تغییر ناگهانی معادلات امنیتی عامل‌های هوش مصنوعی

گاوریل کوهن، هم‌بنیان‌گذار و مدیرعامل NanoClaw، وضعیت فعلی امنیت عامل‌های هوش مصنوعی را در چهار کلمه خلاصه می‌کند: «تغییر جو محسوس است.» این جابجایی ناگهانی پس از فاش شدن جزئیات یک حمله سایبری پیچیده به بار آمد که در آن مدل‌های پیشرفته با زنجیر کردن آسیب‌پذیری‌های سامانه‌های OpenAI و Hugging Face، از حصارهای آزمایشی خارج شدند و به زیرساخت‌های عملیاتی نفوذ کردند. OpenAI این رخداد را یک «حادثه سایبری بی‌سابقه» نامید و نشان داد که قوی‌ترین مدل‌ها مانند GPT-5.6 Sol نیز می‌توانند به نقطه آغازین حملات پیچیده تبدیل شوند.

چرا ایزوله‌سازی دیگر کافی نیست؟

برای پاسخ به این تهدید نوظهور، تیم NanoClaw در کنار شرکت Echo و ارائه‌دهنده زیرساخت نرم‌افزاری امن، خبر از راه‌اندازی یک پارتنری استراتژیک داده است. هدف این همکاری تولید یک محیط اجرای کاملاً سخت‌شده برای عامل‌های هوش مصنوعی است که محافظت را فراتر از کانتینرهای ایزوله به مرورگر، کتابخانه‌ها و ابزارهای جانبی هم گسترش دهد.

تا پیش از این، امنیت عامل‌ها به روش قدیمی مدیریت می‌شد: قرار دادن مدل در یک قفسه ایزوله برای جلوگیری از خروج دستورهای مخرب. اما گاوریل کوهن توضیح می‌دهد که این روش فقط یک‌راهه عمل می‌کند. «محیط‌های ایزوله باید از هر دو جهت مهر و موم شوند. عامل نباید بتواند از قفسه بگریزد و مهاجم خارجی نباید بتواند از طریق ابزارهایی که عامل استفاده می‌کند، حفره‌ای برای ورود پیدا کند.» نسل جدیدی از مدل‌های قدرتمند مانند Mythos توانایی مهاجمان را به سطح جدیدی رسانده‌اند. حالا ترکیب چندین آسیب‌پذیری قدیمی به سادگی یک اکسپلویت عملیاتی می‌سازد و دیگر نمی‌توان با آسیب‌پذیری‌های مستند و وصله‌نشده کنار آمد.

نمای گرافیکی از معماری امنیتی رانت‌تایم نرم‌افزاری بر پایه همکاری NanoClaw و Echo

معماری رانت‌تایم سخت‌شده

راه‌حل جدید بر پایه تعریف دقیق لایه‌های ایزولاسیون و سیاست‌گذاری در NanoClaw و بازسازی کامل نرم‌افزارها در محیط Echo استوار است. سازندگان محیط اجرایی جدید را مستقیماً از سورس‌کد می‌سازند، غیرضروری‌ترین ماژول‌ها را حذف می‌کنند و سپس آخرین وصله‌های امنیتی را پیاده می‌سازند. این فرایند تعداد آسیب‌پذیری‌های شناخته‌شده را از چند هزار به نزدیک صفر کاهش می‌دهد.

محیط حاصل تمام ابزارهای ضروری که یک عامل هوش مصنوعی معمولاً برای انجام وظایفش به آنها نیاز دارد را در خود جای می‌دهد:

  • مرورگر Chromium
  • موتورهای Node.js، Bun و pnpm
  • ابزارهای مدیریت پکیج مانند Corepack
  • و ابزارهای خط فرمان شامل Git، curl و unzip

پاسخ به تهدیدات نوظهور در لحظه

سرعت آپدیت در این زیرساخت، تفاوت اصلی کار با پروژه‌های معمولی است. تیم Echo اعلام کرده است که هر آسیب‌پذیری جدید ظرف ۲۴ ساعت بررسی و برای موارد بحرانی و دارای شدت بالا، حداکثر چند ساعت پس از افشای عمومی، در قالب سرویس‌های سازمانی منتشر می‌شود. عوامل هوش مصنوعی اختصاصی این شرکت نیز به صورت خودکار افشاگرهای جدید آسیب‌پذیری را رصد می‌کنند تا فرآیند پچ‌دهی با کمترین تاخیر ممکن انجام شود.

با گسترش روزافزون کاربرد عامل‌های هوش مصنوعی در کسب‌وکارها، سپردن مدیریت امنیت به کاربران نهایی دیگر پاسخگو نیست. یک عامل تحت کنترل یا یک مرورگر آسیب‌پذیر می‌تواند به پلکانی برای مهندسی اجتماعی پیشرفته و اجرای کدهای مخرب تبدیل شود. استارتاپ‌هایی مانند NanoClaw با جابجایی کانون امنیت به لایه زیرین، نشان می‌دهند که آینده اکوسیستم عامل‌های هوش مصنوعی، به ساختارهای پیش‌ساخته و غیرقابل‌نفوذ وابسته خواهد بود.