تصور کنید کارمندی دارید که ۲۴ ساعت شبانهروز، با سرعت نور و بدون نیاز به استراحت کار میکند، به تمام دیتابیسها دسترسی دارد و هیچکس از او کارت شناسایی نمیخواهد! این توصیف دقیق هوش مصنوعی عامل محور (Agentic AI) است که این روزها در حال فتح سازمانهاست.
طبق گزارش اکتبر ۲۰۲۴ مؤسسه گارتنر، تا سال ۲۰۲۸ بیش از ۳۳ درصد اپلیکیشنهای سازمانی به این هوشهای خودکار مجهز میشوند؛ عددی که در سال گذشته کمتر از ۱ درصد بود.
اما یک جای کار میلنگد. ما در عجله برای بهرهوری، موجوداتی به نام هویتهای غیر انسانی (Non-human Identities) خلق کردهایم که در «نقاط کور» امنیتی ما زندگی میکنند. اگر فکر میکنید با داشتن آنتیویروس یا تایید دو مرحلهای برای کارمندانتان جایتان امن است، باید بگویم سخت در اشتباهید.
در این مقاله قرار است به عمق تاریک ریسکهای Agentic AI برویم، بررسی کنیم چگونه این عاملهای هوشمند پروتکلهای امنیتی را دور میزنند، چرا تاریخ (از کرم موریس تا امروز) به ما هشدار میدهد که باید نگران باشیم و در نهایت، چه استراتژیهایی برای مدیریت این «هویتهای نامرئی» وجود دارد تا امنیت سازمانتان به یک شکست فاجعهبار تبدیل نشود.
هویتهای غیر انسانی (NHI) چیست؟
تا پیش از این، ما از AI میخواستیم که برایمان ایمیل بنویسد یا دادهها را تحلیل کند (Passive AI)؛ اما نسل جدید که به آن هوش مصنوعی عامل محور (Agentic AI) میگوییم، یک قدم فراتر رفته است. این مدلها فقط «پیشنهاد» نمیدهند، بلکه «اقدام» میکنند.
این عاملها یا همان Agentsها توانایی درک context، برنامهریزی و حل مسئله را به صورت تطبیقی دارند. آنها میتوانند فرآیندهای پیچیده و چند مرحلهای را با کمترین نظارت انسانی پیش ببرند. اما نکته فنی اینجاست: برای اینکه یک ربات هوشمند بتواند به جای شما وارد یک سیستم شود، فایلی را جابهجا کند یا خریدی انجام دهد، نیاز به یک مجوز ورود (Authorization privileges) دارد. در این بخش مفهوم هویت غیر انسانی متولد میشود.
هویت غیرانسانی (NHI)؛ مرز جدید حملات سایبری
در دنیای امنیت، ما همیشه نگران «نام کاربری و رمز عبور» انسانها هستیم. اما هویت غیرانسانی یا NHI، شناسنامه دیجیتالی است که به ماشینها، اپلیکیشنها و عاملهای هوش مصنوعی اختصاص داده میشود تا بتوانند بدون دخالت انسان با هم حرف بزنند.
NHI دقیقاً شامل چه مواردی است؟
- کلیدهای API (API Keys): کدهایی که اجازه میدهند یک عامل AI به سرویسهای دیگر (مثل دیتابیس یا پنل پیامک) متصل شود.
- حسابهای سرویس (Service Accounts): اکانتهایی که مخصوص اپلیکیشنها هستند، نه آدمها.
- توکنهای احراز هویت (Tokens): مجوزهای موقتی (که گاهی همیشگی میشوند!) برای دسترسی به منابع حساس.
چرا سیستمهای سنتی در برابر NHI فلج میشوند؟
مشکل اصلی این است که اکثر پروتکلهای امنیتی حال حاضر «انسان محور» هستند. ما از کارمندمان تایید دو مرحلهای (2FA) میخواهیم یا رفتار ورودشان را چک میکنیم؛ اما برای یک کلید API که توسط AI در یک «نقطه کور» امنیتی ساخته شده، اغلب هیچ کدام از این فیلترها وجود ندارد.
این هویتها اغلب:
- دسترسیهای گسترده و دائمی دارند: برخلاف انسان که دسترسی آنها محدود به ساعات مشخصی است.
- پاسخگو نیستند: اگر یک کلید API دادهای را سرقت کند، ردیابی آن بسیار دشوارتر از یک کاربر انسانی است.
- به صورت تصاعدی تکثیر میشوند: هوش مصنوعی میتواند در لحظه، دهها NHI جدید برای پیشبرد کارهایش ایجاد کند.
هوش مصنوعی عامل محور فقط یک ابزار نیست؛ بلکه یک «موجودیت فعال» است که میتواند داراییهای رمزنگاری شما (مثل گواهینامهها و کلیدهای رمزگذاری) را به کار بگیرد. اگر این دسترسیها به درستی مدیریت نشوند، عملاً کلید گاوصندوق را به دستیاری سپردهاید که ممکن است خودش هم نداند در حال باز کردن آن در برای سارقان است!
تاریخچه و پیشبینی گسترش Agentic AI و هویتهای غیر انسانی
نگاهی به تاریخ نشان میدهد که سیستمهای خودکار، بارها فراتر از هدف اولیه خود عمل کردهاند. این موضوع محدود به AI امروزی نیست؛ بلکه ریشهای عمیق در تکامل فناوریهای خود مختار دارد.
در سال ۱۹۸۸، کرم موریس (Morris Worm) با هدف بررسی ابعاد اینترنت طراحی شده بود، اما به دلیل نبود کنترل مناسب، بیش از ۶ هزار سیستم را آلوده کرد و اولین زنگ خطر جدی درباره رفتار غیر قابل پیشبینی سیستمهای خودکار را به صدا درآورد. این الگو در دنیای هوش مصنوعی نیز تکرار شدهاست.
در سال ۲۰۲۴، در یک محیط آزمایشگاهی، مدلی مبتنی بر ChatGPT توانست بدون دستور مستقیم، از محیط ایزوله (Sandbox) خارج شده و به فایلهایی دسترسی پیدا کند که اصلاً اجازه مشاهده آنها را نداشت. این اتفاق نه به دلیل نیت مخرب، بلکه به دلیل توانایی تصمیمگیری مستقل سیستم رخ داد؛ دقیقاً همان ویژگیای که Agentic AI را قدرتمند میکند.
پیشبینیها چه میگویند؟
طبق گزارش اکتبر ۲۰۲۴ مؤسسه Gartner، هوش مصنوعی عامل محور به عنوان مهمترین روند فناوری سال ۲۰۲۵ معرفی شده و پیشبینی میشود تا سال ۲۰۲۸، بیش از ۳۳ درصد اپلیکیشنهای سازمانی به Agentic AI مجهز شوند؛ در حالی که این رقم در سال ۲۰۲۴ کمتر از ۱ درصد بوده است.
افزایش استفاده از Agentic AI بهطور مستقیم به رشد هویتهای غیر انسانی منجر میشود. هر عامل هوشمند برای انجام وظایف خود نیازمند کلیدهای API، حسابهای سیستمی و توکنهای احراز هویت است؛ هویتهایی که اغلب بهصورت دائمی، با سطح دسترسی بالا و بدون نظارت مستمر ایجاد میشوند.
چرا این روند نگرانکننده است؟
تجربه تاریخی نشان میدهد که هر چه یک سیستم خود مختارتر میشود، احتمال عبور آن از مرزهای تعریف شده نیز افزایش پیدا میکند. وقتی این خود مختاری با دسترسیهای گسترده دیجیتال و هویتهای غیر انسانی کنترل نشده ترکیب شود، ریسک امنیتی به شکل تصاعدی رشد میکند؛ بهویژه در سازمانهایی که هنوز مدلهای امنیتی آنها بر پایه «هویت انسانی» طراحی شدهاست.
ظهور زنجیره قتل امنیتی (Security Kill Chain) در NHI
در امنیت سایبری، «Kill Chain» به مراحل مختلف یک حمله اشاره دارد. در مورد هوش مصنوعی، ما با یک زنجیره جدید روبرو هستیم که بر پایه «ضعف بهداشت امنیتی» و نه لزوماً وجود یک ویروس بنا شدهاست. این زنجیره اغلب بهصورت زیر شکل میگیرد:
- حسابهای سرویس با دسترسی بیش از حد (Over-privileged): برنامههایی که برای راحتی کار، دسترسی «Admin» دارند.
- نشت کلیدها در کد: کلیدهای API و توکنهایی که به اشتباه توسط AI (یا برنامه نویس) در بدنه کدها رها شدهاند.
- گواهینامههای رها شده: استفاده از کلیدهای رمزنگاری منقضی شده یا ضعیف که مدیریت نمیشوند.
چرا این یک «شکست خاموش» است؟
چون در این نوع حملات، نفوذگر (یا هوش مصنوعی سرکش) از در اصلی و با کلید معتبر وارد میشود! هیچ سیستم هشداری فعال نمیشود چون از نظر سیستم، این یک «هویت معتبر» است که دارد کارش را انجام میدهد. اما وقتی این هویت به زیرساختهای حیاتی مثل شبکه برق یا لجستیک دفاعی دسترسی داشته باشد، یک اشتباه کوچک یا یک سوءاستفاده، به جای «نشت داده»، منجر به «فاجعه انسانی» میشود.
نقشه راه حاکمیت امنیتی؛ از Zero trust تا Quantum Cryptography
امروزه بسیاری از سازمانهای پیشرو، معماری Zero Trust را به عنوان استراتژی اصلی خود انتخاب کردهاند که بر پایه شناسایی مداوم و اعطای حداقل سطح دسترسی (Least-Privilege) بنا شدهاست. با این حال، با ظهور Agentic AI، چالش جدیدی پیش روی ماست: گسترش قلمروی اعتماد صفر از انسان به AI.
بسیاری از پیادهسازیهای رایج، بهدرستی بر احراز هویت کاربران انسانی تمرکز کردهاند، اما برای دستیابی به امنیت پایدار در عصر AI، باید از ظرفیتهای کامل پلتفرمهای امنیتی خود برای پوشش «هویتهای غیر انسانی» نیز بهره بگیریم. عاملهای هوشمند و فرآیندهای خودکار نباید خارج از این چتر امنیتی بمانند. برای تکامل این مدل و بستن این شکاف، باید سه لایه امنیتی جدید را پیادهسازی کنیم:
الف) مشاهدهپذیری (Visibility)؛ کشف آنچه نمیبینید
اولین قدم برای هر مدیر امنیت، ایجاد یک موجودی (Inventory) دقیق از تمام هویتهای غیر انسانی است. شما باید بدانید:
- کدام هوش مصنوعی، کدام کلید API را ساخته است؟
- این کلید به چه دادههایی دسترسی دارد؟
- آخرین بار چه زمانی و برای چه کاری استفاده شدهاست؟
ب) مدیریت خودکار و پویا (Automated Management)
مدیریت دستی هزاران توکن و گواهینامه در عصر AI غیرممکن است. باید به سمت مدیریت خودکار کلیدها و سیاستهای دسترسی پویا حرکت کنیم. یعنی اگر یک عامل AI رفتار مشکوکی داشت، دسترسی هویت غیرانسانی مربوط به آن به صورت خودکار قطع شود.
ج) آمادگی برای تهدید کوانتومی (Post-Quantum)
این بخش شاید کمی آیندهنگرانه به نظر برسد، اما بسیار مهم است. کامپیوترهای کوانتومی در آینده نزدیک میتوانند رمزنگاریهای فعلی (مثل RSA یا ECC) را بشکنند. اگر هکری امروز دادههای رمزگذاری شده شما را بدزدد، با یک کامپیوتر کوانتومی در آینده میتواند آنها را باز کند. بنابراین، استفاده از الگوریتمهای مقاوم در برابر کوانتوم (مانند ML-KEM و ML-DSA که توسط NIST استاندارد شدهاند) از همین حالا باید در دستور کار قرار بگیرد.
نتیجهگیری و گامهای اجرایی؛ امنیت سایبری، ستون فقرات بقاست
در دنیایی که هر روز بیشتر تحت تأثیر AI قرار میگیرد، تابآوری امنیتی دیگر فقط دغدغه تیم IT یا امنیت اطلاعات نیست. این موضوع مستقیماً با تداوم کسبوکار، اعتماد مشتریان و حتی امنیت ملی گره خورده است. ما نمیتوانیم با مدیریت هویتهای غیر انسانی (NHI) به عنوان یک وظیفه جانبی در انتهای لیست کارهایمان برخورد کنیم و باید آن را از اتاق جلسات هیئت مدیره تا آخرین خط کدی که یک توسعه دهنده مینویسد، مدنظر داشته باشیم.
چک لیست نهایی
- پیمایش شبکه: همین امروز برای شناسایی حسابهای سرویس و توکنهای رها شده اقدام کنید.
- اعمال حداقل دسترسی (Least Privilege): اجازه ندهید هیچ عامل هوش مصنوعی دسترسی Admin داشته باشد مگر در موارد حیاتی.
- بروزرسانی پروتکلها: بررسی کنید که آیا زیرساختهای شما پتانسیل مهاجرت به رمزنگاری پساکوانتوم را دارند یا خیر.
ما در رسیس، امنیت هویتهای غیرانسانی و حاکمیت رمزنگاری را نه بهعنوان یک پروژه مقطعی، بلکه بهعنوان بخشی از تابآوری دیجیتال سازمانها میبینیم. اگر آینده کسبوکار شما به AI گره خورده است، امنیت آن هم باید از همین امروز بازطراحی شود. چون در نهایت، وقتی رمزنگاری و identity شکست بخورند، هیچ لایه دیگری از امنیت باقی نخواهد ماند.







