الأمن السيبراني

تحرك شيك بوينت لتفحص البرمجة في جدران الحماية الخاصة به

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أعلنت شيك بوينت عن جدار الحماية الشبكي ذكاء اصطناعي في 30 يوليو 2026، ووضع فحص المستوى البرمجي داخل برنامج جدار الحماية الإصدار R82.20 وتنفيذه من بوابات العملاء الحالية. الإمكانية متاحة الآن.

الفجوة التي يستهدفها هي واحدة من فرق أمن الشركات التي عاشت معها منذ وصول الذكاء الاصطناعي إلى مكان العمل. جدار الحماية التقليدية يمكن أن يثبت أن موظفًا وصل إلى خدمة ذكاء اصطناعي. لا يمكن أن يثبت ما دخل الجلسة. البرامج، تحميل الملفات، مكالمات واجهة برمجة التطبيقات النموذجية وطلبات بروتوكول سياق النموذج تعبر الشبكة كحركة مرور HTTPS المشفرة العادية، لذلك يتوقف تحديد التطبيق عند الوجهة بينما يبقى نص العقد المنسخ في نافذة الدردشة داخل الجلسة.

ما الذي يفحصه جدار الحماية الآن

جدار الحماية الشبكي ذكاء اصطناعي يغطي ثلاثة مجالات:

  • استخدام الموظفين للذكاء الاصطناعي: اكتشاف تطبيقات ووكلاء وأدوات الذكاء الاصطناعي التي تعمل على الشبكة، المصرح بها أو غير المصرح بها، مع رؤية ما البرامج التي تستخدمها وتنفيذ سياسة تمنع خروج البيانات الحساسة بناءً على حالة استخدام البرنامج.
  • أدوات الذكاء الاصطناعي: اكتشاف حركة مرور بروتوكول سياق النموذج، وجرد للخادمات والأدوات التي يتصل بها الوكلاء، وسياسة الوصول المطبقة على كل互одействة.
  • تطبيقات ونمذجة الذكاء الاصطناعي: حظر تعبئة البرنامج ومدخلات معارضة قبل وصولها إلى النموذج، دون تغيير التطبيق.

الأخير له أكثر الأبحاث المستقلة خلفه. تعبئة البرنامج تحتل المرتبة الأولى في قائمة أواسب العشرة الأوائل لتطبيقات النماذج اللغوية الكبيرة، والتي تميز الحقن المباشر من النوع غير المباشر: تعليمات مزروعة في صفحة ويب أو وثيقة يقرأها النموذج لاحقًا ويتعامل معها، في محتوى لا يرى الإنسان أبدًا. تقييم أواسب هو أن هناك لا يوجد منع قاطع للفئة، لأن السلوك يتبع من طريقة معالجة النماذج للإدخال. مرشح الشبكة المتوازي هو التخفيف المطبق على حركة المرور التي يتحكم فيها فريق الأمن بالفعل.

تزويد بحث شيك بوينت بأرقام الطلب، وهي أرقام الشركة الخاصة: بين 87٪ و93٪ من المنظمات تشهد على الأقل互одействة عالية الخطورة مع الذكاء الاصطناعي كل شهر، ونسبة البرامج التي تحمل بيانات شركة أو شخصية أو خاضعة للتنظيم الحساسة انضمت إلى واحد من كل 25 في عام، ومتوسط المنظمة يدير تطبيقات ذكاء اصطناعي عشر في الشهر، العديد منها خارج أي عملية رسمية. نفس البحث يبلغ عن نقاط الضعف الأمنية في 40٪ من 10,000 خادم بروتوكول سياق النموذج التي تمت مراجعتها، و15,300 حمولة حقن غير مباشرة مزروعة في صفحات ويب عامة، حوالي 70٪ منها مخفية في أجزاء من الصفحة التي لا يقرأها الإنسان. تقرير أمن السحابة 2026 لشركة شيك بوينت قدم نفس الحجة في وقت سابق من 2026 حول الحوكمة التي تسبق اعتماد الذكاء الاصطناعي، والحوكمة الظل للذكاء الاصطناعي هي الشكل العملي للمشكلة داخل معظم الشركات.

مكانته في سوق أمن الذكاء الاصطناعي

تقول شيك بوينت إنها أول مورد لتسليم أمن الذكاء الاصطناعي من جدار الحماية نفسه. منافسيها بنوا نفس التحكم كمنتجات منفصلة: بوابة بريسما إيرز للذكاء الاصطناعي من شركة بالو ألتو نيتوركس أصبحت متاحة بشكل عام في يوليو 2026 كطائرة تحكم منفصلة لنشاط الذكاء الاصطناعي في الشركات، وأموال الاستثمار لا تزال تتدفق على حوكمة الوكلاء، بما في ذلك تجميع هاش سيكيوريتي 30 مليون دولار. مزودو النماذج يضيفون تحكمات مكافئة في طبقاتهم الخاصة، مع إمكانية مطورين جوجل الآن حظر مكالمات أدوات وكلاء جيميني. مدير أبحاث آي دي سي بيت فينالي، الذي تم اقتباسه في إعلان شيك بوينت، أطلق على التكامل الأصيل لأمن الذكاء الاصطناعي في نقاط التنفيذ الحالية وصف “نادر”، وائتمانه بتحسينات في الرؤية والقياس وسهولة الإدارة.

التغطية تتبع البوابة. الفحص يحدث حيث يجلس جدار حماية شيك بوينت بالفعل في مسار حركة المرور، وهذا هو السبب في أن الشركة تجمع الإصدار مع نقاط التنفيذ الأخرى في طائرة دفاعها للذكاء الاصطناعي: تنفيذ نقطة النهاية لموظفي الشركة، وبرنامج جدار الحماية المحتوى في حاوية لمراكز بيانات الذكاء الاصطناعي، وواجهة برمجة تطبيقات مستقلة للتطبيقات المدارة ذاتيًا، وجدار حماية تطبيقات الويب.

لماذا يهم نقطة التنفيذ

تركيز فحص البرنامج في جدار الحماية يرفع ما يكسبه المهاجم من امتلاك واحد. في 22 يوليو 2026، نشرت شيك بوينت إصلاحًا ساخنًا وتوجيهًا لCVE-2026-16232، وهو تخطي مصادقة في برنامج إدارة الأمان وإدارة المتعددة المجالات، وتم تقييمه 9.3 من 10، وقالت الشركة إنها وجدت استغلاله في البرية ضد عدد قليل من العملاء الذين كان واجهة إدارةهم متاحة من الإنترنت دون قيود آي بي. تم إصلاح عيوب إدارة وبوابة إضافية في نفس التحديث، بدون تقارير عن الاستغلال. هذا يجعل مستوى الإدارة، وليس مسار البيانات فقط، جزءًا من سطح التحكم في الذكاء الاصطناعي.

إلى جانب إصدار جدار الحماية، توسعت شيك بوينت في إدارة السياسة المركزية لمنتجاتها الساس وएस دي وآن، مع تنفيذ الثقة الصفري عبر أدوات تكنولوجيا المعلومات وتكنولوجيا العمليات والتقسيم الدقيق، بما في ذلك إيلوميو، وتم إدارتها من وحدة تحكم واحدة مع سجل تدقيق واحد، جزء من سطح التحكم في الذكاء الاصطناعي.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.