أمن المؤسسات

CrowdStrike تطلق حلاً أمنياً مستمراً للهوية باستخدام وكيل الذكاء الاصطناعي، وتعيد تعريف حدود الثقة الصفرية.

أطلقت CrowdStrike في Identiverse 2026 "الهوية المستمرة لعوامل الذكاء الاصطناعي" (Continuous Identity for AI Agents)، وحققت التفويض الديناميكي من خلال الاستحواذ على SGNL مقابل 740 مليون دولار، وذلك لمواجهة تحديات أمن هوية عوامل الذكاء الاصطناعي بمبدأ الامتيازات الصفرية الدائمة، مما يمثل امتدادًا استراتيجيًا لأمن المؤسسات من حماية نقاط النهاية إلى التحكم في هويات الآلات.

نظرة عامة على الحدث

في 15 يونيو 2026، خلال مؤتمر Identiverse 2026 في لاس فيغاس، أعلنت CrowdStrike عن إطلاق حل "الهوية المستمرة للوكلاء الذكاء الاصطناعي". يعتمد هذا الحل على تقنية SGNL التي استحوذت عليها مؤخرًا مقابل 740 مليون دولار أمريكي، ويهدف إلى توفير التحقق من الهوية والتفويض المستمر والقائم على السياق للوكلاء الذكاء الاصطناعي المستقلين الذين تعتمد عليهم الشركات بشكل متزايد. صرح CTO في CrowdStrike، إليا زايتسيف: "الترخيص لمرة واحدة مع الثقة غير المحدودة لم يعد نموذجًا أمنيًا، بل أصبح التزامًا."

  • المكونات التكنولوجية الأساسية تشمل:
  • تخصيص هوية مشفرة قابلة للتحقق لكل وكيل ذكاء اصطناعي بناءً على معيار SPIFFE، بدلاً من بيانات الاعتماد الثابتة؛
  • اتخاذ قرارات تفويض فورية بناءً على سياق مثل حالة المخاطر للجهاز وهوية المستدعي؛
  • اعتماد مبدأ الامتياز الصفري الدائم (Zero Standing Privilege)، حيث يتم منح الوصول فقط للحظة الحاجة وإلغاؤه فورًا.

التحليل التقني والمخاطر

تفترض نماذج الأمان التقليدية للهوية أن المستخدمين أو الآلات يمتلكون صلاحيات ثابتة، لكن الطبيعة المستقلة لوكلاء الذكاء الاصطناعي تمكنهم من استدعاء واجهات برمجة التطبيقات بسرعة عالية وتفويض المهام الفرعية، مما لا تستطيع الأنظمة القديمة التعامل مع هذه المخاطر الديناميكية. يمكن للمهاجمين استغلال الصلاحيات الدائمة للوكيل للتنقل أفقيًا ورفع الامتيازات وسرقة البيانات. يعمل حل CrowdStrike على تقليل نافذة المخاطر إلى مستوى المللي ثانية من خلال التفويض المستمر، ويدمج وحدة Falcon AI Detection and Response (AIDR) لكشف ما إذا كانت نية الوكيل تنحرف عن النطاق المتوقع، وعند اكتشاف أي خلل يتم إلغاء صلاحية الوصول فورًا.

تحليل تأثير المؤسسات

بالنسبة لـ CISO، يعمل هذا الحل على توسيع مستوى التحكم الأمني من نقاط النهاية إلى أعباء عمل الذكاء الاصطناعي، مما يمكن الشركات من تسريع نشر الذكاء الاصطناعي ضمن أطر الامتثال. على المستوى التشغيلي، لم يعد فريق الأمان بحاجة إلى تكوين سياسات معقدة يدويًا لكل وكيل، حيث يمكن للنظام الديناميكي التعديل في الوقت الفعلي. من الناحية المالية، تشير توقعات IDC إلى أن سوق أمن الهوية سينمو من 29 مليار دولار في 2025 إلى 56 مليار دولار بحلول 2029، مما يجعل الاستثمار في هذه التقنيات مفيدًا لتقليل المخاطر المالية والعلامات التجارية الناتجة عن إساءة استخدام الذكاء الاصطناعي.

ملاحظات حول اتجاهات الصناعة

هذا ليس حدثًا منفردًا. مع انتشار وكلاء الذكاء الاصطناعي، تواجه شركات الهوية المتخصصة مثل Okta وCyberArk ضغوطًا للتحول. تسعى CrowdStrike من خلال منصة موحدة (تغطي الهويات البشرية وغير البشرية والذكاء الاصطناعي) إلى أن تصبح الجهاز العصبي المركزي لأمن المؤسسات. استراتيجية الاستحواذ على SGNL تشير إلى أن تقنية التفويض الديناميكي المتخصصة ستصبح قطعة أساسية في أمن الذكاء الاصطناعي. قد تطلب الجهات التنظيمية المستقبلية تطبيق ضوابط الثقة الصفرية القابلة للتدقيق على الأنظمة المستقلة، والشركات التي تستثمر مبكرًا ستكتسب ميزة امتثال.

توصيات الدفاع والاستجابة

  • يجب على المؤسسات تقييم فوري:
  • طبقة الهوية: نشر هويات قابلة للتحقق لجميع وكلاء الذكاء الاصطناعي، وتجنب استخدام المفاتيح المشفرة الثابتة؛
  • نموذج الصلاحيات: التحول من الأدوار الثابتة إلى التفويض المستمر القائم على السياسات، وتطبيق مبدأ الامتياز الصفري الدائم؛
  • المراقبة: دمج تحليل السلوك لكشف النوايا الشاذة للوكلاء؛
  • استراتيجية المنصة: النظر في استخدام منصة أمنية موحدة لتقليل التجزئة وخفض تعقيد الإدارة.ينبغي على المؤسسات تقييم ما يلي فورًا:
  • طبقة الهوية: نشر هويات قابلة للتحقق لجميع وكلاء الذكاء الاصطناعي، وتجنب استخدام المفاتيح المشفرة بشكل ثابت؛
  • نموذج الصلاحيات: الانتقال من الأدوار الثابتة إلى التفويض المستمر القائم على السياسات، وتطبيق مبدأ عدم الاحتفاظ بالصلاحيات الدائمة؛
  • المراقبة: دمج تحليل السلوك لكشف النوايا غير الطبيعية للوكلاء؛
  • استراتيجية المنصة: النظر في اعتماد منصة أمنية موحدة للحد من التجزئة وتقليل تعقيد الإدارة.

SecurityPost Insight

تشير هذه الخطوة من CrowdStrike إلى إعادة تعريف صناعة الأمن لمفهوم "الثقة الآلية" - فمع عمل الذكاء الاصطناعي بسرعة لا يمكن للبشر مجاراتها، يجب أن يتطور الأمن من "التحقق لمرة واحدة" إلى "التحقق المستمر". لا ينبغي للشركات التعامل مع وكلاء الذكاء الاصطناعي كأجهزة عادية، بل كـ "موظفين رقميين" ذوي هويات ديناميكية، وإنشاء إدارة وصول مساوية أو أكثر صرامة لهم. في المستقبل، سيكون نمو سوق أمن الهوية مدفوعًا بشكل أكبر بالذكاء الاصطناعي، وستكون القدرة على دمج الأمن في سير العمل الآلي هي الفارق في مرونة المؤسسات.

مسار الأدلة · securitypost

تضع securitypost هذه الملاحظة ضمن موجز التهديدات / أمن المؤسسات / الذكاء الاصطناعي والأمن السيبراني. موجز التهديدات / أمن المؤسسات / الذكاء الاصطناعي والأمن السيبراني يوضح الزاوية التحريرية المحلية: ينبغي فتح روابط المصادر قبل إعادة استخدام الملخص. ما زالت التواريخ والأسماء وتغيرات الحالة تحتاج إلى تحقق.

Source URL

  1. https://briefglance.com/articles/crowdstrikes-new-gambit-securing-the-autonomous-ai-workforcePrimary

مقالات ذات صلة

العودة إلى القناة