<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/ar/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ar</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ar/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES هو نوع قصة أمان الوكلاء الحتمية التي أريد رؤية المزيد منها</title><link>https://thedotnetblog.com/ar/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ar/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>تكتسب قدرات FIDES الجديدة في Agent Framework أهميتها لأنها تنقل الدفاع ضد prompt injection بعيدًا عن الاستدلالات الحدسية ونحو سياسة قابلة للتنفيذ قائمة على المحتوى المسمى وفحوصات middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;تمت ترجمة هذه المقالة تلقائيًا. للنسخة الأصلية، &lt;a href="https://thedotnetblog.com/ar/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;انقر هنا&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;غالبًا ما يبدو دفاع prompt injection وكأنه يقف على أرض غير ثابتة.&lt;/p&gt;
&lt;p&gt;تضيف system prompt أقوى. تضيف فلترًا. تضيف بعض قوائم السماح. وتأمل ألا يُفسد الإدخال الغريب التالي الافتراضات.&lt;/p&gt;
&lt;p&gt;لهذا السبب يثير &lt;strong&gt;FIDES&lt;/strong&gt; الاهتمام.&lt;/p&gt;
&lt;p&gt;الجزء القوي في القصة أنه ينقل الأمان نحو شيء أكثر حتمية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;تسميات على المحتوى&lt;/li&gt;
&lt;li&gt;انتقال التسميات عبر سير العمل&lt;/li&gt;
&lt;li&gt;فرض عبر middleware قبل تشغيل الأدوات ذات الصلاحيات&lt;/li&gt;
&lt;li&gt;حدود سياسة واضحة حول ما يمكن للسياق غير الموثوق التأثير فيه&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="المقال-الأصلي-مباشر-بالقدر-الصحيح"&gt;المقال الأصلي مباشر بالقدر الصحيح&lt;/h2&gt;
&lt;p&gt;يفتتح المقال بالقول إن prompt injection هو &amp;ldquo;&lt;strong&gt;الخطر رقم 1 في OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;جيد.&lt;/p&gt;
&lt;p&gt;أحب هذا النوع من الصراحة هنا، لأن كثيرًا من الفرق لا تزال تتعامل مع أمان الوكلاء كما لو كان قضية مستقبلية بدل أن يكون مشكلة تصميم تشغيلية حاضرة.&lt;/p&gt;
&lt;p&gt;ويتابع المقال بمقارنة عملية قوية: معظم الدفاعات الحالية حدسية، بينما يحاول FIDES نقل النظام نحو السياسة والفرض.&lt;/p&gt;
&lt;p&gt;هذا هو التحول الصحيح تمامًا.&lt;/p&gt;
&lt;h2 id="ما-الذي-يجعله-أكثر-إقناعا-من-ورقة-بيضاء-أمنية-أخرى"&gt;ما الذي يجعله أكثر إقناعًا من ورقة بيضاء أمنية أخرى&lt;/h2&gt;
&lt;p&gt;كثير من الكتابات عن أمان الذكاء الاصطناعي تبقى مجردة.&lt;/p&gt;
&lt;p&gt;هذا المقال يفعل شيئًا أفضل. فهو يمر عبر مثال شديد الواقعية: وكيل فرز GitHub issues، ونص issue خبيث، وقراءة ملف بصلاحيات أعلى، ومحاولة تسريب تعليق عام.&lt;/p&gt;
&lt;p&gt;هذا مفيد لأنه يربط النقاش كله بسير عمل حقيقي.&lt;/p&gt;
&lt;p&gt;ومتى ما رأيت هذا السيناريو، تصبح قيمة الضوابط الحتمية أسهل بكثير في الفهم.&lt;/p&gt;
&lt;h2 id="الفكرة-الأساسية-ليست-اجعل-النموذج-أذكى"&gt;الفكرة الأساسية ليست &amp;ldquo;اجعل النموذج أذكى&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;أهم ما في الأمر هنا أن FIDES لا يطلب من النموذج أن يصبح أفضل سحرًا في اكتشاف الهجمات.&lt;/p&gt;
&lt;p&gt;إنه يغيّر عقد وقت التشغيل.&lt;/p&gt;
&lt;p&gt;هذا يعني:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;يتم تعليم المحتوى&lt;/li&gt;
&lt;li&gt;تنتقل التسميات&lt;/li&gt;
&lt;li&gt;تصرّح الأدوات بما تقبله&lt;/li&gt;
&lt;li&gt;يحظر middleware المسارات غير الآمنة قبل التنفيذ&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هذا نهج أفضل بكثير.&lt;/p&gt;
&lt;p&gt;لأنه بمجرد أن يصبح الوكيل قادرًا على استدعاء أدوات لها عواقب حقيقية، لا يمكن للأمان أن يعتمد فقط على ما إذا كان النموذج في يوم جيد أم لا.&lt;/p&gt;
&lt;h2 id="وجهة-نظري"&gt;وجهة نظري&lt;/h2&gt;
&lt;p&gt;هذا بالضبط نوع الاتجاه في أمان الوكلاء الذي أريد رؤيته أكثر.&lt;/p&gt;
&lt;p&gt;ليس &amp;ldquo;ثق بالنموذج ليتجاهل التعليمات السيئة&amp;rdquo;، بل &amp;ldquo;ابنِ سياج السياسة داخل وقت التشغيل&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;هذا نموذج أكثر صحة بكثير.&lt;/p&gt;
&lt;p&gt;وإذا كانت أطر الوكلاء تريد أن تؤخذ بجدية في الاستخدام الإنتاجي، فستحتاج المزيد منها إلى قصص كهذه.&lt;/p&gt;
&lt;p&gt;المقال الأصلي: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>