پرش به محتوای اصلی
پرش به محتوای مقاله

«قوانین امضاشده»؛ شرط Verax برای دسترسی عامل‌ها به ابزارها

·۹ مهر ۱۴۰۵۲ دقیقه مطالعه
«وقتی قانونی وجود ندارد، پاسخ منفی است»
«وقتی قانونی وجود ندارد، پاسخ منفی است»
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

جایگزینی سیستم‌های تشخیص مبتنی بر الگو با یک لایه مسدودکننده ریاضی که حتی وجود ابزار در سرور را برای عامل‌های غیرمجاز پنهان می‌کند.

تصور کنید یک عامل هوش مصنوعی برای دسترسی به لیست مشتریان شما، شروع به حدس زدن نام ابزارهای مدیریتی پنهان در سرور کند. اگر هنوز از سیستم‌های دسترسی باز استفاده می‌کنید، باید بدانید که تنها راه توقف این حملات، اتخاذ یک موضع امنیتی سخت‌گیرانه است.

به نقل از مستندات منتشر شده در ۳۰ سپتامبر ۲۰۲۶، شرکت Verax مکانیزمی را معرفی کرد که در آن هر درخواستی که فاقد یک قانون صریح باشد، به‌طور خودکار رد می‌شود؛ حتی اگر آن ابزار واقعاً در سرور وجود داشته باشد. این رویکرد، برخلاف اکثر چارچوب‌های فعلی که ابزارها را به‌صورت پیش‌فرض فعال می‌گذارند یا بر مجوزهای سست تکیه می‌کنند، هر درخواست ناشناخته را یک «نه» قطعی می‌بیند. این استراتژی در واقع تکامل‌یافته‌ی رویکردهای پاسخ منفی برای جلوگیری از بداهه‌پردازی است که پیش‌تر برای مهار رفتارهای پیش‌بینی‌نشده‌ی عامل‌ها پیشنهاد شده بود.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، عامل‌های هوش مصنوعی مستعد توهم (Hallucination) — شبیه دوستی که خاطره‌ای را اشتباه تعریف می‌کند — هستند و ممکن است سعی کنند با تغییر نام ابزارها، محدودیت‌ها را دور بزنند. Verax با مسدود کردن هر چیزی که صراحتاً اجازه داده نشده، این حملات «ساکت» را خنثی می‌کند. این متدولوژی با اصول مدیریت دسترسی بر اساس کمترین امتیاز همسو است تا ریسک تزریق پرامپت به حداقل برسد.

طبق گزارش dev.to، سیاست‌های Verax با مجموعه‌ای حداقلی از چهار ابزار مجاز آغاز می‌شود:

  • memory.get (نیازمند مجوز verax:read)
  • memory.put (نیازمند مجوز verax:memory)
  • audit.explain (نیازمند مجوز verax:read)
  • message.read (نیازمند مجوز verax:read)

هر فراخوانی خارج از این لیست، پیش از آنکه به سرور برسد، مسدود می‌شود. برای جلوگیری از تورم سیاست‌ها، اگر دو قانون برای یک ابزار تعریف شود، سیستم از اجرا خودداری می‌کند تا هیچ قانونی به‌طور پنهانی دسترسی‌های قانون اول را گسترش ندهد.

این تغییر، امنیت را از حالت «تشخیص» به «قطعیت ریاضی» می‌برد. با ثبت و امضای هر مورد رد شده — شامل هویت عامل و زمان درخواست — توسعه‌دهندگان یک ردپای جرم‌شناسانه از حملات ناموفق به‌دست می‌آورند. این سوابق روی ماشین محلی ذخیره شده و از طریق دستور verax verify به‌صورت آفلاین قابل تأیید هستند.

برای توسعه‌دهندگان، این یعنی «سطح حمله» (Attack Surface) یک عامل دقیقاً به ابزارهای لیست‌شده در فایل JSON محدود می‌شود. البته بهای این امنیت، افزایش بار پیکربندی است؛ زیرا هر قابلیت باید پیش از اجرا، به‌صورت دستی در لیست سفید قرار گیرد.

گام بعدی شما

  • بررسی سورس‌کد Verax در گیت‌هاب که تحت لایسنس Apache-2.0 منتشر شده است.
  • جایگزینی مدل‌های «اجازه پیش‌فرض» با سیاست‌های «رد پیش‌فرض» در گردش‌کارهای حساس.
  • پیاده‌سازی سیستم‌های ثبت وقایع (Logging) برای شناسایی تلاش‌های توهم‌آمیز عامل‌ها در دسترسی به ابزارها.

اما تأمین سخت‌افزاری برای اجرای این لایه‌های امنیتی در مقیاس بالا چالش جدیدی است — به تحلیل ما درباره‌ی بهینه‌سازی استنتاج در لبه و راهکارهای انتقال حفاظ‌ها به لایه‌ی سخت‌افزار برای مهار عامل‌های خودمختار مراجعه کنید.

چرا این موضوع مهم است؟

این معماری با حذف اعتماد به نام ابزارها، ریسک نشت داده‌های حساس توسط عامل‌های هوش مصنوعی را به‌شدت کاهش می‌دهد. اعتبار این روش در استفاده از امضاهای دیجیتال برای تأیید زنجیره دسترسی‌هاست که امکان دستکاری سوابق را می‌گیرد.

تأثیر برای ایران

توسعه‌دهندگان ایرانی که در حال ساخت عامل‌های هوش مصنوعی برای سازمان‌ها هستند، می‌توانند از این مدل Open Source برای افزایش امنیت داده‌های داخلی استفاده کنند.

·نگاه ما
تحریریه دات‌هوش

انتقال از مدل‌های تشخیص نفوذ به مدل‌های قطعیت ریاضی، نشان می‌دهد که اعتماد به «رفتار» عامل‌های هوش مصنوعی در محیط‌های عملیاتی به پایان رسیده است. این رویکرد در واقع پذیرش این واقعیت است که عامل‌ها هرگز کاملاً همراستا نمی‌شوند و تنها راه مدیریت آن‌ها، محبوس کردنشان در یک محیط ایزوله با دسترسی‌های صریح است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.