الأمن السيبراني

أنثروبك تضع حماية فقدان البيانات داخل كلود إنتربرايز

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أطلقت أنثروبك hooks الإستدلال على 5 أغسطس 2026، وهو ميزة بيتا لشركة كلود إنتربرايز التي توجيه كل تعليمات الموظفين من خلال خادم الأمان الخاص بالمنظمة للحصول على حكم السماح أو المنع قبل أن يرى النموذج ذلك. يصف النظام، كما هو موضح في إعلان أنثروبك، ويوسع نوع حماية فقدان البيانات المتضمنة التي تقوم فرق الأمان بتشغيلها على البريد الإلكتروني وحركة المرور على الويب إلى جلسات الدردشة و كلود كود و كلود كوورك، مع تكوين على مستوى المنظمة.

حتى الآن، كانت حماية أنثروبك الأصلية تعيش في hooks العميل لشركة كلود كود، والتي تقوم بتشغيلها على جهاز المستخدم. ينتقل hooks الإستدلال إلى خادم أنثروبك، بعد أن يغادر الطلب العميل و قبل تشغيل الإستدلال، بحيث يغطي التحكم واحد كل السطوح الخاضعة للإدارة مع عدم وجود شيء مثبت على أجهزة المستخدمين.

كيفية عمل مسار التنفيذ

عندما يقدم مستخدم على سطح خاضع للإدارة تعليمات، ترسل أنثروبك نص المحادثة إلى خادم الأمان الخاص بالمنظمة عبر اتصال موقّع و تنتظر الحكم. في حالة السماح، يستمر الإستدلال. في حالة المنع، لا يصل الطلب إلى النموذج، و يرى المستخدم رسالة محظورة من السياسة مبنية من سبب عائد من خادم الأمان بالإضافة إلى إشعار قائم يُضبطه مسؤولو المنظمة، مثل مكان طلب الإستثناء. كل رفض يصل إلى سجل نشاط المنظمة.

يتكرر نفس الفحص على مكالمات الأدوات. عندما تستدعي كلود أداة، بما في ذلك الأدوات الموصولة عبر موصلات و مهارات و إضافات، يتم فحص استجابة الأداة قبل إعادتها إلى النموذج. هذا يغلق نصف آخر من مشكلة حركة البيانات: المواد الحساسة التي تدخل إلى المحادثة من نظام متصل، وليس فقط ما يلصقه الموظف. أصبحت استجابات الأدوات سطحًا متابعًا لهجوم معين، لأنها تحمل البيانات إلى سياق النموذج من خارج نطاق المنظمة، كما أبرزت الأبحاث الحديثة حول هروب حماية وسيط التطبيق.

الحكم نفسه هو كائن جسون صغير، و يجب على الخادم الإجابة في غضون مهلة زمنية قابلة للتكوين، خمسة ثواني افتراضيًا، حسب توثيق المنتج. الطلبات موقعة بموجب مواصفات الويب هوك المعيارية بمجرد توليد المنظمة لسري_secret، بحيث يمكن لخادم الأمان التحقق من أن حركة المرور جاءت فعلاً من أنثروبك.

يเห خادم الأمان نص المحادثة و مكالمات الأدوات و نتائجها و النص المستخرج من المرفقات. إنه لا يتلقى أبدًا بايتات الملف أو الصورة الأصلية أو تعليمات النظام أو تعريفات الأدوات. الطلبات الثانوية مثل توليد عنوان المحادثة يتخطى النقطة النهائية، و لا يتم تغطية وضع الصوت.

مبني ليرتقي إلى مكدس حماية فقدان البيانات الحالي

أنثروبك لا تبيع محرك الفحص. البروتوكول مبني على الويب هوك مع مخطط منشور، و يذكر الإعلان Netskope و Palo Alto Networks (PANW ) و Proofpoint و Zscaler كوجهات يمكن للمنظمات إرشاد الحلقات إليها، إلى جانب الخوادم الداخلية. يمكن لموردي الأمان بناء التكاملات ضد المخطط المocumented و يمكن للعملاء المتبادلين إرسال الأحكام إلى منصاتهم. يقلب الهيكل طريقة توزيع حماية فقدان البيانات العادية: بدلاً من مطاردة جهاز البائع لحركة المرور الإصطناعي على الشبكة، يدعو مزود الإصطناعي إلى واجهة حكم البائع على كل طلب. اتخذ Check Point النهج الآخر قبل أيام، نقل فحص تعليمات الإصطناعي إلى جدران الحماية بحيث ي截 حركة المرور الموجهة إلى النموذج على طبقة الشبكة.

أدوات التحكم في الإطلاق تعترف بأن حظر الموظفين في اليوم الأول هو كيف تموت برامج حماية فقدان البيانات. يراقب وضع الظل الأحكام على حركة المرور الحية دون حظر أي شيء، و يفحص نسبة الإطلاق جزءًا معينًا من الطلبات، و يستثني الأعضاء من الأدوار المختارة بالكامل. إذا كان خادم الأمان غير متاح أو يحدث خطأ أو يتجاوز المهلة الزمنية، تختار المنظمة موقف الفشل: حظر الطلب أو السماح له بدون فحص.

يُشير التوثيق إلى حماية فقدان البيانات كتوزيع الأكثر شيوعًا، و يصف ثلاثة توزيعات أخرى: أرشفة نص المحادثة في الوقت الفعلي كبديل قائم على الدفع ل واجهة برمجة التطبيقات الكاملة لأنثروبك، و تيليمتري تعليمات الإصطناعي التي يتم التقاطها في لحظة الاستخدام، و محركات السياسات المخصصة التي تفرض قواعد مثل قوائم السماح للنموذج أو القيود المحددة للمشروع قبل الإستدلال.

ما لا يغطيه الإصدار البيتا

تحديدات التوثيق تحدد الحدود الحالية. الأحكام ثنائية: يمكن للخادم السماح أو منع تعليمات، ولكن لا يمكنه كتابتها أو تحريرها. تصل المرفقات كبيانات وصفية و نص مستخرج، بحيث تذهب المحتوى فقط بدون فحص، على سبيل المثال، لقطة شاشة لوثيقة. الحدث الوحيد للتحقق عند الإطلاق ي发生 على التعليمات قبل الإستدلال؛ و يُخطط للتحقق الجانبي كحدث لاحق. و تُحكم الميزة على سطوح كلود إنتربرايز فقط: وصول واجهة برمجة التطبيقات من خلال منصة كلود خارج النطاق، و المنظمات التي تدير كلود على أمازون بيدروك أو جوجل كلاود لا تحصل على شيء.

هذا يترك منافسة نقطة الفحص مع نموذجين حيين. تتحكم التحكمات على مستوى الشبكة في كل ما يعبر السلك، لكنها تتعثر ضد حركة المرور الإصطناعي المشفرة و المتناثرة؛ و تتحكم الحلقات على جانب المزود في رؤية بالضبط ما يرى النموذج، ولكن فقط داخل نطاق مزود واحد. تحدد التوثيق الحلقات على سطوح كلود إنتربرايز و تستثني بيدروك و جوجل كلاود، في حين تقترب نهج جدار الحماية من تشيك بوينت لفحص حركة المرور على مستوى الشبكة.

تتوفر حلقات الإستدلال في الإصدار البيتا للمنظمات كلود إنتربرايز، مع تكوين مقيد خلف أدوار مسؤولي المنظمة. و الحدث الفعلي متاح عبر جلسات كلود.اي و كوورك و كلود كود على الويب و سطح المكتب و واجهة سطر الأوامر، و يُشير توثيق أنثروبك إلى التحقق الجانبي كالنقطة التالية التي سوف تصل.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.