پرش به محتوای اصلی
پرش به محتوای مقاله

آیا توکن‌های کوتاه‌مدت اوکتا می‌توانند جایگزین کلیدهای API در هوش مصنوعی شوند؟

·۶ شهریور ۱۴۰۵۵ دقیقه مطالعه
Okta دسترسی واحد برای عامل‌های هوشمند را معرفی کرد؛ اما چالش نظارت همچنان باقی است.
Okta دسترسی واحد برای عامل‌های هوشمند را معرفی کرد؛ اما چالش نظارت همچنان باقی است.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تبدیل عامل‌های هوش مصنوعی به «هویت‌های درجه‌یک» در دایرکتوری سازمانی و حذف کلیدهای API ایستا به نفع توکن‌های کوتاه‌مدت.

تصور کنید یک کلید یدکی از خانه را در جای عمومی گم کنید؛ هر کسی که آن را پیدا کند، دسترسی دائمی به تمام اتاق‌ها دارد. این دقیقاً همان وضعیتی است که بسیاری از سازمان‌ها با استفاده از کلیدهای API ایستا برای عامل‌های هوش مصنوعی تجربه می‌کنند.

طبق گزارش «عامل‌های هوش مصنوعی در محیط کار ۲۰۲۶» از شرکت اوکتا (Okta)، تنها ۳۴٪ از سازمان‌ها کنترل‌های امنیتی مشابهی را برای عامل (Agent) — شبیه به دستیاری دیجیتال که می‌تواند به‌جای شما کارهای پیچیده را انجام دهد — و کارکنان انسانی اعمال می‌کنند. این شکاف مدیریتی، شرکت‌ها را در برابر «هوش مصنوعی سایه» و اعتبارنامه‌های دائمی که هرگز منقضی نمی‌شوند، آسیب‌پذیر کرده است. این چالش‌های مدیریتی در حالی رخ می‌دهد که گزارش‌های اخیر گارتنر نشان می‌دهد بازدهی بسیاری از این عامل‌ها در سازمان‌ها پس از ۹۰ روز متوقف می‌شود، که اهمیت بهینه‌سازی زیرساخت‌های امنیتی را دوچندان می‌کند.

در حال حاضر، اکثر عامل‌ها از طریق کلیدهای API ایستا و دسترسی‌های یک‌باره به داده‌های سازمانی دسترسی دارند. این اتصالات اغلب به صورت ترافیک ناشناس ظاهر می‌شوند؛ بدون مالک مشخص، بدون ردپای حسابرسی و بدون سیاست مرکزی. به همین دلیل، نشت یک کلید ساده می‌تواند دسترسی نامحدود به حساس‌ترین داده‌های شرکتی ایجاد کند.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، مدیریت دسترسی در مقیاس سازمانی همواره چالش‌برانگیز بوده است. این مشکل اکنون با وجود سه گروه مختلف از عامل‌ها تشدید شده است: عامل‌های توسعه‌یافته در داخل شرکت، عامل‌های جاسازی‌شده در نرم‌افزارهای خریداری‌شده و عامل‌هایی که کارکنان به‌صورت مخفیانه و بدون مجوز نصب کرده‌اند.

در ۲۴ اوت ۲۰۲۴، اوکتا قابلیت Agent SSO را به‌صورت عمومی عرضه کرد تا این حفره امنیتی را بپوشاند. این سامانه استاندارد باز Cross App Access (XAA) را در هسته محصول SSO خود ادغام می‌کند. با این روش، عامل‌های هوش مصنوعی به عنوان هویت‌های درجه‌یک در دایرکتوری جهانی ثبت می‌شوند و درست در کنار رکورد کارکنان انسانی قرار می‌گیرند.

Okta دسترسی واحد برای عامل‌های هوش مصنوعی را معرفی کرد؛ اما چالش نظارت همچنان باقی است.

به جای استفاده از یک کلید ایستای ذخیره‌شده، اوکتا اکنون توکن‌های کوتاه‌مدت و تحت نظارت هویتی صادر می‌کند. این یعنی اعتبارنامه‌ها دیگر عمر طولانی ندارند و پس از اتمام هر وظیفه، منقضی می‌شوند. مدیران می‌توانند سیاست‌های دسترسی عامل‌ها را از همان کنسولی مدیریت کنند که برای کارکنان استفاده می‌کنند. برای مثال، اگر شرکتی از مدل Claude شرکت Anthropic استفاده کند، تیم امنیت می‌تواند دسترسی آن را مانند لپ‌تاپ یک پیمانکار مدیریت کند: با یک هویت نام‌دار، سیاست‌های محدود و دسترسی قابل ابطال.

یکپارچگی فنی و اکوسیستم

پروتکل Cross App Access در واقع توسعه‌ای بر OAuth است و به عنوان افزونه رسمی مجوزهای مدیریت‌شده سازمانی برای پروتکل زمینه مدل (MCP) — شبیه به یک مترجم استاندارد که اجازه می‌دهد مدل‌های مختلف با برنامه‌های مختلف حرف بزنند — عمل می‌کند. چون این یک استاندارد باز است، مدل هویتی به یک فروشنده خاص وابسته نیست. این سیستم حتی برای موارد غیر AI که در آن یک برنامه به‌نام کاربر عمل می‌کند (مثل همگام‌سازی یادداشت‌های Zoom در Asana) کاربرد دارد.

اوکتا پشتیبانی پیش‌فرض از شرکای گسترده‌ای را ارائه می‌دهد، از جمله:

  • Anthropic (Claude)، Asana و Atlassian
  • Canva، Datadog و Figma
  • Glean، Linear، Notion و Slack
  • Supabase، Archestra.AI و MintMCP

قابلیت Agent SSO بدون هزینه اضافی برای بیش از ۲۰ هزار سازمانی که از طرح‌های اصلی SSO اوکتا استفاده می‌کنند، فعال شده است. این یعنی ارتقای امنیتی به یک تنظیم پیش‌فرض تبدیل شده، نه یک ردیف جدید در بودجه سالانه.

شکاف حاکمیتی

با وجود این عرضه، Agent SSO یک راهکار جامع نیست. این سیستم تنها زمانی کار می‌کند که هم عامل و هم برنامه مقصد (یا سرور MCP) از پروتکل XAA پشتیبانی کنند. اگر یکی از طرفین ناسازگار باشد، سیستم نمی‌تواند روش احراز هویت را تغییر دهد و اتصال همچنان باید بر اعتبارنامه‌های قدیمی یا یکپارچگی‌های سفارشی تکیه کند.

همچنین تفاوت حیاتی بین «هویت» و «رفتار» وجود دارد. لایه هویتی اوکتا پاسخ می‌دهد که چه کسی اجازه دارد در بزند، اما نمی‌بیند عامل پس از ورود چه می‌کند. این سیستم نظارت بر هر پرامپت را فراهم نمی‌کند و نمی‌تواند جلوی تزریق پرامپت (Prompt Injection) — شبیه به دادن دستورات مخفی به یک کارمند برای دور زدن قوانین شرکت — را بگیرد تا از مجوزهای قانونی سوءاستفاده نشود. برای مقابله با این ریسک‌ها، رویکردهایی مانند امتیازدهی پویا در برابر تایید استاتیک در حال ظهور هستند تا نظارت بر رفتار عامل‌ها را متحول کنند.

علاوه بر این، «کلید قطع دسترسی» برای عامل‌ها در حال حاضر یک فرآیند دستی است. طبق مستندات اوکتا، این فرآیند رکورد عامل را غیرفعال می‌کند و جلوی صدور توکن‌های جدید را می‌گیرد، اما توکن‌های موجود تا زمان انقضا معتبر می‌مانند. هیچ ماشه رفتاری خودکاری وجود ندارد که اگر عاملی شروع به رفتارهای مخرب کرد، جلسه را در میانه‌ی انجام کار قطع کند. در این راستا، پروتکل‌هایی مانند Pilot با ایجاد محیط‌های ایزوله تلاش می‌کنند تا جلوی حملات کد در زمان اجرا را بگیرند.

مقایسه خدمات هوش مصنوعی اوکتا

برای درک کامل، باید بین پروتکل، قابلیت SSO و محصول کامل تفاوت قائل شد:

  • Cross App Access (پروتکل): اتصال عامل به برنامه را مدیریت می‌کند، اما قضاوت نمی‌کند که عامل با آن دسترسی چه می‌کند.
  • Agent SSO: عامل‌های سازگار با XAA را به عنوان هویت ثبت کرده و توکن‌های کوتاه‌مدت صادر می‌کند. این ابزار عامل‌هایی را که از XAA استفاده نمی‌کنند، شناسایی نمی‌کند.
  • Okta for AI Agents (محصول مجزا): یک سطح پولی است که عامل‌های سایه و ثبت‌نشده را شناسایی کرده و حاکمیت را به منابع غیر XAA گسترش می‌دهد.

این چرخش ثابت می‌کند که هویت برای ایمنی هوش مصنوعی لازم است اما کافی نیست. توکن کوتاه‌مدت شعاع تخریب نشت اعتبارنامه را کم می‌کند، اما جلوی انحراف عامل از وظیفه محول‌شده یا هماهنگی‌های غیرمجاز با عامل‌های دیگر را نمی‌گیرد.

تیم‌های امنیتی باید این لایه هویتی را با تست‌های خصمانه ترکیب کنند. ابزارهایی مانند humanbound می‌توانند برای آزمایش اینکه یک عامل واقعاً با دسترسی‌های اعطاشده چه می‌کند، استفاده شوند.

گام بعدی شما

  • بررسی کنید آیا ابزارهای AI مورد استفاده در سازمان شما از پروتکل XAA یا MCP پشتیبانی می‌کنند یا خیر.
  • کلیدهای API ایستای قدیمی را شناسایی کرده و آن‌ها را با توکن‌های مدیریت‌شده جایگزین کنید.
  • برای نظارت بر رفتار عامل‌ها (فراتر از هویت)، ابزارهای تست خصمانه را در چرخه امنیتی خود بگنجانید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این اقدام با تکیه بر اعتبار استاندارد XAA، ریسک نشت دائمی داده‌های سازمانی را به شدت کاهش می‌دهد. با این حال، تکیه بر هویت بدون نظارت بر رفتار، همچنان یک نقطه ضعف استراتژیک در ایمنی هوش مصنوعی باقی می‌گذارد.

تأثیر برای ایران

به‌دلیل تحریم‌ها و محدودیت‌های API، دسترسی مستقیم سازمان‌های ایرانی به اکوسیستم Okta محدود است؛ اما توسعه‌دهندگان ایرانی می‌توانند از استاندارد باز XAA برای پیاده‌سازی سیستم‌های مشابه در محیط‌های داخلی استفاده کنند.

·نگاه ما
تحریریه دات‌هوش

جایگزینی کلیدهای ایستا با توکن‌های کوتاه‌مدت، لبه‌ی حمله را برای نفوذگران کوچک می‌کند اما مشکل بنیادین «اعتماد به عامل» را حل نمی‌کند. در واقع، اوکتا در حال ساختن یک قفل پیشرفته برای در است، در حالی که خطر اصلی، رفتار غیرقابل‌پیش‌بینی کسی است که کلید را قانونی دریافت کرده است. این تغییر نشان می‌دهد که صنعت در حال حرکت از «امنیت محیطی» به سمت «امنیت مبتنی بر هویت» برای ماشین‌هاست.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.