آیا یک عامل هوش مصنوعی میتواند به سروری که با آن ارتباط برقرار میکند، واقعاً اعتماد کند؟ در ۱۰ اکتبر ۲۰۲۶، پلتفرم x402 با عرضه دو نقطه اتصال پولی جدید، پاسخی به این پرسش داد تا از سقوط عاملها در تلهی شکستهای خاموش شبکه و حملات مسیریابی جلوگیری کند.
بسیاری از عاملها (Agents) — شبیه به کارمندی که بدون چک کردن کارت شناسایی، هر نامهای را میپذیرد — به طور کورکورانه به DNS و TLS اعتماد میکنند. اما این لایهها میتوانند بدون هشدار شکست بخورند. طبق گزارش dev.to، تصور کنید عاملی دادههای حساس را به دامنهای میفرستد که از طریق نشت مسیر BGP ربوده شده است؛ در این حالت عامل یک اتصال معتبر میبیند، اما دادهها به سرور مهاجم میرسند. این چالشها در حالی رخ میدهد که تلاشهایی برای ایمنسازی دسترسیها صورت گرفته است؛ برای مثال، پروتکل AIFeed با استفاده از لنگر انداختن DNS، دسترسی عاملها به وب را رمزنگاری کرد تا لایههای دسترسی هوشمندتر شوند. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، اعتماد در لایههای زیرساختی اغلب نادیده گرفته میشود، اما x402 اکنون اعتماد شبکه را به جای یک فرض، به یک معیار قابل اندازهگیری تبدیل کرده است.
سازوکارهای اعتماد شبکه
بر اساس مستندات فنی، این دو ابزار قابلیتهای زیر را فراهم میکنند:
- /api/bgp-route-leak-probe: این ابزار نشت پیشوندها را بررسی میکند. با استفاده از Cloudflare DoH و RIPEstat، نرخ تطابق مالک را محاسبه کرده و «پیشوندهای شلوغ» (جایی که ۴ یا بیشتر ASN یک بلوک /24 را ادعا میکنند) را علامتگذاری میکند.
- /api/agent-trust-chain: این ابزار زنجیره اعتماد گواهینامه TLS سرور را بازرسی میکند. این سیستم تا ۵ گواهینامه میانی را بررسی میکند تا از کامل بودن زنجیره و ریشه داشتن آن در یک مرجع معتبر مطمئن شود و کلیدهای ضعیف (RSA کمتر از ۲۰۴۸) یا گواهینامههای منقضی شده را شناسایی میکند.
در یک تست اعتبارسنجی، دامنه stripe.com امتیاز پایداری مسیریابی ۷۵/C و رتبه زنجیره اعتماد B را با پیکربندی مدرن ec-secp256r1 دریافت کرد.
این تغییر، امنیت عاملهای هوش مصنوعی را از لایه اپلیکیشن به لایه شبکه منتقل میکند. توسعهدهندگان اکنون میتوانند تضمین کنند که عاملهایشان نهتنها وضعیت «بالا بودن» (Up) یک سایت را چک میکنند، بلکه مشروعیت مسیریابی و رمزنگاری زیرساختی را نیز میسنجند. در کنار این امنیت، بهینهسازی سرعت انتقال دادهها نیز اهمیت دارد؛ در همین راستا، راهکار Bifrost توانست سربار پروکسیها را به ۱۱ میکروثانیه کاهش دهد تا تأخیر در ارتباطات عاملها به حداقل برسد.
کاربران میتوانند طرحهای کامل پارامترها را در فایل openapi.json یا نسخه بهروز شده llms.txt بیابند. با این حال، طبق بررسی منابع، گلوگاه فعلی پلتفرم همچنان تأمین بودجه کیف پول است، زیرا کیف پول USDC از ۲۸ مه ۲۰۲۶ در وضعیت صفر اتمیک باقی مانده است.
گام بعدی شما
- اگر عاملهای خود را برای تعامل با APIهای حساس طراحی کردهاید، بررسی زنجیره TLS را به جریان کاری آنها اضافه کنید.
- برای جلوگیری از حملات Man-in-the-Middle در مقیاس شبکه، از ابزار BGP Probe برای اعتبارسنجی IPهای مقصد استفاده کنید.
- مستندات llms.txt پلتفرم x402 را برای یکپارچهسازی سریعتر با مدلهای استدلالی بررسی کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو