د زیګیني امنیتي لغتونه
د سافټویر پراختیا او تحویلي امنیت لغتونه

د اجنټک مصنوعي ذهانت امنیت څه شی دی؟

د تمديد؛ DR #

د اجنټ AI امنیت د AI سیسټمونو د خوندي کولو عمل دی چې د ځواب ورکولو پرځای عمل کوي: هغه اجنټان چې په ډیری مرحلو کې پلان جوړوي، حافظه ساتي، د MCP په څیر پروتوکولونو له لارې وسایل زنګ وهي، او ستاسو د سافټویر او ستاسو د پراختیا ژوند دوره کې د سپارل شوي اسنادو سره کار کوي. دا د پرامپټ کچې امنیت یو سوپر سیټ دی، ځکه چې د ناکامۍ حالت نور بد ځواب نه دی. دا ستاسو د سازمان د هویت لاندې یو غیر ارادي عمل دی.

څوک یې لري: د غوښتنلیک امنیت، د هویت سره کار کول. جلا AI فعالیت نه دی.

څه شی دا توپیر کوي: څلور ځانګړتیاوې چې یو چیټ بوټ نلري. خپلواکي، د وسیلو لاسرسی، دوامداره حافظه او سپارل شوی هویت.

د حوالې طبقه بندي: د اجنټ غوښتنلیکونو لپاره د OWASP غوره 10 2026، ASI01 څخه تر ASI10 پورې، د دسمبر 2025 خپور شو.

چیرې چې خطر په حقیقت کې ناست دی: تر ډېره حده هویت، د اکمالاتو لړۍ او اجرا، نه پخپله ماډل.

د اجنټک مصنوعي ذهانت امنیت څه شی دی؟ #

هغه ماډل چې یو څه غلط لیکي شرم دی. یو اجنټ چې په شیل قوماندې کې یو څه غلط لیکي، a pull request یا د تولید ډیټابیس یوه پیښه ده.

دا یوازینی بدلون، د متن له تولید څخه تر عمل کولو پورې، د دې ډسپلین د شتون ټول دلیل دی. هرڅوک چې پوښتنه کوي چې د اجنټ AI امنیت څه شی دی معمولا یوې ځانګړې شیبې ته غبرګون ښیې: یو چا ولیدل چې د انجینرۍ په سازمان کې یو مرستیال اوس اسناد، د وسیلو لاسرسی، دوامداره حافظه او خپلواکي لري چې دوی د هر ګام ترمنځ پرته له انسان سره یوځای کړي.

د اجنټ AI امنیت د هغو کړنو ټولګه ده چې دا وړتیا ستاسو د ټاکل شویو حدودو دننه ساتي. دا پوښښ کوي چې کوم وسایل یو اجنټ ترلاسه کولی شي، د کوم هویت لاندې عمل کوي، د غونډو ترمنځ څه په یاد لري، په کومو نورو اجنټانو باور لري، او هغه څه پیښیږي کله چې دا هڅه کوي یو څه نه بدلیدونکی اجرا کړي. → اجنټ څه شی دی؟ SDLC?

د اجنټ AI امنیت معنی: څلور ځانګړتیاوې چې خطر رامینځته کوي #

د اجنټ د مصنوعي ذهانت امنیت معنی هغه وخت مشخص کیږي کله چې تاسو وګورئ چې یو اجنټ څه لري چې چیټ بوټ یې نلري. څلور ځانګړتیاوې، هر یو یې هغه کنټرول ماتوي چې د غوښتنلیک امنیت یې له کلونو راهیسې تکیه کړې ده.

د ملکیتدا اجنټ ته څه ورکوي؟ولې موجوده کنټرولونه له لاسه ورکوي
خودمختاریپه هر ګام کې د تصویب پرته څو مرحلې دندې پلان او اجرا کويد بیاکتنې دروازې د انسان ډی فرض کويcisد ایون نقطه چې نور شتون نلري
د وسیلې لاسرسیپه مستقیم ډول APIs، شیلونه، زیرمې او MCP سرورونه زنګ وهيد اجازې حد د ترتیب فایل دی، نه هغه کوډ چې سکینر یې لولي
دوامداره حافظهپه غونډو او دندو کې شرایط لريیوه زهرجنه لارښوونه هغه غونډه ژوندۍ پاتې شوه چې دا یې معرفي کړه
ټاکل شوې پیژندنهد اصلي اسنادو په کارولو سره عملونه، ډیری وختونه د دندې اړتیاو څخه پراخه ويلاګونه د خدماتو حساب ښیي، نه دا چې کوم اجنټ عمل غوره کړی دی

لس خطرونه: د اجنټ غوښتنلیکونو لپاره د OWASP غوره لس #

د حوالې ټیکونومي دا ده د اجنټ غوښتنلیکونو لپاره د OWASP غوره ۱۰ ۲۰۲۶، د ۲۰۲۵ کال د دسمبر په ۹ مه خپور شو د OWASP اجنټ امنیتي نوښت د ۱۰۰ څخه زیاتو ونډه لرونکو سره. دا د LLM غوره ۱۰ د ځای په ځای کولو پرځای پراخوي، ځکه چې ډیری اجنټان هم د LLM غوښتنلیکونه دي او دا خطرونه هم په میراث کې لري.

IDد خطرپه عمل کې دا څنګه ښکاري
ASI01د اجنټ هدف تښتولان پټ اجنټ ستاسو له هدف څخه د بریدګر هدف ته لارښوونه کوي
ASI02د وسایلو ناوړه ګټه اخیستنه او ګټه اخیستنهقانوني وسایل چې په ناامنه لارو یا د بریدګر په شکل دلیلونو سره ویل کیږي
ASI03د هویت او امتیازاتو ناوړه ګټه اخیستنهیو اجنټ د خپل کار څخه هاخوا اعتبارونه په میراث اخلي یا یې زیاتوي
ASI04د اجنټانو د اکمالاتي سلسلې زیان منونکيد دریمې ډلې وسایل، چوکاټونه، راجسترونه او د اجنټ اجزا افشا کوي
ASI05ناڅاپي کوډ اجرا کولد سینڈ باکس یا اجرا کولو حد ناکامیږي او خپل سري کوډ چلیږي
ASI06د حافظې او شرایطو مسمومیتدوامداره حافظه یا ترلاسه شوي شرایط د راتلونکي ګامونو د ګمراه کولو لپاره جوړ شوي
ASI07د استازو ترمنځ ناامنه اړیکهد اجنټانو ترمنځ پیغامونه جعلي، بیا تکرار شوي یا غیر تصدیق شوي
ASI08د کاسکیډینګ ناکامۍیو زیانمن شوی اجنټ په ټول سیسټم کې خپریږي
ASI09د بشري استازو له باور څخه ناوړه ګټه اخیستنهخلک د اجنټانو په محصول ډیر باور کوي او په هغې عمل کوي
ASI10بدمعاش اجنټانیو استازی چې د تګلارې څخه بهر فعالیت کوي، د ډیزاین ناکامي یا جوړجاړي له لارې

د لیست شکل ته پام وکړئ. یوازې دوه یا درې داخلې د ماډل په اړه دي. پاتې نور د هویت، اکمالاتي سلسلې، اجرا او باور ستونزې دي، له همدې امله د اجنټ AI امنیت د هغه ټیم سره تړاو لري چې دمخه یې مالکیت لري کاریال امنیت د جلا AI فعالیت پرځای.

په عمل کې د اجنټ AI امنیت څه شی دی؟ شپږ کنټرولونه #

چوکاټونه خطر تشریح کوي. دا هغه کنټرولونه دي چې دا کموي، په هغه ترتیب کې چې ډیری ټیمونه یې په حقیقت کې غوره کولی شي.

  • د هغو اجنټانو او MCP سرورونو لیست جوړ کړئ چې په حقیقت کې روان دي. نه منظور شوی لیست، نه اصلي. د اجنټانو غیر منظور شوی وسیله کول د استثنا پرځای نورم دی، او تاسو نشئ کولی هغه څه چې تاسو یې نه دي موندلي، محدود کړئ.
  • د هر اجنټ لپاره د وسیلې سطحه پراخه کړئ. لږ امتیاز یوازې کاروونکو ته نه بلکې وسیلو ته ورکول کیږي. ډیری اضافي اداره د اسانتیا له لارې راځي، نه د برید له لارې.
  • د کوډ په څیر ترتیب بیاکتنه وکړئ. د مهارت فایلونه، د قواعدو فایلونه او د MCP سرور تعریفونه د واک سره لارښوونې دي. د MITRE ATLAS اسناد د قواعدو دوسیه د شا دروازې د یوې حقیقي قضیې مطالعې په توګه، نه د فکري تجربې په توګه.
  • د هر استازي جلا هویت. که چیرې د پلټنې لاګ تاسو ته ونه وایي چې کوم اجنټ اقدام کړی، ستاسو د پیښې ځواب د لرغونپوهنې سره پیل کیږي.
  • د نصب او اجرا په وخت کې یې تطبیق کړئ. هغه شیبه چې یو ناوړه بسته یا غیر منظور شوی MCP سرور په پراختیا کونکي ماشین کې چلیږي هغه وروستۍ نقطه ده چیرې چې بلاک کول ارزانه دي. → د پای ټکی کې د انحصار فایر وال
  • یوه نښه وساتئ چې له پیښې څخه ژوندي پاتې شي. د هغه څه لپاره سرچینه چې بار وړل کیږي، په اوږدو کې د بې نظمۍ کشف pipelines او پای ټکي، هغه هویت سره تړلي دي چې دا یې تولید کړی.

هغه کوډ چې دا اجنټان یې تولیدوي د اجنټانو په څیر ورته تفتیش ته اړتیا لري. 2025 GenAI Code Security راپور، چې په ۸۰ دندو کې له ۱۰۰ څخه زیات ماډلونه پوښي، وموندله چې د مصنوعي ذهانت لخوا تولید شوي ۴۵٪ نمونې د OWASP غوره ۱۰ زیان منونکي توکي معرفي کړي دي. د تولید سرعت په ډیفالټ ډول د امنیت سره نه راځي. → څنګه DevAI په IDE کې تولید شوی کوډ تاییدوي

د اجنټ AI امنیت څه نه دی؟ چیرته چې پولې پرتې دي #

شرایط یو بل سره تطابق لري، او د تدارکاتو خبرې اترې د دې لپاره زیانمنې دي.

  • د GenAI امنیت دا د مور او پلار ډسپلین دی: ستاسو د سافټویر دننه او شاوخوا ټول تولیدي AI. اجنټ AI امنیت د هغې ترټولو پایله لرونکی فرعي سیټ دی، هغه سیسټمونه پوښي چې عمل کوي.
  • د LLM امنیت ماډل او د هغې لارښوونې پوښي. اړین، او ناکافي هغه وخت چې ماډل وسایل ترلاسه کړي.
  • د MCP امنیت لا هم تنګ دی: د پروتوکول طبقه چې یو اجنټ له بهرني سیسټمونو سره نښلوي. د OWASP MCP غوره ۱۰ دا پوښي او د بیټا مسوده پاتې کیږي، نو د حل کیدو پرځای د راپورته کیدونکي په توګه یې چلند وکړئ.
  • د AI-SPM د AI شتمنیو په اړه د حالت مدیریت دی، د دې مقابل ASPM. دا د هغه څه ځواب ورکوي چې شتون لري، نه د هغه څه چې یو اجنټ ته اجازه ورکول کیږي.
  • د هویت او لاسرسي مدیریت د دې یوه اصلي برخه لري، مګر دودیز IAM یو انسان یا خدمت فرض کوي، نه یو غیر ټاکونکی لوبغاړی چې خپل راتلونکی ګام پخپله ټاکي.

د ساتلو وړ چوکاټونه #

د یو چوکاټ په اړه د خپرونې د حالت له مخې قضاوت وکړئ، نه دا چې دا څومره اوسنی غږ لري.

چوکاټوضعیتڅنګه استعمال شي
د اجنټ غوښتنلیکونو لپاره د OWASP غوره ۱۰ ۲۰۲۶د دسمبر ۲۰۲۵ خپور شوی (ASI01 څخه ASI10 ته)د اجنټانو لومړنۍ طبقه بندي. د ګواښ ماډلینګ او سره ټیم سکوپینګ لپاره یې وکاروئ.
د ۲۰۲۵ کال د LLM غوښتنلیکونو لپاره د OWASP غوره ۱۰د اګست ۲۰۲۶ خپور شوی، اوسنۍ ګڼهد ماډل کچې پرت اجنټان په میراث پاتې کیږي
د OWASP MCP غوره ۱۰د بیټا، ازمایښتي ازموینې مرحلهد راڅرګندیدونکي په توګه تشریح کړئ، نه د سمون په توګه
NIST SP 800-218Aفاینل، جولای ۲۰۲۴د GenAI لپاره د پراختیایي تمرین خوندي سمون
میټر اتلسد پوهې ژوندۍ اساس، په دوامداره توګه تازه کیږيد مستندو قضیو مطالعاتو سره د ګواښ ماډلینګ

په مقرراتو کې، مخکې اوسئcise. د د EU AI قانون په ځینو سیسټمونو باندې د اسنادو او څارنې دندې لګوي، او د اجنټ انوینټري د دوی په وړاندې شواهد وړاندې کوي. اوس مهال هیڅ مقرره د اجنټ AI امنیت د اړین کنټرول په توګه نه نوموي، او د بل ډول ادعا کول هغه سمون ته بلنه ورکوي چې تاسو یې د تدارکاتو په دوره کې نه غواړئ.

له تعریف څخه تر پروګرام پورې #

د اجنټ AI امنیت معنی یوازې هغه وخت مهمه ده کله چې دا د اجنټانو، وسیلو او هویتونو لیست شي چې تاسو یې واقعیا لیدلی شئ.

دا هغه ترتیب دی چې کار یې تعقیبوي. هغه اجنټان، د MCP سرورونه، د مهارت فایلونه او د مصنوعي ذخیرې شتمنۍ چې دمخه شتون لري کشف کړئ، په شمول د نا اعلان شویو. د خام شدت پرځای د اصلي برید لارو له مخې یې نمره کړئ. بیا په هغه ځای کې پالیسي پلي کړئ چیرې چې یو ناامنه بسته، ماډل یا وسیله به په بل ډول اجرا شي.

ژیګیني دا درې حرکتونه په کوډ کې پوښي، pipeline او د پای ټکی، د خطر په یوه ماډل کې د غوښتنلیک موندنو سره یوځای چې تاسو یې دمخه اداره کوئ. ډیمو مهالویش د خپل اجنټ او AI انوینټري لیدلو لپاره.

FAQs #

په ساده ټکو کې د اجنټ AI امنیت څه شی دی؟

هغه مصنوعي ذهانت چې ستاسو په استازیتوب کار کوي ستاسو د ټاکل شویو حدودو دننه ساتل: هغه وسایل چې دا یې بولي، هغه هویت چې دا یې کاروي، هغه څه چې دا یې په یاد لري، او هغه څه چې د پلي کولو اجازه لري.

د پرمختیایي ټیم لپاره د اجنټ AI امنیت څه معنی لري؟

د اجنټ ترتیب د کوډ په څیر بیاکتنه کیږي، هر اجنټ د خپل محدود هویت سره پرمخ ځي، او ناامنه نصبونه یا غیر منظور شوي MCP سرورونه په ماشین کې بند شوي دي پرځای د دې چې په پوسټ مارټم کې کشف شي.

د اجنټ AI امنیت د سمدستي انجیکشن دفاع څخه څنګه توپیر لري؟

سمدستي انجیکشن د ننوتلو یوه نقطه ده، ASI01. د اجنټ AI امنیت هغه څه پوښي چې وروسته پیښیږي: تښتول شوی اجنټ کومې وسیلې ته رسیږي، د چا د اعتبار لاندې، او ایا عمل بیرته راوستل کیدی شي.

که موږ اجنټان نه جوړوو، ایا موږ د اجنټانو مصنوعي ذهانت امنیت ته اړتیا لرو؟

تقریبا یقینا هو. د کوډ کولو مرستیالان چې د وسایلو لاسرسی او د MCP اړیکې لري اجنټان دي. ډیری سازمانونه دوی مخکې له دې چې څوک په رسمي ډول پریکړه وکړي پرمخ وړي.

د اجنټ مصنوعي ذهانت امنیت څوک لري؟

د غوښتنلیک امنیت، د هویت سره کار کول. شتمنۍ په زیرمو کې ژوند کوي، pipelineد s او پراختیا کونکو ماشینونو ترمنځ توپیر، او د ملکیت ویشل د لږ خطر پرځای د دوهم ځل لپاره د پاتې کیدو لامل کیږي.

وړیا پیل کړئ

وړیا پیل وکړئ.
هیڅ کریډیټ کارت ته اړتیا نشته.

په یوه کلیک سره پیل وکړئ:

دا معلومات به په خوندي ډول خوندي شي لکه څنګه چې د خدماتو قوانين او د پټتیا تګلاره

د اپلیکیشن سکرین شاټ