TGViewer
Maron System | تکنولوژی Maron System | تکنولوژی @maronsystem · 18 subscribers
Post #200 6
سه لایه امنیت برای AI Agentها؛ از Sandbox تا Network Proxy

✅هرچی AI Agentها قدرتمندتر می‌شن و دسترسی بیشتری به API، فایل‌ها، دیتابیس و اجرای کد پیدا می‌کنن، ریسک‌شون هم بیشتر می‌شه. دیگه صرفاً نوشتن یک System Prompt مثل «کار خطرناک نکن» امنیت محسوب نمی‌شه چون یک Prompt Injection داخل یک فایل یا ایمیل می‌تونه Agent رو به انجام یک کار مخرب بکشونه.

برای همین رویکرد جدید بیشتر روی Defense in Depth تمرکز داره؛ یعنی امنیت رو در چند لایه پیاده کنیم:

1. Infrastructure Layer — Sandbox

✅باید Agent رو داخل یک محیط ایزوله مثل Docker Sandbox اجرا می‌کنیم و با ابزارهایی مثل Landlock و seccomp مشخص می‌کنیم به چه فایل‌ها و قابلیت‌های سیستم دسترسی داشته باشه. حتی API Keyها هم نباید مستقیماً داخل محیط Agent قرار بگیرن.

2. Runtime / Architecture Layer — Isolation

✅هر Agent یا هر Session بهتره داخل یک Ephemeral Container جدا اجرا بشه. همچنین باید softwareهایی که Agent باهاشون کار می‌کنه تا حد ممکن ساده و قابل بررسی باشن و مخاطره‌های شناخته‌شده نداشته باشن.

3. Network Layer — Zero Trust Proxy

✅نباید Agent بتونه هر چیزی رو به اینترنت بفرسته. یک Network Proxy مثل CrabTrap می‌تونه تمام HTTP/HTTPS requestهای خروجی رو بررسی کنه. درخواست‌های ساده با ruleهای ثابت عبور می‌کنن و درخواست‌های حساس مثل ارسال اطلاعات یا POST به سرویس خارجی می‌تونن توسط LLM-as-a-Judge بررسی و در صورت نیاز برای Human Approval ارسال بشن.


در واقع باید با Agent مثل یک Virtual Employee رفتار کنیم:
دسترسی محدود و مشخص، network محدود و یک مسیر مشخص برای Human Escalation.

🔥نکته اصلی اینه که در سیستم‌های Agentic نباید فرض کنیم مدل همیشه تصمیم درست می‌گیره. باید معماری رو طوری طراحی کنیم که حتی اگر Agent اشتباه کرد یا compromise شد، نتونه آسیب جدی ایجاد کنه.

امنیت Agent فقط یک مسئله‌ی Prompt Engineering نیست یک مسئله‌ی جدی Systems Engineeringهست


🔎 𝗠𝗔𝗥𝗢𝗡 𝗦𝗬𝗦𝗧𝗘𝗠 توسعـه نرم‌افـزار مـارون
Telegram Maron System | تکنولوژی از اخبار دنیای تکنولوژی جا نمونی! 🚀 📰 جدیدترین اخبار، آموزش‌ها و ابزارهای کاربردی 🤖 هوش مصنوعی | تکنولوژی | نرم‌افزار 💼 راهکارهای هوشمند برای رشد کسب‌وکار 📩 ارتباط: @MaronSystem_Admin ﹙شرکت توسعه نرم‌افزار مارون | ثبت 611698﹚
More from @maronsystem
  1. Oct 9, 2026⚡️ کلاد روان‌تر شد؛ مخصوصاً وقتی جواب‌ها طولانی می‌شوند شرکت Anthropic بخش Renderer کلاد ر…
  2. Oct 8, 2026🧠 بیل گیتس: هوش مصنوعی قدرتی را عمومی کرده که قبلاً در اختیار بازیگران بزرگ بود ⚠️ بیل گی…
  3. Oct 7, 2026👁 دیپ سیک حالا فقط متن نمی‌خواند؛ تصویر را هم می‌فهمد شرکت DeepSeek مدل جدید V4-Flash-Vis…
  4. Oct 6, 2026🚦 آیا سرعت قطار هوش مصنوعی قابل کنترل است؟ رقابت بزرگ برای توسعه ایمن‌تر AI 🤖 🌍 با سرعت…
  5. Oct 5, 2026🧠 راز پشت پرده تفکر هوش مصنوعی در حال آشکار شدن است 🚀 🔍 برای سال‌ها، یکی از بزرگ‌ترین س…
  6. Oct 4, 2026🚀 نبرد غول‌های تکنولوژی برای آینده هوش مصنوعی: سرمایه‌گذاری تاریخی Nvidia روی Anthropic �…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →