Microsoft IQ و استاندارد کنترل عامل؛ زمینه بدون حاکمیت کافی نیست
Microsoft در Build ۲۰۲۶ دو مسئله را کنار هم گذاشت که معمولاً جدا بررسی میشوند: عامل باید context کافی برای فهم کار داشته باشد و همزمان باید در طول اجرا قابل کنترل بماند. Microsoft IQ بهعنوان لایه context برای GitHub Copilot، Microsoft Foundry و Copilot Stud

Microsoft IQ و استاندارد کنترل عامل؛ زمینه بدون حاکمیت کافی نیست
Microsoft در Build ۲۰۲۶ دو مسئله را کنار هم گذاشت که معمولاً جدا بررسی میشوند: عامل باید context کافی برای فهم کار داشته باشد و همزمان باید در طول اجرا قابل کنترل بماند. Microsoft IQ بهعنوان لایه context برای GitHub Copilot، Microsoft Foundry و Copilot Studio معرفی شد؛ در کنار آن Agent 365، ASSERT و Agent Control Specification برای مشاهده، ارزیابی و اعمال کنترل مطرح شدند.
#context سازمانی یعنی چه؟
یک مدل عمومی از جهان اطلاعات دارد، اما دلیل وجود یک شرکت را نمیداند. ساختار تیم، نام سامانهها، روش تصویب و رابطه میان سندها در داده سازمانی قرار دارد. Microsoft IQ قرار است این زمینه را برای agent فراهم کند. Work IQ نیز بهعنوان لایهای برای درک چگونگی انجام کار، از ایمیلها، سندها، جلسهها و ارتباط میان افراد و سامانهها زمینه میگیرد.
افزودن context همیشه به معنی پاسخ بهتر نیست. هر connector جدید یک سطح دسترسی، منبع خطا و احتمال نشت اطلاعات هم اضافه میکند. تیم باید provenance context را بداند: کدام سند مبنای تصمیم بوده، چه زمانی خوانده شده و آیا کاربر اجازه مشاهده آن را داشته است. context قدیمی یا نادرست میتواند از نبود context خطرناکتر باشد.
#کنترل در حلقه اجرا
Microsoft در توضیح trust stack خود ASSERT را برای ارزیابی ایمنی مبتنی بر policy و regression testing معرفی میکند. Agent Control Specification نیز میخواهد محل و شکل اعمال کنترلها را در حلقه عامل استانداردتر کند. ارزش چنین ایدهای در جدا کردن policy از یک prompt ثابت است. prompt میتواند فراموش یا دور زده شود، اما کنترل باید در سطح runtime، ابزار و مجوز نیز اعمال شود.
عامل امنیتی MDASH که در همان روایت معرفی شده، از بیش از ۱۰۰ عامل برای جستوجوی باگهای قابل بهرهبرداری و بررسی جریان داده، منطق کسبوکار و زنجیره حمله استفاده میکند. این عدد، ادعای ظرفیت یک سامانه است؛ به معنی حذف نیاز به تحلیلگر امنیتی یا تضمین کشف همه آسیبپذیریها نیست.
#چرا استاندارد مهم است؟
وقتی هر چارچوب agentی کنترلهای خود را با نام و فرمت جدا تعریف کند، انتقال عامل میان محیطها دشوار میشود. استاندارد مشترک میتواند نشان دهد چه زمانی باید اقدام متوقف شود، چه دادهای اجازه خروج ندارد و کدام عملیات به تأیید نیاز دارد. اما استاندارد تا وقتی با تست واقعی، لاگ و مسئول مشخص همراه نشود، فقط یک قرارداد روی کاغذ است.
برای سازمان، مسیر امن از تعریف چند policy محدود شروع میشود: ابزارهای مجاز، محدوده داده، عملیات برگشتناپذیر و شرایط escalation. Microsoft IQ میتواند عامل را باهوشتر و زمینهمندتر کند؛ Agent 365 و استانداردهای کنترلی باید کمک کنند این هوش در چارچوب قابل حسابرسی باقی بماند.
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.

Microsoft Foundry؛ مدل، runtime و مسیر انتشار عامل در یک سکوی سازمانی
اعلامیه ۹ ژوئیه ۲۰۲۶ Microsoft Foundry فقط خبر اضافه شدن یک مدل به کاتالوگ نیست. Microsoft همزمان از دسترسی عمومی GPT-۵.۶ در Foundry، Data Zone آسیا-اقیانوسیه و عمومی شدن hosted agents در Foundry Agent Service خبر داد. ترکیب این سه تغییر، مسئلهای را هدف میگ

واترمارک متنی Claude؛ نشانهگذاری آماری بهجای ادعای تشخیص قطعی
Anthropic در ۱۴ اوت ۲۰۲۶ درباره سازوکار واترمارک متنی Claude توضیح داد. ایده این است که مدل در هنگام انتخاب tokenها، الگوی آماری بسیار ظریفی ایجاد کند که بعداً بتوان آن را با یک detector بررسی کرد. این روش با واترمارک تصویری که پیکسل یا metadata را تغییر میده

سه حادثه سایبری Anthropic؛ چرا ارزیابی آزمایشگاهی کافی نیست
Anthropic در ۳۰ ژوئیه ۲۰۲۶ سه حادثه واقعی را در کنار ارزیابیهای امنیت سایبری خود بررسی کرد. هدف مقاله اعلام یک benchmark تازه نیست؛ نشان دادن فاصله میان محیط کنترلشده و استفاده واقعی است. مدل ممکن است در یک CTF رفتار خطرناک نشان ندهد، اما وقتی به ابزار، هدف،