ماذا حدث
أعلنت شركة AIR في 1 سبتمبر 2026 أنها ستخرج من الخفاء بمنصة أمنية لعملاء الذكاء الاصطناعي. تصف الشركة منتجها الأساسي بأنه "جدار حماية السياق" الذي يحلل المدخلات التي تدخل الوكيل من المهارات وMCPs والمكونات الإضافية ومواقع الويب والبيانات الداخلية.
تقول شركة AIR إنها خرجت من الخفاء في 1 سبتمبر 2026، بمنصة تهدف تحديدًا إلى تأمين عملاء الذكاء الاصطناعي والمكونات الخارجية التي يستخدمونها. وصف منتجها المركزي هو "جدار الحماية السياقي" الموجود بين الوكيل والعالم الخارجي. تقول AIR إن النظام يقوم باستمرار بتحليل وتصفية المدخلات التي تدخل سياق الوكيل، بما في ذلك المهارات وMCPs والمكونات الإضافية ومواقع الويب والبيانات الداخلية، بهدف إيقاف التهديدات قبل وصولها إلى الوكيل.
تقوم الشركة بتقسيم المنصة إلى أربعة أجزاء. يتم وصف AIR Control على أنه يحكم أسطول وكلاء المؤسسة، بما في ذلك الوكلاء الخاضعين للعقوبات ووكلاء "الظل"، من خلال السياسات التي تغطي التكوين والهوية والأذونات. يتم تقديم AIR Filter كجدار حماية إضافي يقوم بفحص المهارات والمكونات الإضافية وMCPs والوكلاء الفرعيين قبل التثبيت. يهدف AIR Defend إلى مراقبة تصرفات الوكيل واكتشاف التهديدات والاستجابة لها والحماية منها في الوقت الفعلي. يوصف AIR Marketplace بأنه مصدر للإضافات الخارجية والداخلية المعتمدة التي تم فحصها مسبقًا.
تقوم AIR بتأطير المهارات والمكونات الإضافية وMCPs كطبقة تطبيق حول وكلاء الذكاء الاصطناعي. في مصطلحاتها، المهارات هي تعليمات قابلة لإعادة الاستخدام، ومهارات حزمة المكونات الإضافية والمكونات الأخرى، وتوفر MCPs أدوات وبيانات وإجراءات خارجية. تقول الشركة إن هذه الوظائف الإضافية يمكن أن تحتوي على سلوك مخفي، أو عمليات حقن سريعة، أو أذونات مفرطة، أو إجراءات غير مصرح بها، أو تعليمات محملة خارجيًا، أو مسارات استخراج البيانات، أو نقاط ضعف في سلسلة التوريد. هذه هي مطالبات منتج AIR ونموذج التهديد؛ لا يتضمن المصدر المتوفر اختبارًا مستقلاً للمنصة.
يحتوي المصدر أيضًا على منشور بحثي لـ AIR بتاريخ 27 أغسطس 2026، بعنوان "MCPJacking: تم اكتشاف 155 MCPs قابلة للاختراق مباشرة في سوق MCP الرسمي." تقول AIR إن باحثيها وجدوا 155 MCPs تعتمد على نطاقات منتهية الصلاحية، وسجلوا تلك النطاقات، ونشروا MCPs بديلة وحصلوا على التنفيذ الفوري عن بعد على الوكلاء الذين يثقون بهم. لا تحدد الصفحة السوق المتأثر في النص المقدم، ولا تصف طريقة البحث الكاملة أو تقدم تأكيدًا مستقلاً. وبالمثل، لا يذكر المصدر المستثمرين أو الشروط أو تاريخ إغلاق الزيادة البالغة 50 مليون دولار المذكورة في عنوان المرشح.
لماذا يهم
يعتمد عملاء الذكاء الاصطناعي بشكل متزايد على الأدوات والتعليمات الخارجية، مما يخلق سطحًا أمنيًا تقول AIR إن المسح التقليدي قد يخطئه. يركز نهج الشركة على المحتويات والأذونات المحيطة بالوكيل، بالإضافة إلى الإجراءات التي يتخذها.
المشكلة العملية التي يعالجها AIR هي أن سلوك وكيل الذكاء الاصطناعي قد يعتمد على أكثر من النموذج الأساسي. يمكن أن تؤثر التعليمات وتعريفات الأدوات والأذونات والمعلومات المستردة على ما يفعله الوكيل. إذا تم اختراق هذه المكونات أو توسيع نطاقها بشكل مفرط، فقد يتم حث الوكيل الموثوق على اتخاذ إجراءات لم يقصدها مشغله. وهذا يجعل أمان النظام البيئي للوكلاء المحيطين ذا صلة بالمؤسسات التي تنشر الوكلاء، وليس فقط بأمان النموذج نفسه.
يعكس تصميم منتج AIR نهج دورة الحياة. تقول أنه يجب التحقق من الوظائف الإضافية قبل النشر وبعد التحديثات وأثناء التشغيل. وهذا مهم لأن الوظيفة الإضافية يمكن أن تتغير بمرور الوقت، وقد لا تلتقط المراجعة التي تتم لمرة واحدة التغييرات اللاحقة أو سلوك وقت التشغيل. إن الجمع بين الاكتشاف وضوابط السياسة والفحص المسبق للتثبيت والحماية أثناء التشغيل الذي اقترحته AIR يمكن أن يمنح المؤسسات عدة نقاط لتقييد الوكيل، على الرغم من أن المصدر لا يوضح كيفية عمل هذه الضوابط في الممارسة العملية.
إن تحذير الشركة من MCPjacking، إذا تم تكراره، من شأنه أن يوضح مشكلة سلسلة التوريد لعملاء الذكاء الاصطناعي: فالتبعية التي تبدو مشروعة يمكن أن تصبح خطيرة عندما تنتهي صلاحية موردها الخارجي الأساسي أو تتغير ملكيته. تقول AIR إن المشكلة أثرت على إدخالات السوق الرسمية وقد تسمح بالتنفيذ الفوري عن بعد. يشير هذا الادعاء إلى مسألة حوكمة الأسواق والمؤسسات: من الذي يتحقق من ملكية وصيانة وسلوك الخدمات الخارجية التي يُسمح للوكلاء بالثقة فيها؟
هناك حدود مهمة لما يرسيه هذا الإعلان. لا توفر AIR أي عمليات نشر للعملاء، أو أعداد الهجمات المحظورة، أو معدلات إيجابية كاذبة، أو تدقيق مستقل، أو تسعير، أو جدول زمني للتوفر أو شرح تفصيلي لكيفية تمييز مرشحاتها للتعليمات الضارة من سلوك الوكيل الشرعي. ولذلك ينبغي التعامل مع ادعاءاتها الأمنية باعتبارها حساب الشركة لمنتجاتها وأبحاثها، وليس دليلاً على أن المنصة أثبتت فعاليتها عبر بيئات المؤسسات.
الآلية التفاعلية: كيف تعمل فعليًا
استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
ماذا تشاهد بعد ذلك
الأسئلة الرئيسية التي لم تتم الإجابة عليها هي ما إذا كانت ضوابط AIR منتشرة في الإنتاج، وكم مرة تمنع التهديدات الحقيقية، وكيف تصمد ادعاءات الشركة بشأن MCPs الضعيفة أمام التحقق المستقل. لا يوفر المصدر المقدم للعملاء أو الأسعار أو منهجية الاختبار أو بيانات الأداء الفني.
أولاً، ابحث عن أدلة ملموسة على النشر. تقول AIR إنها تقدم عروضًا توضيحية ووصولًا مبكرًا، لكن المصدر المقدم لا يذكر أسماء العملاء أو يصف إصدارًا متاحًا بشكل عام. قد تتضمن أدلة المتابعة المفيدة البيئات المغطاة، وأنواع الوكلاء والوظائف الإضافية المدعومة، والأذونات التي يمكن لـ AIR التحكم فيها، وما إذا كان بإمكان المؤسسات فحص قرارات الحظر التلقائي أو استئنافها.
ثانيًا، مراقبة التدقيق المستقل لأبحاث MCPjacking. يقول المصدر إن 155 MCPs كانت قابلة للاختراق لأنها تعتمد على نطاقات منتهية الصلاحية، لكنه لا يقدم قائمة أو تفاصيل إعادة الإنتاج أو استجابة السوق. ومن شأن التحقق أن يوضح مدى انتشار المشكلة، وما إذا كانت الإدخالات المتأثرة لا تزال معرضة للخطر، وما إذا كانت النتيجة تعكس ضعفًا نظاميًا أوسع أو مجموعة محدودة من التبعيات.
ثالثًا، شاهد كيف يقيس AIR الحماية أثناء التشغيل. وتقول الشركة إن AIR Defend يمكنه اكتشاف كل إجراء يتخذه الوكيل والاستجابة له والحماية منه، لكن المصدر لا يقدم أي تعريفات أو نتائج أداء. وتشمل الأسئلة المهمة ما هي الإجراءات التي يمكن ملاحظتها، ومدى سرعة حدوث التدخل، وماذا يحدث عندما يكون النظام غير مؤكد، وما إذا كانت المراقبة تؤدي إلى تأخيرات أو تحد من قدرات الوكيل المشروعة.
وأخيرًا، شاهد تطور الشركة المالي والتجاري بشكل منفصل عن مطالباتها الفنية. يشير عنوان المرشح إلى زيادة قدرها 50 مليون دولار، في حين أن مصدر AIR المقدم هنا لا يذكر حجم الجولة أو المستثمرين أو استخدام العائدات. يجب أن تتحقق تقارير المتابعة من هذه الشروط وتحدد ما إذا كان التمويل يدعم البحث أو توسيع السوق أو مبيعات المؤسسات أو تطوير أمان وقت التشغيل على نطاق أوسع.