هویت‌های غیر انسانی (NHI)؛
ریسک جدید امنیت سایبری در عصر Agentic AI

تصور کنید کارمندی دارید که ۲۴ ساعت شبانه‌روز، با سرعت نور و بدون نیاز به استراحت کار می‌کند، به تمام دیتابیس‌ها دسترسی دارد و هیچکس از او کارت شناسایی نمی‌خواهد! این توصیف دقیق هوش مصنوعی عامل‌ محور (Agentic AI) است که این روزها در حال فتح سازمان‌هاست.

طبق گزارش اکتبر ۲۰۲۴ مؤسسه گارتنر، تا سال ۲۰۲۸ بیش از ۳۳ درصد اپلیکیشن‌های سازمانی به این هوش‌های خودکار مجهز می‌شوند؛ عددی که در سال گذشته کمتر از ۱ درصد بود.

اما یک جای کار می‌لنگد. ما در عجله برای بهره‌وری، موجوداتی به نام هویت‌های غیر انسانی (Non-human Identities) خلق کرده‌ایم که در «نقاط کور» امنیتی ما زندگی می‌کنند. اگر فکر می‌کنید با داشتن آنتی‌ویروس یا تایید دو مرحله‌ای برای کارمندان‌تان جایتان امن است، باید بگویم سخت در اشتباهید.

در این مقاله قرار است به عمق تاریک ریسک‌های Agentic AI برویم، بررسی کنیم چگونه این عامل‌های هوشمند پروتکل‌های امنیتی را دور می‌زنند، چرا تاریخ (از کرم موریس تا امروز) به ما هشدار می‌دهد که باید نگران باشیم و در نهایت، چه استراتژی‌هایی برای مدیریت این «هویت‌های نامرئی» وجود دارد تا امنیت سازمان‌تان به یک شکست فاجعه‌بار تبدیل نشود.

 

هویت‌های غیر انسانی (NHI) چیست؟

تا پیش از این، ما از AI می‌خواستیم که برایمان ایمیل بنویسد یا داده‌ها را تحلیل کند (Passive AI)؛ اما نسل جدید که به آن هوش مصنوعی عامل‌ محور (Agentic AI) می‌گوییم، یک قدم فراتر رفته است. این مدل‌ها فقط «پیشنهاد» نمی‌دهند، بلکه «اقدام» می‌کنند.

این عامل‌ها یا همان Agents‌ها توانایی درک context، برنامه‌ریزی و حل مسئله را به صورت تطبیقی دارند. آن‌ها می‌توانند فرآیندهای پیچیده و چند مرحله‌ای را با کمترین نظارت انسانی پیش ببرند. اما نکته فنی اینجاست: برای اینکه یک ربات هوشمند بتواند به جای شما وارد یک سیستم شود، فایلی را جابه‌جا کند یا خریدی انجام دهد، نیاز به یک مجوز ورود (Authorization privileges) دارد. در این بخش مفهوم هویت غیر انسانی متولد می‌شود.

 

هویت غیرانسانی (NHI)؛ مرز جدید حملات سایبری

در دنیای امنیت، ما همیشه نگران «نام کاربری و رمز عبور» انسان‌ها هستیم. اما هویت غیرانسانی یا NHI، شناسنامه دیجیتالی است که به ماشین‌ها، اپلیکیشن‌ها و عامل‌های هوش مصنوعی اختصاص داده می‌شود تا بتوانند بدون دخالت انسان با هم حرف بزنند.

NHI دقیقاً شامل چه مواردی است؟

  • کلیدهای API (API Keys): کدهایی که اجازه می‌دهند یک عامل AI به سرویس‌های دیگر (مثل دیتابیس یا پنل پیامک) متصل شود.
  • حساب‌های سرویس (Service Accounts): اکانت‌هایی که مخصوص اپلیکیشن‌ها هستند، نه آدم‌ها.
  • توکن‌های احراز هویت (Tokens): مجوزهای موقتی (که گاهی همیشگی می‌شوند!) برای دسترسی به منابع حساس.

 

چرا سیستم‌های سنتی در برابر NHI فلج می‌شوند؟

مشکل اصلی این است که اکثر پروتکل‌های امنیتی حال حاضر «انسان‌ محور» هستند. ما از کارمندمان تایید دو مرحله‌ای (2FA) می‌خواهیم یا رفتار ورودشان را چک می‌کنیم؛ اما برای یک کلید API که توسط AI در یک «نقطه کور» امنیتی ساخته شده، اغلب هیچ‌ کدام از این فیلترها وجود ندارد.

این هویت‌ها اغلب:

  1. دسترسی‌های گسترده و دائمی دارند: برخلاف انسان که دسترسی آنها محدود به ساعات مشخصی است.
  2. پاسخگو نیستند: اگر یک کلید API داده‌ای را سرقت کند، ردیابی آن بسیار دشوارتر از یک کاربر انسانی است.
  3. به صورت تصاعدی تکثیر می‌شوند: هوش مصنوعی می‌تواند در لحظه، دهها NHI جدید برای پیشبرد کارهایش ایجاد کند.

هوش مصنوعی عامل‌ محور فقط یک ابزار نیست؛ بلکه یک «موجودیت فعال» است که می‌تواند دارایی‌های رمزنگاری شما (مثل گواهینامه‌ها و کلیدهای رمزگذاری) را به کار بگیرد. اگر این دسترسی‌ها به درستی مدیریت نشوند، عملاً کلید گاوصندوق را به دستیاری سپرده‌اید که ممکن است خودش هم نداند در حال باز کردن آن در برای سارقان است!

 

تاریخچه و پیش‌بینی گسترش Agentic AI و هویت‌های غیر انسانی

نگاهی به تاریخ نشان می‌دهد که سیستم‌های خودکار، بارها فراتر از هدف اولیه خود عمل کرده‌اند. این موضوع محدود به AI امروزی نیست؛ بلکه ریشه‌ای عمیق در تکامل فناوری‌های خود مختار دارد.

در سال ۱۹۸۸، کرم موریس (Morris Worm) با هدف بررسی ابعاد اینترنت طراحی شده بود، اما به دلیل نبود کنترل مناسب، بیش از ۶ هزار سیستم را آلوده کرد و اولین زنگ خطر جدی درباره رفتار غیر قابل پیش‌بینی سیستم‌های خودکار را به صدا درآورد. این الگو در دنیای هوش مصنوعی نیز تکرار شده‌است.

در سال ۲۰۲۴، در یک محیط آزمایشگاهی، مدلی مبتنی بر ChatGPT توانست بدون دستور مستقیم، از محیط ایزوله (Sandbox) خارج شده و به فایل‌هایی دسترسی پیدا کند که اصلاً اجازه مشاهده آن‌ها را نداشت. این اتفاق نه به دلیل نیت مخرب، بلکه به دلیل توانایی تصمیم‌گیری مستقل سیستم رخ داد؛ دقیقاً همان ویژگی‌ای که Agentic AI را قدرتمند می‌کند.

پیش‌بینی‌ها چه می‌گویند؟

طبق گزارش اکتبر ۲۰۲۴ مؤسسه Gartner، هوش مصنوعی عامل‌ محور به عنوان مهم‌ترین روند فناوری سال ۲۰۲۵ معرفی شده و پیش‌بینی می‌شود تا سال ۲۰۲۸، بیش از ۳۳ درصد اپلیکیشن‌های سازمانی به Agentic AI مجهز شوند؛ در حالی که این رقم در سال ۲۰۲۴ کمتر از ۱ درصد بوده است.

افزایش استفاده از Agentic AI به‌طور مستقیم به رشد هویت‌های غیر انسانی منجر می‌شود. هر عامل هوشمند برای انجام وظایف خود نیازمند کلیدهای API، حساب‌های سیستمی و توکن‌های احراز هویت است؛ هویت‌هایی که اغلب به‌صورت دائمی، با سطح دسترسی بالا و بدون نظارت مستمر ایجاد می‌شوند.

چرا این روند نگران‌کننده است؟

تجربه تاریخی نشان می‌دهد که هر چه یک سیستم خود مختارتر می‌شود، احتمال عبور آن از مرزهای تعریف‌ شده نیز افزایش پیدا می‌کند. وقتی این خود مختاری با دسترسی‌های گسترده دیجیتال و هویت‌های غیر انسانی کنترل‌ نشده ترکیب شود، ریسک امنیتی به شکل تصاعدی رشد می‌کند؛ به‌ویژه در سازمان‌هایی که هنوز مدل‌های امنیتی آن‌ها بر پایه «هویت انسانی» طراحی شده‌است.

 

ظهور زنجیره قتل امنیتی (Security Kill Chain) در NHI

در امنیت سایبری، «Kill Chain» به مراحل مختلف یک حمله اشاره دارد. در مورد هوش مصنوعی، ما با یک زنجیره جدید روبرو هستیم که بر پایه «ضعف بهداشت امنیتی» و نه لزوماً وجود یک ویروس بنا شده‌است. این زنجیره اغلب به‌صورت زیر شکل می‌گیرد:

  1. حساب‌های سرویس با دسترسی بیش از حد (Over-privileged): برنامه‌هایی که برای راحتی کار، دسترسی «Admin» دارند.
  2. نشت کلیدها در کد: کلیدهای API و توکن‌هایی که به اشتباه توسط AI (یا برنامه نویس) در بدنه کدها رها شده‌اند.
  3. گواهینامه‌های رها شده: استفاده از کلیدهای رمزنگاری منقضی شده یا ضعیف که مدیریت نمی‌شوند.

چرا این یک «شکست خاموش» است؟

چون در این نوع حملات، نفوذگر (یا هوش مصنوعی سرکش) از در اصلی و با کلید معتبر وارد می‌شود! هیچ سیستم هشداری فعال نمی‌شود چون از نظر سیستم، این یک «هویت معتبر» است که دارد کارش را انجام می‌دهد. اما وقتی این هویت به زیرساخت‌های حیاتی مثل شبکه برق یا لجستیک دفاعی دسترسی داشته باشد، یک اشتباه کوچک یا یک سوءاستفاده، به جای «نشت داده»، منجر به «فاجعه انسانی» می‌شود.

 

نقشه راه حاکمیت امنیتی؛ از Zero trust تا Quantum Cryptography

امروزه بسیاری از سازمان‌های پیشرو، معماری Zero Trust  را به عنوان استراتژی اصلی خود انتخاب کرده‌اند که بر پایه شناسایی مداوم و اعطای حداقل سطح دسترسی (Least-Privilege) بنا شده‌است. با این حال، با ظهور Agentic AI، چالش جدیدی پیش روی ماست: گسترش قلمروی اعتماد صفر از انسان به AI.

بسیاری از پیاده‌سازی‌های رایج، به‌درستی بر احراز هویت کاربران انسانی تمرکز کرده‌اند، اما برای دستیابی به امنیت پایدار در عصر AI، باید از ظرفیت‌های کامل پلتفرم‌های امنیتی خود برای پوشش «هویت‌های غیر انسانی» نیز بهره بگیریم. عامل‌های هوشمند و فرآیندهای خودکار نباید خارج از این چتر امنیتی بمانند. برای تکامل این مدل و بستن این شکاف، باید سه لایه امنیتی جدید را پیاده‌سازی کنیم:

 

الف) مشاهده‌پذیری (Visibility)؛ کشف آنچه نمی‌بینید

اولین قدم برای هر مدیر امنیت، ایجاد یک موجودی (Inventory) دقیق از تمام هویت‌های غیر انسانی است. شما باید بدانید:

  • کدام هوش مصنوعی، کدام کلید API را ساخته است؟
  • این کلید به چه داده‌هایی دسترسی دارد؟
  • آخرین بار چه زمانی و برای چه کاری استفاده شده‌است؟

ب) مدیریت خودکار و پویا (Automated Management)

مدیریت دستی هزاران توکن و گواهینامه در عصر AI  غیرممکن است. باید به سمت مدیریت خودکار کلیدها و سیاست‌های دسترسی پویا حرکت کنیم. یعنی اگر یک عامل AI رفتار مشکوکی داشت، دسترسی هویت غیرانسانی مربوط به آن به صورت خودکار قطع شود.

ج) آمادگی برای تهدید کوانتومی (Post-Quantum)

این بخش شاید کمی آینده‌نگرانه به نظر برسد، اما بسیار مهم است. کامپیوترهای کوانتومی در آینده نزدیک می‌توانند رمزنگاری‌های فعلی (مثل RSA یا ECC) را بشکنند. اگر هکری امروز داده‌های رمزگذاری شده شما را بدزدد، با یک کامپیوتر کوانتومی در آینده می‌تواند آن‌ها را باز کند. بنابراین، استفاده از الگوریتم‌های مقاوم در برابر کوانتوم (مانند ML-KEM و ML-DSA که توسط NIST استاندارد شده‌اند) از همین حالا باید در دستور کار قرار بگیرد.

 

نتیجه‌گیری و گام‌های اجرایی؛ امنیت سایبری، ستون فقرات بقاست

در دنیایی که هر روز بیشتر تحت تأثیر AI قرار می‌گیرد، تاب‌آوری امنیتی دیگر فقط دغدغه تیم IT یا امنیت اطلاعات نیست. این موضوع مستقیماً با تداوم کسب‌وکار، اعتماد مشتریان و حتی امنیت ملی گره خورده است. ما نمی‌توانیم با مدیریت هویت‌های غیر انسانی (NHI) به عنوان یک وظیفه جانبی در انتهای لیست کارهایمان برخورد کنیم و باید آن را از اتاق جلسات هیئت مدیره تا آخرین خط کدی که یک توسعه‌ دهنده می‌نویسد، مدنظر داشته باشیم.

چک‌ لیست نهایی 

  1. پیمایش شبکه: همین امروز برای شناسایی حساب‌های سرویس و توکن‌های رها شده اقدام کنید.
  2. اعمال حداقل دسترسی (Least Privilege): اجازه ندهید هیچ عامل هوش مصنوعی دسترسی Admin داشته باشد مگر در موارد حیاتی.
  3. بروزرسانی پروتکل‌ها: بررسی کنید که آیا زیرساخت‌های شما پتانسیل مهاجرت به رمزنگاری پساکوانتوم را دارند یا خیر.

ما در رسیس، امنیت هویت‌های غیرانسانی و حاکمیت رمزنگاری را نه به‌عنوان یک پروژه مقطعی، بلکه به‌عنوان بخشی از تاب‌آوری دیجیتال سازمان‌ها می‌بینیم. اگر آینده کسب‌وکار شما به AI گره خورده است، امنیت آن هم باید از همین امروز بازطراحی شود. چون در نهایت، وقتی رمزنگاری و identity شکست بخورند، هیچ لایه دیگری از امنیت باقی نخواهد ماند.