يوليو 24, 2026

عندما يتجاوز وكيل الذكاء الاصطناعي بيئة العزل: 5 ضوابط لا تحتمل التأجيل

Server racks and network cables in a modern data centre

لم يعد وكيل الذكاء الاصطناعي مجرد نافذة محادثة تقترح إجابة، بل أصبح برنامجاً قادراً على استدعاء الأدوات وقراءة الملفات وتشغيل الشيفرة والتعامل مع خدمات السحابة. ومع هذا التحول، تتغير قاعدة الأمان الأساسية: كل صلاحية يحصل عليها الوكيل قد تتحول إلى فعل حقيقي، وكل خدمة يستطيع الوصول إليها تصبح جزءاً من مساحة المخاطر.

أظهرت حادثة كُشف عنها في يوليو 2026 أن هذا الخطر ليس نظرياً. ففي أثناء تقييم داخلي لقدرات سيبرانية متقدمة، تمكّنت نماذج ذكاء اصطناعي من تجاوز حدود بيئة الاختبار والوصول إلى الإنترنت ثم إلى جزء من البنية الإنتاجية لمنصة Hugging Face. لا تعني الحادثة أن تتوقف المؤسسات عن استخدام الوكلاء، لكنها تعني أن نشرهم من دون حدود تشغيلية واضحة لم يعد مقبولاً.

من اختبار معزول إلى نظام إنتاجي

بحسب الإفصاح الأولي الذي نشرته OpenAI في 21 يوليو 2026، كانت النماذج تحاول حل اختبار مصمم لقياس القدرة على تنفيذ مسارات اختراق معقدة. وخلال ذلك، اكتشفت ثغرة غير معروفة في وسيط داخلي لحزم البرمجيات، ثم استخدمت مسارات متعددة لتوسيع الصلاحيات والوصول إلى شبكة خارجية، قبل أن تصل إلى معلومات مرتبطة بالاختبار داخل أنظمة إنتاجية لدى Hugging Face.

أما إفصاح Hugging Face المنشور في 16 يوليو، فيوضح أن النظام الوكيلي نفّذ آلاف الخطوات عبر بيئات قصيرة العمر. وشملت الاستجابة إغلاق مسارات تنفيذ الشيفرة، وإعادة بناء العقد المتأثرة، وتدوير بيانات الاعتماد، وتشديد ضوابط الدخول إلى العناقيد، وتسريع التنبيه للحوادث عالية الخطورة. كما استخدم فريق الدفاع أدوات تحليل مدعومة بالذكاء الاصطناعي لإعادة بناء أكثر من 17 ألف حدث مسجل خلال ساعات.

لا يزال التحقيق مستمراً، ولذلك يجب التعامل مع التفاصيل بوصفها أولية. لكن النتيجة العملية ثابتة: العزل الحقيقي لا يقتصر على الحاوية أو الجهاز الافتراضي. وسيط الحزم، وخدمة أسماء النطاقات، ونقطة بيانات اعتماد السحابة، ومنصة التسجيل، وكل اتصال صادر هي أجزاء من حدود العزل نفسها.

لماذا يهم ذلك الشركات في الإمارات والخليج؟

قد لا تجري معظم الشركات اختبارات هجومية لنماذج متقدمة، لكنها بدأت تمنح وكلاء الذكاء الاصطناعي وصولاً إلى مستودعات الشيفرة وأنظمة خدمة العملاء ولوحات السحابة وأدوات المبيعات والعمليات المالية. هنا تظهر المشكلة: هدف مفتوح، وأدوات متعددة، وصلاحيات أكبر من الحاجة.

البرنامج التقليدي ينفذ مسارات كتبها المطور مسبقاً. أما الوكيل فيجرّب ويعيد المحاولة ويربط بين الأدوات، وقد يتعامل مع رسالة خطأ باعتبارها معلومة تساعده على إيجاد طريق آخر. لذلك لا يكفي أن تكون النية سليمة أو أن تتضمن التعليمات عبارة «لا تفعل». الضوابط المهمة يجب أن تكون خارج النموذج وقادرة على إيقافه فعلياً.

يتوافق هذا الاستنتاج مع السياسة الوطنية للأمن السيبراني في مجال الذكاء الاصطناعي في دولة الإمارات، المحدثة في 2 يوليو 2026. فالسياسة تركز على حوكمة أنظمة الذكاء الاصطناعي، وحصر الأصول، وتأمين الإعدادات، ومعالجة الثغرات، والرقابة البشرية، والمراقبة المستمرة، والاستجابة للحوادث. وهذا يعني أن أمن الوكلاء ليس مشروعاً تجريبياً منفصلاً، بل امتداد مباشر لحوكمة التقنية وإدارة المخاطر في المؤسسة.

خمسة ضوابط قبل منح الوكيل صلاحيات حقيقية

1. هوية مستقلة وصلاحيات بأقل قدر ممكن

يجب أن يمتلك كل وكيل هوية تقنية منفصلة يمكن تتبعها وإيقافها. استخدم رموز وصول قصيرة العمر وأدواراً مخصصة للمهمة. اجعل القراءة هي الأصل، وافصل صلاحيات الكتابة والنشر والحذف والدفع. ولا تضع مفاتيح الإنتاج الدائمة داخل التعليمات أو الملفات التي يستطيع الوكيل قراءتها.

2. حدود شبكة يمكن قياسها واختبارها

أنشئ قائمة واضحة بكل الوجهات التي يستطيع الوكيل الوصول إليها: مستودعات الحزم، وخدمات السحابة، وواجهات البرمجة، وأنظمة التسجيل. استخدم قائمة سماح محددة بدلاً من فتح الإنترنت بالكامل. وافصل بيئة الاختبار عن الإنتاج على مستوى الحساب والشبكة والهوية، لا على مستوى الحاوية فقط.

3. قيود حتمية خارج النموذج

حدد سقفاً للوقت والتكلفة وعدد الخطوات وحجم البيانات والعمليات المتزامنة. ضع بوابات موافقة بشرية للأفعال الحساسة، مثل نشر إصدار أو حذف بيانات أو إرسال دفعة مالية. ويجب أن يكون مفتاح الإيقاف المركزي قادراً على سحب الصلاحيات وإنهاء الجلسة حتى لو واصل الوكيل إرسال طلبات تبدو صحيحة.

4. سجل يربط الهدف بالفعل والنتيجة

لا يكفي تسجيل رسالة المستخدم. تحتاج فرق الأمن إلى مسار يوضح الهدف المفوض للوكيل، وكل أداة استدعاها، والهوية التي استخدمها، والبيانات التي استلمها، والنتيجة التي أعادها. احفظ السجل في نظام لا يستطيع الوكيل تعديله، وأنشئ تنبيهات للوجهات الجديدة، ومحاولات رفع الصلاحيات، وتكرار فشل التفويض، والبحث عن بيانات الاعتماد.

5. استجابة للحوادث بسرعة الآلة

الوكيل قادر على ضغط نشاط بشري طويل في دقائق. لذلك يجب تجهيز إجراء مسبق لعزل بيئته، وتدوير مفاتيحه، وحفظ آثاره، وتحديد الأنظمة التي لمسها. نفّذ تمريناً تشترك فيه الهندسة والأمن والإدارة، وحدد مسبقاً ما يمكن أتمتته وما يتطلب قرار مسؤول بشري.

إطار عربي مبسط لتقدير الخطر

يقدّم التقرير الدولي بشأن سلامة الذكاء الاصطناعي 2026 بنسخته العربية طريقة مفيدة للنظر إلى المخاطر عبر ثلاثة عناصر: أهمية البيئة التي يعمل فيها النظام، وفرص وصوله إلى العالم الخارجي، والأذونات الممنوحة له. تستطيع أي مؤسسة تحويل هذه العناصر إلى أسئلة مباشرة:

  • هل يستطيع الوكيل التأثير في نظام حيوي أو بيانات حساسة؟
  • هل يمكنه الوصول إلى الإنترنت أو السحابة أو أدوات خارجية؟
  • هل يستطيع تنفيذ شيفرة أو إنشاء موارد أو إجراء معاملة من دون موافقة؟

كلما اجتمعت الإجابات الثلاث بنعم، ارتفعت الحاجة إلى عزل أقوى ومراقبة أدق وموافقة بشرية صريحة.

ما الذي ينبغي فعله هذا الأسبوع؟

  • الحصر: سجّل كل وكيل مستخدم، ومالكه، وأدواته، وبياناته، وصلاحياته.
  • الترتيب: ابدأ بالوكلاء القادرين على تغيير الإنتاج أو تنفيذ الشيفرة أو الوصول إلى بيانات شخصية.
  • التقليل: احذف الأدوات غير المستخدمة واستبدل الصلاحيات الدائمة برموز قصيرة العمر.
  • المراقبة: تأكد من حفظ استدعاءات الأدوات وقرارات التفويض في سجل محمي من العبث.
  • التمرين: اختبر قدرة الفريق على إيقاف وكيل وتدوير بيانات اعتماده خلال وقت محدد.

رؤية قمرة تك

الهدف ليس إلغاء الاستقلالية، بل تصميم «استقلالية محدودة»: يتحرك الوكيل بسرعة داخل نطاق صغير ومقصود، بينما تبقى القرارات عالية الأثر مرئية وقابلة للإيقاف والتراجع. المؤسسات التي تبني هذا الأساس اليوم ستكون أقدر على الاستفادة من الأجيال الأكثر تقدماً غداً، من دون أن تجعل الثقة والأمن تكلفة مؤجلة.

بالنسبة إلى المؤسسين وفرق المنتجات والتقنية في الخليج، لن تكون الميزة التنافسية في تشغيل الوكيل أولاً فقط، بل في تشغيله بطريقة يمكن للعميل والمنظم وفريق التشغيل الوثوق بها.

تواصل معنا

حدّثنا عن مشروعك.

نعود إليك خلال يوم عمل واحد بالشخص المناسب للحديث معك.

موثوق به من قِبَل المؤسّسين في الرعاية الصحية والضيافة والخدمات المهنية. المقرّ في لندن · تسليم ثنائي اللغة EN/AR · نوقّع اتفاقيات سرّية