د تیرو څو کلونو لپاره، د غوښتنلیک امنیت یو روښانه سرحد درلود: زیرمه او pipeline. دا هغه ځای دی چې کنټرولونه پکې ناست وو، چیرته چې سکینونه روان وو، چیرته چې ټیمونو پریکړه وکړه چې ایا یو څه تولید ته لیږدول کیږي. دا ټول په یوه فرضیه ولاړ وو: یو پراختیا کونکي په څرګنده توګه غوره کړه چې کوم کوډ او کوم انحصارونه سیسټم ته ننوځي.
دا انګیرنه نوره نه ده. نن ورځ د کوډونو زیاتیدونکې برخه د AI اجنټ لخوا لیکل کیږي، وړاندیز کیږي، یا نصب کیږي، ډیری وختونه پرته له دې چې څوک د هغه څه نوم وګوري چې پکې راښکته کیږي. کله چې ډیcisد هغه څه چې کوډ ته ننوځي، حرکت کوي، برید هم همداسې کوي. دا د پروسې مخې ته حرکت کوي: هغه شیبه چې کوډ رامینځته کیږي، پخپله د معاون دننه او په هغه فایلونو کې چې دا تنظیموي.
دا ستاسو د مصنوعي ذهانت د برید سطحه ده: هر ماډل، اجنټ، د MCP سرور، مهارت، او د مصنوعي ذهانت وړاندیز شوی انحصار چې اوس کولی شي خطر معرفي کړي مخکې لدې چې یو انسان یې بیاکتنه وکړي. هماغه مصنوعي ذهانت چې ستاسو پراختیا کونکي یې باور لري اوس د هغې یوه برخه ده. دا د راتلونکي خطر نه دی. دا یو بدلون دی چې دمخه پیښ شوی، او دلته هغه څه دي چې په عمل کې ښکاري.
د بریدونو یوه څپه، نه یوه جلا پیښه
له لاندې څخه هیڅ یو لابراتواري ازموینه نه دهcise یا فرضي. دا عامه، مستندې پیښې دي، تقریبا ټولې د تیر کال څخه دي، او هر یو یې پخپله د AI اجنټ ته یو څه نږدې راځي:
- د ۲۰۲۵ کال اګست، یووالی: بریدګرو د Nx څخه د خپرولو نښه غلا کړه، چې یو له خورا پراخه کارول شوي جوړونې سیسټمونو څخه دی، او ناوړه نسخې یې npm ته واړولې، د پراختیا کونکو ماشینونو کې د رازونو د موندلو لپاره یې د AI وسیلو په کارولو سره.
- سپتمبر ۲۰۲۵، چاک/ډیبګ: د لاسرسي له مخې د npm یو له لویو جوړجاړیو څخه، ۱۸ پیکجونه چې له دوه ملیارد څخه ډیر اونۍ ډاونلوډونه لري، د یو واحد ساتونکي حساب د تښتونې له لارې ونیول شول.
- سپتمبر ۲۰۲۵، شای حلود: یو له لومړنیو مستند شویو چینجیو څخه چې د npm له لارې د ځان تکثیر توان لري. د هغې دوهم څپه، په نومبر کې، ډیره تیریدونکې وه او د 25,000 څخه زیاتو زیرمو کې افشا شوي رازونو سره تړلې وه.
- د ۲۰۲۵ کال اکتوبر، نه کارول شوي واردات: د فینټم ریوین کمپاین یوه برخه، چیرې چې د مصنوعي ذهانت وهم د سلپسکواټینګ تخنیک له لارې ریښتیني مالویر npm ته معرفي کړ.
- سږ کال، کلا هب: د زهرجن مصنوعي ذهانت مهارتونو ثبت چې پکې د اوو ډیرو ډاونلوډ شویو مهارتونو څخه پنځه یې مالویر وو.
صنعت ورته پایله رسمي کوي. د LLM غوښتنلیکونو لپاره د OWASP غوره 10 په لومړي نمبر کې سمدستي انجیکشن ځای په ځای کوي. د OWASP MCP غوره 10 (اوس مهال په بیټا کې) هغه پروتوکول اجنټان په نښه کوي چې د وسیلو سره د خبرو کولو لپاره کاروي. د OWASP اجنټ مهارتونو غوره 10، د انکیوبیټر مرحلې یوه نوې پروژه، ناوړه مهارتونه د خپل لوړ خطر په توګه نوموي. OWASP معمولا په احتیاط سره حرکت کوي؛ په یوځل کې درې جبهې خلاصول، چې یو یې په بیړني ډول دی، د دې په اړه یو څه وايي چې دا څومره ګړندی حرکت کوي.
درې واړه په ورته نظر سره یوځای کیږي: لارښوونې، وسایل، او د ماډل شاوخوا ترتیبونه اوس د AI برید سطحې برخه ده، او دوی معمولا ستاسو په خپل ذخیره کې ژوند کوي. کوم چې ستاسو د ټیمونو څخه د پوښتنې کولو ارزښت لرونکې لومړۍ پوښتنه راپورته کوي: څوک د قواعدو فایلونه، مهارتونه، او د MCP تشکیلات بیاکتنه کوي چې ستاسو په ریپو کې ژوند کوي؟
ویکتور ۱: زهر شوی مهارت
مهارت د لارښوونو او وړتیاوو یوه فایل دی چې د AI اجنټ ته د دندې ترسره کولو څرنګوالی ورزده کوي. دا د اجنټ د چلند د شکل ورکولو یوازینۍ لار نه ده (د قوانینو فایلونه، hooks، او د MCP تشکیلات ورته کار کوي)، مګر دوی ټول یو ملکیت شریکوي: دوی د کوډ سره د زیرمې دننه سفر کوي.
سږ کال څېړنې د دې مهارتونو څخه ۴۰۰۰ بیاکتنه کړې:
- ۳۶٪ لږ تر لږه یوه امنیتي نیمګړتیا درلوده.
- ۱۳.۴٪ یې مهم وو.
- نږدې ۱۰۰ یې په مستقیم ډول ناوړه پېلوډونه درلودل.
اصلي بدلون: بریدګر نور ستاسو کوډ په نښه نه کوي. دوی هغه اجنټ په نښه کوي چې ستاسو کوډ لیکي، پټ لارښوونې ځای پر ځای کوي (ځینې وختونه د نه لیدو وړ حروفونو په کارولو سره) چې ماډل یې لولي او د عملیاتي په توګه یې ګڼي. یو انساني بیاکتونکی تصویبوي pull request په ښه نیت سره ځکه چې د دوی په سترګو کې، فایل پاک ښکاري. ماډل هغه لارښوونې تشریح کوي چې بیاکتونکي هیڅکله نه دي لیدلي.
دا نظري نه ده. CVE-2025-59536 (CVSS 8.7) د کلاډ کوډ د بې باوره زیرمې څخه د پیل کولو اجازه ورکړه، چیرې چې یو ناوړه ترتیب کولی شي د کارونکي لخوا د باور ډیالوګ منلو دمخه امرونه پرمخ بوځي. دوهم زیان منونکی، CVE-2026-21852، د پروژې کنټرول شوي ترتیب له لارې د API کیلي د افشا کولو اجازه ورکړه، پرته له دې چې کارونکي هیڅ شی تصویب کړي.
H2: ویکتور 2: یو ځای کښېناستل
دا نوم "سلاپ" (هغه بې ګټې شی چې AI کله ناکله تولیدوي) د کلاسیک ټایپوسکوټینګ برید سره یوځای کوي. ټایپوسکوټینګ په انساني غلطۍ پورې اړه لري: بریدګر د یوې مشهورې بستې نوم ته نږدې راجستر کوي او د ټایپو کولو لپاره انتظار کوي. دا ناڅاپي ده.
سلپسکواټینګ د غلطۍ انتظار نه کوي. په هغه مطالعه کې چې د دې غونډې په جریان کې حواله شوې، د مصنوعي ذهانت ماډلونو لخوا رامینځته شوي د پیکجونو 19.7٪ حوالې هغه پیکجونو ته اشاره کوي چې شتون نلري. ماډلونه په مکرر ډول ورته نومونه په ذهن کې ساتي، نو بریدګر ګوري چې کوم نومونه AI اختراع کوي، هغه نومونه د ناوړه کوډ سره ثبتوي، او د راتلونکي AI وړاندیز شوي نصب لپاره انتظار کوي ترڅو دا ستاسو غوښتنلیک ته راوباسي.
پیمانه کوچنۍ نه ده: په ۲۰۲۵ کال کې له ۴۵۰،۰۰۰ څخه ډیر نوي ناوړه کڅوړې پیژندل شوي. دوه مثالونه دا مشخص کوي:
- یو څېړونکي د بې ضرره ازموینې کڅوړه ایښودله چې نوم یې و د مخ غېږ ورکول د دې خبرې د ثابتولو لپاره. دا ثبت شو په دریو میاشتو کې له 30,000 څخه ډیر ډاونلوډونه.
- نه کارول شوي واردات، د پورته مهال ویش څخه، تایید شوی چې مالویر، په عامه راجستر کې ژوندی دی، په سمه توګه د دې تخنیک په کارولو سره. دا ازموینه نه وه.
پوښتنه دا نه ده چې ایا دا ستاسو ټیم سره پیښ کیدی شي. دا دا ده چې نن ورځ څومره مصنوعي ذهانت وړاندیز شوي کڅوړې ستاسو کوډ ته ننوځي پرته لدې چې څوک یې وګوري.
ځواب: standardسره نیږدې کېږي
دوه ځواکونه په موازي ډول روان دي. پداسې حال کې چې بریدونه ګړندي کیږي، standardد بدن غړي غبرګون ښيي:
- NIST SP 800-218A د خوندي سافټویر پراختیا چوکاټ د AI ماډلونو لپاره ځانګړي کړنو سره پراخوي، په شمول د بشپړتیا او اصلیت شواهد.
- In می زینکس، CISالف او د هغې نړیوال G7 شریکان د مصنوعي ذهانت لپاره د موادو د سافټویر لایحې په اړه لارښود خپور کړ، چې دا تعریفوي چې په دې انوینټري کې څه شامل دي: ماډلونه، ډیټاسیټونه، اجزا، چمتو کونکي، او انحصارونه.
لارښوونه روښانه ده: د SBOM په AI-BOM بدلېږي. تاسو نشئ کولی هغه څه تصدیق یا تصدیق کړئ چې تاسو یې نشئ کولی انوینټري وکړئ. او نن ورځ، ډیری سازمانونه نشي کولی:
- ۸۵٪ د هغو مصنوعي ذهانت وسیلو تفتیش یا فهرست نشي کولی چې دوی یې دمخه کاروي.
- ۸۵٪ د AI اجنټانو او MCP سیسټمونو کې چې په خپل چاپیریال کې روان دي هیڅ لید نه لري.
په تنظیم شوي چاپیریال کې، دا انوینټري د ښه عمل څخه د قراردادي تمې یا اطاعت مکلفیت ته حرکت کوي. مګر انوینټري یوازې تاسو ته وایي چې تاسو څه لرئ. په خپله، دا د برید مخه نه نیسي.
تشه: د AppSec لپاره EDR
SAST او SCA وسایل د کوډ او انحصار تحلیل لپاره ډیزاین شوي، نه د اجنټ چلند یا د هغې ترتیب. BDU پروسې او د شبکې اړیکې ګوري، مګر دا معمولا د انحصار یا اجنټ ترتیب تشریح کولو لپاره د غوښتنلیک-امنیت شرایط نلري. د دې دوو کټګوریو وسیلو ترمنځ یو تشه ده، په سمه توګه چیرې چې کوډ اوس رامینځته کیږي، او په سمه توګه چیرې چې د AI برید سطح ژوند کوي.
دا تشه درې ړانده ځایونه لري:
- د مصنوعي ذهانت شتمنۍ. ماډلونه، اجنټان، او MCP سرورونه ستاسو په SASTد SCAد رادار دی. تاسو هغه څه نشئ ثبتولی چې تاسو یې نشئ لیدلی.
- د ترتیب فایلونه. مهارتونه، قواعد، او د MCP تشکیلات د اجنټ چلند ته شکل ورکوي مګر معمولا بیاکتنه کیږي لکه څنګه چې دوی بې ضرره ساده متن وي.
- د بسته بندۍ نصبول. A ناوړه تړاو کولی شي مخکې له دې چې د ناوړه پیژندلو وړ وي پیل شي، بیا پرته له دې چې څوک یې تصویب کړي رازونه او نښې وباسي.
څنګه ژیګیني یې بندوي
EDR د پای ټکو لپاره څه کوي، ژیګیني شیلډ د مصنوعي ذهانت په مرسته د پراختیا د ژوند دورې لپاره کار کوي: دا هغه ځای ساتي چیرې چې کوډ رامینځته کیږي پداسې حال کې چې د غوښتنلیک-امنیت شرایطو پوهیدل.
- لیدلوری چیرته SAST او SCA مه رسېږه زایګیني ناوړه مهارتونه او قواعد فایلونه په نښه کوي، د MCP تشکیلات تحلیل کوي، او د پلټنې لپاره چمتو جوړوي د مصنوعي ذهانت بم، د OWASP LLM، MCP، او اجنټ مهارتونو غوره 10 سره نقشه شوی.
- استخبارات، نه یوازې لاسلیکونه. MEW (د مالویر لومړنی خبرداری) د یوې بستې چلند او خطر تحلیل کوي چې د CVE، مشورې، یا عامه لاسلیک شتون دمخه یې بند کړي. د شبکې تازه استخبارات د پیژندل شوي ناوړه زیربنا سره اړیکې پرې کوي.
- د کنټرول یوه نقطه، له کوډ څخه تر پایه پورې. یو واحد اجنټ، د چاپیریال له بیا جوړونې پرته ځای پر ځای شوی، د اروپایی معلوماتو حاکمیت او د اطاعت شواهد پکې شامل دي.
په یوه ژوندۍ مظاهره کې، د دې پالیسۍ پلي کولو د AI اجنټ هڅه بنده کړه چې د نصب بشپړیدو دمخه په دریو مختلفو نصب لارو (مجازی چاپیریال، د بسته بندۍ مدیر، او مستقیم ډاونلوډ) کې یو ناوړه بسته نصب کړي، ټول په ریښتیني وخت کې ننوتل او SOC ته صادر کیدی شي. د لومړۍ پروژې داخلول معمولا شاوخوا یو ساعت وخت نیسي؛ د بشپړ سازمان پوښښ غځول معمولا له یوې څخه تر دوو اونیو پورې وخت نیسي، چې جوړښت پورې اړه لري.
FAQs
په یوه پراګراف کې د AI برید سطحه څه ده؟
د AI برید سطح د ماډلونو، اجنټانو، MCP سرورونو، مهارتونو، قواعدو فایلونو، او AI لخوا وړاندیز شوي انحصارونو سیټ دی چې له لارې یې خطر کولی شي غوښتنلیک ته ننوځي، ډیری وختونه مخکې لدې چې انسان یې بیاکتنه وکړي. دا د دودیز کوډ او انحصارونو هاخوا غځیږي ترڅو د ترتیب فایلونه او لارښوونې شاملې کړي چې د AI اجنټ چلند څنګه شکل ورکوي.
څنګه کولی شم ووایم چې زما د مصنوعي ذهانت مرستیال لخوا وړاندیز شوی د پیکج نوم وهم دی یا یوازې قانوني مګر نا اشنا دی؟
د نصبولو دمخه تایید کړئ: راجسټری وګورئ او د پیکج اصلي مینځپانګه او اراده تحلیل کړئ د دې پرځای چې یوازې په نوم باور وکړئ. Xygeni دا تایید په ریښتیني وخت کې د کوډ تولید په جریان کې اتومات کوي، نو یو انسټال د چلولو دمخه تصویب یا بند کیږي، که پیکج هغه وي چې تاسو یې پیژنئ یا نه.
آیا سلپسکوټینګ په ټولو مصنوعي ذهانت ماډلونو مساوي اغیزه کوي؟
د ۱۹.۷٪ شمېرې تر شا څېړنه څو ماډلونه پوښلي او وموندله چې ستونزه په پراخه کچه ویشل شوې ده، یوازې د دوی ترمنځ لږ توپیر سره. دا د مصنوعي ذهانت په مرسته پراختیا کې یوه نمونه ده، نه د یو مرستیال لپاره ځانګړې نیمګړتیا.
ایا موږ کولی شو په تیرو وختونو کې وګورو چې ایا موږ دمخه یو وهم لرونکی یا ناوړه بسته نصب کړې ده؟
هو. د زیګیني پلیټ فارم پیرودونکو ته د کشف شوي ناوړه کڅوړو ساتل شوي ډیټابیس ته لاسرسی ورکوي، چې ستاسو د موجوده اجزاو لیست کې د لټون وړ دي، نو تاسو کولی شئ په څو کلیکونو کې تایید کړئ چې ایا دمخه نصب شوي کوم شی پیژندل شوی ګواښ دی.
د څو ټیمونو سره د منځنۍ کچې سازمان پلي کول څومره وخت نیسي؟
د لومړۍ پروژې شاملول معمولا شاوخوا یو ساعت وخت نیسي. په بشپړ سازمان کې اندازه کول معمولا له یوې څخه تر دوو اونیو پورې وخت نیسي، چې د ټیم جوړښت او د کار کولو طریقې پورې اړه لري.
د خپل AI برید سطحه په وړیا توګه نقشه کړئ
د خپل اپلیکیشن د AI فوټپرنټ وړیا نقشه کړئ: یو حساب جوړ کړئ او په څو دقیقو کې لومړی سکین ترسره کړئ. د یو واحد اپلیکیشن سره پیل وکړئ، وګورئ چې دننه یې AI څه دی، او وګورئ چې ستاسو د AI برید سطحې کومه برخه خطرناکه ده.
* پورته ذکر شوي ځینې وړتیاوې د زیګیني شیلډ له لارې پلي کیږي او ASPM/ د AI امنیتي ماډلونه؛ شتون ممکن د پلان له مخې توپیر ولري. وګورئ xygeni.io د د اوسني محصول توضیحاتو لپاره.




