تصور کنید ۹۰ هزار کارمند در یک سازمان، هر کدام دستیاری داشته باشند که نه تنها دستورات را اجرا میکند، بلکه بهطور مستقل تصمیم میگیرد. این رویای اتوماسیون اکنون در سیسکو (Cisco) به واقعیت تبدیل شده و نتایج آن تکاندهنده است.
طبق اعلام سیسکو در وبلاگ رسمی این شرکت، تعاملات با عاملهای هوش مصنوعی (AI Agents) — شبیه به کارمندانی دیجیتال که میتوانند بهطور مستقل ابزارها را مدیریت کنند و هدف را دنبال کنند — پس از عرضه دستیارهای شخصی «MyAgent» برای تمام ۹۰ هزار کارمند جهانی، رشد ۳۵۰ درصدی در مقایسه با فصل گذشته داشته است. این یکی از بزرگترین استقرارهای تأییدشده در سطح سازمانی است و نشان میدهد وقتی یک شرکت در مقیاس واقعی روی سیستمهای عاملمحور سرمایهگذاری میکند، نرخ پذیرش بهصورت تصاعدی رشد میکند.
این جهش در حالی رخ میدهد که صنعت متوجه شده است عاملهای خودمختار را نمیتوان مانند نرمافزارهای سنتی مدیریت کرد. در حالی که اتوماسیون رباتیک یا RPA بر اساس دستورالعملهای سخت و صلب عمل میکرد، عاملها با استقلال عمل میکنند. همین موضوع یک شکاف نظارتی ایجاد کرده است که شرکتهای امنیتی اکنون برای پر کردن آن در رقابت هستند.
همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، استقلال مدلها همواره با ریسکهای پیشبینینشده همراه است. اکنون این ریسکها به لایهی عملیاتی سازمانها رسیده است.
فشار برای ایجاد حاکمیت داده
به گزارش منابع صنعتی، سه شرکت بزرگ امنیتی تنها در یک هفته، حاکمیت بر عاملها را به عنوان یک دستهبندی محصول دائمی تعریف کردند و سیگنال دادند که بررسی صلاحیت عاملها دیگر یک راهکار موقت نیست، بلکه یک رده محصولی ثابت است:
- کراد استرایک (CrowdStrike) یک تخصص ویژه در زمینه AI با گواهینامه «عامل تأییدشده» را برای «سازمانهای عاملمحور» معرفی کرد. این طرح بر روی پلتفرم Falcon بنا شده و شرکای نامداری چون آنتروپیک (Anthropic)، اکسنچر (Accenture)، کورویو (CoreWeave) و WWT را در بر میگیرد. این همکاریها در حالی صورت میگیرد که مدلهای این شرکت، بهویژه خانواده کلود، در ارزیابیهای تخصصی عملکرد درخشانی داشتهاند؛ چنانکه مدل Claude Fable 5.1 اخیراً در شاخص Artificial Analysis پیشتاز شد.
- پروفپوینت (Proofpoint) یک عامل تحلیلگر SOC را بر پایه مدلهای Daybreak شرکت اوپنایآی (OpenAI) عرضه کرد. این شرکت هدفگذاری کرده است که دسترسی عمومی این ابزار تا پایان سه ماهه سوم سال ۲۰۲۶ فراهم شود.
- تنبِل (Tenable) ابزار CyberAgents Exchange AI Inspector را معرفی کرد. این سیستم مدلهای سایبری GPT اوپنایآی را با بررسیهای انسانی توسط پژوهشگران ترکیب میکند تا عاملهای شخص ثالث را پیش از استقرار در سازمانها بهطور دقیق بازرسی کند.
آسیبپذیریهای بحرانی و ایمنی
این اقدامات واکنشی مستقیم به تهدیدات جدید است. شرکت منیفولد سکیوریتی (Manifold Security) بهتازگی مجموعهای از ۸ آسیبپذیری به نام «GitSpawn» را در ۷ عامل کدنویسی افشا کرد. ابزارهایی مانند کلود کد (Claude Code)، کدکس (Codex)، کِرسور (Cursor)، گوس (Goose)، هرمس ایجنت (Hermes Agent)، کوین کد (Qwen Code) و گروک بیلد (Grok Build) تحت تأثیر این نقصها هستند.
این حفرهها از تنظیمات core.fsmonitor در Git استفاده میکنند تا پیش از آنکه کاربر هرگونه اقدامی را تأیید کند، از طریق پیکربندیهای مخرب .git باعث اجرای کد شوند. بر اساس مستندات این افشاگری، چهار مورد از این هشت نقص در زمان انتشار هنوز وصله نشده بودند.
حتی آزمایشگاههای پیشرو نیز با دیوارهای ایمنی برخورد کردهاند. مدل GPT-6 Astra نخستین مدلی بود که از آستانه «بحرانی» امنیت سایبری خودِ اوپنایآی عبور کرد. این مدل در ارزیابیها قادر بود اکسپلویتهایی برای سیستمهای سختگیرانه و مقاوم توسعه دهد. به همین دلیل، اوپنایآی برای نخستین بار دسترسی به این مدل را در برنامههای Trusted Access و Daybreak محدود کرد و از عرضه عمومی آن خودداری نمود؛ این اولین باری است که یک آزمایشگاه پیشرو رسماً یک عرضه را بر اساس این دلایل امنیتی محدود میکند.
سیگنالهای مالی و بازار
بازارهای مالی از همین حالا این چرخش امنیتی را قیمتگذاری کردهاند. شرکت اوکتا (Okta) درآمد ۸۰۵ میلیون دلاری در سه ماهه دوم سال مالی ۲۰۲۷ را گزارش کرد که نشاندهنده ۱۱٪ رشد سالانه است. سود خالص GAAP این شرکت ۱۱۶ میلیون دلار بود. اوکتا پیشبینی درآمد سالانه خود را به بازه ۳.۲۱۶ تا ۳.۲۲۶ میلیارد دلار افزایش داد و صراحتاً دلیل این رشد را تقاضای بالا برای مدیریت هویت و دسترسی (IAM) عاملهای هوش مصنوعی دانست. این نشان میدهد سازمانها بودجههای واقعی را برای تأمین امنیت دسترسیهای عاملها اختصاص میدهند.
علاوه بر امنیت، اتوماسیونهای تخصصی در حوزههای عمودی نیز در حال گسترش سریع هستند:
- کشفری (Cashfree) عامل «Relay AI» را از حالت بتا به عرضه عمومی برای عملیات پرداخت کسبوکارهای کوچک (SMB) در هند منتقل کرد. این شرکت هدف خود را بازیابی ۲۰,۰۰۰ کرور روپیه از تراکنشهای متوقفشده تجار اعلام کرده و مدعی است این ابزار روزانه حدود ۴۵ دقیقه از زمان کاری این کسبوکارها (که بهطور متوسط ۶۰ ساعت در هفته صرف امور پرداخت میکنند) را کاهش میدهد.
- اپتیمایزلی (Optimizely) «همتیمیهای مجازی» را معرفی کرد؛ عاملهایی با نقشهای تخصصی مانند رئیس ستاد (Chief of Staff)، تحلیلگر SEO و مدیر CRO. این اقدام پس از نظرسنجی از بیش از ۲۰۰۰ مدیر بازاریابی B2B صورت گرفت که در آن ۸۱٪ گزارش کردند هر هفته مجبورند بین دو یا چند ابزار AI غیرمتصل جابجا شوند.
زیرساخت و ادغام فیزیکی
جریان سرمایهگذاری در زیرساختها همچنان ادامه دارد. شرکت AIR Security مبلغ ۵۰ میلیون دلار در دو دور سرمایهگذاری Seed تحت رهبری سکویا (Sequoia) و گرینوکس (Greenoaks) جذب کرد تا زنجیره تأمین نرمافزاری عاملها را بازرسی کند. این شرکت گزارش داده که در حال حاضر حدود ۲۷٪ از افزونههای عاملها را در ۲۰ مشتری خود (عمدتاً در بخشهای مالی و دارویی) ناامن تشخیص داده و فیلتر کرده است.
سرمایهگذاریهای قابل توجه دیگر شامل موارد زیر است:
- Aslan (۲۰.۸ میلیون دلار) برای توسعه عاملهایی در تحقیقات امنیت ملی.
- SciFin (۴۴ میلیون دلار) برای ایجاد یک «لایه زمینه» (Context Layer) برای تیمهای درآمدی سازمانها.
- Empirik (۲۱ میلیون دلار) برای عاملهایی که خرابیهای زیرساختی سازمانها را پیشبینی میکنند.
در یک گام به سوی استقلال فیزیکی، آنتروپیک پیشنمایش تحقیقاتی استاندارد سختافزاری مدل (MHS) را منتشر کرد. این استاندارد به عاملهای AI اجازه میدهد مستقیماً تجهیزات آزمایشگاهی و ماشینآلات تولیدی را کنترل کنند. شرکای اولیه در این ادغام شامل Genentech، دانشگاه CMU، AWS و هشت تأمینکننده سختافزار هستند.
ریسکهای حقوقی و مالکیت معنوی
با این حال، خطرات قانونی همچنان پابرجاست. سونی موزیک و وارنر چاپل از آنتروپیک به دلیل استخراج سیستماتیک و دانلود تورنت آثار دارای کپیرایت برای آموزش مدل Claude شکایت کردهاند. اگرچه هنوز رقم دقیقی برای خسارات تعیین نشده است، اما این پروندهها ریسک دعاوی مالکیت معنوی را برای تمام پلتفرمهای عاملمحور که بر مدلهای بنیادی تکیه دارند، افزایش میدهد.
برای رهبران کسبوکار، امنیت عاملها دیگر یک بحث تئوریک یا پژوهشی نیست، بلکه به یک چکباکس اجباری در فرمهای خرید و تدارکات تبدیل شده است. گذار از «ابزار آزمایشی» به «دستهبندی نهادینه شده سازمانی» اکنون کامل شده است.
گام بعدی شما
- اگر در حال استقرار عاملهای AI در سازمان هستید، ابتدا یک لایه «تأیید صلاحیت» (Vetting) برای دسترسیهای آنها تعریف کنید.
- ابزارهای کدنویسی AI خود را بهروزرسانی کنید تا در برابر آسیبپذیریهای GitSpawn ایمن شوید.
- مدلهای دسترسی (IAM) خود را برای شناسایی تفاوت میان کاربر انسانی و عامل دیجیتال بازنگری کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو