پرش به محتوای اصلی
پرش به محتوای مقاله

درون استراتژی ۶۶ میلیون دلاری NewCore برای شناسنامه‌دار کردن عامل‌های هوش مصنوعی

·۲۶ خرداد ۱۴۰۵۴ دقیقه مطالعه۱ بازدید
نیوکور ۶۶ میلیون دلار برای هویت‌بخشی به عامل‌های هوش مصنوعی کارمند
نیوکور ۶۶ میلیون دلار برای هویت‌بخشی به عامل‌های هوش مصنوعی کارمند
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

پایان عصر استفاده از API-Keyهای مشترک برای ربات‌ها؛ NewCore برای هر عامل یک شناسنامه سازمانی مستقل می‌سازد که قابلیت لغو آن توسط انسان در لحظه است.

اگر امروز عامل‌های خودکار را در شرکت خود مستقر کرده‌اید، احتمالاً از اعتبارنامه‌های مشترک یا حساب‌های خدماتی ایستا استفاده می‌کنید؛ یعنی دقیقاً همان شکاف امنیتی که NewCore قصد بستن آن را دارد. این استارتاپ روز دوشنبه با جذب ۶۶ میلیون دلار سرمایه در مرحله Seed از حالت مخفی خارج شد تا عامل‌های هوش مصنوعی را به جای ابزارهای ساده، به عنوان «هویت‌های سازمانی درجه‌یک» تعریف کند.

شرکت‌ها به سرعت در حال تغییر رویکرد هستند و به جای دیدن هوش مصنوعی به عنوان یک ابزار، آن را یک همکار می‌بینند. برای مثال، گلدمن ساکس (Goldman Sachs) سال گذشته عامل کدنویسی Devin را به عنوان یک کارمند جدید آزمایش کرد. همچنین مک‌کینزی (McKinsey) در اوایل سال جاری گزارش داد که ۲۵ هزار عامل هوش مصنوعی در کنار ۶۰ هزار نیروی انسانی این شرکت فعالیت می‌کنند. این تغییر، یک خلأ مدیریتی بزرگ ایجاد کرده است؛ زیرا سیستم‌های شناسایی فعلی برای نیروی کاری متشکل از ماشین‌ها طراحی نشده‌اند.

NewCore معتقد است سیستم‌های شناسایی اکنون یکی از ضعیف‌ترین حلقه‌های امنیت سازمانی هستند. زوهار آلون (Zohar Alon)، هم‌بنیان‌گذار این شرکت، استدلال می‌کند که مقیاس و پیچیدگی ایجاد شده توسط عامل‌ها، پلتفرم‌های شناسایی ۱۵ تا ۲۰ سال پیش را به‌طور اجتناب‌ناپذیری از کار می‌اندازد. همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، هر نقطه‌ی دسترسی جدید در یک سیستم، یک سطح حمله جدید ایجاد می‌کند.

به گزارش تک‌کرانچ (TechCrunch)، این شرکت توسط زوهار آلون (بنیان‌گذار سابق Dome9)، امیهای نیدرمن (Amihai Neiderman) و ارز یارکونی (Erez Yarkoni) تأسیس شده است. نیدرمن پیش‌تر رهبر تحقیقات واحد ۸۲۰۰ و بنیان‌گذار Nym Health بود و یارکونی سوابق مدیریت فناوری در T-Mobile USA و Telstra را دارد. ارزش این شرکت پس از دوره‌ی سرمایه‌گذاری به رهبری سایبر‌استارتس (Cyberstarts) و با مشارکت Index Ventures و Evolution Equity Partners، ۳۰۰ میلیون دلار برآورد شده است.

این استارتاپ مدل سنتی «حساب خدماتی» را با یک چرخه‌ی حیات اختصاصی برای هویت جایگزین می‌کند. طبق اعلام NewCore، عامل‌ها به مجوزهای خاص، کنترل‌های چرخه عمر و مکانیسم‌های ابطال دسترسی نیاز دارند. ویژگی‌های کلیدی این پلتفرم عبارتند از:

  • معماری کلید-جداشده (Split-Key Architecture): تقسیم اعتبارنامه‌های حساس بین مشتری و پلتفرم برای حذف هرگونه نقطه‌ی شکست واحد.
  • یکپارچگی مهارت‌های عاملی: بسته‌ای که به ابزارهایی مثل Claude Code از Anthropic، Codex از OpenAI و Cursor اجازه می‌دهد از طریق هویت‌های مدیریت‌شده به سیستم‌های سازمانی دسترسی یابند، نه از طریق اعتبارنامه‌های توزیع‌شده دستی.
  • لایه نظارت انسانی: یک اپلیکیشن موبایل که کارکنان انسانی می‌توانند در لحظه دسترسی‌های عامل هوش مصنوعی را تایید، بررسی یا لغو کنند.

ایده‌ی این شرکت در سال ۲۰۲۳ شکل گرفت؛ زمانی که آلون بودجه‌ی فناوری یک شرکت را بررسی کرد. با وجود هزینه‌های بالا، مشتری از ارائه‌دهنده‌ی فعلی هویت خود ناراضی بود. این موضوع به آلون نشان داد که بازار راکد است و فشار رقابتی ندارد.

در حال حاضر، این پلتفرم توسط کمتر از ۱۰ مشتری و بیش از ۱۰ شریک طراحی آزمایش می‌شود. شرکت بیش از ۵۰ کارمند در آمریکا و اسرائیل دارد و انتظار می‌رود از تابستان امسال شروع به دریافت هزینه از مشتریان کند.

این حرکت نشان‌دهنده‌ی یک چرخش راهبردی در امنیت سازمانی است. در حالی که غول‌هایی مثل اوکتا (Okta) و مایکروسافت انترا (Microsoft Entra) در حال افزودن قابلیت‌های هوش مصنوعی هستند، این ویژگی‌ها را روی سیستم‌های قدیمی طراحی‌شده برای انسان‌ها می‌چسبانند. NewCore روی این شرط‌بندی کرده که تنها راه جلوگیری از فروپاشی پلتفرم‌های ۲۰ ساله تحت فشار میلیون‌ها عامل خودکار، رویکرد «ساخت از پایه» است. آلون اشاره می‌کند که فروشندگان سنتی، هویت عاملی را به عنوان یک قابلیت جانبی ارائه می‌دهند، نه به عنوان یک هسته یکپارچه.

برای یک مدیر کسب‌وکار، این یعنی استقرار عامل‌های هوش مصنوعی دیگر فقط یک افزایش بهره‌وری نیست، بلکه یک ریسک امنیتی جدید در محیط سازمان است. اگر طبق پیش‌بینی ان. چاندراسکاران (N. Chandrasekaran)، رئیس TCS، تعداد عامل‌ها از انسان‌ها بیشتر شود، توانایی لغو فوری دسترسی یک «کارمند دیجیتال» به اندازه خروج یک مدیر ارشد انسانی حیاتی خواهد بود. آلون هشدار می‌دهد که تنها سؤال باقی‌مانده این است که آیا شرکت‌ها می‌توانند نرده‌های حفاظتی لازم را به موقع بسازند یا خیر.

باید منتظر ماند و دید ارائه‌دهندگان سنتی هویت چگونه به این رقابت تخصصی پاسخ می‌دهند. همچنین باید مراقب اولین نقض امنیتی بزرگ سازمانی بود که توسط یک هویت «یتیم» هوش مصنوعی ایجاد شود.

گام بعدی شما

  • اگر از عامل‌های خودکار در محیط Production استفاده می‌کنید، لیست دسترسی‌های آن‌ها را بررسی کنید تا از «حساب‌های خدماتی» قدیمی فاصله بگیرید.
  • مدل‌های مدیریت دسترسی (IAM) جدید را برای نیروهای غیرانسانی در استراتژی امنیت ۲۰۲۶ خود بگنجانید.
  • نظارت بر دسترسی‌های لحظه‌ای (Just-in-Time Access) را برای ابزارهای کدنویسی AI در تیم فنی خود پیاده کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این رویکرد با تکیه بر تخصص در امنیت سایبری، مشکل پاسخگویی (Accountability) در سازمان‌ها را حل می‌کند. اکنون مدیران می‌توانند دقیقاً ردیابی کنند که کدام مدل زبانی در چه ساعتی و با چه دسترسی‌ای یک تغییر استراتژیک در دیتابیس ایجاد کرده است.

تأثیر برای ایران

این سرویس فعلاً برای سازمان‌های بزرگ آمریکایی طراحی شده است و به‌دلیل ماهیت سازمانی و تحریم‌ها، دسترسی مستقیم به آن برای کسب‌وکارهای ایرانی محدود است.

·نگاه ما
تحریریه دات‌هوش

تحلیل ما نشان می‌دهد که NewCore صرفاً یک ابزار امنیتی نیست، بلکه در حال تعریف «اقتصاد عامل‌محور» است. وقتی هویت یک AI را رسمی می‌کنیم، در واقع زیربنای حقوقی و نظارتی برای جایگزینی بخش‌های بزرگی از نیروی کار انسانی را می‌سازیم. این یعنی گذار از «ابزاری برای بهره‌وری» به «نیرویی برای اجرا».

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.