TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.51K subscribers
Post #282 391
مایکروسافت دیدگاه خود را درباره Agentic Zero Trust بیان کرد

پایه مفهومی

Agentic Zero Trust


تطبیق معماری کلاسیک «Zero Trust» برای زمینه عامل ‌های خودگردان هوش مصنوعی (AI agents)، مبتنی بر اصل «هرگز اعتماد نکن، همیشه راستی‌آزمایی کن». بر خلاف مدل امنیتی سنتی که اعتماد معمولاً یک ‌بار هنگام ورود برقرار می‌شود، عامل ‌های هوش مصنوعی نیاز به راستی ‌آزمایی پیوسته در تمام چرخه حیات خود دارند.

دو ستون اصلی: Containment و Alignment

Containment : اصل عدم اعتماد کورکورانه به عامل‌های AI؛ مستلزم محدودسازی سخت‌گیرانه همه جنبه‌های عملکرد آن‌ها، اعمال سیاست حداقل امتیازات (least privilege) و پایش (monitoring) مستمر اقدامات و ارتباطات است.

Alignment (هماهنگی/هم‌راستایی): تضمین کنترل مثبت هدف و رفتار عامل از طریق promptها و مدل‌ها، شامل آموزش عامل ‌ها برای مقاومت در برابر تلاش ‌های نفوذ یا فریب و تعبیه مکانیزم ‌های حفاظتی امنیتی درونی.

Zero Trust نیازمند دید کامل به فعالیت‌های عامل‌های AI از طریق:

لاگ‌برداری دقیق (detailed logging) از همه تصمیمات و اقدامات،
مانیتورینگ بلادرنگ (real-time monitoring) رفتارهای غیرطبیعی،
مسیرهای حسابرسی (audit trails) که ورودی ‌ها، خروجی ‌ها و مسیرهای استدلال مدل را ثبت می‌کنند،
و سنجه ‌های عملکردی (performance metrics) که می‌توانند نشانه‌هایی از به‌خطرافتادگی امنیت را نشان دهند.

منبع:

https://blogs.microsoft.com/blog/2025/11/05/beware-of-double-agents-how-ai-can-fortify-or-fracture-your-cybersecurity/

@TryHackBoxStory
#هوش_مصنوعی
The Official Microsoft Blog Beware of double agents: How AI can fortify — or fracture — your cybersecurity AI is rapidly becoming the backbone of our world, promising unprecedented productivity and innovation. But as organizations deploy AI agents to unlock new opportunities and drive growth, they also face a new breed of cybersecurity threats. There are a lot…
More from @aithb
  1. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  2. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  3. Sep 26, 2026🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را ب…
  4. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  5. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
  6. Sep 21, 2026https://t.me/+XPV3S0tygl1lZGE0
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →