أطلقت شركة إنفيديا (NVIDIA) أداة أمنية مفتوحة المصدر تحمل اسم إنفيديا سكيل سبكتور لفحص مهارات وكلاء الذكاء الاصطناعي وكشف الثغرات البرمجية قبل تثبيتها.
وتختلف مهارات وكلاء الذكاء الاصطناعي عن الأوامر النصية العادية، حيث تدمج التعليمات مع كود برمي حقيقي قابل للتنفيذ. وبناءً على ذلك، عندما يقوم الوكيل بتشغيل هذه المهارات، فإنه يعمل بنفس صلاحيات الوصول الممنوحة للمستخدم الأصلي.
وتفصيلاً، يمكن للمهارات البرمجية الخبيثة قراءة متغيرات البيئة المحلية، وسرقة مفاتيح واجهة برمجة التطبيقات (API)، وإرسال البيانات الحساسة إلى خوادم خارجية دون إذن. وقد أظهرت الأبحاث الأخيرة أن نحو 25 بالمئة من المهارات العامة تحتوي على ثغرات تؤثر على الأمن السيبراني.
مخاطر الأمن السيبراني في مهارات الذكاء الاصطناعي
يلجأ المطورون عادةً إلى تنزيل المهارات الجاهزة لتوفير الوقت أثناء العمل. ومع ذلك، فإن غياب التحقق الأمني قد يعرض الأنظمة المحلية لتهديدات خطيرة. وفي الوقت نفسه، يتسارع تبني الوكلاء الرقميين بشكل يفوق تطوير أدوات الفحص المتخصصة.
كيف يعمل برنامج إنفيديا سكيل سبكتور
لمواجهة هذه الثغرات، يتيح برنامج إنفيديا سكيل سبكتور للمستخدمين فحص المهارات من مصادر متعددة ومختلفة. وتحديداً، يمكن توجيه أداة الفحص إلى مجلد محلي، أو ملف بصيغة ماركداون (md)، أو رابط مستودع على منصة جيت هاب (GitHub)، أو ملف مضغوط (zip).
تحليل ثنائي المراحل وتقييم المخاطر
تعتمد عملية الفحص على مرحلتين متميزتين لتقييم الأكواد البرمجية. أولاً، تجري الأداة فحصاً ثابتاً وسريعاً لتحديد الأنماط الخطيرة مثل محاولات سرقة البيانات وتسريب المعلومات وحقن الأوامر. علاوة على ذلك، تقارن الأداة التبعيات البرمجية بقاعدة بيانات الثغرات الأمنية المعروفة (CVE).
ثانياً، توفر الأداة مرحلة اختيارية تستخدم نموذجاً لغوياً كبيراً لفهم نية المطور واستبعاد النتائج الإيجابية الخاطئة. وفي النهاية، يصدر برنامج إنفيديا سكيل سبكتور درجة تقييم للمخاطر تتراوح بين 0 و100، مع حكم نهائي يوضح ما إذا كان الملف آمناً، أو يتطلب الحذر، أو يجب عدم تثبيته.
المنصات المدعومة والترخيص مفتوح المصدر
تم إصدار الأداة بموجب رخصة أباتشي 2.0 (Apache 2.0) مفتوحة المصدر، مما يسمح للمجتمع التقني بتعديلها وتطويرها. وحالياً، تدعم الأداة فحص المهارات المخصصة لمنصات كلود كود (Claude Code)، وكودكس سي إل آي (Codex CLI)، وجيميني (Gemini). ونتيجة لذلك، يمكن للمطورين التحقق من سلامة التطبيقات والبرمجيات الخارجية قبل دمجها.
مستقبل أمن وكلاء الذكاء الاصطناعي
مع تزايد الاعتماد على الوكلاء المستقلين في بيئات العمل، سيبقى تأمين المهارات البرمجية أولوية قصوى للشركات. ومن الواضح أن أدوات مثل هذا الفاحص تضع معياراً جديداً للتحقق من الأكواد الخارجية. وبالتالي، يمكن للمؤسسات تبني تقنيات الأتمتة بأمان وموثوقية أعلى.
المصدر: X (@akshay_pachaar)

