تقع بشكل أساسي على الشركة أو الجهة التي نشرت وكيل الذكاء الاصطناعي، وليس على النموذج نفسه.

### الحادثة التي أثارت النقاش

في 4 مايو، ساعدت رسالة مخفية بشيفرة مورس في تنفيذ تحويل عملات مشفرة بقيمة ستة أرقام (حوالي 150 إلى 200 ألف دولار). مرّت الرسالة عبر نظامين للذكاء الاصطناعي متصلين:

- Grok (من xAI التابع لإيلون ماسك)

- Bankrbot (وكيل عملات مشفرة يمكنه إجراء مدفوعات من محفظة مرتبطة)

أرسل المهاجم رمز عضوية رقمية فتح أدوات الدفع في Bankr، ثم فكّ Grok الرسالة، واعتبر Bankrbot الرد أمر دفع ونفّذ التحويل. أنتج أحد الوكيلين نصًا، واعتبره الآخر إذنًا بالإنفاق.

### حجم المشكلة

حسب بيانات Keyrock، بلغ عدد مدفوعات الوكلاء على السلسلة 176 مليون عملية بقيمة 73 مليون دولار حتى أبريل 2026. معظم المدفوعات صغيرة جدًا (الوسيط بين 0.01 و0.10 دولار، و76% أقل من 0.30 دولار)، لكن القدرة على الدفع المستمر تحول المبالغ الصغيرة إلى مشكلة سيطرة كبيرة.

بدأت البنية التحتية التقليدية تدخل المجال أيضًا: أطلقت ماستركارد خدمة “Agent Pay for Machines”، وتعمل جوجل وفيزا على معايير لإثبات هوية الوكيل وصلاحيته.

### رأي الخبراء

استطلعت BeInCrypto آراء متخصصين:

- رودريغو كويلو (الرئيس التنفيذي لـ Edge & Node):

«الشركة التي نشرته. لا يوجد سيناريو تقع فيه المسؤولية على النموذج».

وقد أقرّ قانون كاليفورنيا (AB 316) هذا المبدأ منذ يناير، ومنع المدعى عليه من الادعاء بأن النظام عمل بشكل مستقل.

- إيصال المعاملة على السلسلة يثبت أن المال تحرك، لكنه لا يثبت أن الوكيل كان مخولًا بذلك. كثير من الشركات لا تستطيع إثبات من فوّض الصلاحية، أو أي سياسة طُبقت، أو ما إذا بقي الدفع ضمن الحدود.

- نيتين غور (من Nethermind):

ما يحسم النزاع هو «دليل الصلاحية». إذا أظهر الطرف أن الوكيل عمل ضمن تفويض موقع ومحدود زمنيًا، تُعامل المعاملة كأي دفعة مصرح بها.

تعمل بروتوكولات مثل AP2 من جوجل وبروتوكول Trusted Agent من فيزا وماستركارد على ربط التفويضات الموقعة رقميًا وحدود الإنفاق بالمدفوعات.

### الضوابط الفعالة

يؤكد الخبراء أن الضوابط يجب أن تكون خارج متناول الوكيل:

- لا يجب أن يحتفظ الوكيل بالمفاتيح الخاصة. يقترح الدفع، ونظام منفصل يقرر ويوقع.

- السياسات الموجودة داخل الـ Prompt ليست سياسات حقيقية، بل اقتراحات يمكن التلاعب بها عبر حقن الأوامر (Prompt Injection)، وهو النمط الأكثر شيوعًا للهجمات.

- استخدم أموالًا منفصلة، وحدودًا صارمة للمعاملات واليوم، وقوائم جهات معتمدة، وإمكانية إلغاء سريعة، ومفتاح إيقاف طارئ مجرّب.

- احتفظ بسجل تدقيق واضح يشمل: هوية الوكيل، التفويض الموقع، نسخة السياسة، تفاصيل المعاملة، مصدر البيانات، وأي استثناءات تمت الموافقة عليها.

معيار غور المختصر: «قابل للإثبات، قابل للإلغاء، ومحدود».

بدون هذه الخصائص، تبقى الشركات أمام إيصال دائم على السلسلة لقرار لا تستطيع الدفاع عنه.

الخلاصة: الجهة التي تنشر الوكيل هي المسؤولة. بدون حدود خارجية غير قابلة للتعديل وتفويضات موقعة واضحة، يصبح أي خسارة مالية صعبة الدفاع عنها.

@Binance Square Official