أفضل 10 OWASP للتطبيقات الوكيلة 2026
Security risks specific to autonomous AI agents and multi-step AI workflows
أمن الذكاء الاصطناعي الوكيل
Unlike traditional LLMs, agentic AI systems plan, decide, delegate, and act across tools and systems. This creates new attack surfaces requiring specialized security approaches. راجع دليل أمان MCP الخاص بنا →
Ready to test? Use our AI pentesting checklist for test cases covering goal hijacking, tool misuse, excessive agency, prompt injection, and supply chain risks.
Key insight: "At least 50% of the ten risks are directly mitigable at the API gateway layer" - Zuplo, 2026
اختطاف هدف الوكيل
Attackers manipulate an agent's objectives, planning logic, or decision path through malicious content in inputs like emails, documents, RAG data, or web content.
ناقلات الهجوم
- الحقن الفوري غير المباشر عبر المستندات المسمومة
- التقويم/الاجتماع يدعو إلى تغيير أولويات الأهداف
- حقن مستندات RAG لإعادة توجيه أهداف الوكيل
- التلاعب باستمرارية الهدف عبر الجلسات
أمثلة من العالم الحقيقي
- تغيرات البريد الإلكتروني الضارة لتمويل أولويات إنفاق الوكيل
- مشكلة GitHub المسمومة/محتوى العلاقات العامة الذي تم إدخاله في سياق الوكيل
- الاجتماع يدعو إلى تغيير التسلسلات الهرمية لمهام الوكيل بمهارة
استراتيجيات التخفيف
- تنفيذ جدران حماية سريعة لاكتشاف التلاعب بالأهداف
- التحقق من صحة جميع المحتويات الخارجية وتعقيمها قبل المعالجة
- استخدام إنفاذ حدود الهدف ومراقبتها
- تنفيذ التحقق من تسلسل الأفكار
سوء استخدام الأداة واستغلالها
Legitimate tools or functions are abused within their granted privileges, leading to unauthorized actions or data access.
ناقلات الهجوم
- حقن SQL من خلال أدوات قاعدة البيانات
- الوصول إلى نظام الملفات للقراءة/الكتابة غير المصرح به
- إساءة استخدام واجهة برمجة التطبيقات (API) من خلال عمليات التكامل الممنوحة
- التعامل مع معلمات الأداة
أمثلة من العالم الحقيقي
- أداة تنفيذ التعليمات البرمجية المستخدمة لتشغيل الأوامر الضارة
- استغلال أداة قاعدة البيانات لاستخراج البيانات
- أداة نظام الملفات المستخدمة للوصول إلى الأدلة الحساسة
استراتيجيات التخفيف
- تنفيذ تفويض استخدام الأداة الصارمة وسجلات التدقيق
- التحقق من صحة جميع معلمات الأداة قبل التنفيذ
- تطبيق أقل امتياز على أذونات الأداة
- استخدام بيئات تنفيذ وضع الحماية
إساءة استخدام الهوية والامتياز
Agents inherit or delegate credentials without proper scoping, creating attribution gaps and privilege escalation risks.
ناقلات الهجوم
- تفويض بيانات الاعتماد دون تحديد النطاق المناسب
- التباس الدور بين تصرفات الإنسان والوكيل
- تصعيد الامتياز من خلال إجراءات الوكيل
- انتحال الهوية في الأنظمة متعددة الوكلاء
أمثلة من العالم الحقيقي
- الوكيل يستخدم بيانات اعتماد المطور لتغييرات الإنتاج
- تظهر إجراءات الوكيل كإنسان في سجلات التدقيق
- تجاوز عزل المستأجرين المتعددين من خلال هوية الوكيل
استراتيجيات التخفيف
- تنفيذ إدارة الهوية والوصول الخاصة بالوكيل
- استخدام الرموز المميزة قصيرة العمر ذات نطاق محدود
- أذونات وكيل منفصلة عن بيانات الاعتماد البشرية
- فرض الإسناد في كل سجلات إجراءات الوكيل
الثغرات الأمنية في سلسلة التوريد التابعة للوكيل
Compromised or vulnerable components in the agent tool ecosystem, including malicious tools, plugins, and compromised agent frameworks.
ناقلات الهجوم
- حقن الأدوات الضارة في سير عمل الوكيل
- موفري الأدوات أو السجلات المخترقة
- تعريفات الأدوات المسمومة ذات الأبواب الخلفية
- نقاط الضعف في إطار العمل في طبقات التزامن
أمثلة من العالم الحقيقي
- حزمة npm/pypi التي تحتوي على أحصنة طروادة في تبعيات الوكيل
- خادم MCP ضار مع استخراج البيانات
- LangGraph المخترق أو إطار عمل مشابه
استراتيجيات التخفيف
- التحقق من سلامة الأداة من خلال التوقيعات والمجاميع الاختبارية
- الحفاظ على SBOM لجميع مكونات الوكيل
- استخدم السجلات الموثوقة وتحقق من مصدر الأداة
- فحص التبعيات بحثًا عن نقاط الضعف المعروفة
تنفيذ تعليمات برمجية غير متوقعة
Agents execute code or commands that were not intended by the system design, leading to remote code execution vulnerabilities.
ناقلات الهجوم
- إنشاء التعليمات البرمجية الديناميكية بدون وضع الحماية المناسب
- إدخال الأوامر من خلال المكالمات التي ينشئها الوكيل
- إلغاء التسلسل غير الآمن في سير عمل الوكيل
- كتابة الملفات التعسفية عبر إجراءات الوكيل
أمثلة من العالم الحقيقي
- الوكيل يقوم بإنشاء وتنفيذ استعلامات SQL ضارة
- أداة مترجم التعليمات البرمجية التي تقوم بتشغيل حمولات المهاجم
- تم إدخال أوامر Shell في مخرجات الوكيل
استراتيجيات التخفيف
- جميع بيئات تنفيذ التعليمات البرمجية في وضع الحماية
- تنفيذ التحقق الصارم من صحة الإدخال للتعليمات البرمجية التي تم إنشاؤها
- استخدام قوائم السماح للعمليات المسموح بها
- اتبع تعليماتي وأضف الفاصولياء
تسميم الذاكرة والسياق
Attackers poison the agent's memory, context, or retrieval systems to influence future behavior or extract information.
ناقلات الهجوم
- قاعدة بيانات متجهات مسمومة تحتوي على تضمينات ضارة
- معالجة استرجاع RAG لانجراف الهدف
- حقن الذاكرة طويلة المدى للبيانات الخاطئة
- تلوث السياق عبر الجلسات
أمثلة من العالم الحقيقي
- المستندات الضارة تحتل مرتبة أعلى في نتائج RAG
- المعلومات الخاطئة المخزنة في ذاكرة الوكيل
- تغيير سلوك الاسترجاع عن طريق حقن قاعدة بيانات المتجهات
استراتيجيات التخفيف
- التحقق من صحة جميع البيانات وتطهيرها قبل تخزين الذاكرة
- تنفيذ تصنيف الاسترجاع باستخدام إشارات الأمان
- استخدام التشفير لمحتويات الذاكرة الحساسة
- مراقبة الذاكرة للتعديلات الشاذة
الاتصال غير الآمن بين العملاء
Communication between agents lacks proper security controls, enabling interception, manipulation, or impersonation.
ناقلات الهجوم
- اعتراض الرسائل في اتصال الوكيل
- انتحال شخصية الوكيل في أنظمة متعددة الوكلاء
- التلاعب بالرسائل بين الوكلاء
- عدم وجود مصادقة بين الوكلاء
أمثلة من العالم الحقيقي
- وكيل واحد ينتحل شخصية عميل آخر لتجاوز الضوابط
- هجوم الوسيط بين اتصالات الوكيل
- هجمات إعادة تشغيل الرسائل في مسارات عمل الوكيل
استراتيجيات التخفيف
- تنفيذ TLS المتبادل لاتصالات الوكيل
- استخدام الرسائل الموقعة بين الوكلاء
- مصادقة هويات الوكيل في جميع الاتصالات
- تطبيق التحقق من صحة الرسائل والتحقق من سلامتها
حالات الفشل المتتالية
Failure in one agent, tool, or component propagates through the system, causing widespread disruption or security gaps.
ناقلات الهجوم
- نقطة فشل واحدة في تنسيق الوكيل
- خطأ في التعامل مع الكشف عن البيانات الحساسة
- آليات التراجع التي تتجاوز عناصر التحكم الأمنية
- حلقات وكيل متكررة تستهلك الموارد
أمثلة من العالم الحقيقي
- فشل التحقق من الصحة مما يسمح لجميع الطلبات بالمرور
- رسائل خطأ تكشف مطالبات النظام
- وكيل احتياطي يتجاوز سير عمل الموافقة
استراتيجيات التخفيف
- تنفيذ قواطع الدائرة لمكونات الوكيل
- تصميم تدهور رشيق مع الحفاظ على الأمان
- التحقق من أن معالجة الأخطاء لا تكشف عن بيانات حساسة
- تعيين حدود التنفيذ لمنع الحلقات اللانهائية
استغلال ثقة الوكيل البشري
Agents exploit user trust through manipulation, social engineering, or by presenting misleading information as factual.
ناقلات الهجوم
- تقديم معلومات خاطئة كحقائق موثوقة
- التلاعب بالمستخدمين من خلال مخرجات مقنعة
- إخفاء عدم اليقين أو الأخطاء
- استغلال الاعتماد البشري المفرط على مخرجات الوكيل
أمثلة من العالم الحقيقي
- الوكيل الذي يقوم بتلفيق المعلومات بدرجة عالية الثقة
- تم تقديم التعليمات البرمجية التي تحتوي على عيوب أمنية على أنها آمنة
- إخفاء القيود أو الأخطاء عن المستخدمين
استراتيجيات التخفيف
- تنفيذ القياس الكمي لعدم اليقين والتواصل
- يتطلب موافقة بشرية على الإجراءات عالية الخطورة
- إضافة درجات الثقة إلى مخرجات الوكيل
- تثقيف المستخدمين حول قيود الوكيل
الوكلاء المارقون
Agents operate beyond their intended scope, persist inappropriately, or take unauthorized actions across sessions or systems.
ناقلات الهجوم
- مهام استمرار الوكيل بعد انتهاء صلاحية الترخيص
- إنشاء وكيل غير مصرح به أو نسخه
- إجراءات الوكيل المستمرة عبر جلسات المستخدم
- تصعيد الوكيل إلى وظائف على مستوى المسؤول
أمثلة من العالم الحقيقي
- استمرار وكيل الخلفية بعد تسجيل خروج المستخدم
- وكيل غير مصرح به يصل إلى بيانات مستخدم أخرى
- يحافظ الوكيل على الوصول بعد إكمال المهمة
استراتيجيات التخفيف
- تنفيذ إدارة دورة حياة الجلسة
- فرض انتهاء صلاحية المهمة وتنظيفها
- مراقبة ظهور الوكيل غير المصرح به
- تطبيق شروط الإنهاء الصارمة
أمان بروتوكول سياق النموذج (MCP)
MCP enables AI assistants to connect to external tools and data sources, introducing new security considerations.
المخاطر الأمنية لـ MCP
- خوادم MCP غير موثوقة ذات إمكانيات ضارة
- استخراج البيانات من خلال الوصول إلى أداة MCP
- تسمم تعريف الأداة
- الأذونات الزائدة الممنوحة لخوادم MCP
أفضل ممارسات أمان MCP
- التحقق من أصالة خادم MCP ومصدره
- تطبيق أقل امتياز على أذونات أداة MCP
- تدقيق جميع اتصالات خادم MCP
- استخدم عزل الشبكة لخوادم MCP
بنية الأمن الوكيل
الطبقة 1: التحقق من صحة الإدخال
- جدران الحماية السريعة لاكتشاف اختطاف الأهداف
- تعقيم المدخلات لمنع الحقن
- تحديد المعدل لمنع إساءة استخدام الموارد
- تصفية المحتوى للبيانات الخارجية
الطبقة الثانية: وضع الحماية للوكيل
- بيئات التنفيذ المعزولة
- حدود الموارد (وحدة المعالجة المركزية، الذاكرة، الشبكة)
- تجزئة الشبكة
- تنفيذ الأدوات في حاوية
الطبقة 3: ترخيص الأداة
- تحديد نطاق الأذونات الدقيقة
- سير عمل الموافقة على استخدام الأداة
- تسجيل التدقيق لجميع استدعاءات الأداة
- الوصول إلى الأدوات لفترة زمنية محدودة
الطبقة 4: المراقبة والاستجابة
- مراقبة سلوك الوكيل في الوقت الفعلي
- الكشف عن الحالات الشاذة لإجراءات الوكيل
- الاستجابة التلقائية للتهديدات
- مسارات التدقيق الشاملة