كراودسترايك تكشف عن Falcon Guardian لمنع سرقة بيانات اعتماد AWS من وكلاء الذكاء الاصطناعي المخترقة

iconCryptoBriefing
مشاركة
AI summary iconملخص
أطلقت CrowdStrike Falcon Guardian لمنع سرقة بيانات اعتماد AWS عبر وكلاء ذكاء اصطناعي مخترقين، وهي مخاوف رئيسية في أخبار الذكاء الاصطناعي + التشفير. خلال عرض مباشر في Fal.Con 2026، منع النظام محاولة حقن تعليمات غير مباشرة خبيثة، وصنّفها بدرجة خطر 90. يقوم Falcon Guardian بفحص التعليمات واستدعاءات الأدوات في الوقت الفعلي، ويطبّق السياسات ويسجّل الحوادث. وقد كشف عن 12 هجومًا مشابهًا في نفس البيئة. يدعم المنتج تكاملات AWS وAnthropic، ويوفر رؤية لأكثر من 160 مليون حالة وكيل. تسلط هذه الحادثة الضوء على خطر اختراق محتمل في بيئات تعتمد على الذكاء الاصطناعي.

تقوم وكلاء الذكاء الاصطناعي بكتابة الكود، واستعلام قواعد البيانات، واستدعاء واجهات برمجة تطبيقات السحابة نيابة عن ملايين مستخدمي المؤسسات. تعتقد كراودسترايك أن لديها إجابة لما يحدث عندما يتم اختراق أحد هذه الوكلاء أثناء تنفيذ المهمة.

في فل كون 2026 في 1 سبتمبر، كشفت الشركة عن فالكون غارديان، وهو طبقة أمان وقت التشغيل مصممة خصيصًا لمراقبة وضبط وكلاء الذكاء الاصطناعي الذين يعملون على نقاط النهاية المؤسسية. يقع المنتج داخل إطار عمل كراودسترايك الحالي للكشف والاستجابة للذكاء الاصطناعي، ولم يكن اختباره العام الأول عرضًا تقديميًا مُعدًا مسبقًا، بل كان حظرًا مباشرًا لهجوم.

ماذا حدث في النسخة التجريبية؟

السيناريو الذي استعرضته CrowdStrike تضمن Claude Code من Anthropic، وهو مساعد برمجي بالذكاء الاصطناعي شائع يُستخدم المطورون محليًا لأتمتة مهام البرمجة. خلال العرض التوضيحي، تلقى الوكيل حقنة تحفيزية غير مباشرة خبيثة، أي تعليمات مخفية مُضمنة في مكان ما داخل نافذة سياق الوكيل طلبت منه القيام بشيء لم يأذن به المُشغل أبدًا.

كان ذلك الشيء غير المصرح به يُخرِّب بيانات اعتماد AWS المخزنة على الجهاز.

إعلان

قام فالكون غارديان باعتراض المحاولة قبل أن تغادر أي بيانات اعتماد النقطة النهائية. قام النظام بتعيين درجة مخاطر حرجة قدرها 90 للحادث، ووضع علامة على استدعاء الأداة غير الطبيعي، وحظر التنفيذ. ثم استمر: حدد غارديان 12 محاولة هجوم مشابهة عبر وكلاء آخرين في نفس البيئة، ووقف جميعها دون تسريب أي بيانات اعتماد من أي جهاز.

نوع الهجوم نفسه، الحقن غير المباشر للتحفيز، يتضمن وكيلًا يقرأ محتوى من مصدر خارجي، مثل صفحة ويب أو ملف أو ملاحظة كود، حيث يحتوي هذا المحتوى على تعليمات مُقنعة كأنها سياق شرعي. الوكيل، ووفقًا لبرمגته ليكون مساعدًا، ينفذ التعليمات. لا يرى المشغل البشري حدوث ذلك أبدًا.

كيف يعمل Falcon Guardian فعليًا

يُوسّع Falcon Guardian مبادئ اكتشاف واستجابة نقاط النهاية الخاصة بـ CrowdStrike إلى طبقة وكيل الذكاء الاصطناعي. يستخدم النظام وصلات أصلية لمراجعة المطالبات واستدعاءات الأدوات في الوقت الفعلي. عندما يحاول الوكيل تنفيذ إجراء، يتحقق Guardian منه وفقًا للسياسة قبل تنفيذ الاستدعاء. إذا بدا الاستدعاء كمحاولة حقن مطالبة، أو وصول غير مصرح به إلى بيانات الاعتماد، أو طلب واجهة برمجة تطبيقات خارج النطاق، يحظر النظام الاستدعاء ويسجل الحادث.

كما تتعامل مع الاكتشاف. قالت كراودسترايك إنها تراقب حاليًا أكثر من 160 مليون حالة عميل عبر شبكتها المؤسسية، ومن خلال هذه الرؤية، حددت أكثر من 1,800 تطبيقًا وكيلًا متميزًا. العديد من هذه التطبيقات تُصنف كوكيلات ظلية، وهي أدوات تم نشرها من قبل مطورين أو فرق فردية دون موافقة رسمية من قسم تكنولوجيا المعلومات.

تم إطلاق المنتج مع ثلاثة مجالات وظيفية أساسية: اكتشاف الوكلاء المعروفين والمجهولين الذين يعملون عبر البيئة، ورؤية في الوقت الفعلي لما يقوم به هؤلاء الوكلاء، والتحكمات النشطة التي تفرض السياسات وتمنع التهديدات. كما أعلنت CrowdStrike عن تكاملات إضافية كميزات قادمة، مع توفير الشراكات الحالية مع AWS وAnthropic الأساس المعماري.

يربط Falcon Guardian سلوك العاملين مع هويات المستخدمين وبيانات الأداء أثناء التشغيل، مما يعني أن فرق الأمن تستطيع الإجابة على سؤال أي عامل بشري قام بعمل ما وما الذي حاول فعله بالضبط، بدلاً من التحديق في إدخال سجل مجهول.

لماذا هذا مهم لفرق أمن المؤسسات

لم تُصمم الدفاعات على مستوى النموذج، وهي الحواجز الأمنية التي يبنيها مقدمو الذكاء الاصطناعي داخل نماذجهم، لتكون الخط الدفاعي الأخير ضد مهاجم متحمس. يمكن تجاوزها أو التلاعب بها أو حتى غيابها في النماذج المُحسّنة أو المفتوحة المصدر. ما يجادل به CrowdStrike مع Falcon Guardian هو أن ضوابط التشغيل على مستوى نقطة النهاية يجب أن توجد بشكل مستقل عن أي شيء قام ببنائه مورد النموذج.

لفرق عمليات الأمان، يعالج هذا المنتج فجوة في الرؤية في أنظمة EDR التقليدية، والتي يمكنها إخبارك بأن عملية ما وصلت إلى ملف، لكنها لا تستطيع إخبارك بأن وكيلًا ذكيًا تم التلاعب به للوصول إلى ذلك الملف عبر أمر مخفي في مستند markdown طُلب منه تلخيصه.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.