في ظل التطور السريع لأنظمة الذكاء الاصطناعي القائمة على نماذج اللغات الضخمة (Large Language Models)، أصبحت المهارات الوكيلة هدفًا رئيسيًا للهجمات الإلكترونية. أظهرت دراسة تحليلية حديثة تقوم بها مجموعة من الباحثين كفاءة تقنيات الفحص الحالية، التي تركز بشكل أساسي على المهارات الفردية، مما أدى إلى وجود ثغرات غير مفحوصة في التركيب المعقد للمهارات.

تطرح الدراسة الجديدة، التي تُعرف باسم ColluSkill، إطار عمل هجوم متضافر يهدف إلى تحويل نية ضارة كاملة إلى مجموعة من الشفرات الفرعية المعتمدة على بعض المهارات. هذا الهجوم لا يعتمد على مهارة واحدة فحسب، بل يتطلب تتابعاً من السلوكيات التي تبدو محلية مقبولة، لكن عندما تترابط، تُنتج تدفقات ضارة خلال تنفيذ الوكيل.

من خلال تنفيذ التخطيط المعتمد على النماذج اللغوية الضخمة، يتجاوز ColluSkill التحديات الأمنية عن طريق الحفاظ على دلالات الهجمات على مستوى السلاسل، مع تقليل الإشارات المريبة الموجودة في المهارات الفرعية.

للتصدي لهذه التهديدات، يُقترح استخدام ChainGuard، ماسح ضوئي للمهارات يعتمد على فهم سياقي. يقوم ChainGuard بتحليل المهارات المرشحة والعناصر المثبتة مسبقاً في بيئة الوكيل، مع إعادة بناء العلاقات المعقدة بين المهارات للكشف عن المخاطر التي قد تظهر فقط على مستوى سير العمل.

أظهرت التجارب على ستة ماسحات ضوئية تمثيلية أن ColluSkill حقق معدل نجاح هجوم متوسط يبلغ 96.0%، بينما تمكن ChainGuard من تقليل معدل نجاح الهجوم إلى 22.5% وذلك مع السماح بمرور 99.5% من سير العمل السليمة، مما يبرز أهمية التحليل الأمني على مستوى السلاسل في أنظمة مهارات الوكلاء.