پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی
هوش مصنوعی

Microsoft IQ و استاندارد کنترل عامل؛ زمینه بدون حاکمیت کافی نیست

Microsoft در Build ۲۰۲۶ دو مسئله را کنار هم گذاشت که معمولاً جدا بررسی می‌شوند: عامل باید context کافی برای فهم کار داشته باشد و هم‌زمان باید در طول اجرا قابل کنترل بماند. Microsoft IQ به‌عنوان لایه context برای GitHub Copilot، Microsoft Foundry و Copilot Stud

انتشار: ۱۲ خرداد ۱۴۰۵به‌روزرسانی: ۲۶ مرداد ۱۴۰۵3 دقیقه
تصویر رسمی Microsoft برای Microsoft IQ و استاندارد کنترل عامل؛ زمینه بدون حاکمیت کافی نیست
تصویر رسمی Microsoft؛ منبع تصویر: https://blogs.microsoft.com/blog/2026/06/02/microsoft-build-2026-be-yourself-at-work/

Microsoft IQ و استاندارد کنترل عامل؛ زمینه بدون حاکمیت کافی نیست

Microsoft در Build ۲۰۲۶ دو مسئله را کنار هم گذاشت که معمولاً جدا بررسی می‌شوند: عامل باید context کافی برای فهم کار داشته باشد و هم‌زمان باید در طول اجرا قابل کنترل بماند. Microsoft IQ به‌عنوان لایه context برای GitHub Copilot، Microsoft Foundry و Copilot Studio معرفی شد؛ در کنار آن Agent 365، ASSERT و Agent Control Specification برای مشاهده، ارزیابی و اعمال کنترل مطرح شدند.

#context سازمانی یعنی چه؟

یک مدل عمومی از جهان اطلاعات دارد، اما دلیل وجود یک شرکت را نمی‌داند. ساختار تیم، نام سامانه‌ها، روش تصویب و رابطه میان سندها در داده سازمانی قرار دارد. Microsoft IQ قرار است این زمینه را برای agent فراهم کند. Work IQ نیز به‌عنوان لایه‌ای برای درک چگونگی انجام کار، از ایمیل‌ها، سندها، جلسه‌ها و ارتباط میان افراد و سامانه‌ها زمینه می‌گیرد.

افزودن context همیشه به معنی پاسخ بهتر نیست. هر connector جدید یک سطح دسترسی، منبع خطا و احتمال نشت اطلاعات هم اضافه می‌کند. تیم باید provenance context را بداند: کدام سند مبنای تصمیم بوده، چه زمانی خوانده شده و آیا کاربر اجازه مشاهده آن را داشته است. context قدیمی یا نادرست می‌تواند از نبود context خطرناک‌تر باشد.

#کنترل در حلقه اجرا

Microsoft در توضیح trust stack خود ASSERT را برای ارزیابی ایمنی مبتنی بر policy و regression testing معرفی می‌کند. Agent Control Specification نیز می‌خواهد محل و شکل اعمال کنترل‌ها را در حلقه عامل استانداردتر کند. ارزش چنین ایده‌ای در جدا کردن policy از یک prompt ثابت است. prompt می‌تواند فراموش یا دور زده شود، اما کنترل باید در سطح runtime، ابزار و مجوز نیز اعمال شود.

عامل امنیتی MDASH که در همان روایت معرفی شده، از بیش از ۱۰۰ عامل برای جست‌وجوی باگ‌های قابل بهره‌برداری و بررسی جریان داده، منطق کسب‌وکار و زنجیره حمله استفاده می‌کند. این عدد، ادعای ظرفیت یک سامانه است؛ به معنی حذف نیاز به تحلیل‌گر امنیتی یا تضمین کشف همه آسیب‌پذیری‌ها نیست.

#چرا استاندارد مهم است؟

وقتی هر چارچوب agentی کنترل‌های خود را با نام و فرمت جدا تعریف کند، انتقال عامل میان محیط‌ها دشوار می‌شود. استاندارد مشترک می‌تواند نشان دهد چه زمانی باید اقدام متوقف شود، چه داده‌ای اجازه خروج ندارد و کدام عملیات به تأیید نیاز دارد. اما استاندارد تا وقتی با تست واقعی، لاگ و مسئول مشخص همراه نشود، فقط یک قرارداد روی کاغذ است.

برای سازمان، مسیر امن از تعریف چند policy محدود شروع می‌شود: ابزارهای مجاز، محدوده داده، عملیات برگشت‌ناپذیر و شرایط escalation. Microsoft IQ می‌تواند عامل را باهوش‌تر و زمینه‌مندتر کند؛ Agent 365 و استانداردهای کنترلی باید کمک کنند این هوش در چارچوب قابل حسابرسی باقی بماند.

مطالب مرتبط

برای ادامه مطالعه

این یادداشت‌ها بر اساس موضوع مشترک، هم‌پوشانی برچسب‌ها و تازگی انتشار انتخاب می‌شوند.

تصویر رسمی Microsoft Azure برای Microsoft Foundry؛ مدل، runtime و مسیر انتشار عامل در یک سکوی سازمانی
هوش مصنوعی

Microsoft Foundry؛ مدل، runtime و مسیر انتشار عامل در یک سکوی سازمانی

اعلامیه ۹ ژوئیه ۲۰۲۶ Microsoft Foundry فقط خبر اضافه شدن یک مدل به کاتالوگ نیست. Microsoft هم‌زمان از دسترسی عمومی GPT-۵.۶ در Foundry، Data Zone آسیا-اقیانوسیه و عمومی شدن hosted agents در Foundry Agent Service خبر داد. ترکیب این سه تغییر، مسئله‌ای را هدف می‌گ

۱۸ تیر ۱۴۰۵3 دقیقه
تصویر رسمی Anthropic برای واترمارک متنی Claude؛ نشانه‌گذاری آماری به‌جای ادعای تشخیص قطعی
هوش مصنوعی

واترمارک متنی Claude؛ نشانه‌گذاری آماری به‌جای ادعای تشخیص قطعی

Anthropic در ۱۴ اوت ۲۰۲۶ درباره سازوکار واترمارک متنی Claude توضیح داد. ایده این است که مدل در هنگام انتخاب tokenها، الگوی آماری بسیار ظریفی ایجاد کند که بعداً بتوان آن را با یک detector بررسی کرد. این روش با واترمارک تصویری که پیکسل یا metadata را تغییر می‌ده

۲۳ مرداد ۱۴۰۵3 دقیقه
تصویر رسمی Anthropic برای سه حادثه سایبری Anthropic؛ چرا ارزیابی آزمایشگاهی کافی نیست
هوش مصنوعی

سه حادثه سایبری Anthropic؛ چرا ارزیابی آزمایشگاهی کافی نیست

Anthropic در ۳۰ ژوئیه ۲۰۲۶ سه حادثه واقعی را در کنار ارزیابی‌های امنیت سایبری خود بررسی کرد. هدف مقاله اعلام یک benchmark تازه نیست؛ نشان دادن فاصله میان محیط کنترل‌شده و استفاده واقعی است. مدل ممکن است در یک CTF رفتار خطرناک نشان ندهد، اما وقتی به ابزار، هدف،

۸ مرداد ۱۴۰۵3 دقیقه