الدفاع عبر الطبقات — تحدد مدونة مايكروسوفت الأمنية (مايو 2026) أربع طبقات للتخفيف من المخاطر: طبقة النموذج (بيانات التدريب، الضبط الدقيق، سلوكيات الرفض)، طبقة نظام الأمان (تصفية المحتوى في وقت التشغيل، حواجز الحماية، التسجيل، القابلية للمراقبة)، طبقة التطبيق (الأذونات، سير العمل، مسارات التصعيد)، وطبقة تحديد الموقع (توثيق الشفافية والإفصاح في تجربة المستخدم) . تضيف مقالة لاحقة في يونيو طبقة رابعة أكثر تفصيلاً: طبقة النموذج، طبقة نظام الأمان، طبقة الميتابرومبت والتأريض، والطبقة الوكيلة (أذونات استخدام الأدوات وعمليات التحقق البشري) .
قوائم السماح على مستوى المستأجر لخوادم MCP — يجب على المؤسسات الاحتفاظ بقائمة معتمدة من ناشري وخوادم بروتوكول سياق النموذج (MCP). يوفر كتالوج MCP من مايكروسوفت خوادم تابعة لجهات خارجية تم فحصها، ويتم التعامل مع جميع المكونات الخارجية كجزء من سلسلة توريد البرمجيات. التوصية هي تعطيل خيار "السماح للجميع" على اتصالات MCP وتمكين فقط الأدوات المحددة التي يحتاجها الوكيل .
إنشاء قائمة مكونات البرامج (SBOM) لنشر الوكلاء — تتضمن قائمة مكونات البرامج (SBOM) تبعيات الأدوات، مع التحقق من التوقيع والمصدر لخوادم MCP قبل التثبيت. توصي مايكروسوفت أيضًا بفحص السجلات بحثًا عن تعليمات مخفية في أوصاف الأدوات، وتثبيت الإصدارات مع مراقبة التغييرات لجميع تعريفات الأدوات الخارجية .
حواجز الحماية القائمة على السياسات — إلى جانب المراقبة، يمكن للمؤسسات تطبيق ضوابط قائمة على السياسات لتحديد ما يُسمح للوكلاء بفعله، ويتم فرض ذلك من خلال حزمة Agent 365 SDK والبنية التحتية لسياسات ويندوز . تنص مدونة ويندوز للمطورين على: "الاحتواء يحد من إمكانية وصول الوكلاء وما يمكنهم فعله، لذلك لا يترجم السلوك غير الحتمي إلى مخاطر لا يمكن السيطرة عليها" .
حوكمة مستوى التحكم — ملكية مركزية، وإدارة دورة حياة الهوية، وتطبيق الامتثال عبر جميع الوكلاء في المؤسسة. يوصي إطار عمل اعتماد السحابة من مايكروسوفت (Azure) بوضع خط أساس للحوكمة والأمان مركزي وقابل للتنفيذ ومتوافق مع ممارسات الهوية الحالية وإدارة البيانات والأمان .
يستهدف الإطار سلسلة الهجوم بأكملها — تسميم سلسلة التوريد (عبر قوائم السماح وقوائم SBOMs)، وتصعيد الامتيازات (عبر عزل MXC)، وسرقة البيانات (عبر حواجز الحماية في وقت التشغيل وتصفية المحتوى)، واستخدام الأدوات غير المصرح به (عبر ضوابط الأذونات وعمليات التحقق البشري) . يضيف تصنيف مايكروسوفت لأنماط الفشل بعد عام من اختبار الاختراق للأنظمة الوكيلة مفهوم معمارية عدم الثقة بين الوكلاء: بالنسبة للسيناريوهات عالية المخاطر، يجب إنشاء هوية الوكيل بشكل مشفر، وليس افتراضها من موقعه في سير العمل .
توضح مبادرتان رئيسيتان في منتصف عام 2026 تحول الصناعة نحو استخدام وكلاء الذكاء الاصطناعي هجوميًا ودفاعيًا في الأمن السيبراني، مع فرض حواجز حماية أكثر صرامة في نفس الوقت.
تم الإعلان عنه في 27 يوليو 2026، مشروع Perception هو نظام أمني وكيل يتجاوز مجرد إنشاء التنبيهات إلى اتخاذ إجراءات آلية مستمرة . وصفته مايكروسوفت بأنه "نظام دفاع يتعلم باستمرار" يمكنه "التفكير وترتيب الأولويات والتصرف بسرعة الآلة مع إبقاء البشر مسيطرين بقوة" .
لماذا هذا مهم: هذا مثال ملموس على وكلاء الذكاء الاصطناعي الذين يتم منحهم أدوارًا نشطة ومستقلة في الدفاع السيبراني — فحص الأنظمة، وتصحيح الثغرات الأمنية، والاستجابة للتهديدات دون انتظار التوجيه البشري. يأتي التحكم الأكثر صرامة من قواعد الاحتواء أعلاه: لا يزال وكلاء Project Perception يعملون داخل حاويات MXC، وتحت حواجز حماية تستند إلى السياسات، مع إمكانية المراقبة والإشراف البشري .
تم تشكيله في 27 يوليو 2026 — بعد أيام من حادثة Hugging Face البارزة التي سلطت الضوء على مخاطر فقدان السيطرة على وكلاء الذكاء الاصطناعي المستقلين — OSAA هو تحالف صناعي يبني أدوات أمنية مفتوحة المصدر لوكلاء الذكاء الاصطناعي .
لماذا هذا مهم: يمثل OSAA اعترافًا صناعيًا جماعيًا بأنه لا يمكن لأي بائع بمفرده تأمين الوكلاء المستقلين. إن تركيز التحالف على النماذج المفتوحة والأدوات المشتركة هو نقطة مقابلة متعمدة للأساليب المغلقة والمملوكة — الرهان هو أن الوصول الأوسع للمجتمع إلى أدوات الأمن سوف يتفوق على المهاجمين . صرحت نفيديا: "النماذج المفتوحة تدمقرط القدرات الدفاعية، وتزيد الشفافية للمدافعين، وتمكن الدفاع السيبراني مع حماية البيانات، وتكمل النماذج المغلقة الحدودية بضوابط قابلة للتخصيص ومحلية" .
| البعد | مايكروسوفت | الصناعة (OSAA / نفيديا) |
|---|---|---|
| فلسفة التحكم | احتواء على مستوى نظام التشغيل (MXC)، حواجز حماية تستند إلى السياسات، ضوابط سلسلة التوريد | أدوات مشتركة مفتوحة المصدر، إرشادات شفافة (SAFE)، دفاع بقيادة المجتمع |
| الدفاع النشط | مشروع Perception — وكلاء أحمر/أزرق/أخضر مستقلون يكتشفون ويصلحون ويعالجون | أدوات تسخير وحواجز حماية وقت تشغيل مفتوحة تمكن العمليات الوكيلة الآمنة |
| المخاطر التي تتم معالجتها | إجراءات غير مصرح بها للوكيل، سرقة البيانات، تسميم سلسلة التوريد | فقدان السيطرة على الوكيل، الإفصاح غير الشفاف عن الثغرات، أدوات أمنية مجزأة |
| القيد الرئيسي | يعمل الوكلاء في حاويات مقفلة تحت سياسة يحددها الإنسان | خطوط الأساس الأمنية المشتركة والأطر المفتوحة تمنع احتكار البائع مع رفع المستوى العام |
النمط واضح: نفس الشركات التي تدفع بوكلاء الذكاء الاصطناعي إلى أدوار دفاع سيبراني نشطة ومستقلة، تتسابق أيضًا لبناء هياكل الاحتواء والحوكمة التي تمنع هؤلاء الوكلاء من التحول إلى الجيل التالي من التهديدات الأمنية.