تكنولوجيا

ويندوز ساندبوكس.. طريقة آمنة لتشغيل وكلاء الذكاء الاصطناعي دون تعريض ملفاتك للخطر

🔊استمع إلى المقالجاهز
0%
اضغط تشغيل لبدء قراءة المقال
استمع إلى المقال

وكلاء الذكاء الاصطناعي يثيرون مخاوف أمنية

تزايد الاعتماد خلال الفترة الأخيرة على وكلاء الذكاء الاصطناعي بين مختلف المستخدمين، سواء من أصحاب الخبرة التقنية أو ممن يستعينون بهذه الأدوات لإنجاز المهام اليومية وتوفير الوقت والجهد.

ورغم الإمكانات الواسعة التي توفرها هذه الوكلاء، فإن منحها صلاحيات مباشرة داخل الحاسوب قد ينطوي على مخاطر أمنية لا ينتبه إليها المستخدم دائما. فبعض وكلاء الذكاء الاصطناعي يستطيعون التعامل مع الملفات وإجراء تغييرات داخل النظام بصورة تلقائية، من دون الحاجة إلى تدخل المستخدم في كل خطوة.

وتزداد خطورة هذه الصلاحيات عندما يمتد استخدامها إلى الملفات الشخصية أو المستندات المهمة، إذ يمكن لخطأ في تنفيذ أمر أو تفسير مهمة بصورة غير صحيحة أن يؤدي إلى تعديل ملفات ضرورية أو حذفها دون أن يدرك المستخدم ما حدث.

لماذا يلجأ المستخدمون إلى بيئات معزولة؟

لهذا السبب، يفضل بعض المستخدمين تشغيل وكلاء الذكاء الاصطناعي على أجهزة منفصلة أو داخل بيئات تشغيل سحابية، بحيث لا تكون لديهم صلاحيات مباشرة على الملفات والبيانات الموجودة في الحاسوب الرئيسي.

لكن هذه الحلول ليست متاحة للجميع، وهو ما يجعل ميزة “ويندوز ساندبوكس” خيارا عمليا للمستخدمين الذين يرغبون في تجربة التطبيقات أو وكلاء الذكاء الاصطناعي داخل بيئة معزولة.

وتوفر الميزة، الموجودة في أنظمة ويندوز منذ فترة طويلة، مساحة تشغيل منفصلة يمكن استخدامها لتجربة التطبيقات والبرامج التي قد تشكل خطرا على النظام الأساسي أو التي يخشى المستخدم احتواءها على برمجيات ضارة.

ما هي ميزة ويندوز ساندبوكس؟

تعمل “ساندبوكس” باعتبارها بيئة افتراضية معزولة داخل نظام التشغيل، بحيث تكون منفصلة عن نظام ويندوز الرئيسي والملفات الموجودة عليه.

وبهذه الطريقة، يمكن تشغيل وكيل ذكاء اصطناعي أو تطبيق غير موثوق داخل البيئة المعزولة، مع تقليل احتمال تمكنه من الوصول المباشر إلى النظام الأساسي أو العبث بملفاته.

وتشبه فكرة ساندبوكس من حيث المبدأ تشغيل نظام تشغيل افتراضي، لكن الاختلاف يكمن في طبيعة الموارد المطلوبة. فالبيئة المعزولة لا تحتاج إلى تخصيص جهاز افتراضي كامل بموارد كبيرة، كما أنها تستهلك مساحة وموارد أقل مقارنة ببعض حلول المحاكاة الافتراضية التقليدية.

تحكم في الملفات والإنترنت

ولا تقتصر فائدة ساندبوكس على عزل التطبيقات، إذ يمكن للمستخدم تحديد الموارد التي يسمح للبيئة المعزولة بالوصول إليها.

ويمكن، على سبيل المثال، مشاركة مجلدات معينة من الحاسوب الرئيسي مع البيئة الافتراضية، بحيث يحصل وكيل الذكاء الاصطناعي على الملفات الضرورية لتنفيذ مهمته دون منحه صلاحية الوصول إلى بقية البيانات.

كما يمكن التحكم في اتصال البيئة بالإنترنت، ومنحها وصولا مؤقتا عند الحاجة أو تعطيله بالكامل، بحسب طبيعة المهمة ومستوى الأمان المطلوب.

وبحسب تقرير لموقع “ميك يوز أوف” التقني، يمكن إعداد هذه الخيارات من خلال إنشاء ملف نصي صغير يحتوي على تعليمات تحدد طريقة عمل بيئة ساندبوكس والصلاحيات المتاحة لها.

ومن بين إعدادات هذا الملف إمكانية تعطيل الشبكات وإعادة توجيه الحافظة، وتفعيل وضع الحماية، إلى جانب تحديد مجلدات بعينها من الحاسوب الرئيسي يمكن للبيئة الوصول إليها.

ويمكن أيضا جعل المجلد المشترك للقراءة فقط، بحيث يستطيع وكيل الذكاء الاصطناعي الاطلاع على الملفات التي يحتاج إليها دون امتلاك صلاحية تعديلها أو حذفها.

ويتيح هذا الأسلوب للمستخدم إنشاء طبقة إضافية من الحماية، خصوصا عند تشغيل وكيل يمتلك القدرة على تنفيذ أوامر تلقائيا داخل البيئة.

كيف يمكن تفعيل ساندبوكس؟

تتوفر ميزة “ويندوز ساندبوكس” في الإصدارات التجارية المدعومة من ويندوز 11، بينما لا يدعمها إصدار “ويندوز 11 هوم”.

وتأتي الميزة ضمن الإصدارات التي تستهدف المستخدمين والشركات وتضم عادة نظام “ويندوز 11 برو”، ما يجعلها متاحة لشريحة واسعة من أجهزة الحاسوب التي تعمل بهذا الإصدار.

وبالنسبة للمستخدم الذي يمتلك إصدارا مدعوما، يمكن تفعيل ساندبوكس من خلال ميزات ويندوز الاختيارية، ثم تشغيل البيئة المعزولة واستخدامها لتجربة التطبيقات أو وكلاء الذكاء الاصطناعي بعيدا عن نظام التشغيل الرئيسي.

ومع تزايد قدرة وكلاء الذكاء الاصطناعي على تنفيذ المهام مباشرة داخل الحاسوب، تصبح العزلة وسيلة مهمة لتقليل أثر الأخطاء أو السلوكيات غير المتوقعة، خصوصا عندما يتعامل الوكيل مع ملفات حساسة أو يمتلك صلاحيات واسعة على النظام.

chinguitel
زر الذهاب إلى الأعلى