دراسة تكشف أن أربعًا من كبرى مختبرات الذكاء الاصطناعي تستخدم مقاييس غير متوافقة لهجمات حقن الأوامر

دراسة تكشف أن أربعًا من كبرى مختبرات الذكاء الاصطناعي تستخدم مقاييس غير متوافقة لهجمات حقن الأوامر

Anthropic وOpenAI وGoogle وMeta نشرت كل منها إفصاحات عن هجمات حقن الأوامر في عام 2026، لكن مقارنة نشرتها VentureBeat في 1 يونيو وجدت أن أياً من هذه الشركات لا يقيس المقاييس نفسها.

هذا التباين makes من الصعب على فرق أمن المعلومات في المؤسسات مقارنة مستوى المخاطر بين النماذج.

ما الذي أظهرته الإفصاحات؟

شمل تحليل VentureBeat وكيل التصفح لدى Anthropic، الذي تم اختراقه في 31% من السيناريوهات المختبرة قبل تفعيل ضوابط الأمان. المختبرات الثلاثة الأخرى كشفت عن شروط اختبار مختلفة، وأنواع هجمات مختلفة، وتعريفات مختلفة لمعدلات النجاح.

قاست Anthropic معدلات اختطاف وكيل التصفح. بينما ركزت مختبرات أخرى على الحقن غير المباشر في سياقات استدعاء الأدوات أو مهام تلخيص المستندات. لم يستخدم أي من التقارير الأربعة إطار عمل مشتركًا أو حزمة اختبارات عدائية موحدة.

لا يملك المشترون من المؤسسات الذين يقيّمون وكلاء الذكاء الاصطناعي للاستخدام في بيئات الإنتاج أساسًا موحدًا للمقارنة. قد يظهر نموذج ما معدل حقن منخفضًا وفق تعريف مختبر معين، لكنه قد يواجه تعرضًا أعلى وفق تصميم اختبارات مختبر آخر.

اطلع أيضًا على: OpenAI Model Cracks An 80-Year Math Problem No Human Could Solve

الخلفية

أصبحت هجمات حقن الأوامر فئة تهديد معترفًا بها مع انتقال وكلاء الذكاء الاصطناعي من مجرد روبوتات محادثة إلى أنظمة ذاتية قادرة على تنفيذ أفعال حقيقية مثل إرسال الرسائل الإلكترونية، وتنفيذ الشيفرة، واستدعاء واجهات برمجة التطبيقات الخارجية. يمكن لتعليمات محقونة أن تعيد توجيه الوكيل لتنفيذ إجراءات خارج نطاقه المقصود.

في عام 2025، شهدت عدة عمليات نشر مؤسسية حوادث حقن أوامر شملت وكلاء لمعالجة المستندات. لم يصل أي من هذه الحوادث إلى مستوى خرق كبير، لكنها أدت إلى دعوات لوضع متطلبات إفصاح موحدة. حتى الآن لم تفرض أي جهة تنظيمية صيغة إبلاغ مشتركة عن ثغرات وكلاء الذكاء الاصطناعي.

تمثل الإفصاحات الأربعة المنشورة في عام 2026 جهود شفافية طوعية من المختبرات. وأشارت VentureBeat إلى أن غياب معيار مشترك يعكس التحديات المبكرة في الإفصاح عن ثغرات البرمجيات قبل إنشاء نظام CVE.

اطلع أيضًا على: Anthropic Overtakes OpenAI As World's Most Valuable AI Startup At $965B

ما الذي ينبغي أن تفعله فرق الأمن؟

أوصى تقرير VentureBeat فرق الأمن بالتعامل مع إفصاح كل مختبر وفق شروطه الخاصة بدلًا من الاكتفاء بمقارنة الأرقام العريضة. ينبغي للفرق طلب تفاصيل منهجيات الاختبار قبل نشر الوكلاء في سير عمل حساسة.

لم يُعلن عن أي إجراء تنظيمي لتوحيد إفصاحات أمان AI agent بالتزامن مع التقرير. ومن المرجح أن يستمر هذا التباين إلى أن تفرض جهة صناعية أو تنظيمية إطارًا مشتركًا.

اقرأ التالي: North Korea Drained $577M From Global Crypto Theft In 2026 So Far

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
دراسة تكشف أن أربعًا من كبرى مختبرات الذكاء الاصطناعي تستخدم مقاييس غير متوافقة لهجمات حقن الأوامر | Yellow.com