روبريك تواجه تحدي أمان وكلاء الذكاء الاصطناعي

RubrikRubrik OktaOkta MicrosoftMicrosoft
يكشف استطلاع أجرته Zero Labs على أكثر من 1600 مستجيب أن 86% من قادة تكنولوجيا المعلومات والأمن السيبراني يعتقدون أن وكلاء الذكاء الاصطناعي سيتفوقون على قدرات الحماية في مؤسساتهم خلال العام المقبل، بينما只有 23% لديهم رؤية كاملة للوكلاء النشطين. واستجابة لذلك، تعلن شركة روبريك المتخصصة في أمن البيانات عن حل "هوية الوكيل" لإدارة وصول وأذونات وكلاء الذكاء الاصطناعي، المدمج في سحابة الوكيل.
وفقًا لدراسة أجرتها Zero Labs شملت أكثر من 1600 مشارك، يعتقد 86% من قادة تكنولوجيا المعلومات والأمن السيبراني أن وكلاء الذكاء الاصطناعي سيتجاوزون قدرات الحماية في مؤسساتهم خلال الاثني عشر شهرًا القادمة، بينما أفاد 23% فقط أن لديهم رؤية كاملة للوكلاء النشطين في بيئتهم. في هذا السياق، تعلن شركة Rubrik المتخصصة في أمن البيانات عن Agent Identity، وهو حل مصمم لإدارة الوصول والأذونات لوكلاء الذكاء الاصطناعي. مدمجًا في Agent Cloud، تهدف هذه التقنية إلى توفير إطار تحكم للوكلاء القادرين على التفاعل مع أنظمة المعلومات وتنفيذ الإجراءات بشكل مستقل. يوضح Dev Rishi، المدير العام للذكاء الاصطناعي في Rubrik، أن الوكلاء لم يعدوا يكتفون بتجميع المعلومات بل يتصرفون نيابة عن الموظفين، مستخدمين نماذج وصول صُممت في الأصل للبشر، ولم تُصمم بيانات الاعتماد الثابتة أبدًا للجهات الفاعلة المستقلة. يستفيد الحل من منصات الهوية الحالية، مع إعلان تكاملات مع Okta وMicrosoft Entra ID. يمنح Agent Identity كل وكيل ذكاء اصطناعي هويته الخاصة، مماثلة لهوية المستخدمين البشريين أو التطبيقات، لتحديد الإجراءات التي يُصرح للوكيل بتنفيذها وتحت أي شروط. يمكنه تحديد ومراقبة وكلاء الذكاء الاصطناعي والخوادم التي تستخدم بروتوكول سياق النموذج (Model Context Protocol)، ومنح أذونات مؤقتة عبر آليات الوصول في الوقت المناسب (Just-in-Time)، والتحكم في استدعاءات الأدوات التي يقوم بها الوكلاء، وفرض سياسات الأمان قبل تنفيذ الإجراءات، وتتبع الأنشطة. تقنيًا، يؤمن كل استدعاء أداة عبر بروتوكول MCP من خلال تحليل الطلبات باستخدام إطار عمل SAGE والتحقق منها مقابل سياسات الأمان الخاصة بالمؤسسة، ثم يتحقق من هوية الوكيل باستخدام رموز وصول مؤقتة. إذا كان الإجراء ينتهك القواعد، يمكن حظره قبل تنفيذه. تتضمن المنصة أيضًا Agent Rewind، وهي قدرة على التراجع عن بعض الإجراءات التي ينفذها الوكلاء المستقلون، لمعالجة مخاوف فرق الأمن بشأن العواقب التشغيلية للأخطاء أو السلوك غير المتوقع للوكلاء. وفقًا لدراسة Zero Labs، يشعر 88% من قادة تكنولوجيا المعلومات والأمن السيبراني بالقلق بشأن تحقيق أهداف وقت الاسترداد (RTO) في مواجهة تهديدات الذكاء الاصطناعي العاملة.
المصدر: Le Monde Informatique — IA — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة