الأمن السيبراني
OX Security تكشف عن منصة CNAPP مقترنة بدفاع وقت تشغيل وكيل الذكاء الاصطناعي

أعلنت OX Security في 16 سبتمبر 2026 عن إطلاق OX Cloud، وهو منتج أمان سحابي صُمم للبيئات التي يمكن فيها لوكلاء الذكاء الاصطناعي الوصول إلى البيانات، واستدعاء الأدوات، واتخاذ الإجراءات بشكل مستقل.
يجمع المنتج بين تغطية منصة حماية التطبيقات السحابية الأصلية (CNAPP) التقليدية والقدرات الموجهة إلى نشاط الذكاء الاصطناعي المباشر. ووفقًا للشركة، فإن ميزاتها الأصلية للذكاء الاصطناعي، اكتشاف واستجابة الذكاء الاصطناعي (AIDR) وإدارة سطح الهجوم الوكيلية، توفر لفرق الأمان رؤية في الوقت الفعلي على وكلاء الذكاء الاصطناعي والنماذج وخوادم MCP: ما يمكنهم الوصول إليه، وما يقومون به ومتى يتصرفون خارج الحدود المقصودة. تشمل طبقة CNAPP إدارة وضعية أمان السحابة (CSPM)، وإدارة وضعية أمان Kubernetes (KSPM)، وإدارة وضعية أمان البيانات (DSPM)، واكتشاف الثغرات في وقت التشغيل، وجرد السحابة، وتحليل مسار الهجوم القائم على الرسم البياني.
في منشور إعلان، يصف المؤلفان جيك أودونيل وساغيف بير OX Cloud بأنه العمود الأساسي للوقت التشغيل لمنصة OX AINAPP، وهي منصة حماية التطبيقات الأصلية للذكاء الاصطناعي الخاصة بالشركة. يكتب المؤلفان أن المنتج يهدف إلى التأكد من سريان الحوكمة العليا، بدلاً من مجرد تحديد المسارات القابلة للاستغلال بعد وجودها.
الإطار المخاطري وراء OX Cloud
تُصوّر الشركة الإطلاق على أنه تحول في ما تُشغّله بيئات السحابة. يتعامل وكلاء الذكاء الاصطناعي بصورة متزايدة في بيئات الإنتاج مع هويات وصلاحيات، ويصلون إلى البيانات الحساسة والبنية التحتية، ويستدعون الأدوات ويتخذون إجراءات بشكل مستقل، وهو مزيج تصفه الشركة بأنه فئة جديدة من المخاطر النشطة والديناميكية التي لم تُصمم أمان السحابة التقليدي لمعالجتها. تغطي الأدوات التقليدية الأخطاء في التكوين، والثغرات، والأصول المكشوفة، والصلاحيات المفرطة، لكن الشركة تجادل بأن معرفة ما هو موجود وكيفية تكوينه لا يُظهر ما يفعله وكيل الذكاء الاصطناعي فعليًا داخل البيئة. يقدّم بيان الإطلاق أمثلة على هذه الفجوة: وكيل يستدعي أداة لا ينبغي له استخدامها، نموذج يصل إلى بيانات لا ينبغي له لمسها، وخادم MCP يعمل خارج نطاقه المقصود.
يطرح منشور الإعلان حجةً ذات صلة حول منصات CNAPP التقليدية: فهي تقوم بجرد أصول الذكاء الاصطناعي، كما يكتب المؤلفان، لكنها لا تربط سلوك وقت تشغيل الوكيل بإمكانية الوصول أو بالموجه والكود الذي أنشأ الوكيل.
القدرات والوظائف التشغيلية
تُدرج جدول القدرات في المنشور مكوّنات المنتج. يكتشف AIDR ويُدير الاستخدامات، والتكوينات، والتهديدات المدفوعة بالذكاء الاصطناعي عبر بيئات السحابة ووقت التشغيل في الوقت الفعلي. يكتشف سطح الهجوم الوكلي، المدعوم بواسطة OX Agent، البوابات الخلفية المخفية والتعرضات القابلة للوصول من خلال فحص على مستوى الوكيل، بينما تدعم أحداث وقت التشغيل استجابة الحوادث عن طريق التحقيق في الشذوذات في وقت التشغيل مع السياق الكامل، وتحدد ثغرات وقت التشغيل الثغرات التي تُظهر بنشاط في أحمال العمل الجارية. تُظهر Cloud Graph وتخطيط مسار الهجوم العلاقات عبر أصول السحابة لتبيان التعرضات، والحركة الجانبية، ونطاق الانفجار. تغطي مكوّنات الوضعية الكشف المستمر عن الأخطاء في التكوين وتطبيق الامتثال عبر حسابات السحابة (CSPM)، ومخاطر أمان Kubernetes والامتثال للسياسات (KSPM)، واكتشاف وتصنيف وحماية البيانات الحساسة (DSPM)، وجردًا دائمًا ومُحدّثًا لكل أصل عبر حافظة السحابة (جرد السحابة).
ينظم المنشور تلك المكوّنات إلى أربع وظائف. تستخدم وظيفة التعرف (Identify) جرد السحابة لإظهار كل عبء عمل وهوية وكل وكيل ذكاء اصطناعي يعمل فعليًا في السحابة، بما في ذلك الذكاء الظلّي والهويات غير البشرية غير المُدارة. تُطبق وظيفة الأولوية (Prioritize) مفهوم إمكانية الوصول عبر ثغرات وقت التشغيل وتخطيط مسار الهجوم، بحيث تُزال الأخطاء في التكوين، والحزم الضعيفة، وتعريض سلسلة التوريد التي لا يمكن لأي شيء الوصول إليها. تفتح وظيفة التحقيق (Investigate) كل تنبيه إلى دليل قائم على الرسم البياني يُظهر من أو ما الذي تصرف، وما الذي لمسه، وما الذي كان يمكنه الوصول إليه أيضًا. تُطبق وظيفة الحوكمة (Govern) قدرات AIDR وسطح الهجوم الوكلي لفرض حدود على الوكلاء الذين يستدعون الأدوات، والنماذج التي تصل إلى البيانات، وخوادم MCP التي تُنفّذ، مع مراقبة ذلك في الوقت الفعلي إلى جانب أحمال العمل السحابية التقليدية.
تعرف الأسئلة المتكررة في المنشور المصطلحات وراء تلك الوظائف. تُعرّف الهويات غير البشرية بأنها حسابات الخدمة، ومفاتيح API، ووكلاء الذكاء الاصطناعي، والعمليات الآلية التي تمتلك الوصول والصلاحيات دون وجود إنسان مباشرةً خلف كل إجراء. يشير الذكاء الظلّي إلى النماذج والوكلاء والأدوات التي تعمل داخل بيئة سحابية دون علم أو موافقة فرق الأمان أو تكنولوجيا المعلومات، بما في ذلك خوادم MCP غير المصرح بها والتكاملات غير المعتمدة.
المقارنة مع الأدوات التقليدية
تدّعي جدول المقارنة الخاص بالشركة أن منصات CNAPP التقليدية تعتمد على فحص دوري على دفعات للوضعية والثغرات وفق قواعد عامة، مضيفةً النتائج دون سياق إمكانية الوصول، وأن أدوات الأمان المضافة للذكاء الاصطناعي تُرفق بأدوات السحابة القائمة بعد النشر وتُحصي فئة واحدة من أصول الذكاء الاصطناعي. وفقًا للشركة، فإن OX Cloud يقوم بدلاً من ذلك بإجراء جرد مستمر وكشف في الوقت الفعلي على البنية التحتية الحية، ويربط النتائج بأدلة ما يمكن الوصول إليه فعليًا في بيئة معينة، ويشارك نموذج دليل حي واحد مع باقي منصة OX.
Neatsun Ziv, cofounder and CEO of OX Security، صرّح في إصدار الإطلاق أن أمان السحابة بُني لفهم البنية التحتية لكن وكلاء الذكاء الاصطناعي لا يقتصرون على التواجد في البيئة؛ بل يتصرفون. “بمجرد أن يتمكن الذكاء الاصطناعي من استدعاء الأدوات، والوصول إلى البيانات، واتخاذ الإجراءات بشكل مستقل، لم يعد معرفة ما هو موجود كافيًا. تحتاج فرق الأمان إلى معرفة ما يفعله»، قال زيف.
يتوفر OX Cloud للعملاء الحاليين والجدد OX Security اعتبارًا من 16 سبتمبر 2026.












