
بحث يقترح حماية مفاتيح وكلاء الذكاء الاصطناعي داخل عتاد امني
بحث جديد على arXiv يقترح نقل مفاتيح التوقيع الخاصة بوكلاء الذكاء الاصطناعي من الذاكرة والملفات الى مخازن عتادية مع طبقات تحقق Zero Trust.
بحث يقترح حماية مفاتيح وكلاء الذكاء الاصطناعي داخل عتاد امني
مع انتقال وكلاء الذكاء الاصطناعي من توليد النصوص الى تنفيذ عمليات حقيقية، تصبح المفاتيح الخاصة المستخدمة للتوقيع او المصادقة هدفا حساسا. بحث قدمه Leo Sambrook وSampo Sovio على arXiv في 6 اغسطس 2026 يناقش المشكلة من منظور امني عملي.
الفكرة الرئيسية
بدلا من تخزين المفتاح داخل ملف او متغير بيئة او ذاكرة حاوية، يقترح الباحثان استخدام مخزن عتادي مثل HSM او TPM. تنفذ العملية المشفرة داخل العتاد ويحصل النظام المضيف على النتيجة فقط. وتحيط هذه الحدود بطبقات Zero Trust تشمل هوية الجلسة وحدود الصلاحيات والتحقق الدلالي.
اختبر البحث 12 سيناريو حقن اوامر. في الوضع الاساسي بلغ معدل نجاح الهجوم المجمع 19.3 في المئة للنماذج التي اتبعت الحقن، بينما انخفض الى صفر في البنية المحمية ضمن الاختبار، دون نتائج رفض خاطئة في السيناريوهات الحميدة المستخدمة. الورقة حديثة، لكنها تطرح اتجاها مهما لحماية الوكلاء ذوي الصلاحيات الحقيقية.