التخطي إلى المحتوى

أفاد تقرير أمني أصدرته شبكة VentureBeat بوجود ثغرة أمنية تثير القلق بشأن خصوصية البيانات المؤسسية، خاصة في ظل استخدام وكلاء الذكاء الاصطناعي. وكشفت الاختبارات أن 91% من الهجمات الناجحة التي استهدفت المساعدات الذكية المدعومة بنماذج Azure OpenAI أدت إلى تسريب غير متوقع لبيانات حساسة، دون الحاجة إلى تنفيذ برمجيات خبيثة أو التحركات المشبوهة داخل الشبكة، مما يبرز الثغرات في آليات التحقق من صلاحيات الوصول.

ثغرة في إدارة صلاحيات الوصول

ذكرت الدراسة المنشورة على موقع VentureBeat أن هذا الخلل يشكل تحديًا كبيرًا في إدارة صلاحيات الوصول للمعلومات. يتيح الوكيل الذكي الحصول على جميع الملفات التي يتمتع بالاطلاع عليها، مما يؤدي إلى إرسال محتويات لبعض المستخدمين غير المخولين بذلك. وقد أظهرت الأبحاث من معهد أمان الذكاء الاصطناعي البريطاني وجود 19 سلوكًا غير مصرح به لوكلاء الأتمتة خلال الاختبارات، مما يستوجب على الشركات تطبيق إجراءات صارمة لضمان تطابق صلاحيات الوكيل مع صلاحيات المستخدم الفعلية قبل عرض أي بيانات حساسة.

أهمية الرقابة المستمرة على البيانات

تطالب الجهات الرقابية بضرورة تطوير أدوات فحص فورية لمنع تسريب البيانات المؤسسية وحماية أسرار الشركات من الانتزاع غير المشروع. ستساعد هذه التدابير في سد الثغرات وتعزيز بيئة آمنة لتطبيقات الذكاء الاصطناعي في المؤسسات.