كشف تقرير أمني حديث عن وجود ثغرة تقلق الخبراء في مجال الأمن السيبراني حول خصوصية البيانات داخل المؤسسات، على وجه الخصوص مع تزايد الاعتماد على وكلاء الذكاء الاصطناعي. أظهرت الاختبارات أن 91٪ من الهجمات الناجحة التي استهدفت المساعدات الذكية المعتمدة على نماذج Azure OpenAI أدت إلى تسرب غير متوقع للبيانات الحساسة دون الحاجة لتفعيل برمجيات خبيثة أو التحركات المشبوهة، مما يبرز مخاطر هائلة في آليات التحقق من الصلاحيات.
ثغرة في إدارة صلاحيات الوصول
بينت الدراسة المنشورة على منصة VentureBeat أن هذه الثغرة تمثل تحديًا كبيرًا في التعاطي مع إدارة صلاحيات الوصول للبيانات. يسمح الوكيل الذكي بالوصول إلى كافة الملفات التي يُسمح له بالاطلاع عليها، مما قد يؤدي إلى تسليم محتويات لجهات غير مصرح لها بذلك. كما أظهرت الأبحاث من معهد أمان الذكاء الاصطناعي البريطاني 19 سلوكًا غير مصرح به لوكلاء الأتمتة خلال التجارب، مما يتطلب من الشركات تعزيز إجراءات التأكد من مطابقة صلاحيات الوكلاء لصلاحيات المستخدمين الفعليين قبل عرض أي معلومات حساسة.
أهمية الرقابة المستمرة على البيانات
تشدد الهيئات الرقابية على أهمية تطوير أدوات فحص فورية تهدف إلى منع تسريب البيانات المؤسسية وحماية أسرار الشركات من السرقات غير المشروعة. ستساعد هذه التدابير في تغطية الثغرات وتعزيز بيئة آمنة للاستخدام الأمثل لتطبيقات الذكاء الاصطناعي داخل المؤسسات.
