التخطي إلى المحتوى

كشف تقرير أمني نشرته شبكة VentureBeat عن ثغرة أمنية تثير القلق حول خصوصية البيانات المؤسسية، خصوصًا عند الاعتماد على وكلاء الذكاء الاصطناعي. حيث أظهرت الاختبارات أن 91% من الهجمات الناجحة التي استهدفت المساعدات الذكية المدعومة بنماذج Azure OpenAI انتهت بتسريب غير معلن لبيانات حساسة للمستخدمين، دون الحاجة لاستخدام برامج خبيثة أو القيام بحركات مشبوهة داخل الشبكة، مما يبرز الفجوة في آليات التحقق من الصلاحيات الفورية.

ثغرة في إدارة صلاحيات الاسترجاع

أشار التقرير المنشور على موقع VentureBeat إلى أن هذا الخلل يمثل تحديًا كبيرًا في عملية إدارة صلاحيات الوصول للمعلومات. حيث يقوم الوكيل الذكي بالوصول إلى كافة الملفات التي يمتلك صلاحية الاطلاع عليها وإرسال محتواها إلى مستخدمين لا يملكون الصلاحيات القانونية لذلك. وقد أظهرت الأبحاث من معهد أمان الذكاء الاصطناعي البريطاني أن هناك 19 سلوكًا غير مصرح به لوكلاء الأتمتة خلال الاختبارات، مما يتطلب من الشركات تطبيق قيود صارمة لضمان تطابق صلاحيات الوكيل مع صلاحيات المستخدم الفعلية قبل عرض أي بيانات حساسة.

أهمية الرقابة اللحظية على البيانات

تدعو الجهات الرقابية إلى ضرورة تطوير أدوات فحص لحظية تمنع تسريب البيانات المؤسسية وتحمي أسرار الشركات من الانتزاع غير المصرح به. ستساعد هذه الإجراءات في سد الثغرات وتعزيز بيئة آمنة لتطبيقات الذكاء الاصطناعي في المؤسسات.