Grimlock: Guarding High-Agency Systems with eBPF and Attested Channels
إنّ "جروملوك" (Grimlock) هو نظام حماية للوكلاء (Agent Guard) يعمل على تأمين سير عمل الوكلاء ذوي القدرة العالية (high-agency agentic workflows) في بيئات السحب المتعددة عبر الاستفيد من اعتراض حركة مرور eBPF وتوثيق TLS 1.3 لفرض اتصالات شفافة، قابلة للتدقيق، وذات امتيازات أدنى بين الصناديق الرملية (sandboxes) دون الحاجة إلى إجراء تعديلات على كود التنسيق الذي صاغه المستخدم.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل مكتباً يعج بالحركة حيث يعمل "الوكلاء" (Agents) كموظفين ذوي مهارات عالية. هؤلاء الموظفون يتمتعون بـ "قدرة عالية على المبادرة" (High Agency)، مما يعني أنهم موثوقون في التخطيط لأيامهم، واستئجار مقاولين من الباطن، والاتصال بأدوات خارجية، وإرسال العمل إلى الزملاء في مدن أخرى أو حتى دول أخرى. إنهم منتجون للغاية، لكن هذه الحرية تخلق كابوساً أمنياً.
في الطريقة القديمة المتبعة، كان على الموظفين أنفسهم التحقق من الهويات، والتحقق من هوية الأشخاص الذين يتحدثون إليهم، وتحديد الأذونات الخاصة بهم. هذا يشبه مطالبة موظف في قسم البريد بأن يكون أيضاً حارس أمن، وقاضياً، وموثقاً. إنه أمر فوضوي، وسهل التلاعب به، وصعب التدقيق فيه.
Grimlock هو نظام جديد طوره باحثون في Roblox لإصلاح ذلك. فكر في Grimlock ليس كموظف جديد، بل كـ مدير مبنى فائق الأمان وغير مرئي يجلس بين الموظفين وبقية العالم.
إليك كيف يعمل Grimlock، مقسماً إلى مفاهيم بسيطة:
1. الممر "عديم المخارج" (eBPF)
عادةً، إذا أراد موظف إرسال رسالة، يمكنه الخروج من أي باب يريده. قد يحاول موظف متسلل تمرير ملاحظة عبر نافذة أو استخدام نفق سري للالتفاف على الأمن.
يستخدم Grimlock تقنية تسمى eBPF لتحويل المكتب بأكمله إلى ممر "عديم المخارج".
- التشبيه: تخيل أن المكتب يحتوي على جدران سحرية. مهما كان الباب الذي يحاول الموظف استخدامه، فإن الجدار يعيد توجيهه فوراً إلى نقطة تفتيش واحدة محروسة.
- النتيجة: الموظف (كود الوكيل) لا يدرك حتى ما يحدث. هو يظن فقط أنه يرسل رسالة. ولكن في الواقع، كل حركة مرور تُجبر على المرور عبر حارس Grimlock. لا توجد طريقة للتسلل حوله.
2. النفق الآمن (TLS 1.3 & kTLS)
بمجرد وصول حركة المرور إلى الحارس، يجب أن تنتقل إلى مكتب آخر (كمبيوتر آخر).
- التشبيه: يضع الحارس الرسالة داخل أنبوب فولاذي عالي التقنية وغير قابل للكسر (نفق TLS 1.3).
- دفعة السرعة: عادةً ما يكون تغليف وفك هذه الأنابيب بطيئاً ويتطلب الكثير من العمل اليدوي. يستخدم Grimlock تقنية kTLS، والتي تشبه امتلاك حزام ناقل مدمج في الأرضية مباشرة. يتم ختم وفك الأنبوب تلقائياً بواسطة البنية التحتية للمبنى، مما يجعله سريعاً للغاية ولا يبطئ عمل الموظف.
3. فحص الهوية "ما بعد المصافحة" (Post-Handshake)
هذا هو الجزء الأكثر ذكاءً. في العديد من الأنظمة الأمنية، يتعين عليك إثبات هويتك قبل أن يُسمح لك ببناء النفق الآمن. إذا فشلت، فلن يتم بناء النفق أبداً.
يقوم Grimlock بشيء مختلف. فهو يبني النفق الآمن أولاً، ثم يتحقق من هويتك فوراً أثناء عملية بناء النفق.
- التشبيه: تخيل أنك تدخل غرفة آمنة. تصافح الحارس (إنشاء الاتصال). ثم، قبل أن يُسمح لك بالتحدث، يطلب منك الحارس هويتك ويتحقق من أذونات مهمتك المحددة.
- لماذا هو أفضل: يضمن هذا أن فحص الهوية مرتبط مباشرةً بهذا الحوار المحدد. هذا يمنع الجهات السيئة من سرقة هوية من محادثة واحدة واستخدامها لاختراق محادثة أخرى (هجمات إعادة التشغيل/Replay attacks).
4. التصريح "المحدد النطاق" (Attestation & Tokens)
بمجرد أن يتحقق الحارس من هوية الموظف، فإنه لا يمنحه مجرد مفتاح رئيسي للمبنى بأكمله.
- التشبيه: يصدر الحارس تصريحاً مؤقتاً لمرة واحدة (Scope Token). يقول هذا التصريح: "هذا الشخص مسموح له بالتحدث مع قسم التسويق لمدة 5 دقائق القادمة، ولكن فقط لمناقشة 'المشروع X'".
- السحر: هذا التصريح "مرتبط بالقناة" (Channel-bound)، مما يعني أنه يعمل فقط في هذه المحادثة المحددة. إذا سرق مخترق هذا التصريح، فسيكون بلا فائدة لأنه مرتبط بالأنبوب الفولاذي المحدد الذي يتم استخدامه الآن.
5. فحص الوجهة
عندما تصل الرسالة إلى المكتب الآخر (المضيف B):
- يلتقطها حارس الاستقبال.
- يتحقق من الهوية والتصريح المؤقت.
- يتحقق مما إذا كان التصريح لا يزال صالحاً ويتوافق مع المحادثة.
- فقط إذا كان كل شيء مثالياً، يقوم بفتح الأنبوب الفولاذي ويسلم الرسالة إلى الموظف المستلم.
الصورة الكبيرة
يعالج Grimlock مشكلة "القدرة العالية على المبادرة" (إعطاء وكلاء الذكاء الاصطنا أو البرمجيات حرية كبيرة) من خلال إنشاء طبقة أمنية لا يعرف البرنامج وجودها حتى.
- بالنسبة للبرنامج: يعمل تماماً كما كان من قبل. لا حاجة لتغييرات.
- بالنسبة للفريق الأمني: يحصلون على سجل تدقيق مثالي. يعرفون بالضبط من تحدث مع من، ومتى، وما هي الأذونات التي تم استخدامها، لأن كل رسالة تم إجبارها على المرور عبر الحارس، وفحصها، وختمها بتصريح مؤقت غير قابل للتزوير.
باختاً، Grimlock هو المجموع النهائي لـ "البواب" و"مدير البريد"، مما يضمن أنه حتى لو كان موظفوك الرقميون جامحين وأحراراً، فلا يمكنهم أبداً كسر القواعد أو التحدث إلى الأشخاص الخطأ دون أن يعلم النظام بذلك.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.