← أحدث الأبحاث
🤖 AI

Access Controlled Website Interaction for Agentic AI with Delegated Critical Tasks

تقترح هذه الورقة وتقيّم تصميماً مبتكراً للتفاعل مع المواقع الإلكترونية وبروتوكولات تفويض معدلة تتيح التحكم في الوصول بدقة عالية للذكاء الاصطناعي الوكيل عند تنفيذ مهام حرجة مفوضة، مما يعالج الفجوات الحالية في التفويض الآمن القائم على الويب للذكاء الاصطناعي.

المؤلفون الأصليون: Sunyoung Kim, Hokeun Kim

نُشر 2026-03-20
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Sunyoung Kim, Hokeun Kim

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أن لديك مساعداً آلياً ذكياً ومفيداً (ذكاء اصطناعي وكيل - Agentic AI) تريد إرساله إلى متجر البقالة لشراء طعامك الأسبوعي. أنت تثق به ليختار التفاح والحليب، لكنك لا تريد منه أن يشتري بالخطأ آلة إسبريسو بقيمة 5000 دولار أو يستخدم بطاقتك الائتمانية لشراء قارب.

حالياً، يشبه الإنترنت متجراً بلا حراس أمن. إذا أعطيت روبوتك مفتاحاً للباب الأمامي، فيمكنه الدخول وأخذ أي شيء يريده. تقترح هذه الورقة طريقة جديدة لبناء المواقع الإلكترونية بحيث يمكنك إعطاء الروبوت الخاص بك مفتاحاً خاصاً ومحدوداً لا يفتح إلا أدراجاً معينة، ولفترة زمنية قصيرة فقط.

إليك تفصيل لحلهم باستخدام تشبيهات بسيطة:

1. المشكلة: مشكلة "المفتاح الرئيسي"

في الوقت الحالي، إذا كنت تريد من الذكاء الاصطناعي القيام بشيء ما عبر الإنترنت (مثل شراء تذكرة أو التحقق من رصيد حسابك البنكي)، فغالباً ما يتعين عليك إعطائه كلمة مرور تسجيل الدخول الكاملة الخاصة بك. الأمر يشبه تسليم مفاتيح منزلك لشخص غريب وتقول له: "اذهب لإحضار البريد"، لكن يمكنه أيضاً الدخول إلى غرفة نومك، وفتح خزنتك، وأخذ مجوهراتك.

2. الحل: "المنظم الذكي" (نظام المصادقة - The Auth System)

بنى المؤلفون نظاماً يتكون من ثلاثة أجزاء رئيسية:

  • أنت (الإنسان): المدير.
  • الذكاء الاصطناعي (الوكيل): الموظف.
  • الموقع الإلكتروني: المتجر.
  • "المصادقة" (المنظم/البواب): حارس أمن خاص يقف بينك وبين الذكاء الاصطناعي والموقع الإلكتروني.

كيف يعمل:
بدلاً من إعطاء كلمة المرور الخاصة بك للذكاء الاصطناعي، أنت تخبر المنظم: "أريد من الذكاء الاصطناعي الخاص بي الذهاب إلى الموقع الإلكتروني، ولكن يمكنه فقط شراء عناصر أقل من 50 دولاراً، ويمكنه فقط الاطلاع على عنوان بريدي الإلكتروني، وليس رقم هاتفي."

يقوم المنظم بعد ذلك بإنشاء تصريح خاص ومؤقت (رمز تشفير - cryptographic token) للذكاء الاصطناعي. هذا التصريح يشبه سوار المعصم في المهرجانات الموسيقية:

  • يسمح لك بدخول المكان (الموقع الإلكتروني).
  • يخبر الأمن بالمناطق التي يمكنك دخولها (على سبيل المثال: "دخول عام" ولكن ليس "منطقة كبار الشخصيات خلف الكواليس").
  • له وقت انتهاء صلاحية (على سبيل مورد: "صالح لمدة ساعتين").

3. "المصافحة السرية" (التحقق عبر HMAC)

عندما يصل الذكاء الاصطناعي إلى الموقع الإلكتروني، لا يكتفي الموقع بكلمة الذكاء الاصطناعي. بل يطلب الموقع من المنظم الرمز السري الموجود على سوار معصم الذكاء الاصطناعي.

بعد ذلك، يقوم الموقع والذكاء الاصطناعي بـ مصافحة سرية:

  1. يقول الموقع: "قل الكلمة السحرية!" (يرسل رقماً عشوائياً).
  2. يستخدم الذكاء الاصطناعي تصريحه الخاص لتحويل هذا الرقم إلى رمز سري (هاش رياضي - mathematical hash).
  3. يتحقق الموقع مما إذا كان الرمز يطابق المطلوب.

إذا حاول الذكاء الاصطناعي استخدام تصريح مزيف أو تصريح منتهي الصلاحية، تفشل المصافحة، ويقول الموقع: "ممنوع الدخول!" وهذا يضمن أن الذكاء الاصطناعي هو بالفعل من يدعي أنه هو، ولم يتم خداعه.

4. "مستويات الثقة" (التحكم الدقيق)

يتيح النظام لك إنشاء "مستويات ثقة" مختلفة للذكاء الاصطناعي الخاص بك:

  • ثقة عالية: يمكنه شراء البقالة ودفع الفواتير.
  • ثقة متوسطة: يمكنه التحقق من تقويمك وبريدك الإلكتروني.
  • ثقة منخفضة: يمكنه فقط الاطلاع على تقارير الطقس العامة.

إذا حاول ذكاء اصطناعي بـ "ثقة منخفضة" الوصول إلى معلومات بطاقتك الائتمانية، فإن نظام أمان الموقع (المرتبط بالمنظم) سيغلق الباب فوراً ويقول: "ليس لديك سوار المعصم المناسب لهذه الغرفة."

5. النتائج: هل نجح الأمر؟

اختبر المؤلفون هذا النظام مع متجر إلكتروني وهمي.

  • النجاح: عندما كان لدى الذكاء الاصطناعي التصريح الصحيح، تمكن من شراء الأشياء والحصول على البيانات بشكل مثالي.
  • الأمان: عندما حاولوا خداع النظام (باستخدام تصريح مزيف، أو طلب بيانات لم يكن مسموحاً للذكاء الاصطناعي برؤيتها)، قام النظام بحظرهم بنسبة 100% من المرات.
  • السرعة: كان سريعاً بما يكفي ليكون مفيداً، رغم أنه استغرق وقتاً أطول قليلاً من تسجيل الدخول العادي بسبب كل فحوصات الأمان الإضافية (مثل قيام المنظم بفحص الهويات عند النوادي الليلية).

لماذا هذا مهم؟

هذه الورقة تشبه اختراع نظام بطاقة هوية رقمية للروبوتات. إنها تسم تسمح لنا بترك وكلاء الذكاء الاصطناعي يقومون بمهام مفيدة ومعقدة من أجلنا دون تسليم مفاتيح حياتنا الرقمية بالكامل. إنها تحول الإنترنت من "غرب متوحش" حيث يمكن أن يحدث أي شيء إلى مبنى آمن حيث يمتلك الجميع شارة محددة لوظيفة محددة.

باختصار: الأمر يتعلق بإعطاء الذكاء الاصطناعي الخاص بك إذنًا محدودًا ومؤقتًا وموثقًا حتى يتمكن من أداء عمله دون سرقة هويتك أو محفظتك.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →