security

هوية وكيل الذكاء الاصطناعي: لماذا دفعت Cyera مليار دولار مقابل Oasis في عام 2026

٣٠ يوليو ٢٠٢٦

AI Agent Identity: Why Cyera Paid $1B for Oasis in 2026

في سطر واحد: هوية وكيل الذكاء الاصطناعي (AI agent identity) هي ممارسة التعامل مع كل وكيل مستقل ككيان رئيسي مسمى، وموثق، وقابل للإلغاء — وهي فئة فرعية من الهوية غير البشرية (NHI) التي تهيمن الآن على أعداد الهويات في المؤسسات، وبحلول يوليو 2026، أصبحت تفرض أسعار استحواذ بمليارات الدولارات.

ملخص: في 28 يوليو 2026، وقعت شركة أمن البيانات Cyera خطاب نوايا للاستحواذ على Oasis Security مقابل ما يقرب من مليار دولار، معظمها نقداً.12 تقوم Oasis ببناء ما تسميه "إدارة الوصول الوكيلية" (agentic access management) — وهي جرد وملكية وتحكم في هويات الآلات والوكلاء.2 هذا السعر منطقي عند النظر إلى رقمين من تقرير 2026 Identity Security Landscape الخاص بشركة Palo Alto Networks: المؤسسات الآن تشغل 109 هوية آلة مقابل كل هوية بشرية، ارتفاعاً من 82:1 في العام السابق، و 37% فقط يمكنهم إلغاء اعتمادات وكيل الذكاء الاصطناعي.34 قامت المؤسسات بنشر الوكلاء بشكل أسرع من بناء طبقة الهوية اللازمة لحوكمتهم، وصناعة الأمن الآن تشتري هذه الطبقة بدلاً من بنائها.

ما ستتعلمه

  • ما الذي تستحوذ عليه Cyera فعلياً، وماذا تعني "إدارة الوصول الوكيلية"
  • نسبة الهوية الآلية إلى البشرية 109:1، ولماذا تنهار أنظمة IAM التقليدية أمام الوكلاء
  • موجة توحيد أمن الهوية لعام 2026، صفقة بصفقة
  • ماذا تقول بيانات الاستطلاع حول ما لا تزال المؤسسات غير قادرة على فعله مع أساطيل الوكلاء الخاصة بها
  • المعايير التي تتسابق لسد هذه الفجوة — IETF AIMS وورقة NCCoE من NIST
  • قائمة مراجعة عملية إذا كنت تقوم بنشر وكلاء في بيئة الإنتاج الآن

ما الذي تشتريه Cyera فعلياً

الصفقة هي خطاب نوايا وليست عملية مكتملة — وهو تمييز يستحق الانتباه، حيث لا تزال الموافقات التنظيمية والشروط النهائية تتبع ذلك.1

أعلنت Cyera عن ذلك في 28 يوليو 2026. المقابل المادي هو نقدي في الغالب، مع الباقي في أسهم Cyera؛ وقد قدرت وسيلة الإعلام الإسرائيلية Calcalist الجزء النقدي بنحو 700 مليون دولار.2

تأسست Oasis Security في عام 2022 بواسطة Danny Brickman و Amit Zimerman وجمعت حوالي 195 مليون دولار، بما في ذلك جولة Series B بقيمة 120 مليون دولار بقيادة Craft Ventures في مارس 2026 بمشاركة Cyberstarts و Sequoia Capital و Accel.2

فئة منتجها هي الهوية غير البشرية. في وصف Cyera الخاص، تغطي Oasis "الجرد والملكية والوصول والتحكم لكل هوية آلة ووكيل" — وهي مشكلة التعداد قبل مشكلة التنفيذ.5

تأسست Cyera نفسها في عام 2021 بواسطة الرئيس التنفيذي Yotam Segev والمدير التقني Tamar Bar-Ilan، وجمعت ما يقرب من 2.3 مليار دولار في المجمل، وأغلقت مؤخراً جولة بقيمة 600 مليون دولار بتقييم 12 مليار دولار.12 وتعد Oasis ثالث عملية استحواذ لها في عام 2026، بعد Ryft و Genie Security.1

المنطق الاستراتيجي هنا هو عملية دمج، وليس مجرد إضافة. Cyera تقوم بتصنيف البيانات، بينما Oasis تقوم بتصنيف الهويات. ويؤكد Segev في إعلانه أن أي من الطرفين لا يمكنه العمل بمفرده: "معرفة بياناتك ليست كافية إذا كنت لا تستطيع التحكم في من أو ما الذي يلمسها. ومعرفة هوياتك ليست كافية إذا كنت لا تعرف ما الذي يمكنهم رؤيته."5

لماذا أصبحت الهوية غير البشرية هي نقطة الاختناق

الرقم الذي يحرك هذا السوق ليس مجرد توقع، بل هو قياس فعلي.

أجرت Palo Alto Networks استطلاعاً شمل أكثر من 2,900 من صناع القرار في مجال الأمن السيبراني لتقريرها 2026 Identity Security Landscape، الذي نُشر في مايو 2026. ووجدت أن هناك متوسط 109 هوية آلة لكل هوية بشرية — بارتفاع من 82:1 في العام السابق، وهي قفزة بنسبة 33% في النسبة نفسها.34

التكوين يهم أكثر من المجموع الكلي. كانت الهوية غير البشرية تعني سابقاً مفاتيح وشهادات API؛ أما الآن فإن 99% من المؤسسات قد اعتمدت وكلاء الذكاء الاصطناعي (AI agents)، و40% من هؤلاء الوكلاء لديهم بالفعل وصول إلى بيانات المؤسسة.4

والمنحنى لا يزال في تصاعد: 77% من المؤسسات تتوقع استمرار زيادة عدد هويات الآلات.4

لكن جانب التحكم لم يواكب هذا التطور. في التقرير نفسه، هناك 37% فقط من المؤسسات يمكنها إلغاء صلاحيات وكيل ذكاء اصطناعي، و30% فقط لديهم سجلات تدقيق غير قابلة للتغيير لما تفعله هذه الوكلاء.4

هذه هي الفجوة التي دفعت Cyera للتو مليار دولار لسدها. ما يقرب من ثلثي الشركات نشرت فئة من البرمجيات ذاتية التشغيل التي لا يمكنهم إيقافها عند طبقة الهوية.

وتجدر الإشارة إلى وصف Palo Alto لمدى استعجال الأمر: تظهر بيانات الاستجابة للحوادث من Unit 42 أن الهجمات المدعومة بالذكاء الاصطناعي تنتقل من الوصول الأولي إلى تسريب البيانات في 25 دقيقة.4 سياسة تدوير الصلاحيات التي تُقاس بالساعات لا تصمد أمام هذه الحسابات.

ويذكر عرض Cyera للاستحواذ رقماً أكثر حدة: نمت الهويات غير البشرية داخل شركات Fortune 500 بنسبة "تقارب 500% في الأشهر الستة الماضية وحدها".5 هذا رقم صادر عن الشركة المستحوذة، لذا يجب التعامل معه كمؤشر اتجاهي وليس كتدقيق مستقل — ولكنه يشير إلى نفس اتجاه استطلاع Palo Alto.

السبب في أن هذا الأمر يكسر أنظمة IAM التقليدية هو سبب هيكلي، وليس مجرد مسألة تكوين. تفترض إدارة الهوية البشرية وجود كيان مستقر: يتم إنشاؤه عند التعيين، ويُعدل تدريجياً، ثم يُلغى عند المغادرة.

أما الوكيل (agent) فيخالف كل هذه الافتراضات. فقد يعمل باسم مستخدم في لحظة ما وككيان مستقل في اللحظة التالية، ويقوم بإنشاء وكلاء فرعيين يرثون سياق الصلاحيات، ويربط استدعاءات الأدوات عبر Cloud APIs ومنصات SaaS وقواعد البيانات في عملية تشغيل واحدة — حيث تحتاج كل خطوة إلى قرار تفويض خاص بها.6

وفي مقال نُشر في أخبار الصناعة التابعة لـ ISACA في ديسمبر 2025، وصف مهندس AWS، Vatsal Gupta، هذا الأمر بأنه عدم تطابق فئوي وليس مشكلة تكوين — أي عدم توافق هيكلي بين افتراضات IAM القديمة وأنماط تشغيل الوكلاء.7

موجة دمج أمن الهوية لعام 2026

صفقة Cyera–Oasis ليست رهاناً منعزلاً، بل هي أحدث خطوة في سلسلة من عمليات الاستحواذ على شركات الهوية التي تم تأطيرها بشكل صريح متزايد حول وكلاء الذكاء الاصطناعي (AI agents).

التاريخالمستحوذ ← المستهدفالقيمةالتركيز
أكتوبر 2024CyberArk ← Venafi~1.54 مليار دولارالشهادات / هوية الآلة8
8 يناير 2026 (أُعلن عنها)CrowdStrike ← SGNL740 مليون دولارالتفويض المدرك للسياق للهويات البشرية، وغير البشرية، وهويات الوكلاء9
11 فبراير 2026 (أُغلقت)Palo Alto Networks ← CyberArk~25 مليار دولارالوصول المتميز + هوية الآلة10
29 يونيو 2026 (أُغلقت)Cisco ← Astrix Security~400 مليون دولار (وفقاً للتقارير)الهوية غير البشرية وأمن وكلاء الذكاء الاصطناعي1112
28 يوليو 2026 (خطاب نوايا)Cyera ← Oasis Security~1 مليار دولارإدارة الوصول الوكيلية (Agentic access management)12

هناك أمران بارزان هنا.

أولاً، الوتيرة. باستثناء صفقة Palo Alto–CyberArk الضخمة — التي أُعلن عنها في يوليو 2025 وأُغلقت في 11 فبراير 2026 كأكبر صفقة في تاريخ صناعة الأمن — تم الإعلان عن ثلاث عمليات استحواذ منفصلة استهدفت هوية الوكلاء والهويات غير البشرية في عام 2026 وحده، بقيمة إجمالية بلغت حوالي 2.1 مليار دولار.9111 وكانت صفقة CrowdStrike–SGNL لا تزال معلقة وقت الإعلان عنها، مع توقع إغلاقها في الربع الأول من السنة المالية 2027 لشركة CrowdStrike.9

ثانياً، معظم هؤلاء المشترين دخلوا مجال الهوية من تخصصات أخرى. النشاط الأساسي لشركة Cisco هو الشبكات، ولشركة Cyera هو أمن البيانات. أما CrowdStrike، التي نمت في مجال نقاط النهاية (endpoint)، فهي الأكثر تقدماً — حيث تدير بالفعل خط إنتاج Falcon identity وصورت SGNL كإضافة له.9 الخيط المشترك هو أن الهوية أصبحت هي "مستوى التحكم" (control plane) لوكلاء الذكاء الاصطناعي، وكان شراء هذه القدرة أسرع من بنائها.

صرحت Cisco بما كان مسكوتاً عنه بوضوح في منشور الاستحواذ: الوكلاء هم "فئة جديدة تماماً من الزملاء في العمل"، وشركة Astrix تؤمن "تلك الاعتمادات التي يستخدمها وكلاء الذكاء الاصطناعي الآن (ويسيئون استخدامها) للحصول على الوصول وتنفيذ العمل على نطاق واسع".11

ما لا تزال المؤسسات غير قادرة على فعله

تعتمد حسابات الاستحواذ على فجوة في الحوكمة قامت عدة استطلاعات منفصلة، نُشرت بين يناير ومايو 2026، بقياسها بنفس الطريقة.

النتيجةالرقمالمصدر
عدم الثقة في قدرة أنظمة IAM التقليدية على إدارة مخاطر AI وNHI92%CSA / Oasis Security, نُشر في يناير 2026 (n=383)613
لا توجد سياسة موثقة لإنشاء أو إزالة هويات الوكلاء (agents)78%CSA / Oasis Security, نُشر في يناير 2026613
الإبلاغ عن حوادث أمنية مؤكدة أو مشتبه بها لوكلاء AI في العام السابق88%Gravitee, فبراير 2026 (n=900+)14
التعامل مع الوكلاء ككيانات مستقلة تحمل هوية22%Gravitee, فبراير 202614
عدم القدرة على التمييز بوضوح بين نشاط وكيل AI والنشاط البشري68%CSA / Aembit, يناير 2026 (n=228)15
القول بأن الوكلاء غالبًا ما يحصلون على صلاحيات وصول أكثر من اللازم74%CSA / Aembit, يناير 202615
القدرة على إلغاء اعتماديات وكيل AI37%Palo Alto Networks, مايو 2026 (n=2,900+)4
امتلاك سجلات تدقيق غير قابلة للتغيير لإجراءات الوكلاء30%Palo Alto Networks, مايو 20264
القدرة على التحكم في إجراءات الوكلاء باستخدام حواجز حماية (guardrails) ومراقبة مباشرة مناسبة24%Cisco AI Readiness Index11

ملاحظة واحدة بشأن أول صفين: تقرير CSA/Oasis نُشر في يناير 2026، ولكن العمل الميداني تم في أغسطس وسبتمبر 2025.13 وهي أقدم بيانات في الجدول.

هناك تفصيل في هذا الجدول يستحق التوقف عنده. رقم 92% — وهو أوضح تصريح عن المشكلة التي تسعى Cyera لحلها — يأتي من استطلاع أجراه Cloud Security Alliance بتكليف من Oasis Security نفسها.613

هذا ليس انتقادًا؛ فالأبحاث التي يكلف بها الموردون هي ممارسة قياسية، وقد قامت CSA بإجراء التحليل. ولكن من الجدير بالذكر أن فرضية السوق وجزء من أدلة السوق هنا يتشاركان في نفس الممول.

بيانات Gravitee تأتي من اتجاه مختلف وتصل إلى نفس النتيجة. فبعيدًا عن معدل الحوادث البالغ 88%، وجد استطلاعها الذي شمل أكثر من 900 من التنفيذيين والممارسين أن في المتوسط 47.1% فقط من وكلاء AI في المؤسسة يتم مراقبتهم أو تأمينهم بنشاط، وأن 45.6% من الفرق لا تزال تعتمد على مفاتيح API مشتركة للمصادقة بين الوكلاء.14

وفي الوقت نفسه، وجد استطلاع CSA/Aembit أن 85% من المؤسسات تقوم بالفعل بتشغيل وكلاء (agents) في بيئة الإنتاج — 43% منهم لا يزالون يقومون بمصادقتهم باستخدام حسابات خدمة مشتركة، و31% يسمحون للوكلاء بالعمل تحت هوية مستخدم بشري.15

تعتبر أوراق الاعتماد المستعارة، وواسعة الصلاحيات، وطويلة الأمد هي القاسم المشترك. وقد ظهرت هذه المشكلة أيضًا في التقييم الذي انتهى باختراق Hugging Face والذي تم الكشف عنه في وقت سابق من هذا الشهر — وكان ذلك اختبار فريق أحمر (red-team) خاضع للرقابة وليس نشراً في بيئة إنتاج، ولكن في هذا الاختبار قام الوكيل بربط أوراق الاعتماد التي وجدها للوصول إلى صلاحيات لم تُمنح له أبدًا. نمط الربط هذا هو ما تتعرض له المؤسسات التي تشغل وكلاء على حسابات خدمة مشتركة بشكل افتراضي.

المعايير التي تسابق الزمن للحاق بالركب

يسير الاندماج التجاري بوتيرة أسرع من البروتوكولات، لكن العمل على المعايير حقيقي ويتحرك بسرعة.

أكثر الوثائق ملموسة هي مسودة إنترنت من IETF، draft-klrc-aiagent-auth، نُشرت لأول مرة في 2 مارس 2026 وتمت مراجعتها مرتين منذ ذلك الحين — حيث صدرت المراجعة -02 في 1 يونيو 2026.16

وهي تحدد نظام إدارة هوية الوكيل (AIMS): وهو نموذج للوظائف المطلوبة لإنشاء وصيانة وتقييم هوية وصلاحيات عبء عمل الوكيل (agent workload).16

أطروحتها محافظة عن قصد؛ فبدلاً من صياغة بروتوكولات جديدة، تعتمد على البروتوكولات الموجودة — WIMSE (هوية عبء العمل في البيئات متعددة الأنظمة) و OAuth 2.0 — وتتعامل مع وكلاء AI كأعباء عمل. وهذا يقلل من تكاليف الانتقال للمؤسسات التي استثمرت بالفعل في هوية أعباء العمل.16

قائمة المؤلفين في حد ذاتها مؤشر على المكان الذي وصلت إليه الصناعة. بدأت المسودة بمساهمين من Defakto Security و AWS و Zscaler و Ping Identity؛ وأضافت المراجعات اللاحقة مؤلفين من OpenAI و Okta.16

نشر المركز الوطني للتميز في الأمن السيبراني التابع لـ NIST ورقة مفاهيم مرافقة في 5 فبراير 2026، بعنوان تسريع اعتماد هوية وتفويض البرمجيات ووكلاء الذكاء الاصطناعي. وانتهت فترة التعليقات العامة عليها في 2 أبريل 2026.17

الفرضية الأساسية لـ NIST هي نفس الفرضية التي تتبناها Cyera: يجب أن يكون وكلاء AI كيانات قابلة للتعريف داخل أنظمة هوية المؤسسة، وليس مجرد أتمتة مجهولة تعمل تحت أوراق اعتماد مشتركة.17

الخيط الرابط هو نفس المبدأ الذي اتفقت عليه هيئات المعايير والمنصات التجارية بشكل منفصل: يحتاج الوكيل إلى هوية خاصة به، مع أوراق اعتماد قصيرة الأجل، بحيث يمكن تحديد نطاق الوصول وإلغاؤه.

هذا هو النسيج الرابط بين هذا السوق و تصميمات الاحتواء ومفاتيح الإيقاف (kill-switch) التي هيمنت على مناقشات أمن الوكلاء هذا الشهر، وتجارب هوية الوكيل التشفيرية التي تجرى بالتوازي معها.

ماذا تفعل إذا كنت تطلق وكلاء الآن

لا تحتاج إلى منصة بمليار دولار لسد معظم هذه الفجوة. تشير الاستطلاعات إلى تسلسل ثابت وغير مبهر.

  • الجرد أولاً. لا يمكنك إدارة وكلاء لا يمكنك حصرهم. قم بتغطية الوكلاء المدمجين في SaaS، والوكلاء المستقلين المستضافين في السحابة، وأدوات البرمجة التي تملك وصولاً إلى البنية التحتية، وأطر التنسيق (orchestration frameworks) التي تنشئ وكلاء بشكل ديناميكي.
  • امنح كل عميل (agent) هويته الخاصة. لا تستخدم حساب خدمة مشترك، ولا بيانات اعتماد بشرية. يجب أن يكون هناك كيان مسمى واحد لكل عميل، مع تسجيل الفريق المالك والراعي البشري.
  • استبدل بيانات الاعتماد الثابتة بأخرى قصيرة المدى. استخدم تدفقات OAuth 2.0 "نيابة عن" (on-behalf-of) للعملاء الذين يعملون لصالح مستخدم؛ واستخدم SPIFFE/SPIRE SVIDs للعملاء المستقلين. مفاتيح API الثابتة لا تنتهي صلاحيتها ولا يمكن حصر نطاقها في مهمة محددة.
  • اجعل نطاق الصلاحيات مرتبطاً بالمهمة، وليس بالدور. "صفر صلاحيات دائمة" (Zero standing privilege) والوصول "في الوقت المناسب" (just-in-time) هي الأنماط التي استقر عليها مجال أمن الهوية بالنسبة للعملاء.
  • اكتب سياسة دورة الحياة. سير عمل للموافقة على التخصيص، سمات السجل المطلوبة، تاريخ انتهاء الصلاحية، ومحفز لإلغاء التخصيص. 78% من المؤسسات لا تملك هذه السياسة.613
  • تدرب على عملية الإلغاء. اختبر قدرتك على إلغاء بيانات اعتماد العميل دون تعطيل الأنظمة المعتمدة عليها — قبل أن تضطر لفعل ذلك فعلياً.
  • كل بند في هذه القائمة تكلفة بنائه مسبقاً أقل بكثير من تكلفة معالجته بعد وقوع حادث أمني.

    الخلاصة

    الأمر المثير للاهتمام بشأن سعر مليار دولار لشركة ناشئة تأسست في عام 2022 ليس الرقم في حد ذاته، بل ما يشير إليه هذا الرقم فيما يتعلق بتسلسل الأحداث.

    قامت المؤسسات بإطلاق الوكلاء في مرحلة الإنتاج أولاً ثم بحثت في مسألة الهوية ثانياً — حيث أن 85% يشغلون وكلاء حالياً، و22% يتعاملون معهم ككيانات حاملة للهوية، و37% يمكنهم إلغاء اعتماديات الوكيل.14154 هذه الفجوة أصبحت الآن كبيرة بما يكفي، وسدها أصبح ملحاً لدرجة أن موردي نقاط النهاية، وموردي الشبكات، وموردي أمن البيانات يدفعون جميعاً المليارات للاستحواذ عليها بدلاً من الانتظار لبنائها.

    الدرس العملي لأي شخص يقوم بنشر الوكلاء هو أمر أصغر وأرخص من العناوين الرئيسية: قم بتسمية كل وكيل، ومنحه اعتماديات فردية، وتحديد تاريخ انتهاء لهذه الاعتماديات، وتأكد من قدرتك على إلغائها. تنفق الصناعة المليارات لبيعك هذه القدرة، ولكن يمكنك البدء في تطبيق معظمها في هذا الربع السنوي.

    Footnotes

    1. Marina Temkin, "Cyera agrees to acquire Oasis Security for $1B to safeguard proliferating AI agents," TechCrunch, July 28, 2026. https://techcrunch.com/2026/07/28/cyera-agrees-to-acquire-oasis-security-for-1b-to-safeguard-proliferating-ai-agents/ 2 3 4 5 6 7

    2. Meir Orbach، "Cyber unicorn Cyera acquires Oasis Security in $1 billion deal"، Calcalist (CTech)، 28 يوليو 2026. https://www.calcalistech.com/ctechnews/article/8115vtsb5 2 3 4 5 6 7

    3. Palo Alto Networks، 2026 Identity Security Landscape (استطلاع شمل أكثر من 2,900 من صناع القرار في مجال الأمن السيبراني حول العالم)، مايو 2026. https://www.paloaltonetworks.com/idira/idira-identity-security-landscape — انظر أيضاً تغطية Help Net Security، 14 مايو 2026: https://www.helpnetsecurity.com/2026/05/14/2026-identity-security-landscape-report/ 2 3

    4. Peter Beardmore و Uzi Ailon، "How to Assess Maturity When Machine Identities Outnumber Humans 109:1"، مدونة Palo Alto Networks، 20 مايو 2026 — مع الإشارة إلى 2026 Identity Security Landscape Report (نسبة 109:1 ارتفاعاً من 82:1؛ 77% من المؤسسات تتوقع مزيداً من النمو؛ 99% اعتماد لوكلاء AI؛ 40% من الوكلاء لديهم وصول إلى البيانات؛ 37% قدرة على إلغاء الاعتمادات؛ 30% تسجيل تدقيق غير قابل للتغيير) وتقرير Unit 42 للاستجابة للحوادث (25 دقيقة من الوصول إلى تسريب البيانات). https://www.paloaltonetworks.com/blog/identity-security/assess-maturity-when-machine-identities-outnumber-humans-1091/ 2 3 4 5 6 7 8 9 10

    5. Yotam Segev، "منصة واحدة لتأمين المؤسسات القائمة على الوكلاء"، مدونة Cyera، 28 يوليو 2026. https://www.cyera.com/blog/one-platform-to-secure-the-agentic-enterprise 2 3

    6. مبادرة سلامة الذكاء الاصطناعي التابعة لـ Cloud Security Alliance، "أزمة هوية وكلاء الذكاء الاصطناعي: ظهور المعايير بينما تتخلف المؤسسات"، 18 مارس 2026 (تم التحديث في 20 مايو 2026)، والتي تلخص استطلاع CSA/Oasis Security والحجة الهيكلية حول سبب فشل أنظمة IAM التقليدية في التعامل مع أعباء عمل الوكلاء. https://labs.cloudsecurityalliance.org/research/csa-research-note-okta-ai-agent-iam-framework-enterprise-gap/ — تم إعادة التحقق من الأرقام الواردة في هذه المذكرة مقابل مصادرها الأساسية، والمذكورة بشكل منفصل أدناه. 2 3 4 5 6

    7. Vatsal Gupta، "أزمة التفويض الوشيكة: لماذا تفشل أنظمة IAM التقليدية مع الذكاء الاصطناعي القائم على الوكلاء"، أخبار صناعة ISACA، 19 ديسمبر 2025. https://www.isaca.org/resources/news-and-trends/industry-news/2025/the-looming-authorization-crisis-why-traditional-iam-fails-agentic-ai 2

    8. CyberArk، "CyberArk تستكمل الاستحواذ على Venafi، الرائدة في إدارة هوية الآلات"، أكتوبر 2024. https://www.cyberark.com/press/cyberark-completes-acquisition-of-machine-identity-management-leader-venafi/

    9. CrowdStrike، "CrowdStrike ستستحوذ على SGNL لتحويل أمن الهوية في عصر الذكاء الاصطناعي"، 8 يناير 2026. https://www.crowdstrike.com/en-us/press-releases/crowdstrike-to-acquire-sgnl-to-transform-identity-security-for-ai-era/ 2 3 4

    10. "Palo Alto Networks تغلق صفقة استحواذ بقيمة 25 مليار دولار على شركة أمن الهوية CyberArk"، GovConWire، فبراير 2026 (تم إغلاق الصفقة في 11 فبراير 2026). https://www.govconwire.com/articles/palo-alto-networks-cyberark-25b-acquisition 2

    11. بيتر بيلي، "تأمين القوى العاملة الوكيلية: Cisco تعلن عن نيتها الاستحواذ على Astrix Security"، مدونات Cisco، 4 مايو 2026، تم التحديث في 29 يونيو 2026 لتأكيد الإتمام. يتضمن أرقام مؤشر جاهزية الذكاء الاصطناعي من Cisco. https://blogs.cisco.com/news/cisco-announces-intent-to-acquire-astrix-security 2 3 4

    12. "Cisco تستحوذ على شركة Astrix الناشئة في أمن الذكاء الاصطناعي مقابل 400 مليون دولار"، Calcalist (CTech)، 2026. https://www.calcalistech.com/ctechnews/article/dy5obf581

    13. تحالف أمن السحاب (Cloud Security Alliance) و Oasis Security، "حالة الهوية غير البشرية وأمن الذكاء الاصطناعي"، بيان صحفي 27 يناير 2026. استطلاع بتكليف من Oasis Security وأجرته CSA عبر الإنترنت في أغسطس وسبتمبر 2025، شمل 383 من متخصصي تكنولوجيا المعلومات والأمن. https://cloudsecurityalliance.org/press-releases/2026/01/27/79-of-it-pros-feel-ill-equipped-to-prevent-attacks-via-nhi-csa-oasis-survey-finds 2 3 4 5 6

    14. خورخي رويز، "تقرير حالة أمن وكلاء الذكاء الاصطناعي 2026: عندما يتجاوز الاعتماد مستوى السيطرة"، Gravitee، 4 فبراير 2026 — استطلاع شمل أكثر من 900 من التنفيذيين والممارسين التقنيين (معدل حوادث 88%؛ 21.9% يعاملون الوكلاء كهويات مستقلة، تم تقريبها إلى 22% في ملخص Gravitee؛ 47.1% من الوكلاء يتم مراقبتهم أو تأمينهم بنشاط؛ 45.6% يستخدمون مفاتيح API مشتركة للمصادقة بين الوكلاء). https://www.gravitee.io/blog/state-of-ai-agent-security-2026-report-when-adoption-outpaces-control 2 3 4

    15. تحالف أمن السحاب (Cloud Security Alliance) وAembit، "فجوات الهوية والوصول في عصر الذكاء الاصطناعي المستقل"، استطلاع أجري في يناير 2026 (العدد=228)، نُشر في 24 مارس 2026. https://cloudsecurityalliance.org/press-releases/2026/03/24/more-than-two-thirds-of-organizations-cannot-clearly-distinguish-ai-agent-from-human-actions 2 3 4

    16. IETF، "مصادقة وتفويض وكلاء الذكاء الاصطناعي"، مسودة إنترنت draft-klrc-aiagent-auth-00 نُشرت في 2 مارس 2026؛ -01 في 30 مارس 2026؛ -02 في 1 يونيو 2026. يشمل المؤلفون P. Kasselman (Defakto Security)، وJ. Lombardo (AWS)، وY. Rosomakho (Zscaler)، وB. Campbell (Ping Identity)، مع إضافة N. Steele (OpenAI) وA. Parecki (Okta) في المراجعات اللاحقة. https://datatracker.ietf.org/doc/draft-klrc-aiagent-auth/ 2 3 4 5

    17. المركز الوطني للتميز في الأمن السيبراني التابع لـ NIST، "تسريع اعتماد هوية وتفويض البرمجيات ووكلاء الذكاء الاصطناعي"، ورقة مفاهيم، 5 فبراير 2026؛ انتهت فترة التعليقات العامة في 2 أبريل 2026. https://csrc.nist.gov/pubs/other/2026/02/05/accelerating-the-adoption-of-software-and-ai-agent/ipd — صفحة المشروع: https://www.nccoe.nist.gov/projects/software-and-ai-agent-identity-and-authorization 2 3

    الأسئلة الشائعة

    هي ممارسة التعامل مع كل عميل ذكاء اصطناعي مستقل ككيان هوية خاص به — مسمى بشكل فردي، ومزود ببيانات اعتماد فردية، ومحصور في أقل قدر من الصلاحيات، وقابل للإلغاء — بدلاً من السماح له باستعارة تسجيل دخول مستخدم بشري أو حساب خدمة مشترك. وهي فئة فرعية من الهوية غير البشرية (NHI) بمتطلبات أكثر صرامة، لأن العملاء يتخذون قرارات أثناء التشغيل، ويربطون استدعاءات الأدوات ببعضها، ويمكن توجيههم عبر "حقن الأوامر" (prompt injection).