیت Agentهای هوش مصنوعی ارائه کرد

امنیت Agent های هوش مصنوعی

در تحولی مهم در حوزه امنیت Agentهای هوش مصنوعی، شرکت OTT Cybersecurity LLC مستقر در دبی اعلام کرد که به نخستین گروه شرکت‌های پذیرفته‌شده در برنامه Cyber Verification شرکت Anthropic پیوسته است. این شرکت هم‌زمان از پروتکل Agent Trust Protocol (ATP) رونمایی کرد؛ یک استاندارد رمزنگاری متن‌باز که با هدف ارتقای امنیت Agentهای هوش مصنوعی و اعتبارسنجی بلادرنگ فعالیت این سامانه‌ها در اینترنت توسعه یافته است.

خرید Astrix Security توسط Cisco؛ گامی راهبردی برای امنیت هویت‌های غیرانسانی

هویت‌های غیرانسانی

با افزایش استفاده از هویت‌های غیرانسانی (Non‑Human Identities) مانند کلیدهایAPI، حساب‌های سرویس و توکن‌های OAuth در برنامه‌ها و agentهای هوش مصنوعی، سطح حمله سازمان‌ها به‌طور قابل‌توجهی گسترش یافته است. در همین راستا، Cisco اعلام کرده است که قصد دارد استارتاپ Astrix Security را خریداری کند تا قابلیت‌های خود در شناسایی، مدیریت و ایمن‌سازی هویت‌های غیرانسانی را تقویت کرده و اصول Zero Trust را به محیط‌های agent‌محور و دسترسی‌های ماشین‌به‌ماشین گسترش دهد.

نقش AI Agentها در امور مالی: دموکراتیک‌سازی سرمایه‌گذاری و بازتعریف ریسک‌های امنیتی

در سال‌های اخیر، AI Agentها در امور مالی به‌عنوان یکی از مهم‌ترین محرک‌های تحول در اکوسیستم مالی دیجیتال ظاهر شده‌اند. این سیستم‌ها با خودکارسازی معاملات، اجرای پرداخت‌ها و مدیریت استراتژی‌های پیچیده، نحوه جابه‌جایی سرمایه را به‌طور اساسی تغییر داده‌اند.