تم تجريد بروتوكول سياق النموذج (Model Context Protocol - MCP) من معرفات الجلسات المدمجة، وتقود NVIDIA تحالفاً مفتوحاً لتعزيز أمن وكلاء الذكاء الاصطناعي (AI agents). تتيح هذه التغييرات لمزارع الخوادم العمل خلف موازنات حمل HTTP عادية، وتمنح فرق الأمن مجموعة أدوات مشتركة لتشغيل النماذج محلياً (on-premises)، وهو تحول قد يعيد رسم خريطة البنية التحتية وحوكمة الوكلاء.
بروتوكول MCP عديم الحالة يزيل الحالة المخفية
تضمن التصميم الأصلي لـ MCP معرف جلسة في كل طلب، مما يجبر الخوادم على تتبع تقدم كل عميل. تدفع المواصفات الجديدة المهام طويلة الأمد إلى ملحقات صريحة — مثل وحدة "Tasks" — بحيث لا يحمل البروتوكول الأساسي أي حالة مخفية (hidden state).
يشعر المطورون بالأثر فوراً: حيث يمكن الآن تكرار الخوادم خلف وكلاء عكسيين (reverse proxies) قياسيين لبروتوكول HTTP، ويصبح التوسع مجرد مسألة إضافة المزيد من النسخ المتطابقة. والمقايضة هنا هي تغيير جذري (breaking change) لأي شخص يستخدم واجهة برمجة التطبيقات (API) القديمة؛ حيث يجب إعادة هيكلة الكود الحالي للتعامل مع البيانات الوصفية للمهام خارج تدفق الطلب الأساسي.
تحالف أمن الذكاء الاصطناعي بقيادة NVIDIA يفتح الباب للفحص المحلي
أعلنت NVIDIA وMicrosoft وIBM وعدة شركات أخرى عن مجموعة مفتوحة تهدف إلى مشاركة الأدوات التي تتيح للمؤسسات تأمين وكلاء الذكاء الاصطناعي. يعد التحالف بالقدرة على تشغيل النماذج محلياً، مما يمنح فرق الأمن وصولاً مباشراً إلى البيانات التي يعالجها النموذج. وهذا أمر بالغ الأهمية عندما ترفض واجهات برمجة التطبيقات المستضافة الكشف عن الحمولة (payloads) للتحليل الجنائي، أو عندما تتطلب اللوائح عدم خروج المعلومات الحساسة أبداً من جدار حماية الشركة.
سيقوم الائتلاف بتجميع مكتبات الكشف، وأطر عمل العزل (sandboxing frameworks)، وسجلات التدقيق. ويمكن للمشاركين المساهمة في التحسينات دون انتظار خارطة طريق مورد واحد، مما قد يسرع من توفر حزم الوكلاء المحصنة.
الجغرافيا السياسية تجعل من الذكاء الاصطناعي نقطة اشتعال جديدة
يسلط تطور منفصل الضوء على السرعة التي يتحول بها الذكاء الاصطناعي إلى أداة دبلوماسية. فقد اتهمت الصين الولايات المتحدة بـ "الهيمنة على الذكاء الاصطناعي" بعد ظهور تقارير حول قيود تجارية محتملة تستهدف النماذج المتقدمة. يتركز النزاع حول Kimi K3 من Moonshot AI، وهو نموذج لغوي كبير يزعم المسؤولون الأمريكيون أنه تم استخلاصه من مخرجات نماذج أمريكية. وتنفي Moonshot أي استخدام لبيانات أجنبية وتصر على أن البنية الأصلية مبتكرة بالكامل. ولم تظهر أي أدلة علنية للتحقق من ادعاء أي من الجانبين، مما يترك الاتهام في مجال الاستعراض السياسي بدلاً من كونه انتهاكاً مُثبتاً.
المخاطر عالية: فإذا بدأت الحكومات في التعامل مع نماذج الذكاء الاصطناعي كأصول استراتيجية، فقد تؤدي ضوابط التصدير وأنظمة الترخيص إلى تقييد التدفق الحر للأبحاث، مما يعقد التعاونات التي دفعت عجلة التقدم السريع خلال السنوات القليلة الماضية.
GitHub يشدد حوكمة Copilot للمؤسسات
أضاف GitHub سياسة مخصصة للمؤسسات لمساعد البرمجة بالذكاء الاصطناعي Copilot. يمكن للمسؤولين الآن تشغيل تطبيق Copilot أو إيقافه لمؤسسة بأكملها من خلال إعداد واحد، بدلاً من إدارة الأذونات لكل عميل على حدة. يسهل هذا التغيير عملية النشر للشركات التي ترغب في عميل وكيل موحد مع إبقاء أدوات الذكاء الاصطناعي الأخرى تحت رقابة أكثر صرامة.
تجربة Microsoft للدفاع السيبراني متعدد الوكلاء
يختبر "Project Perception" من Microsoft نظام وكلاء مكون من ثلاثة فرق للأمن السيبراني. تقوم الوكلاء الحمراء (red agents) بمحاكاة الهجمات، ويستجيب الوكلاء الزرق (blue agents) بإجراءات دفاعية، بينما يقيم الوكلاء الخضر (green agents) النتيجة. ومن خلال الابتعاد عن النموذج الأحادي الضخم، يخلق المشروع حلقة تغذية راجعة مستمرة حيث يتم اختبار الدفاعات وتحسينها باستمرار. قد يصبح هذا النهج نموذجاً للشركات الأخرى التي تتطلع إلى دمج الاختبارات العدائية في عملياتها الأمنية.
لماذا يهم هذا التحول المشغلين
الاتجاه واضح: أنظمة الوكلاء أصبحت بنية تحتية أساسية. تجعل البروتوكولات عديمة الحالة (stateless protocols) من السهل تدقيق تدفقات الطلبات والتعافي من الإخفاقات دون البحث عن بيانات جلسة مخفية. كما يوفر التنفيذ المحلي وأدوات الأمن المشتركة للمؤسسات الشفافية اللازمة لتلبية متطلبات الامتثال. وفي الوقت نفسه، يشير الصراع الجيوسياسي إلى أن السيطرة على مصدر النموذج (model provenance) قد تصبح قريباً جبهة تنظيمية.
العقبة التالية ليست مجرد بناء وكلاء أذكى؛ بل بناء وكلاء يمكن فحص حالتهم وأذوناتهم وأنماط فشلهم وتدقيقها وحوكمتها بنفس الصرامة التي تُعامل بها أي قطعة أخرى من البنية التحتية الحيوية.
