الأمن السيبراني

ShadowX تطور منصة تركية لأمن مؤسسات الذكاء الاصطناعي

تجمع ShadowX بين حماية البيانات، ورصد استخدام أدوات الذكاء الاصطناعي داخل المؤسسات، وتأمين النماذج والوكلاء في منصة واحدة قابلة للنشر محلياً أو سحابياً. تستهدف الشركة قطاعات البنوك والحكومة والتقنية، حيث تشكل مشاركة البيانات الحساسة مع أدوات الذكاء الاصطناعي تحدياً تنظيمياً وأمنياً متزايداً.

08 أكتوبر 2026
3 دقائق قراءة
0 قراءة
فريق تحرير certi.news
ShadowX تطور منصة تركية لأمن مؤسسات الذكاء الاصطناعي

تقدم شركة ShadowX التركية منصة لأمن الذكاء الاصطناعي المؤسسي تركز على ضبط كيفية استخدام الموظفين والمطورين والوكلاء لأدوات الذكاء الاصطناعي. وتجمع المنصة بين اكتشاف البيانات الحساسة، ورؤية ما يعرف باسم «الذكاء الاصطناعي الظلّي»، وأمن النماذج، وحماية أنظمة الذكاء الاصطناعي الوكيلي ضمن طبقة واحدة.

تأسست ShadowX عام 2024 على يد Nedim Kaya وErdinç Balcı، ويبلغ عدد أفراد فريقها 11 شخصاً، يعمل جزء كبير منهم في تطوير المنتجات والذكاء الاصطناعي والأمن السيبراني وهندسة البرمجيات. وبعد نحو عامين من التطوير، طورت الشركة البنية الأساسية للمنصة داخلياً، مع إمكانية دمج نماذج لغوية كبيرة وتقنيات مفتوحة المصدر وفق احتياجات العملاء.

حماية البيانات قبل وصولها إلى النموذج

يتيح مكوّن FilterX فحص النصوص والملفات والصور التي يرسلها الموظفون إلى نماذج الذكاء الاصطناعي في الوقت الفعلي. ويمكنه اكتشاف المعلومات الحساسة وإخفاءها أو إعادة صياغة المدخلات قبل مشاركتها، بالاعتماد على قواعد التعبيرات النمطية، ومعالجة اللغة الطبيعية، ونماذج لغوية محلية. وتشمل الملفات المدعومة PDF وWord وExcel والعروض التقديمية والصور.

وتقول الشركة إن FilterX يلتقط البيانات الحساسة قبل مشاركتها، مع إتاحة مقارنة الإدخال الأصلي بالنسخة المنقحة. أما VisionX فيجمع إضافات المتصفح وقنوات الذكاء الاصطناعي وتنبيهات نقاط النهاية في واجهة واحدة لمتابعة استخدام هذه الأدوات داخل المؤسسة.

من حماية النماذج إلى تأمين الوكلاء

يركز مكوّن Model Defense على اكتشاف هجمات مثل حقن الأوامر (prompt injection) ومحاولات كسر القيود (jailbreak) قبل وصولها إلى النموذج، إضافة إلى سيناريوهات استخراج الخصوصية وإساءة الاستخدام. ويختبر RedX أنظمة الذكاء الاصطناعي عبر سيناريوهات هجوم حقيقية، بينما يهدف SOC-AI إلى تحليل أحداث مراكز العمليات الأمنية وأتمتة بعض مهام التحليل الأولي المتكررة.

وتولي ShadowX اهتماماً خاصاً بأمن الوكلاء القادرين على إرسال البريد الإلكتروني أو الوصول إلى الملفات أو كتابة التعليمات البرمجية أو تنفيذ عمليات عبر واجهات برمجة التطبيقات. ويتيح مكوّن AI Agents تقييد الإجراءات التي يمكن للوكلاء تنفيذها وفق سياسات محددة، في حين يراقب MCP Monitoring اتصالات الوكلاء والأدوات بخوادم MCP خارجية.

ما الذي يتغير عملياً؟

تكمن أهمية المنصة في نقل حماية الذكاء الاصطناعي من مراقبة محادثات الموظفين فقط إلى التحكم في دورة تفاعل أوسع تشمل البيانات والنماذج والوكلاء والأدوات المتصلة بها. ويمنح خيار التشغيل داخل البنية التحتية للمؤسسة المؤسسات المالية والجهات الحكومية مساراً لمعالجة البيانات الحساسة دون إرسالها إلى خدمات سحابية تابعة لطرف ثالث، مع بقاء تفاصيل فعالية الضوابط الأمنية ونتائج الاستخدام الفعلي بحاجة إلى تقييم مستقل.

تستخدم ShadowX حالياً في تركيا، خصوصاً في قطاعات البنوك والحكومة والتقنية، وتجري عمليات إثبات مفهوم ومبيعات لدى عملاء بأحجام مختلفة. كما لديها عميل في المملكة المتحدة. وتدعم الشركة نماذج النشر المحلي والسحابي والهجين، وتعتمد إيراداتها على اشتراكات سنوية تختلف بحسب الوحدات وعدد المستخدمين ونموذج النشر.

تستهدف الشركة توسيع قاعدة عملائها وشبكة شركائها في أوروبا والشرق الأوسط وأفريقيا قبل التوسع في الولايات المتحدة وآسيا والمحيط الهادئ. وعلى المدى الطويل، تريد تحويل ShadowX إلى منصة تؤمّن جميع التفاعلات بين البشر وأنظمة الذكاء الاصطناعي، لا أدوات الموظفين وحدها.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار