Mitambo mingi ya itifaki za wakala wa AI (AI-agent protocols) inaweza kukabidhi kazi kwa mbofyo mmoja, lakini utafiti wa mwaka 2026 unaonyesha kuwa maeneo hayo ya kukabidhi yana mapungufu mengi ya kiusalama. Makala hiyo ilichunguza itifaki tano zinazotumiwa sana, ilirekodi makosa 35 ya uainishaji (specification errors), na kuandika hitilafu nyingine 30 wakati itifaki hizo zilipounganishwa katika mfumo mmoja. Hatua moja iliyoathiriwa inaweza kufichua data za siri, na uvunjifu huo mara nyingi haugunduliki hadi mnyororo huo unapoimaliza kazi yake.

Kwa nini kiungo ni muhimu

Itifaki za wakala kama vile MCP, A2A na ACP huweka viwango vya "sarufi" inayoruhusu mawakala huru kuzungumza wao kwa wao. Ahadi ni rahisi: mwanatengeneza programu (developer) anaunganisha wakala wa kukusanya data za wavuni (web-scraping agent) na wakala wa usimamizi wa faili (file-management agent) na kuruhusu mfumo utekeleze mtiririko wa kazi wa hatua nyingi bila kuandika kodi maalum ya kuunganisha (bespoke glue code). Urahisi huo unaficha eneo la mashambulizi lililojificha. Itifaki huamua mifumo ya ujumbe, si nani anayeweza kuchukua hatua kulingana na ujumbe huo. Wakala unaokusanya maudhui ya mtandaoni unapokabidhi matokeo yake kwa wakala mwenye mamlaka ya mfumo wa faili, wakala wa pili huona ombi halali kabisa na anaweza kutekeleza maelekezo hasidi yaliyofichwa kwenye data ya wavuni.

Kile utafiti kilichogundua

Watafiti walikagua kila itifaki peke yake na kupata makosa 35 ya uainishaji. Kuunganisha itifaki hizo kulizalisha hitilafu nyingine 30. Hatari siyo maelekezo mmoja hasidi; ni mfululizo wa hatua zinazoonekana kuwa zisizo na madhara ambazo kwa pamoja zinatengeneza uvunjifu wa usalama.

Hatari halisi: vitendo vilivyounganishwa

Fikiria mtiririko wa kazi ambapo Wakala A unatafuta makala ya habari, Wakala B unachambua maandishi, na Wakala C unaandika muhtasari kwenye diski ya pamoja (shared drive). Ikiwa Wakala A ameathiriwa na kurudisha payload yenye amri iliyofichwa, Wakala B utapitisha amri hiyo bila mabadiliko, na Wakala C utaitekeleza kwa uwezo wa kuandika. Kila wakala peke yake unafanya kazi kwa usahihi. Tatizo linatokea tu wakati mawakala wanapounganishwa—vulnerabilty ya "njia" (path vulnerability) ya kawaida.

Kinga za vitendo

Utafiti unapendekeza udhibiti wa wakati wa utendaji (runtime controls) unaohifadhi urahisi wa itifaki za kawaida.

  • Leja kwa kila hatua (hop) – Rekodi mtumiaji, lengo, zana, na uamuzi katika kila mpaka wa itifaki. Logi inayoshikilia ushahidi wa ubadilishaji inaruhusu wakaguzi kufuatilia mwendo wa data kati ya mawakala.
  • Kanuni ya mamlaka ya chini kabisa – Toa vyeti (credentials) vinavyohusisha tu kazi maalum anayohitaji wakala. Wakala anayeandika faili hapaswi kamwe kupokea token inayomruhusu kufikia mtandao.
  • Uwekaji lebo ya maudhui – Weka alama kwenye data inayotoka kwenye vyanzo visivyoaminika. Mawakala wanaofuata lazima wakague lebo kabla ya kutumia maudhui hayo katika operesheni yoyote yenye mamlaka.
  • Uenezaji wa ufuatiliaji wa usalama – Ambatanisha utambulisho wa ufuatiliaji wa kiamatiki (cryptographic trace identifier) kwenye kila ombi na kuhitaji kila wakala kuupitisha. Kutokuwepo kwa utambulisho huo kunaashiria hitilafu katika mnyororo.
  • Kurudisha nyuma kiotomatiki – Bainisha hatua za fidia kwa kila hatua ili ikiwa mtiririko wa kazi wa hatua nne utakatishwa katika hatua ya nne, mfumo unaweza kurudisha hatua ya kwanza hadi ya tatu bila kuingiliwa na binadamu.

Hatua hizi zinahamisha msisitizo kutoka "je, itifaki inazungumza lugha moja?" kwenda "je, mfumo wa utendaji (runtime) unadhibiti mamlaka na uonekano thabiti katika lugha hiyo?".

Maswali ya kuwauliza wauzaji

Unapofanya tathmini ya mifumo ya zana za AI, kuzingatia MCP, A2A au ACP pekee haitoshi. Waulize wauzaji maswali haya:

  • Mfumo wako wa utendaji (runtime) unafuatiliaje mamlaka katika itifaki tofauti?
  • Ni utaratibu gani unaweka lebo na kutenga maudhui yasiyoaminika yanayoingia kwenye modeli?
  • Katika kazi ya hatua nyingi, mfumo unarudishaje nyuma mabadiliko ikiwa hatua ya baadaye itafeli?
  • Leja ya ukaguzi inayorekodi njia nzima iliyoundwa iko wapi?

Muuzaji anayeweza kuonyesha utekelezaji madhubuti wa udhibiti huu ana uwezekano mkubwa wa kulinda bidhaa dhidi ya uvunjifu wa mnyororo (chained exploit) unaoelezewa kwenye makala hiyo.

Nini cha kufuatilia baadaye

Funzo kuu: Kuunganisha mawakala wa AI ni jambo lenye kuvutia, lakini kila ki