A cikin 'yan shekarun nan, tsaron aikace-aikace yana da iyaka bayyananne: wurin ajiya da kuma pipelineA nan ne aka sanya na'urorin sarrafawa, inda aka gudanar da na'urorin daukar hoto, inda ƙungiyoyi suka yanke shawara ko wani abu ya isa ga samarwa. Duk ya dogara ne akan zato ɗaya: mai haɓakawa ya zaɓi takamaiman lambar da kuma waɗanne abubuwan dogaro suka shiga tsarin.
Wannan zato ba ya ci gaba da aiki. Ana rubuta, ba da shawara, ko shigar da lambar da ke ƙaruwa a yau ta hanyar wakilin AI, sau da yawa ba tare da wani ya kalli sunan abin da ake jawowa ba. Lokacin da decision na abin da ke shiga lambar yana motsawa, haka nan harin yake motsawa. Yana motsawa zuwa gaban tsarin: lokacin da aka ƙirƙiri lambar, a cikin mataimakin da kansa da kuma cikin fayilolin da suka tsara ta.
Wannan shine saman harin AI ɗinku: kowane samfuri, wakili, uwar garken MCP, ƙwarewa, da dogaro da AI ke bayarwa wanda yanzu zai iya haifar da haɗari kafin ɗan adam ya sake duba shi. Irin wannan AI ɗin da masu haɓaka ku suka amince da shi yanzu yana cikin sa. Wannan ba haɗari bane a nan gaba. Sauyi ne da ya riga ya faru, kuma ga yadda yake a aikace.
Hari na hare-hare, ba wani lamari na musamman ba
Babu ɗaya daga cikin waɗannan da ke cikin dakin gwaje-gwajecise ko kuma zato. Waɗannan abubuwan da suka faru ne na jama'a, waɗanda aka rubuta su a rubuce, kusan duk sun faru ne daga shekarar da ta gabata, kuma kowannensu ya ɗan kusanci wakilin AI da kansa:
- Agusta 2025, s1ngularity: Masu kai harin sun sace wata alama ta bugawa daga Nx, ɗaya daga cikin tsarin ginawa da aka fi amfani da shi, kuma suka tura nau'ikan ɓarna zuwa npm, ta amfani da kayan aikin AI don neman sirrin da ke kan injunan masu haɓakawa.
- Satumba 2025, alli/gyara matsala: Ɗaya daga cikin manyan yarjejeniyoyi na npm, fakiti 18 tare da saukar da sama da biliyan biyu a kowane mako, an kwace su ta hanyar satar asusun mai kula da su ɗaya.
- Satumba 2025, Shai-Hulud: ɗaya daga cikin tsutsotsi na farko da aka rubuta da hannu waɗanda suka iya yaɗuwa ta hanyar npm. Raƙumansa na biyu, a watan Nuwamba, sun fi tsanani kuma sun daɗe da ɓoye sirrin da aka fallasa a cikin rumbunan ajiya sama da 25,000.
- Oktoba 2025, shigo da kaya marasa amfani: wani ɓangare na kamfen ɗin PhantomRaven, inda hasashe na AI ya gabatar da ainihin malware a cikin npm ta hanyar dabarar slopsquatting.
- A wannan shekarar, ClawHub: rajistar ƙwarewar AI mai guba inda biyar daga cikin ƙwarewar bakwai da aka fi saukewa malware ne.
Masana'antar tana tsara wannan ƙarshe. Manyan 10 na OWASP don Aikace-aikacen LLM sun sanya allurar gaggawa a lamba ta ɗaya. Manyan 10 na OWASP MCP (a halin yanzu suna cikin beta) suna mai da hankali kan wakilan yarjejeniya da ake amfani da su don yin magana da kayan aiki. Manyan 10 na OWASP Agentic Skills Top, wani sabon aikin Incubator, ya ambaci ƙwarewar mugunta a matsayin babban haɗarinsa. OWASP yawanci yana tafiya a hankali; buɗe fuskoki uku a lokaci guda, ɗaya daga cikinsu cikin gaggawa, yana faɗi wani abu game da yadda wannan ke tafiya da sauri.
Dukansu ukun sun haɗu a kan ra'ayi ɗaya: umarni, kayan aiki, da tsare-tsare a kusa da samfuri yanzu ɓangare ne na saman harin AI, kuma yawanci suna zaune a cikin ma'ajiyar ku. Wannan ya haifar da tambaya ta farko da ta cancanci a yi wa ƙungiyoyinku: wa ke duba fayilolin ƙa'idodi, ƙwarewa, da saitunan MCP da ke zaune a cikin ma'ajiyar ku?
Vector 1: ƙwarewar da aka guba
Kwarewa fayil ne na umarni da iyawa waɗanda ke koya wa wakilin AI yadda ake yin aiki. Ba ita ce kawai hanyar da za a tsara halayen wakili ba (dokokin fayiloli, hooks, da kuma saitunan MCP suna yin haka), amma duk suna raba kadara ɗaya: suna tafiya cikin ma'ajiyar, tare da lambar.
Bincike a wannan shekarar ya yi bitar 4,000 daga cikin waɗannan ƙwarewar:
- Kashi 36% suna da aƙalla lahani ɗaya na tsaro.
- Kashi 13.4% sun kasance masu mahimmanci.
- Kusan mutum 100 sun fuskanci munanan raunuka.
Babban canjin: mai kai hari ba ya sake kai hari ga lambar ku. Suna kai hari ga wakilin da ke rubuta lambar ku, suna dasa umarnin ɓoye (wani lokacin suna amfani da haruffa marasa ganuwa) waɗanda samfurin ke karantawa kuma yana ɗaukar su a matsayin aiki. Mai bita na ɗan adam ya amince da shi. pull request cikin kyakkyawan imani domin a ganinsu, fayil ɗin yana da tsabta. Samfurin yana fassara umarnin da mai bita bai taɓa gani ba.
Wannan ba ka'ida ba ce. CVE-2025-59536 (CVSS 8.7) ya ba da damar ƙaddamar da Claude Code daga wani ma'ajiyar da ba a amince da ita ba, inda tsarin ɓarna zai iya gudanar da umarni kafin mai amfani ya karɓi tattaunawar aminci. Wani rauni na biyu, CVE-2026-21852, ya ba da damar fitar da maɓallin API ta hanyar tsarin da aikin ke sarrafawa, ba tare da mai amfani ya amince da komai ba.
H2: Vector 2: slopsquatting
Sunan ya haɗa "slop" (wani abu da AI ke samarwa a wasu lokutan) da harin typosquatting na gargajiya. Typosquatting ya dogara ne akan kuskuren ɗan adam: mai hari yana yin rijistar sunan fakiti kusa da wanda aka fi sani kuma yana jiran kuskuren typo. Bazuwar ce.
Slopsquatting ba ya jiran kuskure. A cikin binciken da aka ambata a lokacin wannan zaman, Kashi 19.7% na nassoshin fakitin da samfuran AI suka samar sun nuna fakitin da babu su. Masu ƙira suna yawan yin mafarkin sunaye iri ɗaya akai-akai, don haka mai hari yana kallon wanda ke ba da suna ga AI ya ƙirƙira, yana yin rajistar waɗannan sunayen da lambar mugunta, kuma yana jiran shigarwar da AI ta ba da shawarar ta gaba don jawo shi cikin aikace-aikacenku.
Sikelin ba ƙarami bane: An gano sabbin fakitin cutarwa sama da 450,000 a shekarar 2025. Misalai biyu sun tabbatar da hakan:
- Wani mai bincike ya dasa wani fakitin gwaji mara lahani mai suna huggingface-cli don tabbatar da batun. Ya shiga Saukewa sama da 30,000 cikin watanni uku.
- shigo da kaya marasa amfani, daga jadawalin da ke sama, an tabbatar da cewa malware ne, yana zaune a cikin rajistar jama'a, ta amfani da wannan dabarar. Wannan ba gwaji ba ne.
Tambayar ba ita ce ko hakan zai iya faruwa da ƙungiyar ku ba. Sai dai adadin fakitin da AI ke ba da shawarar shigar da lambar ku a yau ba tare da wani ya duba su ba.
Amsa: standards suna kamawa
Ƙarfi biyu suna gudu a layi ɗaya. Yayin da hare-haren ke ƙaruwa, standardJikunan suna amsawa:
- NIST SP 800-218A yana faɗaɗa tsarin haɓaka software mai aminci tare da ayyuka na musamman ga samfuran AI, gami da shaidar gaskiya da asali.
- In Mayu 2026, CISA da abokan hulɗarta na ƙasashen duniya na G7 jagorar da aka buga akan Dokar Kayan Aiki ta Software don AI, wanda ke bayyana abin da ke cikin wannan kaya: samfura, bayanai, abubuwan da aka haɗa, masu samar da kayayyaki, da abubuwan da suka dogara da su.
Alkiblar a bayyane take: SBOM yana faɗaɗa zuwa AI-BOM. Ba za ka iya tabbatarwa ko tabbatar da abin da ba za ka iya lissafawa ba. Kuma a yau, yawancin ƙungiyoyi ba za su iya ba:
- 43% ba za su iya yin bincike ko ƙididdige kayan aikin AI da suke amfani da su ba.
- 79% ba su da wata masaniya game da wakilan AI da tsarin MCP da ke gudana a cikin muhallinsu.
A cikin yanayi mai tsari, wannan kaya yana canzawa daga kyakkyawan aiki zuwa tsammanin kwangila ko kuma wajibin bin ƙa'ida. Amma kaya yana gaya maka abin da kake da shi kawai. Da kansa, ba ya toshe hari.
Gibin: EDR don AppSec
SAST da kuma SCA An tsara kayan aikin ne don nazarin lambar da abubuwan da suka dogara da su, ba halayen wakili ko tsarin sa ba. BDU yana ganin hanyoyin aiki da haɗin hanyar sadarwa, amma yawanci ba shi da mahallin tsaro na aikace-aikace don fassara dogaro ko tsarin wakili. Tsakanin waɗannan nau'ikan kayan aikin guda biyu akwai gibi, ainihin inda ake ƙirƙirar lambar yanzu, da kuma ainihin inda harin AI ke zaune.
Wannan gibin yana da wurare uku masu makanta:
- kadarorin AI. Samfura, wakilai, da sabar MCP ba sa bayyana a kan na'urarka SAST's ko SCARadar. Ba za ka iya lissafa abin da ba za ka iya gani ba.
- Fayilolin sanyi. Ƙwarewa, ƙa'idodi, da kuma tsarin MCP suna tsara halayen wakili amma yawanci ana sake duba su kamar rubutu ne mara lahani.
- Shigar da fakiti. A dogaro da mugunta zai iya ci gaba kafin a san cewa yana da cutarwa, sannan a tona asirin da alamun ba tare da wani ya amince da su ba.
Yadda Xygeni ke rufe shi
Abin da EDR ke yi wa ƙarshen maki, Xygeni Garkuwa yana yi wa zagayowar ci gaban da AI ke taimaka wa: yana kare inda aka ƙirƙiri lambar yayin da yake fahimtar mahallin tsaro na aikace-aikace.
- Ganuwa inda SAST da kuma SCA kar a kai. Xygeni yana nuna ƙwarewar mugunta da kuma tsara fayiloli, yana nazarin saitunan MCP, kuma yana gina tsarin dubawa mai shirye AI-BOM, an tsara shi zuwa manyan 10 na OWASP LLM, MCP, da kuma Ƙwarewar Wakilai.
- Hankali, ba sa hannu kaɗai ba. MEW (Gargaɗin Farko na Malware) yana nazarin ɗabi'a da haɗarin kunshin da za a toshe shi kafin a sami CVE, shawara, ko sa hannun jama'a. Bayanan sirri na zamani na hanyar sadarwa suna yanke alaƙa da kayayyakin more rayuwa da aka sani da mugunta.
- Ɗaya daga cikin wuraren sarrafawa, daga lambar zuwa ƙarshen. Wakili ɗaya, wanda aka tura ba tare da sake tsara muhalli ba, tare da ikon mallakar bayanai na Turai da shaidar bin ƙa'idodi da aka gina a ciki.
A cikin wani zanga-zanga kai tsaye, wannan aiwatar da manufofi ya toshe yunƙurin wakilin AI na shigar da wani fakitin mugunta a kan hanyoyi uku daban-daban na shigarwa (muhalli na kama-da-wane, mai sarrafa fakiti, da zazzagewa kai tsaye) kafin a kammala shigarwar, duk an shiga cikin ainihin lokaci kuma ana iya fitarwa zuwa SOC. Shigar da aiki na farko yawanci yana ɗaukar kimanin awa ɗaya; faɗaɗa ɗaukar hoto a cikin cikakken ƙungiya yawanci yana ɗaukar makonni ɗaya zuwa biyu, ya danganta da tsarin.
FAQ
Menene saman harin AI a cikin sakin layi ɗaya?
Faɗin harin AI shine saitin samfura, wakilai, sabar MCP, ƙwarewa, fayilolin dokoki, da dogaro da AI ke ba da shawarar ta hanyar da haɗari zai iya shigar da aikace-aikacen, sau da yawa kafin ɗan adam ya sake duba shi. Ya wuce lambar gargajiya da dogaro don haɗawa da fayilolin tsari da umarnin da ke tsara yadda wakilin AI ke aiki.
Ta yaya zan iya gane ko sunan fakitin da mataimakina na AI ya ba da shawara mafarki ne ko kuma kawai halal ne amma ba a sani ba?
Tabbatar kafin shigarwa: duba rajistar kuma bincika ainihin abubuwan da ke cikin kunshin da manufarsa maimakon amincewa da sunan kawai. Xygeni yana sarrafa wannan tabbatarwa ta atomatik a ainihin lokacin samar da lambar, don haka ana amincewa ko toshe shigarwa kafin ya gudana, ko fakitin ya kasance wanda kuka sani ko a'a.
Shin yin slop squatting yana shafar dukkan samfuran AI daidai gwargwado?
Binciken da aka gudanar a bayan kashi 19.7% ya shafi samfura da yawa kuma ya gano cewa matsalar ta yaɗu sosai, tare da ɗan bambanci kaɗan a tsakaninsu. Wannan tsari ne a cikin ci gaban da AI ke tallafawa, ba wani lahani da ya keɓance ga mataimaki ɗaya ba.
Za mu iya duba baya ko mun riga mun shigar da wani fakitin da aka yi mafarki ko kuma wanda aka yi masa mummunan aiki?
Eh. Dandalin Xygeni yana bawa abokan ciniki damar samun damar adana bayanai na fakitin cutarwa da aka gano, waɗanda za a iya bincika su akan kayan aikin da kuke da su, don haka zaku iya tabbatarwa cikin dannawa kaɗan ko wani abu da aka riga aka shigar barazana ce da aka sani.
Har yaushe aiwatarwa zai ɗauki ga ƙungiyar matsakaici mai ƙungiyoyi da yawa?
Shigar da aikin farko yawanci yana ɗaukar kimanin awa ɗaya. Haɓaka cikakken tsari a cikin cikakken tsari yawanci yana ɗaukar makonni ɗaya zuwa biyu, ya danganta da tsarin ƙungiya da hanyoyin aiki.
Taswirar saman harin AI ɗinku, kyauta
Yi taswirar sawun AI na aikace-aikacenku kyauta: ƙirƙiri asusu kuma gudanar da binciken farko cikin mintuna. Fara da aikace-aikace guda ɗaya, duba menene AI a ciki, kuma ga wane ɓangare na saman harin AI ɗinku yana da haɗari.
* Wasu fasaloli da aka ambata a sama ana aiwatar da su ta hanyar Xygeni Shield da kuma ASPM/Na'urorin Tsaro na AI; samuwa na iya bambanta dangane da tsari. Duba xygeni.io don cikakkun bayanai game da samfurin yanzu.




