العودة إلى الأخبار
الأمانAI Understanding إحاطة

يخرج AIR من التخفي باستخدام منصة لفحص الوظائف الإضافية والإجراءات الخاصة بعامل الذكاء الاصطناعي

تقول AIR إنها خرجت من التخفي بمنصة أمنية مصممة لفحص المهارات والمكونات الإضافية وMCPs والوظائف الإضافية الأخرى التي يستخدمها عملاء الذكاء الاصطناعي، ثم مراقبة نشاط الوكيل في وقت التشغيل.

5 min readRead the linked source
Source-provided image accompanying AIR exits stealth with a platform to vet AI-agent add-ons and actions
مرجع المصدرتم تسجيل المصدر
الناشر
air.security
رابط المصدر
air.securityhttps://www.air.security/
نوع المصدر
المصدر المرتبط - لم يتم تحديد حالة المصدر الأساسي.
السياقافهم هذا في 60 ثانية

ابدأ هنا

المصطلحات الرئيسية

MCP (بروتوكول السياق النموذجي)
بروتوكول مفتوح يتيح لتطبيقات الذكاء الاصطناعي الاتصال بالأدوات الخارجية ومصادر البيانات وموفري السياق بطريقة قياسية.
وكيل منظمة العفو الدولية
نظام برمجي يمكنه الملاحظة والتفكير واتخاذ الإجراءات لتحقيق الهدف، وغالبًا ما يستخدم الأدوات والذاكرة.
موجه
تعليمات الإدخال والسياق المقدم للنموذج التوليدي.
اختبر نفسكمسابقة وكلاء الذكاء الاصطناعي
Source video from air.security · shown with attribution.

ماذا حدث

أعلنت شركة AIR في 1 سبتمبر 2026 أنها ستخرج من الخفاء بمنصة أمنية لعملاء الذكاء الاصطناعي. تصف الشركة منتجها الأساسي بأنه "جدار حماية السياق" الذي يحلل المدخلات التي تدخل الوكيل من المهارات وMCPs والمكونات الإضافية ومواقع الويب والبيانات الداخلية.

تقول شركة AIR إنها خرجت من الخفاء في 1 سبتمبر 2026، بمنصة تهدف تحديدًا إلى تأمين عملاء الذكاء الاصطناعي والمكونات الخارجية التي يستخدمونها. وصف منتجها المركزي هو "جدار الحماية السياقي" الموجود بين الوكيل والعالم الخارجي. تقول AIR إن النظام يقوم باستمرار بتحليل وتصفية المدخلات التي تدخل سياق الوكيل، بما في ذلك المهارات وMCPs والمكونات الإضافية ومواقع الويب والبيانات الداخلية، بهدف إيقاف التهديدات قبل وصولها إلى الوكيل.

تقوم الشركة بتقسيم المنصة إلى أربعة أجزاء. يتم وصف AIR Control على أنه يحكم أسطول وكلاء المؤسسة، بما في ذلك الوكلاء الخاضعين للعقوبات ووكلاء "الظل"، من خلال السياسات التي تغطي التكوين والهوية والأذونات. يتم تقديم AIR Filter كجدار حماية إضافي يقوم بفحص المهارات والمكونات الإضافية وMCPs والوكلاء الفرعيين قبل التثبيت. يهدف AIR Defend إلى مراقبة تصرفات الوكيل واكتشاف التهديدات والاستجابة لها والحماية منها في الوقت الفعلي. يوصف AIR Marketplace بأنه مصدر للإضافات الخارجية والداخلية المعتمدة التي تم فحصها مسبقًا.

تقوم AIR بتأطير المهارات والمكونات الإضافية وMCPs كطبقة تطبيق حول وكلاء الذكاء الاصطناعي. في مصطلحاتها، المهارات هي تعليمات قابلة لإعادة الاستخدام، ومهارات حزمة المكونات الإضافية والمكونات الأخرى، وتوفر MCPs أدوات وبيانات وإجراءات خارجية. تقول الشركة إن هذه الوظائف الإضافية يمكن أن تحتوي على سلوك مخفي، أو عمليات حقن سريعة، أو أذونات مفرطة، أو إجراءات غير مصرح بها، أو تعليمات محملة خارجيًا، أو مسارات استخراج البيانات، أو نقاط ضعف في سلسلة التوريد. هذه هي مطالبات منتج AIR ونموذج التهديد؛ لا يتضمن المصدر المتوفر اختبارًا مستقلاً للمنصة.

يحتوي المصدر أيضًا على منشور بحثي لـ AIR بتاريخ 27 أغسطس 2026، بعنوان "MCPJacking: تم اكتشاف 155 MCPs قابلة للاختراق مباشرة في سوق MCP الرسمي." تقول AIR إن باحثيها وجدوا 155 MCPs تعتمد على نطاقات منتهية الصلاحية، وسجلوا تلك النطاقات، ونشروا MCPs بديلة وحصلوا على التنفيذ الفوري عن بعد على الوكلاء الذين يثقون بهم. لا تحدد الصفحة السوق المتأثر في النص المقدم، ولا تصف طريقة البحث الكاملة أو تقدم تأكيدًا مستقلاً. وبالمثل، لا يذكر المصدر المستثمرين أو الشروط أو تاريخ إغلاق الزيادة البالغة 50 مليون دولار المذكورة في عنوان المرشح.

تفاصيل المصدر: air.security ↗

لماذا يهم

يعتمد عملاء الذكاء الاصطناعي بشكل متزايد على الأدوات والتعليمات الخارجية، مما يخلق سطحًا أمنيًا تقول AIR إن المسح التقليدي قد يخطئه. يركز نهج الشركة على المحتويات والأذونات المحيطة بالوكيل، بالإضافة إلى الإجراءات التي يتخذها.

المشكلة العملية التي يعالجها AIR هي أن سلوك وكيل الذكاء الاصطناعي قد يعتمد على أكثر من النموذج الأساسي. يمكن أن تؤثر التعليمات وتعريفات الأدوات والأذونات والمعلومات المستردة على ما يفعله الوكيل. إذا تم اختراق هذه المكونات أو توسيع نطاقها بشكل مفرط، فقد يتم حث الوكيل الموثوق على اتخاذ إجراءات لم يقصدها مشغله. وهذا يجعل أمان النظام البيئي للوكلاء المحيطين ذا صلة بالمؤسسات التي تنشر الوكلاء، وليس فقط بأمان النموذج نفسه.

يعكس تصميم منتج AIR نهج دورة الحياة. تقول أنه يجب التحقق من الوظائف الإضافية قبل النشر وبعد التحديثات وأثناء التشغيل. وهذا مهم لأن الوظيفة الإضافية يمكن أن تتغير بمرور الوقت، وقد لا تلتقط المراجعة التي تتم لمرة واحدة التغييرات اللاحقة أو سلوك وقت التشغيل. إن الجمع بين الاكتشاف وضوابط السياسة والفحص المسبق للتثبيت والحماية أثناء التشغيل الذي اقترحته AIR يمكن أن يمنح المؤسسات عدة نقاط لتقييد الوكيل، على الرغم من أن المصدر لا يوضح كيفية عمل هذه الضوابط في الممارسة العملية.

إن تحذير الشركة من MCPjacking، إذا تم تكراره، من شأنه أن يوضح مشكلة سلسلة التوريد لعملاء الذكاء الاصطناعي: فالتبعية التي تبدو مشروعة يمكن أن تصبح خطيرة عندما تنتهي صلاحية موردها الخارجي الأساسي أو تتغير ملكيته. تقول AIR إن المشكلة أثرت على إدخالات السوق الرسمية وقد تسمح بالتنفيذ الفوري عن بعد. يشير هذا الادعاء إلى مسألة حوكمة الأسواق والمؤسسات: من الذي يتحقق من ملكية وصيانة وسلوك الخدمات الخارجية التي يُسمح للوكلاء بالثقة فيها؟

هناك حدود مهمة لما يرسيه هذا الإعلان. لا توفر AIR أي عمليات نشر للعملاء، أو أعداد الهجمات المحظورة، أو معدلات إيجابية كاذبة، أو تدقيق مستقل، أو تسعير، أو جدول زمني للتوفر أو شرح تفصيلي لكيفية تمييز مرشحاتها للتعليمات الضارة من سلوك الوكيل الشرعي. ولذلك ينبغي التعامل مع ادعاءاتها الأمنية باعتبارها حساب الشركة لمنتجاتها وأبحاثها، وليس دليلاً على أن المنصة أثبتت فعاليتها عبر بيئات المؤسسات.

Interactive Mechanism

الآلية التفاعلية: كيف تعمل فعليًا

استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
التحقق من المفهوم التفاعلي+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

ماذا تشاهد بعد ذلك

الأسئلة الرئيسية التي لم تتم الإجابة عليها هي ما إذا كانت ضوابط AIR منتشرة في الإنتاج، وكم مرة تمنع التهديدات الحقيقية، وكيف تصمد ادعاءات الشركة بشأن MCPs الضعيفة أمام التحقق المستقل. لا يوفر المصدر المقدم للعملاء أو الأسعار أو منهجية الاختبار أو بيانات الأداء الفني.

أولاً، ابحث عن أدلة ملموسة على النشر. تقول AIR إنها تقدم عروضًا توضيحية ووصولًا مبكرًا، لكن المصدر المقدم لا يذكر أسماء العملاء أو يصف إصدارًا متاحًا بشكل عام. قد تتضمن أدلة المتابعة المفيدة البيئات المغطاة، وأنواع الوكلاء والوظائف الإضافية المدعومة، والأذونات التي يمكن لـ AIR التحكم فيها، وما إذا كان بإمكان المؤسسات فحص قرارات الحظر التلقائي أو استئنافها.

ثانيًا، مراقبة التدقيق المستقل لأبحاث MCPjacking. يقول المصدر إن 155 MCPs كانت قابلة للاختراق لأنها تعتمد على نطاقات منتهية الصلاحية، لكنه لا يقدم قائمة أو تفاصيل إعادة الإنتاج أو استجابة السوق. ومن شأن التحقق أن يوضح مدى انتشار المشكلة، وما إذا كانت الإدخالات المتأثرة لا تزال معرضة للخطر، وما إذا كانت النتيجة تعكس ضعفًا نظاميًا أوسع أو مجموعة محدودة من التبعيات.

ثالثًا، شاهد كيف يقيس AIR الحماية أثناء التشغيل. وتقول الشركة إن AIR Defend يمكنه اكتشاف كل إجراء يتخذه الوكيل والاستجابة له والحماية منه، لكن المصدر لا يقدم أي تعريفات أو نتائج أداء. وتشمل الأسئلة المهمة ما هي الإجراءات التي يمكن ملاحظتها، ومدى سرعة حدوث التدخل، وماذا يحدث عندما يكون النظام غير مؤكد، وما إذا كانت المراقبة تؤدي إلى تأخيرات أو تحد من قدرات الوكيل المشروعة.

وأخيرًا، شاهد تطور الشركة المالي والتجاري بشكل منفصل عن مطالباتها الفنية. يشير عنوان المرشح إلى زيادة قدرها 50 مليون دولار، في حين أن مصدر AIR المقدم هنا لا يذكر حجم الجولة أو المستثمرين أو استخدام العائدات. يجب أن تتحقق تقارير المتابعة من هذه الشروط وتحدد ما إذا كان التمويل يدعم البحث أو توسيع السوق أو مبيعات المؤسسات أو تطوير أمان وقت التشغيل على نطاق أوسع.

الأدلة والاختبارات ذات الصلة

وكلاء الذكاء الاصطناعيأخلاقيات الذكاء الاصطناعيشرح نماذج الذكاء الاصطناعياختبر ما تعرفه – جرّب اختبارًا مجانيًا للذكاء الاصطناعيابحث عن مصطلح الذكاء الاصطناعي في قاموسنااتبع تعقب تنظيم الذكاء الاصطناعي
وجدت هذا مفيدا؟