# تقرير OWASP لعام 2026 يضع prompt injection في صدارة مخاطر أنظمة الذكاء الاصطناعي

> **المغزى:** كل ما يقرؤه الـ agent من محتوى خارجي قد يتحول إلى تعليمات، ولذلك تصبح حدود صلاحياته هي خط الدفاع الحقيقي لا ذكاء النموذج.

- المصدر: المغزى (https://almaghza.com/a/2026-07-08-owasp-prompt-injection-agents/)
- التاريخ: 23 محرم - 8 يوليو 2026 (2026-07-08)
- القسم: أمن سيبراني
- الوسوم: Prompt Injection، AI Agents، MCP، AWS، الأمن السيبراني

صنف تقرير OWASP لعام 2026 هجمات prompt injection بوصفها الخطر الأول على أنظمة الذكاء الاصطناعي، مع زيادة بلغت 340% خلال عام واحد، بحسب ما نقله تقرير Help Net Security المنشور في 11 يونيو 2026. وفي استطلاع أمني، قالت 88% من الشركات إنها واجهت حادثة أمنية بسبب AI agent، أو اشتبهت في وقوعها.

وفي يوليو 2026 سُجلت ثغرة في Amazon Q كانت تسمح بأن يحمّل الـ agent إعدادات MCP دون إذن المستخدم، بما قد يؤدي إلى تسريب مفاتيح AWS. وMCP بروتوكول يربط أدوات الذكاء الاصطناعي بخدمات ومصادر بيانات خارجية.

وتنبع خطورة prompt injection من طريقة عمل الـ agents نفسها. فهذه الأدوات تقرأ محتوى من مصادر خارجية، مثل صفحات الويب والمستندات والتعليقات داخل الكود وخوادم MCP. ولا يفصل النموذج دائمًا بين التعليمات التي أعطاها المستخدم والنصوص التي يقرؤها أثناء العمل. فإذا احتوى محتوى خارجي على تعليمات مدسوسة، قد يتعامل معها الـ agent كأنها أوامر، فيصل إلى بيانات أو ينفذ إجراءات لم يطلبها المستخدم.

ولهذا لا تعالج المشكلة بتحسين النموذج وحده. فما يحدد حجم الضرر هو ما يستطيع الـ agent فعله: الملفات التي يصل إليها، والأوامر التي يملك تشغيلها، والمفاتيح الموجودة في بيئته. ويبرز هنا مبدأ الحد الأدنى من الصلاحيات (least privilege)، أي أن يحصل الـ agent على ما يحتاجه للمهمة فقط، مع إبقاء البيانات الحساسة والمفاتيح خارج متناوله ومراجعة الإجراءات المهمة قبل تنفيذها.

وبالنسبة لفرق التطوير التي تربط agents بخوادمها وأدواتها، يعني ذلك أن كل خادم MCP يُضاف، وكل مصدر خارجي يقرؤه الـ agent، يوسع نطاق ما يمكن أن يُستغل. وتصبح مراجعة هذه الأدوات قبل ربطها جزءًا من أمن المنتج نفسه، لا تفصيلًا تقنيًا جانبيًا.

## المصادر

- [تقرير Help Net Security عن إخفاقات أمن الذكاء الاصطناعي (OWASP)](https://www.helpnetsecurity.com/2026/06/11/owasp-prompt-injection-ai-security-failures/)
- [مشروع OWASP GenAI Security الرسمي](https://genai.owasp.org)
- [الموقع الرسمي لبروتوكول MCP](https://modelcontextprotocol.io)
