تصور کنید یک مدیر محصول ابزاری را به عامل هوش مصنوعی خود میسپارد تا دسترسیهای لازم را مدیریت کند، اما غافل از این است که خودِ ابزار، یک تله است. در دنیای امروز، داشتن یک شناسنامه معتبر برای عاملها کافی نیست، زیرا توکنهای شناسایی نمیتوانند جلوی اتصال یک عامل به ابزاری مسموم را بگیرند.
در حالی که شرکتهایی مانند F5، Skyfire، Incode و Prove در حال ساخت سامانههایی برای تأیید هویت عاملها و تعیین سطح دسترسی آنها هستند، یک شکاف امنیتی حیاتی باقی مانده است: ایمنی ابزارها. این خلاء به این دلیل است که صنعت، اعتماد را به صورت یک گواهینامه دوتایی (دارد یا ندارد) میبیند. در محیطی که عاملها بهطور خودمختار توابع خارجی را فراخوانی میکنند، دانستن هویت عامل زمانی بیفایده است که مقصد — مانند یک سرور پروتکل زمینهٔ مدل (MCP) — یا یک بسته PyPI مخرب باشد. همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، اعتماد کورکورانه به زیرساختها بزرگترین نقطه ضعف است؛ عاملی با مجوزهای کامل همچنان میتواند توکنهای امنیتی خود را به مهاجم ارسال کند، اگر ابزاری که با آن تعامل دارد آلوده شده باشد.
به نقل از گزارشی که در ۱۷ اوت ۲۰۲۶ منتشر شد، راهکار این مشکل، ایجاد فهرستی از ابزارهای «ایمن» نیست، زیرا این کار فقط اعتماد را از یک جایگاه به جایگاه فروشنده جدید منتقل میکند. در عوض، صنعت به اثباتهای قابلتأیید نیاز دارد. پلتفرم AgentAvow این مدل را با ارائه قابلیتهای زیر پیادهسازی کرده است:
- امتیاز اعتماد ۰ تا ۱۰۰ در ۱۲ دستهبندی مختلف ایمنی.
- یافتههای دقیق که به فایلها و خطوط خاصی از کد متصل شدهاند.
- گواهیهای امضا شدهای که کاربران میتوانند بهصورت آفلاین و با استفاده از کلیدهای عمومی بازمحاسبه کنند.
این سازوکار تضمین میکند که اگر حتی یک بایت از ابزار تغییر کند، امضای دیجیتال باطل شود. این یعنی مدل امنیتی از «به ما اعتماد کنید» به «خودتان تأیید کنید» تغییر میکند. برای توسعهدهندگان، این یک چرخش در معیار امنیت است؛ دیگر securing محیط پیرامونی عامل کافی نیست، بلکه باید وابستگیهای عامل را ایمن کرد. تکیه بر ادعای «ما آن را اسکن کردیم» در بحرانهای امنیتی فعلی، یک ریسک بزرگ است.
با حرکت عاملها به سمت ادغام عمیقتر با محیطهای محلی، توانایی تأیید آفلاین ایمنی ابزارها به دفاع اصلی در برابر حملات زنجیره تأمین در پشته هوش مصنوعی تبدیل خواهد شد.
گام بعدی شما
- ابزارهای متصل به عاملهای خود را در سایت agentavow.com/check اسکن کنید.
- در معماری سیستم خود، تأیید امضای ابزارها را به جای تکیه بر توکنهای شناسایی قرار دهید.
- وابستگیهای کد (Dependencies) را به عنوان بخشی از سطح حمله (Attack Surface) تعریف کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو