شراء العملة
الأسواق
فوري
العقود
الأرباح
الأنشطة
المزيد
reward-centerمنطقة المبتدئين
الأكاديميةتفاصيل
AI Agent

أمن وكيل الذكاء الاصطناعي: حماية أصولك في عصر الذكاء الاصطناعي المستقل

CoinEx logo
تم النشر بتاريخ
8m

TL;DR

  • تحتفظ وكلاء الذكاء الاصطناعي الآن بمفاتيح المحفظة، وبيانات اعتماد واجهة برمجة التطبيق، وأذونات النظام — يمكن أن يكون التكوين السيئ غير قابل للإصلاح.
  • أصبح سطح الهجوم عمليًا الآن: يمكن للمهارات غير المعتمدة للوكلاء، والتبعيات المخترقة، وإجراءات المحفظة التي يتم حقنها عبر المطالبات أن تحول أذونات الوكيل إلى خسائر حقيقية.
  • الانضباط هو نفسه أي مخاطر تشغيلية أخرى: حدد نطاق الانفجار قبل منح القدرة.

ما هي وكلاء الذكاء الاصطناعي — ولماذا تغير ملف المخاطر للتو

وكلاء الذكاء الاصطناعي هي برامج مدعومة بنماذج اللغة الكبيرة (LLM) تتخذ إجراءات حقيقية نيابة عنك — تنفيذ الصفقات، وإدارة المحافظ، وتشغيل التعليمات البرمجية، واستدعاء واجهات برمجة التطبيق. لقد أدت الأطر مثل OpenClaw و Hermes إلى تعميم المكدسات مفتوحة المصدر؛ وقد أطلقت البورصات الكبرى أنظمة بيئية "للمهارات" تمنح الوكلاء وصولاً مباشرًا إلى حسابات المستخدمين والعمليات على السلسلة. يغذى النمو بـ *البرمجة الحسية* (المطالبات باللغة الطبيعية التي تولد التعليمات البرمجية) والحواجز المنخفضة جدًا للدخول. الجانب الآخر: عندما يحتفظ الوكيل بمفاتيحك وأذونات النظام، يمكن أن يؤدي سوء التكوين إلى خسارة دائمة، وتتجاوز سرعة التطوير مراجعة الأمان بشكل روتيني.

وكلاء مفتوحو المصدر: الحرية تأتي مع مخاطر سلسلة التوريد

ClawHavoc: مهارات خبيثة في النظام البيئي لـ OpenClaw

ClawHub هو سوق مهارات تابع لجهة خارجية لـ OpenClaw؛ ClawHavoc هي حملة الهجوم على ClawHub التي كشفت عنها Koi Security في أوائل عام 2026. وجد تدقيق أولي 341 مهارة خبيثة من أصل 2,857 — حوالي 12% من النظام البيئي — وتتبعت التقارير اللاحقة ما لا يقل عن 1,184. متنكرة في شكل متتبعات محفظة Solana، وتكاملات Twitter، وأدوات مماثلة، استخدمت المهارات أقسام "المتطلبات المسبقة" المزيفة في `SKILL.md` لخداع المستخدمين لنسخ أوامر `curl` و `bash`.

اختراق LiteLLM PyPI

في 24 مارس 2026، دفعت مجموعة TeamPCP إصدارات `litellm` الخبيثة (1.82.7، 1.82.8) إلى PyPI عن طريق اختراق CI/CD للمشروع: سرقت Trivy GitHub Action المسمومة الرمز `PYPI_PUBLISH` ونشرت إصدارات مخترقة مباشرة. ربطت الحمولة سرقة بيانات الاعتماد، والحركة الجانبية لـ Kubernetes، وباب خلفي دائم لـ systemd. يستخدم LiteLLM على نطاق واسع في مكدسات تطبيقات الذكاء الاصطناعي، لذلك حتى نافذة تعرض PyPI قصيرة خلقت مخاطر كبيرة على المصب. ضربت نفس الحملة Telnyx — أصبح CI/CD المخترق في المنبع الآن ناقلًا نشطًا لتبعيات الوكيل.

البقاء آمنًا

  • راجع قبل التثبيت. لا تقم أبدًا بتشغيل `curl | sh` أو أدوات التثبيت بنقرة واحدة دون قراءة نصوص التثبيت ونقاط الدخول ورمز الشبكة. إذا لم تتمكن من قراءتها، انتظر مراجعات المجتمع.
  • قيم نضج المشروع. عدد المساهمين، وقت الاستجابة للمشكلات، التدقيقات المستقلة.
  • شغل في بيئات معزولة. تحافظ Docker أو الأجهزة الافتراضية على التعليمات البرمجية الخبيثة بعيدًا عن ملفات المضيف والمحافظ وبيانات الاعتماد.
  • ثبت إصدارات التبعيات. تثبيتات دقيقة في `package-lock.json` أو `requirements.txt` — الإصدارات العائمة هي كيف تصل إليك الحزم المخترقة في المنبع بصمت.

عزل المحفظة: امنح وكيلك ما يحتاجه فقط

بمجرد أن يتمكن الوكيل من التداول والتحويل على السلسلة، تصبح نظافة المحفظة أهم طبقة أمان — إذا تم اختراقها أو خداعها، فإن الضرر فوري وغير قابل للإصلاح.

حادثة رمز DRB: عندما أصبح إخراج الذكاء الاصطناعي أمرًا للمحفظة

في 4 مايو 2026، قامت محفظة حفظ مزودة من Bankr مرتبطة بحساب Grok's X بتحويل حوالي 3 مليارات رمز DebtReliefBot (DRB) على Base، بقيمة مبلغ مستلم حوالي 155 ألف دولار - 200 ألف دولار. لم تكن سلسلة الهجوم سرقة مفتاح خاص ولم يتحكم Grok نفسه في المحفظة. قام المهاجم أولاً بتنشيط أذونات Bankr لتلك المحفظة، ثم استخدم مطالبة ترجمة رمز مورس حتى ينشر Grok تعليمات على غرار التحويل تشير إلى Bankrbot. تعامل Bankrbot مع إخراج الذكاء الاصطناعي العام هذا كأمر قابل للتنفيذ وبدأ التحويل. تم الإبلاغ لاحقًا عن إعادة معظم القيمة في ETH و USDC، لكن الفشل الأساسي ظل قائمًا: تم التعامل مع إخراج الذكاء الاصطناعي باللغة الطبيعية كترخيص مالي، وافتقرت إجراءات المحفظة عالية المخاطر إلى قيود قوية أو تأكيد بشري.

استراتيجية المحفظة والأصول متعددة الطبقات

  • افصل المحفظة الرئيسية عن محفظة التشغيل. لا يتصل الخزانة الأساسية أبدًا بأي وكيل أو واجهة برمجة التطبيق أو طرف ثالث. انقل فقط ما تحتاجه المهمة إلى محفظة تشغيل مخصصة؛ أعد الباقي بعد ذلك.
  • قلل أذونات مفتاح واجهة برمجة التطبيق. للقراءة فقط عندما يكون ذلك ممكنًا؛ لا تقم أبدًا بتمكين *السحب* أو *التحويل* ما لم يكن ذلك ضروريًا للغاية. تأتي معظم الخسائر من المفاتيح ذات الأذونات الزائدة، وليس من الوكلاء الخبيثين.
  • قائمة IP البيضاء + حدود المعاملات. اربط المفاتيح بعناوين IP المعروفة، وحدد حدودًا لكل معاملة وحدودًا يومية بحيث يكون أي استغلال فردي محدودًا.
  • قم بتدوير المفاتيح كل 30-90 يومًا. تكلفة شبه صفرية، نافذة تعرض أصغر بكثير.

عزل النظام: مبدأ الحد الأدنى من الامتيازات

  • تتجه أطر عمل الوكلاء الحديثة افتراضيًا إلى *التحكم الكامل في المكدس* — الملفات، shell، المتصفح، إعدادات النظام. قوية، ولكنها خطيرة عندما لا يتم فحصها.
  • استخدم جهازًا منفصلاً عندما يكون ذلك ممكنًا. أبسط عزل هو جهاز كمبيوتر محمول مخصص، أو جهاز كمبيوتر صغير، أو خادم افتراضي خاص لأعباء عمل الوكيل، مع عدم الوصول إلى الملفات الشخصية، أو مخازن المفاتيح، أو ملفات تعريف المتصفح، أو تطبيقات المحفظة. إذا كان يجب عليك استخدام جهاز الكمبيوتر الرئيسي الخاص بك، فقم على الأقل بإنشاء مستخدم نظام تشغيل منفصل.
  • قيود على مستوى نظام التشغيل. تشغيل كمستخدم قياسي، وليس كجذر أبدًا. استخدم `sandbox-exec` على macOS، أو AppArmor أو SELinux على Linux. عطل sudo غير الضروري.
  • عزل الشبكة. جدار حماية الوكلاء فقط إلى نقاط النهاية التي يحتاجونها؛ اربط الخدمات المحلية (قواعد البيانات، عقد البلوك تشين) بـ `localhost`.
  • إدارة بيانات الاعتماد الآمنة. لا تقم أبدًا بتضمين المفاتيح في ملفات التكوين. استخدم مديرًا سريًا (1Password CLI، HashiCorp Vault) أو سلسلة مفاتيح نظام التشغيل؛ تجنب متغيرات البيئة النصية العادية طويلة الأمد حيثما أمكن — كانت هي الغنيمة الأساسية في العديد من الحوادث المذكورة أعلاه.
  • السجلات والمراقبة. راجع سجلات النشاط. عناوين الشبكة غير المعروفة أو الوصول إلى الملفات خارج النطاق ← تعليق والتحقيق.

التهديدات الناشئة: حقن المطالبات وتسلل الأذونات

أسرع سطح هجوم نموًا هو حقن المطالبات — تعليمات مخفية مضمنة في المحتوى الذي يعالجه الوكلاء. يمكن أن تختبئ الحمولة في مشكلات GitHub، وملفات README، وصفحات الويب، وحتى الصور. تظهر الحوادث الأخيرة عبر أدوات الترميز الوكيلية وأدوات مطوري MCP نفس النمط: بمجرد أن يتمكن الوكيل من قراءة محتوى غير موثوق به، والوصول إلى الأسرار، واستدعاء الأدوات الخارجية، يمكن أن تصبح المطالبة الذكية استغلالًا حقيقيًا. تعامل مع أي وكيل بهذا المزيج على أنه عالي المخاطر.

تسلل الأذونات هو الخطر الأكثر هدوءًا. منحة صغيرة اليوم، وأخرى غدًا، وثالثة الأسبوع المقبل — بعد ثلاثة أشهر، يمكن لوكيلك أن يفعل أي شيء تقريبًا نيابة عنك. قم بتدقيق الأذونات الممنوحة بانتظام وقم بإلغاء ما لم يعد ضروريًا. كل إذن هو سطح هجوم.

الخلاصة: أربعة مبادئ أساسية

تسمح وكلاء الذكاء الاصطناعي لأي شخص بأتمتة سير العمل، وتنفيذ المعاملات على السلسلة، وإدارة المحافظ. تجعل الحوادث الأخيرة المقايضة ملموسة: كلما زاد ما يمكن أن يفعله الوكيل، زادت الحاجة إلى تحديد نطاقه بعناية. المبادئ الأربعة العاملة:

1. لا تثق أبدًا، تحقق دائمًا. قم بتدقيق المشاريع مفتوحة المصدر قبل التثبيت.

2. اعزل أصولك. افصل المحفظة الرئيسية عن محفظة التشغيل؛ قلل أذونات مفتاح واجهة برمجة التطبيق.

3. طبق مبدأ الحد الأدنى من الامتيازات. عزل على مستوى النظام بحيث يلمس الوكلاء فقط ما يجب عليهم.

4. راقب باستمرار. قم بتدقيق السجلات، وقم بتدوير المفاتيح، واستجب فورًا للشذوذ.