أطلقت 1Password منصة Unified Access لحماية بيانات تسجيل الدخول والرموز المميزة والأسرار التي يستخدمها وكلاء AI
أطلقت 1Password منصة Unified Access، وهي منصة للتحكم في بيانات تسجيل الدخول والرموز المميزة والأسرار التي يستخدمها وكلاء AI. وتستطيع الخدمة العثور على ملفات…
معالج بواسطة الذكاء الاصطناعي من ZDNet AI؛ بتحرير Hamidun News
قدمت شركة 1Password منصة Unified Access — وهي منصة مصممة لسد فجوة أمان جديدة تظهر مع اندماج وكلاء الذكاء الاصطناعي في سير العمل. إذا كان وكلاء الذكاء الاصطناعي بحاجة إلى أسماء مستخدمين ومفاتيح API ومفاتيح SSH وأسرار أخرى للقيام بعمل حقيقي، يجب على الشركات أن ترى أين يتم تخزين بيانات الاعتماد هذه ومن يستخدمها وتحت أي ظروف.
حيث ينمو الخطر
المشكلة هي أن أنظمة إدارة الهويات والعناوين الموحدة التقليدية تتحكم في الغالب في لحظة تسجيل دخول المستخدم، وليس في دورة حياة بيانات الاعتماد اللاحقة. يعمل وكلاء الذكاء الاصطناعي بطريقة مختلفة: يتم تشغيلهم في المتصفحات وبيئات التطوير المتكاملة والنصوص المحلية والعمليات الآلية، ويتصلون بخدمات SaaS وواجهات برمجية، وللقيام بذلك يحتاجون إلى الوصول إلى الأسرار. غالباً ما تعيش هذه المفاتيح والرموز في ملفات .env والتكوينات والمستندات المشتركة أو مباشرة على أجهزة الكمبيوتر المحمولة الخاصة بالمطورين. كنتيجة لذلك، تطور الشركة نقطة عمياء بين "قام المستخدم بتسجيل الدخول إلى النظام" و "بدأ الوكيل التصرف بناءً على طلبه". هذه النقطة العمياء بالذات هي ما تستهدفه شركة 1Password.
أعلنت الشركة عن إطلاق Unified Access في 17 مارس 2026 وتضع المنتج كطبقة تحكم وصول موحدة للأشخاص ووكلاء الذكاء الاصطناعي وهويات الآلات. تؤكد شركة 1Password أن الخطر لم يعد نظرياً: الوكلاء يعملون بالفعل داخل بيئات الإنتاج، مما يعني أنهم يمكنهم الوصول إلى بيانات حقيقية وخدمات داخلية وسير عمل حرج. كلما حاولت المزيد من الفرق أتمتة الذكاء الاصطناعي، زاد عدد الأسرار غير المتابعة والحلول المؤقتة والأذونات الزائدة بسرعة أكبر.
"الوكلاء يعملون بالفعل داخل بيئات إنتاج حقيقية," صرحت شركة 1Password.
كيفية عمل المنصة
تم بناء Unified Access حول ثلاث خطوات: اكتشف وحماية وتتبع. حالياً، يتوفر الوضعان الأولان، وينبغي أن يظهر التدقيق الشامل للإجراءات لاحقاً. عند الإطلاق، فتحت الشركة أيضاً Unified Access Pro.
أولاً، يعرض النظام أدوات الذكاء الاصطناعي والوكلاء المحليين المستخدمة في الشركة، ويجد أيضاً الأسرار المكشوفة في بيئات التطوير. يمكن بعد ذلك نقل هذه البيانات بسرعة إلى خزين واحد مشفر وتطبيق سياسات وصول موحدة عليها للموظفين والوكلاء والعمليات الآلية. تقول الشركة إن أساس الحل يُستخدم بالفعل من قبل أكثر من 180 ألف منظمة ويحمي أكثر من 1.3 مليار بيانات اعتماد وأسرار.
- اكتشاف أدوات الذكاء الاصطناعي والوكلاء المحليين على الأجهزة والمتصفحات
- البحث عن ملفات .env غير المحمية ومفاتيح API والمفاتيح غير المشفرة
- نقل الأسرار إلى خزين موحد مع سياسات مشتركة
- التحكم في الوصول إلى الحسابات الخطرة والمشتركة
- تدقيق موحد بمبدأ من وأين ونيابة عمن استخدم الأسرار — هذا الجزء لا يزال قيد الإعلان ولم يتم إطلاقه بعد
الخطوة التالية هي إصدار الأسرار ليس "إلى الأبد" بل في اللحظة المحددة للاستخدام. تراهن شركة 1Password على نموذج الوصول في الوقت المناسب: يحصل الوكيل أو العملية الآلية على بيانات الاعتماد في سياق مهمة محددة، بدلاً من تخزين رمز طويل الأجل في أي مكان. في وقت لاحق من هذا العام، تعد الشركة بإضافة بيانات اعتماد ذات نطاق محدود لعمليات الوكيل والآلة مباشرة أثناء التنفيذ. يجب أن يقلل هذا من عدد الأوصول الدائمة ويحد من انتشار الأسرار ويبسط التحكم في ما يمكن للوكيل أن يفعله بالضبط.
الشركاء عند الإطلاق
الإطلاق ليس منتجاً معزولاً بل جزء من نظام الذكاء الاصطناعي والتطوير البيئي. من بين شركاء 1Password المعلنين عند الإطلاق Anthropic و OpenAI وكذلك Cursor و GitHub و Vercel.
بالنسبة لـ Anthropic، يتعلق الأمر بالتكامل مع ملحق المتصفح Claude و Cowork و Claude Code بحيث يمكن لـ Claude تسجيل الدخول إلى الخدمات برضا المستخدم دون تمرير كلمة المرور مباشرة للنموذج. فيما يتعلق بـ OpenAI، تتحدث الشركة عن التعاون في الاستخدام الآمن للعناصر المحلية لخزين 1Password والنصوص في بيئة التطوير المتكاملة.
بشكل منفصل، تتحرك شركة 1Password نحو طبقة البنية الأساسية والمتصفح، حيث يكون الخطر مرتفعاً بشكل خاص لأن الوكيل يعمل بالفعل نيابة عن المستخدم. تتضمن القائمة Perplexity و Browserbase و Anchor Browser و KERNEL و Natoma و Runlayer و Commvault. المنطق هنا واضح: كلما اقتربت وكلاء الذكاء الاصطناعي من المتصفح والتكامل المستمر والبيانات الشركتية، كان من المهم أكثر ليس فقط تخزين الأسرار بل التحكم في لحظة إصدارها والحفاظ على سجل واضح للإجراءات في جميع أنحاء السلسلة. هذا بالضبط ما تحاول شركة 1Password بناء معيار جديد عليه لأمان الوكيل.
ما يعنيه هذا
السوق ينتقل بسرعة من "كيفية إعطاء الموظف تسجيل دخول مناسب" إلى "كيفية إدارة الوصول الذي يستخدمه الأشخاص والبرامج الروبوتية ووكلاء الذكاء الاصطناعي معاً". تحاول شركة 1Password احتلال هذه الطبقة قبل المنافسين: وليس كمدير كلمات مرور آخر بل كطبقة تحكم للأسرار والرموز وإجراءات الوكيل. إذا دخلت أتمتة الذكاء الاصطناعي الإنتاج بشكل جماعي حقاً، فإن الطلب على مثل هذه الأنظمة سوف ينمو فقط، خاصة في البيئة الشركتية.
هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟
AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.