إرسال السجلات والتنبيهات وبيانات القياس عن بُعد عبر صمام ثنائي البيانات

اكتشف كيف
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

أمن الذكاء الاصطناعي التفاعلي في القطاع المالي: أين تكمن المخاطر المرتبطة بالملفات

انتهاكات حقيقية. لوائح تنظيمية حقيقية. خمسة إجراءات للتخفيف من المخاطر المرتبطة بالملفات في سير عمل الذكاء الاصطناعي الوكالي في القطاع المالي
بقلم أوانا بريدويو
شارك هذا المنشور

الماخذ الرئيسية

  • يتم بالفعل استخدام الذكاء الاصطناعي التفاعلي في القطاع المالي: في عمليات مراجعة الامتثال، ومراقبة المعاملات، والتحضير للتدقيق، وإعداد التقارير التنظيمية، حيث تعمل الوكالات بشكل افتراضي دون الحاجة إلى فحص الملفات على الإطلاق.
  • يتصل وكلاء الشؤون المالية بمعالجي الدفع، وأنظمة تخطيط موارد المؤسسات (ERP)، ومخازن البيانات الخاضعة للتنظيم، وبوابات المدققين. ويشكل كل اتصال حدودًا ثقة؛ حيث يمكن لملف واحد مصاب أن يعرضها جميعًا للخطر.
  • تستغل البرامج الضارة التقليدية (Emotet، Carbanak، FIN7) والتهديدات الناشئة (الحقن الفوري) ثقة الوكيل بسرعة الجهاز؛ قبل أن يتمكن الإنسان من التدخل.
  • تفرض كل من DORA وPCI DSS وقواعد الإفصاح الإلكتروني الخاصة بهيئة الأوراق المالية والبورصات (SEC) وFINRA/FFIEC الحوكمة على سير العمل الخاص بالوكلاء، مع التزامات بالإبلاغ عن الحوادث تبدأ فور قيام أحد الوكلاء بإساءة التعامل مع ملف ما.
  • يُعد فحص الملفات قبل استيعابها بواسطة الوكيل الإجراء الرقابي الحاسم المفقود. يقوم MetaDefender™ Cloud باعتراض كل ملف: بفضل أكثر من 20 محركًا، وتقنية Deep CDR™، و Adaptive Sandbox ؛ وذلك قبل أن يراه الوكيل على الإطلاق.

كان شهر يوليو 2026 شهرًا مثيرًا للاهتمام فيما يتعلق بأمن الذكاء الاصطناعي الوكيل، وهذا أقل ما يمكن قوله. فقد احتلت كل من شركتي «أنثروبيك» و«أوبن آي» عناوين الأخبار الرئيسية؛ حيث تورطت الشركتان في حالات تمكن فيها وكلاء من الخروج من بيئات «الصندوق الرملي» واختراق خوادم كانت آمنة في الأحوال العادية.

لم تفاجئ هذه الأخبار أحداً. فقد بدأت تظهر، منذ فبراير 2026، دراسات توثق ميل العملاء إلى الانحراف عن المسار الصحيح عندما يُتركون دون رقابة. ومن بين هذه الدراسات دراسة «عملاء الفوضى »، التي تكشف أن العملاء قادرون على:

  • الامتثال لتوجيهات غير المالكين
  • الكشف عن البيانات الحساسة
  • تنفيذ إجراءات مدمرة على مستوى النظام
  • ينشرون الممارسات غير الآمنة فيما بينهم

باختصار، الذكاء الاصطناعي الوكيل ليس جاهزًا، في الوقت الحالي، لتولي المهام اليومية بالكامل. ولا يتجلى ذلك بشكل أوضح من «مساحة التعرض للهجمات» الخاصة بوكلاء الذكاء الاصطناعي في القطاع المالي، حيث تفوق الاستقلالية بالفعل مستوى الرقابة.

قام وكيل الامتثال لديكم بمعالجة ما يقارب 300 مستند هذا الشهر، حيث استخرج المستندات المودعة والفواتير وكشوف الموردين وملفات التدقيق من كل ركن من أركان بيئة التخزين الخاصة بكم. في أي مرحلة من تلك العملية تحقق الوكيل مما إذا كانت أي من تلك الملفات آمنة بالفعل؟

إذا لم تكن لديك إجابة مؤكدة:

  1. لست وحدك في هذا؛ فمعظم المؤسسات المالية لا تفعل ذلك.
  2. يجب أن تكون الإجابة على هذا السؤال أولويتك الأولى.

كيف يوسع الذكاء الاصطناعي القائم على الوكلاء نطاق الهجمات في القطاع المالي

في عام 2025، توصلت شركة «غارتنر» إلى أن 59% من قادة القطاع المالي قد طبقوا تقنية الذكاء الاصطناعي في وظائفهم المالية. ورغم أن أرقام عام 2026 لم تصدر بعد، إلا أنه لا يسعنا سوى أن نفترض أن معدلات اعتماد هذه التقنية قد ارتفعت. وتُستخدم برامج الذكاء الاصطناعي في مراجعات الامتثال، ومراقبة المعاملات، والتحضير للتدقيق، أو إعداد التقارير التنظيمية.

لنأخذ على سبيل المثال سير عمل مراجعة الامتثال الشهري النموذجي. يقوم الموظف بما يلي:

  1. يسترد المستندات من SharePoint أو Box أو Amazon S3
  2. يقوم بتحليل البيانات واستخراجها، والتحقق من صحتها بمقارنتها بالوثائق الداعمة
  3. يستعلم من Salesforce أو Stripe لمطابقة الفروق في المدفوعات
  4. ينشئ تذاكر Jira ويحيلها إلى قسم الشؤون المالية أو الشؤون القانونية
  5. يُخطر الفرق المعنية عبر تطبيق Teams أو البريد الإلكتروني
  6. يقوم بتجميع تقارير الامتثال التنظيمي وتصديرها إلى الجهات المعنية الخارجية

هذه ست خطوات، وأنظمة متعددة، ولا يوجد أي فحص للملفات. كل مستند يدخل في مسار العمل يُعتبر موثوقًا به. وهذا هو التصميم والمشكلة في آن واحد.

لماذا تكون سير العمل المالي أكثر عرضة لمخاطر أمنية ناجمة عن الذكاء الاصطناعي الوكيل؟

وباستثناء الناشطين الإلكترونيين، أو الجهات التي ترعاها الدول، فإن معظم المهاجمين يستهدفون في الغالب القطاعات ذات العائد المالي الكبير، دون أن يكون وراء ذلك أي هدف آخر. وفي العام الماضي، كانت القطاعات المستهدفة هي التصنيع والرعاية الصحية والقطاع المالي والقطاع الحكومي؛ وهي القطاعات التي تمتلك قواعد بيانات غنية ولديها الكثير لتخسره.

في حالة السرقة المباشرة، يستهدف القراصنة شبكات الدفع والحسابات المصرفية والبنية التحتية لسلسلة الكتل (بلوك تشين) لسرقة الأموال مباشرةً. كما تُستهدف المؤسسات المالية بسبب الضغوط الشديدة التي تتعرض لها للحفاظ على سير عملياتها والامتثال للوائح والحفاظ على ثقة الجمهور، مما يجعلها أكثر عرضة لدفع فديات لاستعادة أنظمتها.

كما يمكن أن تؤثر العمليات الخاصة بكل قطاع على ذلك. تتصل مسارات العمل في Agentic بمعالجات الدفع، وأنظمة تخطيط موارد المؤسسات (ERP)، والبوابات التنظيمية، والتخزين السحابي، وبوابات المدققين. ويُعد كل اتصال من هذه الاتصالات «حدود ثقة»، وكل «حدود ثقة» يمثل نقطة فشل محتملة.

تكتسب الذكاء الاصطناعي العملي زخماً بفضل سرعة تنفيذه التي تضاهي سرعة الآلة، وجميع الوعود المتعلقة بزيادة الإنتاجية التي تصاحب ذلك. لكن الخطر يكمن في تلك السرعة بالذات.

الشيء الوحيد الذي كان يمنع في السابق وصول فاتورة خبيثة أو تقرير تدقيق مصاب بالفيروسات هو توقف الشخص لبرهة قبل فتحه. لكن تقنية الذكاء الاصطناعي من Agentic تلغي هذا الإجراء الوقائي تمامًا. فالملف المصاب الذي كان سيبقى في صندوق الوارد الخاص بشخص ما لمدة يوم كامل، يتم الآن استيعابه وقراءته واتخاذ الإجراء اللازم بشأنه في غضون ثوانٍ.

كما تواجه المؤسسات صعوبات بسبب قيام الموظفين باستخدام الذكاء الاصطناعي أدوات خارج القنوات الخاضعة للرقابة أو مشاركة بيانات غير مصرح بها مع أنظمة الذكاء الاصطناعي. ففي عام 2023، قام مهندسو شركة سامسونج بتحميل شفرة مصدر خاصة بالشركة وملاحظات اجتماعات داخلية إلى ChatGPT. وفي الصيف الماضي، قام المدير بالنيابة لوكالة الأمن السيبراني والبنية التحتية (CISA) آنذاك بتحميل وثائق حكومية حساسة إلى جلسة عامة على ChatGPT.

وإذا كانت الدردشات غير الخاضعة للرقابة أدوات قد تسببت في هذا القدر من التعرض للمخاطر، فإن سير العمل غير الخاضع للرقابة الذي يعتمد على الوكلاء، والذي يتمتع بوصول مباشر إلى أنظمة الدفع والبيانات التنظيمية، يزيد من حدة المخاطر بشكل كبير.

سيناريوهات تهديدات حقيقية للذكاء الاصطناعي العميل في القطاع المالي

لا تحتاج عائلات البرامج الضارة التي استهدفت القطاع المالي على مدى أكثر من عقد من الزمن إلى تطور كبير لاستغلال سير العمل القائم على الوكلاء. يمكنكم تسميتها «البرامج الضارة القائمة على الذكاء الاصطناعي الوكيل» إن شئتم: فهي تحمل نفس الحمولات، لكنها تتبع مسارًا أسرع وأقل إشرافًا للانتشار. ومن أمثلة ذلك:

  • Emotet، وهو حصان طروادة المصرفي الذي انتشر لسنوات عبر رسائل البريد الإلكتروني العشوائية المقنعة في شكل فواتير وإشعارات دفع، مستخدماً مستندات Word التي تدعم الماكرو كآلية للتسليم؛ وقد صنفته وكالة الأمن السيبراني والبنية التحتية (CISA) كواحدة من أكثر عائلات البرمجيات الخبيثة تكلفةً من حيث تكاليف معالجتها. في سير العمل القائم على الوكلاء، تنطبق الآليات بشكل مباشر. يقوم الوكيل باستيعاب مرفق «الفاتورة» كجزء من المعالجة الروتينية للمستندات. وفي حالة عدم وجود إجراءات أمان للملفات الخاصة بالوكلاء المدعومة بالذكاء الاصطناعي في تلك المرحلة، لا شيء يمنعه من مزامنتها مع SharePoint، كجزء من عملية الفهرسة العادية، أو مشاركتها على Teams بواسطة الوكيل نفسه.
  • كارباناك كانت عملية سرقة بنكية بقيمة مليار دولار تمت عبر فواتير مسلحة. استخدم المهاجمون مرفقات Word و CPL مسلحة للحصول على موطئ قدم، ثم انتقلوا عبر الأنظمة الداخلية للوصول إلى أنظمة معالجة الأموال الخدمات ، وأجهزة الصراف الآلي، وتحويلات SWIFT. استغرقت عملية السرقة الأصلية ما يقرب من عامين من التحرك الجانبي الصبور من قبل مشغلين بشريين. في بيئة تعتمد على الوكلاء، يمكن لوكيل يتمتع بوصول دائم إلى أنظمة تخطيط موارد المؤسسات (ERP) أو أنظمة الدفع، من حيث المبدأ، الوصول إلى نفس فئة الأنظمة في إجراء آلي واحد.
  • FIN7 بنى مسيرته المهنية على رسائل البريد الإلكتروني التصيدية الموجهة التي تحتوي على مستندات Office تستغل الثغرات الأمنية المعروفة، مما أدى إلى سرقة بيانات الاعتماد وتسريب بيانات بطاقات الدفع والسجلات المالية من أكثر من 100 مؤسسة. إذا تم تزويد أحد العملاء الذي يتمتع بأذونات مستقلة لمعالجة البريد الإلكتروني أو الملفات بنفس المستند، فقد تتسلسل عمليات الاستيعاب وكشف بيانات الاعتماد والتسريب دون أن يقوم أي شخص بمراجعة الملف على الإطلاق.
  • يحدث «الحقن الفوري» عندما يكون التهديد الفاعل حقيقيًّا بالفعل، وليس افتراضيًّا. كشفت «مايكروسوفت» عن ثغرة «EchoLeak» (CVE-2025-32711)، وهي ثغرة أمنية في «مايكروسوفت 365 كوبيلوت» تسمح بالحقن الفوري دون الحاجة إلى النقر، حيث تسببت تعليمات مخفية مضمنة في رسالة بريد إلكتروني في قيام «كوبيلوت» بتنفيذها تلقائيًّا. يُعد «الحقن الفوري» فئة جديدة من الهجمات التي لا تحتاج حتى إلى برامج ضارة لتعمل، لذا لا يمكن اكتشافها على الإطلاق بواسطة أنظمة الكشف القائمة على التوقيعات. وهذا بالضبط ما يجعلها الأصعب في الكشف من بين الفئات الأربع.

أما فيما يتعلق بالوضع الفعلي للقطاع المالي:

  • صنف ما يقرب من نصف (48٪) المتخصصين في مجال الأمن الذكاء الاصطناعي الفاعل باعتباره «المسار الأول» للهجمات في عام 2026.

كيف تغطي الأطر التنظيمية الذكاء الاصطناعي الوكيل

وقد أدرجت معظم الأطر المالية بالفعل الذكاء الاصطناعي الوكيل في قواعد الامتثال الخاصة بها، حيث تُلزم المؤسسات بربط سلوك الوكيل بنفس الضوابط التي تطبقها على سير العمل الأخرى. ولذلك، فإن الذكاء الاصطناعي الوكيل يمثل مسألة تنظيمية، ويقع في صميم الطريقة التي يحدد بها المفتشون حالياً مخاطر الذكاء الاصطناعي في القطاع المالي الخدمات.

  • DORA تعامل وكلاء الذكاء الاصطناعي كأنظمة تكنولوجيا المعلومات والاتصالات. وبما أن القانون دخل حيز التنفيذ منذ 17 يناير 2025، يتعين على الكيانات المالية في الاتحاد الأوروبي دمج حالات فشل الوكلاء في نفس ركائز إدارة مخاطر تكنولوجيا المعلومات والاتصالات، والإبلاغ عن الحوادث، واختبار المرونة التي تنطبق على أي نظام آخر. وقد أكدت هيئة الرقابة المالية الألمانية (BaFin) ذلك بشكل مباشر في توجيهاتها الصادرة في يناير 2026: لا يخضع الوكلاء ونماذج اللغة الكبيرة (LLMs) لنظام منفصل، ويجب أن يندرجوا ضمن أطر الحوكمة والاختبار الحالية لقانون DORA. يُعتبر الملف الذي يسيء الوكيل التعامل معه، بموجب قانون DORA، حادثة تكنولوجيا معلومات واتصالات مثل أي حادثة أخرى.
  • معيار PCI DSS ينطبق على أي نظام يقوم بتخزين بيانات حاملي البطاقات أو معالجتها أو نقلها، أو أي نظام قد يؤثر على أمن تلك البيانات؛ وقد صرح مجلس معايير أمن PCI صراحةً بأن هذا يشمل أنظمة الذكاء الاصطناعي التي لديها إمكانية الوصول إلى معلومات الدفع المحمية. وتقع أي فاتورة أو كشف حساب يتعامل معه الوكيل ضمن نطاق PCI بنفس الطريقة التي يقع بها أي نظام يديره الإنسان، مما يعني أن الضوابط نفسها تنطبق؛ سواء كان الوكيل بشريًا أم لا.
  • قواعد الإفصاح عن الحوادث السيبرانية الصادرة عن هيئة الأوراق المالية والبورصات (SEC) تُلزم الشركات العامة بالإفصاح عن الحوادث الجوهرية المتعلقة بالأمن السيبراني في غضون أربعة أيام عمل من تاريخ تحديد مدى أهميتها. ولا تميز هذه القاعدة بين الحادث الناجم عن خطأ بشري والحادث الناجم عن عامل آلي مستقل. وإذا تبين أن الملف الذي تعامل معه العامل الآلي يكشف عن بيانات جوهرية، تبدأ مدة الإفصاح بنفس الطريقة التي تبدأ بها في حالة أي خرق آخر.
  • وضعت كل من هيئة تنظيم صناعة الأوراق المالية (FINRA) ومجلس المؤسسات المالية الفيدرالية (FFIEC) حوكمة الذكاء الاصطناعي في صميم مراجعتهما. وقد خصص «تقرير الرقابة التنظيمية السنوي لعام 2026» الصادر عن هيئة تنظيم صناعة الأوراق المالية (FINRA) قسمه الأول بالكامل للذكاء الاصطناعي التوليدي والوكيل، مع توقعات تتعلق بالاختبار والمراقبة والمراجعة البشرية وحفظ السجلات فيما يتعلق بالأنشطة التي يعتمد فيها الذكاء الاصطناعي.

خلاصة القول: يمكن أن تؤدي الإصابة التي تستند إلى الملفات وتنتشر بواسطة الذكاء الاصطناعي إلى حدوث حادث في مجال تكنولوجيا المعلومات والاتصالات بموجب قانون DORA، أو انتهاك لنطاق المعايير بموجب معيار PCI DSS، أو تحديد الأهمية النسبية بموجب قواعد هيئة الأوراق المالية والبورصات (SEC)، أو ثغرة رقابية يتم الإبلاغ عنها من قبل مفتشي هيئة تنظيم صناعة الأوراق المالية (FINRA) أو المجلس الفيدرالي للمؤسسات المالية (FFIEC).

خمس خطوات لقادة الأمن المالي

وكما سبق الإشارة إليه، تبدأ عمليات التحكم في الذكاء الاصطناعي الوكيل على مستوى الملف؛ أي أن الأمر كله يبدأ بسؤال واحد: ما الذي يحتويهالملف الذي يوشك هذا الوكيل على معالجته؟

بناءً على الإجابة، تبرز مجموعة من أفضل الممارسات (التي ينبغي أن تصبح عادات):

  1. تعامل مع جميع المدخلات على أنها غير موثوقة، بما في ذلك الملفات الواردة من مصادر داخلية موثوقة، وقم بتوجيهها عبر طبقة فحص مخصصة قبل أن يراها أي وكيل.
  2. استنادًا إلى مبدأ «عدم الثقة»، قم بدمج سياسات الأمان والتفتيش متعددة الطبقات لتحديد ما إذا كان الملف قد تعرض للاختراق أم لا.
  3. حدد ما المقصود بـ«الأفعال المدمرة» في سياق الذكاء الاصطناعي الفاعل، ثم ضع تعريفات واضحة للسياسات.
  4. تحقق من صحة مسارات نقل البيانات بين الأنظمة التي يتعامل معها موظفوك وقم بتأمينها: التخزين، ونظام إدارة علاقات العملاء (CRM)، ومعالجات الدفع، ونظام إدارة التذاكر، والاتصالات أدوات.
  5. قم بحماية بيئات التخزين مثل SharePoint وS3 من خلال الفحص القائم على الأحداث، بحيث يتم فحص الملفات فور وصولها، وليس بعد أن يكون الوكيل قد تعامل معها بالفعل.

كيف يتكامل MetaDefender™ Cloud مع مسار المعالجة

سيناريوهات التهديدات التي تمت مناقشتها أعلاه لا تكون ممكنة من الناحية التقنية إلا إذا وصل ملف ما إلى الوكيل قبل أن يتأكد أي شخص من سلامته. ويتدخل MetaDefender™ Cloud لإزالة التهديد. وإليك كيفية ذلك.

يدخل الملف إلى مسار المعالجة، سواء من صندوق الوارد أو محرك أقراص مشترك أو بوابة تحميل. MetaDefender Cloud يعترضه قبل أن يلمسه وكيل الذكاء الاصطناعي بأي شكل من الأشكال. ومن هناك، تعمل أكثر من 20 محركًا لمكافحة البرامج الضارة (عبر تقنية Metascan™ Multiscaningوتقنية Deep CDR™، و Proactive DLP™ ، و Adaptive Sandbox تعمل بالتوازي:

  • تقوم المحركات بالبحث عن البصمات المعروفة.
  • تعمل تقنية Deep CDR™ على تفكيك الملف وإعادة بنائه بحيث لا يبقى أي محتوى نشط، بغض النظر عما إذا كان قد تم اكتشافه أم لا.
  • يقوم أداة " Adaptive "Sandbox بتفجير الملفات في بيئة معزولة لمراقبة سلوكها.
  • Proactive DLP يقوم بحجب البيانات الحساسة قبل أن تنتقل إلى أي مرحلة لاحقة.

إذا كان الملف ضارًّا، يتم حظره قبل أن يصل إلى الوكلاء المتصلين. ويمكن ربط العملية برمتها بالأدلة التي يطلبها مفتشو DORA وPCI DSS وSEC.

MetaDefender Cloud يعمل كحاجز على مستوى الملفات بين الملفات وسير العمل التفاعلي

بدون MetaDefender Cloud ، يعمل مسار عمل الوكيل بشكل أعمى؛ حيث يتم استيعاب الملفات مباشرةً في مسار عمل الذكاء الاصطناعي دون إجراء أي فحص في أي مرحلة من هذا المسار، وبالتالي تمر البرامج الضارة والماكروات الخبيثة وعمليات الحقن الفورية دون أن يتم اكتشافها. ولا يتمكن أحد من الاطلاع على محتوى الملفات أو التهديدات المضمنة فيها إلا بعد حدوث خلل في مرحلة لاحقة من المسار. ويمكن أن يتحول مستند ضار واحد إلى حادث يمتد ليشمل المؤسسة بأكملها في غضون دقائق، نظرًا للسرعة التي يمكن بها للوكيل المزامنة والمشاركة والتصرف. وعندما تطلب الجهة التنظيمية في نهاية المطاف أدلة على ما حدث ومتى حدث، لا يوجد سجل تدقيق يمكن تقديمه.

وبذلك، يمر هذا الملف نفسه بنقطة تفتيش قبل أن يراه الوكيل على الإطلاق. الفكرة الرئيسية هي تغيير موقع نقطة التفتيش. فإذا تم نقلها إلى ما قبل الوكيل، فإن سرعة الوكيل لن تشكل عائقًا بعد ذلك. وهذه هي الفكرة الأساسية للأمن القائم على الذكاء الاصطناعي الوكيلية عندما يُنفَّذ بشكل صحيح.

ابدأ مع MetaDefender Cloud

تُثبت تقنية الذكاء الاصطناعي الوكيلية ما يمكن تحقيقه عندما تتم عمليات مراجعة الامتثال، والتحضير للتدقيق، ومراقبة المعاملات في غضون دقائق بدلاً من أيام. لكن الملف المصاب يصل ولا شيء يوقفه.

هل تريد أن تتخيل ما الذي تسببه هذه السرعة في حالة حدوث خطأ، أو عند وجود ملف ضار، عندما لا يكون هناك ما يقوم بفحصه مسبقًا؟ قم بتغيير نقطة الفحص. ضعها قبل الوكيل بدلاً من بعد وقوع الحادث، وبذلك لن يصبح التعرض للتهديدات المستندة إلى الملفات مسألة حظ.

تحدث إلى أحد الخبراء حول تأمين مسار عمل الذكاء الاصطناعي التفاعلي الخاص بك باستخدام MetaDefender Cloud .

الأسئلة المتداولة

ما هو الذكاء الاصطناعي التفاعلي، ولماذا يخلق مخاطر جديدة في مجال الأمن السيبراني؟

يشير مصطلح «الذكاء الاصطناعي الفاعل» إلى أنظمة الذكاء الاصطناعي القادرة على استرجاع البيانات بشكل مستقل، واتخاذ إجراءات عبر الأنظمة المتصلة، وإنجاز مهام متعددة الخطوات دون الحاجة إلى موافقة بشرية في كل خطوة. وفي مجال الخدمات المالية، تعني هذه الاستقلالية أن ملفًا واحدًا يمكنه تحفيز إجراءات مثل استخراج البيانات، وإجراء استعلامات على النظام، وإنشاء تذاكر الدعم، وإعداد التقارير الخارجية؛ كل ذلك قبل أن يقوم أي شخص بمراجعته.

كيف يمكن لملف واحد مصاب أن يعرض سير عمل وكيل الذكاء الاصطناعي للخطر؟

قد يقوم الوكيل باستيعاب ملف ضار دون أن يدرك ذلك، ثم يتخذ إجراءات بناءً عليه. وقد يعني ذلك مزامنة الملف عبر أنظمة التخزين، أو مشاركته عبر قنوات الاتصال، أو تنفيذ التعليمات البرمجية المضمنة في سياق التنفيذ الخاص بالوكيل نفسه، كل ذلك دون خطوة المراجعة اليدوية التي كانت تُستخدم في السابق للكشف عن هذه الهجمات.

ما المقصود بـ«الحقن الفوري» وكيف يؤثر على وكلاء الذكاء الاصطناعي في مجال التمويل؟

تتضمن تقنية «الحقن الفوري» إخفاء تعليمات داخل مستند ما يفسرها وكيل الذكاء الاصطناعي على أنها أوامر. ونظرًا لعدم وجود أي شفرة خبيثة، فإن برامج مكافحة الفيروسات التقليدية وأنظمة الكشف عن البرامج الضارة أدوات لا تكتشفها، مما يجعل من الصعب للغاية رصدها في سير العمل المالي الذي يعالج كميات كبيرة من المستندات الخارجية.

كيف يعرض «الذكاء الاصطناعي الخفي» المؤسسات المالية لخطر اختراق البيانات؟

يشير مصطلح «الذكاء الاصطناعي الخفي» إلى استخدام الموظفين للذكاء الاصطناعي أدوات خارج القنوات المعتمدة والخاضعة للرقابة. وبمجرد خروج تلك البيانات عن سيطرة المؤسسة، يتعذر استرجاعها، ولا يتوفر سجل تدقيق لأغراض الامتثال.

ما هي اللوائح التي تحكم الذكاء الاصطناعي الوكيل في القطاع المالي الخدمات ؟

تتناول كل من معايير «دورا» (DORA) و«بي سي آي دي إس» (PCI DSS) وقواعد الإفصاح الإلكتروني الخاصة بهيئة الأوراق المالية والبورصات (SEC)، ومعايير الفحص الخاصة بـ«فينرا» (FINRA) و«إف إف آي إي سي» (FFIEC) استخدام الذكاء الاصطناعي الوكيل في القطاع المالي، على الرغم من أن أياً منها لم يُصاغ خصيصاً لهذا الغرض. ويتطلب كل منها مزيجاً من الحوكمة والاختبار ومعالجة البيانات المُثبتة صحةً والإبلاغ عن الحوادث، والتي يجب أن تُصمم سير العمل الوكيلية بحيث تفي بها.

كيف يمكنني إضافة أمان الملفات إلى مسار عمل وكيل الذكاء الاصطناعي الحالي؟

أدخل طبقة فحص مخصصة بين عملية استلام الملفات ومعالجتها بواسطة الوكيل. يتم فحص كل ملف قبل أن يتعامل معه الوكيل، بدلاً من الاعتماد على الوكيل نفسه لاكتشاف المحتوى الضار.

ما الذي يقدمه فحص الملفات ولا يقدمه برنامج مكافحة الفيروسات التقليدي؟

تعتمد برامج مكافحة الفيروسات التقليدية بشكل أساسي على توقيعات البرامج الضارة المعروفة. MetaDefender يجمع برنامجCloud بين المسح المتعدد، وتقنية Deep CDR™ (التي تعيد بناء الملفات لإزالة المحتوى النشط الذي قد يكون ضارًا)، وبيئة الحماية المعزولة (sandboxing) للكشف عن تهديدات «اليوم صفر» والمستندات المُستغلة كأسلحة، والتي تفوتها برامج مكافحة الفيروسات القائمة على التوقيعات أدوات تمامًا.

ما الفرق بين أمن الذكاء الاصطناعي التفاعلي وأمن النقاط الطرفية التقليدي؟

تحمي أنظمة أمان النقاط الطرفية التقليدية الجهاز الذي يصل إليه الملف. أما أنظمة الأمان القائمة على الذكاء الاصطناعي التي تعتمد على الوكلاء (Agentic AI)، فيجب أن تحمي المسار بأكمله — بدءًا من استلام الملف ومرورًا بكل نظام يتصل به الوكيل. لا ترى أداة أمان النقاط الطرفية الملف إلا إذا وصل إلى جهاز خاضع للإدارة؛ أما الوكيل فيمكنه استلام الملف وتحويله والتصرف بناءً عليه عبر التخزين السحابي، وخدمات البرمجيات كخدمة (SaaS) أدوات ، وأنظمة الدفع، دون أن تتدخل أي نقطة طرفية خاضعة للإدارة على الإطلاق.

هل يمكن للكشف الأمني التقليدي أدوات اكتشاف هجمات الحقن الفوري؟

لا. تعمل تقنية «Prompt Injection» على إخفاء التعليمات في شكل نص عادي داخل المستند؛ فلا يوجد أي كود ضار، ولا ثغرة أمنية، ولا توقيع يمكن مطابقته. ولا تستطيع برامج مكافحة الفيروسات التقليدية وأنظمة EDR أدوات اكتشافها. ويتطلب الكشف عن هذه التهديدات إجراء فحص يراعي محتوى المستند واستخدام بيئة عزل (sandboxing) قادرة على مراقبة سلوك وكيل الذكاء الاصطناعي أثناء معالجته للمستند، وهو بالضبط ما توفره تقنية Adaptive Sandbox من MetaDefender Cloud .

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.