في عالم الذكاء الاصطناعي (AI)، نرى تزايدًا مستمرًا في منح الوكلاء الذكيين وصولاً ذاتيًا للبيانات الحساسة والخدمات الخارجية، مما يجعل إدارة الأذونات (Permission Management) أولوية قصوى لضمان الأمان. ومع ذلك، فإن النماذج الحالية لإدارة الأذونات تعتمد غالبًا على هياكل مسطحة تجعل من الصعب تحقيق توازن بين الأمان وسهولة الاستخدام. فعلى سبيل المثال، قد تؤدي التأكيدات الدقيقة إلى إرهاق المستخدم، بينما يؤدي الاستخدام المُفرط للأذونات إلى خلق وكلاء ذوي صلاحيات مفرطة.

لمعالجة هذه الإشكالية، نسلط الضوء على نموذج الأذونات الهرمي الذي يهتم بمركزية المهام، ويعتبر الوكيل الذكي وكأنه ممثل يتصرف ضمن دور محدد حسب المهمة، مما يلغي الحاجة لاتخاذ قرارات متكررة بشأن الأذونات مع كل عملية استخدام.

هذا النموذج المبتكر يسمى MiniScope، وهو نظام شامل للأذونات يعمل على اكتشاف الهيكلية الخاصة بالأذونات تلقائيًا ويطبق مبدأ الحد الأدنى من الصلاحيات (Least Privilege) ضمن السياقات الزمنية للمهام. نتائج تقييم هذا النظام تظهر أنه يقلل من تأكيدات الأذونات بنسبة تتراوح بين 43.4% و89.4%، مما يجعله خيارًا مثاليًا للاستخدام.

عند تطبيق MiniScope في النظم الحقيقية، تم الكشف أيضًا عن ستة تكوينات ذات صلاحيات مفرطة في كل من ChatGPT وClaude، مما يسهم في تحسين الأمان العام وتقليل مخاطر الهجمات على التصعيد الإذني. إن كان لديك أي استفسارات أو تعليقات حول هذا الابتكار، فلا تتردد في مشاركتها معنا!