پروتکل کانتکست مدل (MCP) از شناسه‌های نشست (session IDs) داخلی خود تهی شده است و NVIDIA پیشگام تشکیل یک اتحاد باز برای مقاوم‌سازی عامل‌های هوش مصنوعی است. این تغییرات به مزارع سرور اجازه می‌دهد پشت متعادل‌کننده‌های بار (load balancers) معمولی HTTP قرار بگیرند و به تیم‌های امنیتی ابزاری مشترک برای اجرای مدل‌ها در محل (on-premises) ارائه می‌دهد؛ تغییری که می‌تواند نقشه زیرساخت و حاکمیت عامل‌ها را بازترسیم کند.

یک MCP بدون وضعیت (stateless)، وضعیت‌های پنهان را حذف می‌کند

طراحی اولیه MCP یک شناسه نشست را در هر درخواست گنجانده بود و سرورها را مجبور می‌کرد تا روند پیشرفت هر کلاینت را دنبال کنند. مشخصات جدید، وظایف طولانی‌مدت را به افزونه‌های صریح — مانند ماژول "Tasks" — منتقل می‌کند، به طوری که پروتکل اصلی دیگر هیچ وضعیت پنهانی (hidden state) با خود حمل نمی‌کند.

توسعه‌دهندگان بلافاصله این تأثیر را حس می‌کنند: سرورها اکنون می‌توانند پشت پروکسی‌های معکوس (reverse proxies) استاندارد HTTP تکثیر شوند و مقیاس‌پذیری تنها با افزودن نمونه‌های مشابه امکان‌پذیر می‌شود. هزینه این کار، یک تغییر ساختاری (breaking change) برای کسانی است که از API قدیمی استفاده می‌کنند؛ کدهای موجود باید بازنویسی (refactor) شوند تا متادیتای وظایف را خارج از جریان اصلی درخواست مدیریت کنند.

اتحاد امنیتی هوش مصنوعی به رهبری NVIDIA، در را برای بازرسی محلی باز می‌کند

NVIDIA، Microsoft، IBM و چندین شرکت دیگر، یک گروه باز را با هدف اشتراک‌گذاری ابزارهایی برای ایمن‌سازی عامل‌های هوش مصنوعی توسط سازمان‌ها اعلام کردند. این اتحاد وعده می‌دهد که امکان اجرای مدل‌ها به صورت محلی فراهم شود و به تیم‌های امنیتی دسترسی مستقیم به داده‌هایی که یک مدل پردازش می‌کند، بدهد. این موضوع زمانی اهمیت می‌یابد که APIهای میزبانی‌شده از فاش کردن محتوا (payloads) برای تحلیل‌های جرم‌شناسی (forensic analysis) خودداری می‌کنند، یا زمانی که مقررات حکم می‌کنند اطلاعات حساس هرگز از دیوار آتش (firewall) شرکت خارج نشود.

این کنسرسیوم کتابخانه‌های تشخیص، چارچوب‌های سندباکس (sandboxing) و گزارش‌های بازرسی (audit logs) را تجمیع خواهد کرد. شرکت‌کنندگان می‌توانند بدون انتظار برای نقشه راه یک فروشنده واحد، در بهبودها مشارکت کنند که پتانسیل تسریع در دسترس قرار دادن پشته‌های (stacks) مقاوم‌سازی‌شده‌ی عامل‌ها را دارد.

ژئوپلیتیک؛ هوش مصنوعی به یک نقطه اشتعال جدید تبدیل می‌شود

یک تحول مجزا نشان می‌دهد که هوش مصنوعی با چه سرعتی در حال تبدیل شدن به یک اهرم دیپلماتیک است. چین ایالات متحده را به «هژمونیسم هوش مصنوعی» متهم کرد؛ آن هم پس از انتشار گزارش‌هایی درباره محدودیت‌های تجاری احتمالی که مدل‌های پیشرفته را هدف قرار می‌دهند. این اختلاف بر سر Kimi K3 متعلق به Moonshot AI است، یک مدل زبانی بزرگ که مقامات آمریکایی ادعا می‌کنند از خروجی‌های مدل‌های آمریکایی استخراج (distilled) شده است. Moonshot هرگونه استفاده از داده‌های خارجی را رد کرده و تأکید دارد که معماری آن کاملاً اصیل است. هیچ مدرک عمومی برای تأیید ادعای هیچ‌یک از طرفین منتشر نشده است و این اتهام را به جای نقض اثبات‌شده، در قلمرو ژست‌های سیاسی باقی می‌گذارد.

مخاطرات بالا است: اگر دولت‌ها شروع به برخورد با مدل‌های هوش مصنوعی به عنوان دارایی‌های استراتژیک کنند، کنترل‌های صادراتی و رژیم‌های صدور مجوز می‌توانند جریان آزاد تحقیقات را محدود کنند و همکاری‌هایی را که در چند سال گذشته باعث پیشرفت سریع شده‌اند، پیچیده کنند.

GitHub حاکمیت Copilot را برای سازمان‌ها سخت‌گیرانه‌تر می‌کند

GitHub یک سیاست اختصاصی سازمانی برای برنامه‌نویس جفت هوش مصنوعی خود، Copilot، اضافه کرده است. مدیران اکنون می‌توانند با یک تنظیم واحد، اپلیکیشن Copilot را برای کل یک سازمان فعال یا غیرفعال کنند، به جای اینکه مجوزها را برای هر کلاینت به صورت جداگانه مدیریت کنند. این تغییر، فرآیند استقرار را برای شرکت‌هایی که خواهان یک کلاینت عامل واحد هستند و در عین حال می‌خواهند سایر ابزارهای هوش مصنوعی را تحت کنترل دقیق‌تری نگه دارند، ساده می‌کند.

آزمایش دفاع سایبری چند-عاملی مایکروسافت

«پروژه ادراک» (Project Perception) مایکروسافت در حال آزمایش یک سیستم عامل سه تیمی برای امنیت سایبری است. عامل‌های قرمز حملات را شبیه‌سازی می‌کنند، عامل‌های آبی با اقدامات دفاعی پاسخ می‌دهند و عامل‌های سبز نتیجه را ارزیابی می‌کنند. با فاصله گرفتن از یک مدل یکپارچه (monolithic)، این پروژه یک حلقه بازخورد مداوم ایجاد می‌کند که در آن دفاع‌ها دائماً مورد آزمایش و اصلاح قرار می‌گیرند. این رویکرد می‌تواند به الگویی برای سایر شرکت‌هایی تبدیل شود که به دنبال گنجاندن تست‌های خصمانه (adversarial testing) در عملیات امنیتی خود هستند.

چرا این تغییر برای اپراتورها اهمیت دارد

روند مشخص است: سیستم‌های عامل در حال تبدیل شدن به زیرساخت‌های اصلی هستند. پروتکل‌های بدون وضعیت (stateless)، بازرسی جریان‌های درخواست و بازیابی از شکست‌ها را بدون جستجو برای داده‌های پنهان نشست، آسان‌تر می‌کنند. اجرای محلی و ابزارهای امنیتی مشترک، شفافیت لازم برای پاسخگویی به نیازهای انطباق (compliance) را به سازمان‌ها می‌دهد. در همین حال، کشمکش‌های ژئوپلیتیک نشان می‌دهد که کنترل بر منشأ مدل‌ها (model provenance) ممکن است به زودی به یک خط مقدم مقرراتی تبدیل شود.

مانع بعدی فقط ساختن عامل‌های هوشمندتر نیست؛ بلکه ساختن عامل‌هایی است که وضعیت، مجوزها و حالت‌های شکست آن‌ها بتواند با همان دقتی که هر بخش دیگری از زیرساخت‌های حیاتی بررسی، بازرسی و مدیریت می‌شود، مورد بازرسی و نظارت قرار گیرد.