Bi.Zone: ما يصل إلى 72% من المؤسسات تظهر عليها علامات استخدام وكلاء الذكاء الاصطناعي في بنيتها التحتية

OpenAIOpenAI AnthropicAnthropic GitHubGitHub CursorCursor
وفقًا لمركز عمليات الأمن في Bi.Zone، تظهر على ما يصل إلى 72% من الشركات الروسية علامات وجود وكلاء ذكاء اصطناعي في بنيتها التحتية. الوكلاء الأكثر شيوعًا هم Cursor (24%) وCodex (24%) وCopilot (17%) وClaude Code (8%). ومع ذلك، لا يعكس الانتشار الاستخدام الفعلي؛ بناءً على النشاط، يتصدر Codex النشاط (54%)، يليه Claude Code (13%)، ثم Cursor (12%)، وZed (9%)، وOpenCode (9%). يشكل هؤلاء الوكلاء مخاطر أمنية، بما في ذلك الاستخدام غير المراقب للذكاء الاصطناعي، مما يتطلب سيطرة مناسبة.
أفادت شركة Bi.Zone أن ما يصل إلى 72% من المؤسسات تظهر لديها علامات على استخدام وكلاء الذكاء الاصطناعي في بنيتها التحتية، استنادًا إلى بيانات المراقبة الأمنية (SOC). الوكلاء الأكثر انتشارًا هم Cursor (24%) وCodex (24%) وCopilot (17%) وClaude Code (8%)، لكن وجودهم لا يعني الاستخدام الفعلي. عند قياس النشاط الفعلي، فإن أفضل خمسة وكلاء هم Codex (54%) وClaude Code (13%) وCursor (12%) وZed (9%) وOpenCode (9%). يشير هذا التباين إلى أن انتشار الأدوات لا يعكس دائمًا الطلب الفعلي أو المخاطر. يمكن لوكلاء الذكاء الاصطناعي تنفيذ إجراءات بشكل مستقل، والتفاعل مع الخدمات الخارجية، والوصول إلى موارد الشركة مثل مستودعات التعليمات البرمجية المصدرية، والمنصات السحابية، وواجهات برمجة التطبيقات الداخلية، والمستندات. إذا تم اختراقها، يمكن للمهاجمين استغلال هذه القدرات. في إحدى التحقيقات، عثر فريق Bi.Zone SOC على أدلة على اختراق محطة عمل حيث استخدم المستخدم وكيل ذكاء اصطناعي لإطلاق مهام على أجهزة كمبيوتر أخرى؛ قام الوكيل بتثبيت أدوات هجومية وتنفيذ أوامر نيابة عن المستخدم. مثل هذه السيناريوهات تعقد عمل الأمن لأن المحللين يجب أن يحددوا أي الإجراءات كانت بمبادرة من المستخدم مقابل تلك التي كانت مستقلة عن الوكيل. هناك خطر منفصل وهو "الذكاء الاصطناعي الخفي" (Shadow AI) - وهو استخدام الموظفين لأدوات الذكاء الاصطناعي أو الإضافات أو مكونات الوكلاء دون موافقة قسم تقنية المعلومات والأمن. على عكس البرامج العادية، يمكن لهذه الحلول اتخاذ القرارات والوصول إلى بيانات الشركة، لذا فهي تتطلب إشرافًا خاصًا. أكد تيمور خيرخاباروف، مدير المنتج في Bi.Zone، أن وكلاء الذكاء الاصطناعي يشكلون فئة جديدة من أدوات الشركات التي تحتاج إلى سيطرة منهجية بسبب الوصول إلى البيانات الداخلية والمستودعات وواجهات برمجة التطبيقات؛ فالأخطاء في التكوين أو الصلاحيات المفرطة قد تؤدي إلى حوادث خطيرة. وأشار إلى أهمية تحليل المؤشرات الفنية لفهم الاستخدام الفعلي، وهو ما لا يمكن أن توفره الاستطلاعات أو جرد البرامج. يتيح التحليل الشامل لبيانات المراقبة إجراء جرد لوكلاء الذكاء الاصطناعي ومكوناتهم، لكن اختيار نهج الإدارة - سواء التقييد أو التبني المتحكم به - يظل خيارًا لمديري الأمن.
المصدر: CNews — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة