تتجه فرق الأمن المؤسسي بشكل متزايد إلى منصات أمن الاستدلال (inference security platforms) في ظل معاناتها للدفاع عن نفسها ضد موجة جديدة من الهجمات المدعومة بالذكاء الاصطناعي في وقت التشغيل (runtime attacks). تستغل هذه الهجمات نقاط الضعف في وكلاء الذكاء الاصطناعي (AI agents) العاملين في بيئات الإنتاج، حيث تفتقر الإجراءات الأمنية التقليدية غالبًا إلى الرؤية والتحكم.
هذا التحول مدفوع بسرعة وتعقيد الهجمات الحديثة. كشف تقرير CrowdStrike العالمي للتهديدات لعام 2025 أن أوقات الاختراق (breakout times) - الوقت الذي يستغرقه المهاجم للانتقال من الوصول الأولي إلى الحركة الجانبية داخل الشبكة - يمكن أن تكون بسرعة 51 ثانية. هذا يترك لفرق الأمن وقتًا ضئيلًا للرد، خاصة بالنظر إلى أن نوافذ التصحيح (patch windows) يمكن أن تمتد إلى ساعات أو حتى أيام. وأشار التقرير نفسه أيضًا إلى أن 79٪ من الهجمات المكتشفة كانت خالية من البرامج الضارة، معتمدةً بدلاً من ذلك على تقنيات "العمل العملي على لوحة المفاتيح" (hands-on keyboard) التي تتجاوز دفاعات نقاط النهاية التقليدية.
أبرز مايك ريمر، المسؤول الرئيسي لأمن المعلومات الميداني (field CISO) في Ivanti، الوتيرة المتسارعة للتسليح. صرح ريمر لـ VentureBeat قائلاً: "يقوم المهاجمون بعكس هندسة التصحيحات في غضون 72 ساعة". "إذا لم يقم العميل بالتصحيح في غضون 72 ساعة من الإصدار، فسيكون عرضة للاستغلال. لقد تم تعزيز السرعة بشكل كبير بواسطة الذكاء الاصطناعي." هذه النافذة المتضائلة من الفرص تجبر مديري أمن المعلومات (CISOs) على إعادة تقييم استراتيجياتهم الأمنية.
تم تصميم منصات أمن الاستدلال لمعالجة نقاط الضعف في وقت التشغيل هذه من خلال مراقبة وتحليل سلوك نماذج الذكاء الاصطناعي في الوقت الفعلي. يمكن لهذه المنصات اكتشاف الحالات الشاذة وتحديد المدخلات الضارة ومنع الوصول غير المصرح به إلى البيانات الحساسة. من خلال توفير الرؤية والتحكم في وكلاء الذكاء الاصطناعي في الإنتاج، تهدف منصات أمن الاستدلال إلى سد الثغرات التي تركتها أدوات الأمان التقليدية.
يمثل اعتماد منصات أمن الاستدلال تحولًا كبيرًا في مشهد الأمن السيبراني. مع تزايد انتشار الذكاء الاصطناعي في العمليات المؤسسية، ستستمر الحاجة إلى حماية هذه الأنظمة من الهجوم في النمو. ستكون القدرة على اكتشاف التهديدات في وقت التشغيل والاستجابة لها في الوقت الفعلي أمرًا بالغ الأهمية للحفاظ على أمن وسلامة التطبيقات المدعومة بالذكاء الاصطناعي.
Discussion
Join the conversation
Be the first to comment