في عصر الذكاء الاصطناعي، يواجه الوكلاء الإلكترونيون (Computer-Use Agents) تهديدًا متزايدًا يتمثل في هجمات حقن الأوامر غير المباشرة، حيث يتم زرع تعليمات معادية في البيئة المحيطة، مثل صفحات الويب. وفي دراسة مبتكرة، تم تقديم مفهوم جديد يعرف بـ"StepJack"، الذي يقيس سلامة الوكلاء الإلكترونيين ضد هذه الهجمات المعقدة.
تم إدخال فئة جديدة من الهجمات تعرف بـ"حقن الأوامر غير المباشرة متعددة الخطوات"، والتي تعتمد على تقسيم الهدف العدائي إلى خطوات فرعية تبدو غير ضارة وتوزيعها عبر سلسلة من الصفحات المرتبطة خلال مسار تنقل الوكيل. To tackle هذه المشكلة، تم تطوير خط أنابيب يعمل تلقائيًا على توزيع الأهداف العدائية مع ضمان أن تنفيذ الخطوات المكسّرة يحقق الهدف الأصلي، مع تحسين غير ضار لكل خطوة.
من خلال هذا الخط الأنابيب، تم بناء "StepJack"، وهو معيار سلامة الوكلاء الإلكترونيين، والذي يحتوي على 480 مثالًا اختباريًا. أثناء التقييم على هذا المعيار، تم اختبار ستة من الوكلاء الإلكترونيين الرائدين. النتائج أظهرت أن عند عمق تفكيك ثابت، تزيد نسبة نجاح الهجمات (Attack Success Rate - ASR) على ثلاثة من الوكلاء الستة بمقدار يصل إلى 31.2 نقطة، مثل النموذج "GPT-5.4-mini" الذي زادت نسبته من 41.7% في الخطوة المفردة إلى 72.9% في ثلاث خطوات. وبمتوسط يعبر عن خمسة وكلاء قادرين على اتباع سلسلة المرجعية، ارتفعت ASR من 31.3% في الخطوة الواحدة إلى 36.9% في ثلاث خطوات.
يتضح من هذه النتائج أهمية تحسين أمان الوكلاء الإلكترونيين أمام هذه الأنماط الجديدة من الهجمات. يمكن الوصول إلى مجموعة البيانات والتعليمات البرمجية على https://github.com/BorealisAI/StepJack.
خطورة هجمات حقن الأوامر غير المباشرة على الوكلاء الإلكترونيين: دراسة جديدة تكشف التفاصيل!
تقدم دراسة حديثة مفهوم "StepJack" الذي يختبر سلامة الوكلاء الإلكترونيين ضد هجمات حقن الأوامر غير المباشرة متعددة الخطوات. النتائج تشير إلى ارتفاع نسبة نجاح الهجمات مما يستدعي الانتباه في تحسين الأمان.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
