🎙️ الحلقة 33905:57٣١ يوليو ٢٠٢٦

هوية وكيل الذكاء الاصطناعي: لماذا دفعت Cyera مليار دولار مقابل Oasis في عام 2026

استمع إلى هذه الحلقة

مناقشة من إنشاء الذكاء الاصطناعي بواسطة أليكس وجيمي

عن هذه الحلقة

انضم إلى أليكس وجيمي في هذه الحلقة المثيرة من "البودكاست الذكي" بينما يكشفون التداعيات المدوية لاستحواذ Cyera المذهل بقيمة مليار دولار على Oasis Security. اكتشف الحاجة الملحة لإدارة الوصول القائمة على الوكلاء (agentic access management) في عالم تفوق فيه هويات AI عدد البشر، وتعرف على سبب عدم قدرة تدابير الأمن التقليدية على كبح جماح الفوضى بعد الآن. تابعونا للاستمتاع بالضحك والرؤى العميقة والغوص في المشهد المتطور بسرعة لأمن AI!

النص المكتوب

[أليكس]: أهلاً بكم من جديد في "البودكاست الذكي"، حيث نغوص في أعماق الكود، والفوضى، وسكبات القهوة العرضية التي تحرك عالم أمن الذكاء الاصطناعي. أنا أليكس—

[جيمي]: —وأنا جيمي، هنا لأطرح الأسئلة الجوهرية، وألقي النكات السمجة، وأمنع أليكس من شرح "إثباتات المعرفة الصفرية" في الحفلات. [توقف] إذاً يا أليكس، ما الذي يوجد على جدول أعمالنا اليوم؟

[أليكس]: حسناً يا جيمي، نتحدث اليوم عن رهان بمليار دولار. شركة Cyera—وهي اسم كبير في أمن البيانات—وقعت للتو خطاب نوايا بقيمة مليار دولار للاستحواذ على Oasis Security. ولا، هذا ليس خطأً مطبعياً. مليار. دولار. [توقف]

[جيمي]: [يصفر] لو كنت أحصل على دولار في كل مرة يقول فيها شخص ما إن "أمن الذكاء الاصطناعي" هو الشيء الكبير القادم، لكنت... حسناً، لن أملك ملياراً، ولكن ربما يمكنني شراء الغداء. ما المميز جداً في شركة Oasis هذه؟

[أليكس]: سؤال رائع. تقوم Oasis بما يسمى "إدارة الوصول الوكيلية" (agentic access management). ببساطة، هم يساعدون الشركات على تتبع والتحكم في جميع وكلاء الذكاء الاصطناعي والآلات التي تعمل في أنظمتهم. وهذا أصبح فجأة أمراً بالغ الأهمية، لأنه مقابل كل هوية بشرية في الشركة، هناك الآن 109 هويات آليّة. وهذا ارتفاع عن 82 العام الماضي!

[جيمي]: انتظر—109 بوتات لكل شخص؟ يعني مقابل كل موظف، هناك جيش من التابعين من الذكاء الاصطناعي يتجولون في الأنحاء؟ [توقف] هذا يبدو... رائعاً ومرعباً في نفس الوقت.

[أليكس]: تقريباً. وهنا تكمن المفاجأة: 37% فقط من المؤسسات يمكنها فعلياً إلغاء صلاحيات وكيل ذكاء اصطناعي إذا حدث خطأ ما. لذا إذا خرج أحد الوكلاء عن السيطرة، فقد لا تتمكن حتى من فصل التيار عنه.

[جيمي]: يعني الأمر يشبه إعطاء مكنسة Roomba مفاتيح المكتب، لكنك نسيت كيف تقفل الأبواب؟

[أليكس]: [يضحك] بالضبط. باستثناء أن مكنسة Roomba قد تقوم بربط الصلاحيات والوصول إلى بيانات الرواتب الخاصة بك أثناء قيامها بذلك.

[جيمي]: [يتأوه] لذا هذا هو السبب في أن الشركات تضخ أموالاً طائلة في أمن الهوية لوكلاء الذكاء الاصطناعي. ولكن لماذا لا يمكننا ببساطة استخدام نفس أنظمة الهوية التي نستخدمها للبشر؟

[أليكس]: آه، هنا تكمن المشكلة. إدارة الهوية والوصول التقليدية—IAM—صُممت للبشر: توظف شخصاً، تمنحه صلاحية الوصول، ثم تسحبها منه عندما يغادر. أما وكلاء الذكاء الاصطناعي؟ يظهرون لأداء مهمة، يتصرفون نيابة عن المستخدمين أو عن أنفسهم، وأحياناً ينشئون وكلاء فرعيين، وقد لا يتواجدون إلا لبضع دقائق. نظام IAM ببساطة لم يُصمم لهذا النوع من الفوضى. [توقف]

[جيمي]: إذاً هم مثل "ذباب مايو" الرقمي—يظهرون للحظة ثم يختفون، ولكن مع صلاحية الوصول إلى قاعدة بيانات السحابة الخاصة بك؟

[أليكس]: لقد أصبت كبد الحقيقة. والنتيجة هي ما يسميه نيردز الأمن "فجوة الحوكمة". قامت الشركات ببناء ونشر الوكلاء بسرعة أكبر من بناء الأنظمة لإدارتهم. والآن، يسعى قطاع الأمن جاهداً للحاق بالركب.

[جيمي]: وحل Cyera لهذا الأمر؟ شراء Oasis بدلاً من بناء كل شيء بأنفسهم؟

[أليكس]: نعم. إنه نموذج كلاسيكي من "الدمج لا الإضافة". Cyera تصنف البيانات، وOasis تصنف الهويات. حتى أن مديرهم التنفيذي قال: "معرفة بياناتك ليست كافية إذا لم تتمكن من حوكمة من أو ما يلمسها". لذا، هم يربطون النقاط بين البيانات التي تملكها وأي الوكلاء—أو البشر—يمكنهم رؤيتها.

[جيمي]: [توقف] هذا ليس مقتصرًا على Cyera فقط، أليس كذلك؟ قرأت شيئاً عن دخول Cisco وCrowdStrike وحتى Palo Alto في مجال هوية الذكاء الاصطناعي.

[أليكس]: يبدو أنك قمت بواجبك المنزلي! إنها موجة اندماج كاملة. في عام 2026 وحده، حدثت ثلاث عمليات استحواذ كبرى ركزت على هوية الوكلاء والهويات غير البشرية—بقيمة إجمالية تتجاوز 2 مليار دولار. شركات من مجالات الشبكات، وأمن النقاط الطرفية، وحتى الشهادات الرقمية—الجميع يدرك أن الهوية هي لوحة التحكم الجديدة لوكلاء الذكاء الاصطناعي.

[جيمي]: تجعل الأمر يبدو وكأنه نسخة صناعة الأمن من Pokémon: يجب أن تصطادهم جميعاً—لكنهم وكلاء ذكاء اصطناعي وصلاحياتهم.

[أليكس]: [يضحك] هذا... ليس خطأً. وإذا لم تصطدهم، فإن بياناتك—وربما سمعتك—ستكون على المحك.

[جيمي]: حسناً، لنكن عمليين. ما الذي يمكن للشركات فعله الآن، بعيداً عن إنفاق مليار دولار؟

[أليكس]: ابدأ بـ "الجرد". لا يمكنك حوكمة ما لا يمكنك رؤيته. قم بإعداد قائمة بجميع الوكلاء لديك—بوتات SaaS، والذكاء الاصطناعي المستضاف سحابياً، وأدوات الكود، كل شيء. ثم تأكد من أن كل وكيل لديه هويته الفريدة. لا مزيد من حسابات الخدمة المشتركة، ولا مزيد من البوتات التي تستعير صلاحيات بشر.

[جيمي]: يعني، لا مزيد من "الجميع يتشارك كلمة مرور المسؤول لأن ستيف في إجازة"؟

[أليكس]: بالضبط. [توقف] وإذا كنت تريد التميز، ابحث في المعايير الجديدة التي تصدر حالياً. لدى IETF مسودة حول أنظمة إدارة هوية الوكلاء—AIMS—وتعمل NIST أيضاً على وضع إرشادات. الصناعة تتحرك بسرعة، ولكن حتى الممارسات الأساسية—مثل الصلاحيات قصيرة المدى وسجلات التدقيق المناسبة—يمكنها سد الكثير من هذه الفجوة.

[جيمي]: وربما، فقط ربما، لا تسمح لوكلاء الذكاء الاصطناعي بربط الصلاحيات وكأنهم في رحلة تسوق.

[أليكس]: صحيح. ربط الصلاحيات (Credential chaining) هو السبب في وقوع الكثير من الاختراقات الأخيرة—حيث يجد الوكلاء صلاحيات لم يكن من المفترض أن يمتلكوها ويستخدمونها. الحواجز الوقائية والمراقبة هما المفتاح.

[جيمي]: سؤال أخير يا أليكس: إذا كان بإمكانك إعطاء رسالة واحدة للمستمعين ليأخذوها معهم، فماذا ستكون؟

[أليكس]: تعامل مع كل وكيل ذكاء اصطناعي كموظف زميل لديه بطاقته الخاصة. إذا كنت لن تسمح لمتدرب عشوائي بالتجول بحرية في مركز بياناتك، فلا تسمح لوكلائك بفعل ذلك أيضاً. امنحهم القدر الكافي فقط من الوصول، وكن مستعداً دائماً لسحب صلاحياتهم إذا حدث شيء غريب.

[جيمي]: وربما تشتري الغداء لفريق الأمن لديك لمواكبتهم لكل تلك الهويات. إنهم يستحقون ذلك.

[أليكس]: يستحقون ذلك فعلاً. [توقف] هذا كل شيء في حلقة اليوم من "البودكاست الذكي". شكراً لأنكم كنتم نيردي معنا!

[جيمي]: لا تنسوا الاشتراك، وأرسلوا لنا أفضل قصصكم عن حوادث وكلاء الذكاء الاصطناعي، وكما هو الحال دائماً—اجعلوا صلاحياتكم قصيرة المدى وقهوتكم قوية.

[أليكس]: نراكم في المرة القادمة! [تتلاشى موسيقى الخاتمة]