Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aiiroverlay — AI IR Overlay™ — إطار عمل عملي للاستجابة للحوادث لوكلاء الذكاء الاصطناعي في بيئات الإنتاج. مبني على NIST SP 800-61 r3، ومربوط بـ NIST AI RMF، وNIST CSF 2.0، وOWASP Top 10 لتطبيقات الوكلاء 2026، وISO/IEC 42001، وقانون الذكاء الاصطناعي الأوروبي (EU AI Act). | Kitploit
أدوات/GitHubGitHub/jacobideji/aiiroverlay
تحليل الثغرات الأمنيةأمن السحابةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقةأمن الذكاء الاصطناعي
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — إطار عمل عملي للاستجابة للحوادث لوكلاء الذكاء الاصطناعي في بيئات الإنتاج. مبني على NIST SP 800-61 r3، ومربوط بـ NIST AI RMF، وNIST CSF 2.0، وOWASP Top 10 لتطبيقات الوكلاء 2026، وISO/IEC 42001، وقانون الذكاء الاصطناعي الأوروبي (EU AI Act).

عرض المستودع
480منذ 3 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لماذا طبقة فوقية وليست بديلاً. الأطروحة.

جزء من إطار AI IR Overlay™. راجع CONTENT_MAP.md للخريطة الكاملة للمستودع.


AI IR Overlay: نظرة عامة على الإطار

License: Apache 2.0 Latest release References: NIST · OWASP

الإصدار الحالي: v0.35.0 · 2026-07-09 · CHANGELOG

خط أساس عملي للاستجابة للحوادث لوكلاء الذكاء الاصطناعي في بيئة الإنتاج. عدّل وانتقد بحرية.

لماذا طبقة فوقية وليست بديلاً

الاستجابة التقليدية للحوادث (المُقنّنة في NIST SP 800-61 r3، التي حلّت محل r2 في أبريل 2025) بُنيت حول نواقل الوصول غير المصرح به: البرمجيات الخبيثة، الاستغلالات، سرقة بيانات الاعتماد، الحركة الجانبية. وكلاء الذكاء الاصطناعي يغيّرون نمط الفشل.

حوادث الذكاء الاصطناعي غالباً ما تظهر عبر قنوات مصرح بها:

  • هويات مشروعة. حسابات خدمة أو منح OAuth مفوّضة تنفّذ إجراءات غير مقصودة.
  • واجهات برمجة تطبيقات مشروعة. استدعاءات أدوات للبريد الإلكتروني وCRM وERP تعمل ضمن معايير مسموح بها لكنها ما زالت تُحدث ضرراً.
  • مصادر مشروعة. طبقات استرجاع تسحب من معرفة موثوقة لكنها قديمة أو غير مناسبة.
  • سير عمل مشروع. أتمتة تنفّذ السياسة كما هي مكتوبة، ومع ذلك تُنتج نتائج ضارة.

عندما يكون الفاعل مصرحاً به، يتحول السؤال من "من دخل؟" إلى "ما الذي يمكن أن يلمسه، وماذا فعل؟" الأدلة الحاسمة الآن تكمن في المطالبات (prompts)، واستدعاءات الأدوات، وآثار الاسترجاع، وحالة التكوين. وليس على نقاط النهاية.

ما يبقى كما هو

الآليات الأساسية للاستجابة الفعالة للحوادث تبقى دون تغيير:

  • قيادة وسيطرة واضحة
  • انضباط قائم على الأدلة أولاً
  • احتواء سريع بأقل قدر من الاضطراب
  • تحديد النطاق باستخدام مصطلحات مؤكَّد مقابل مشتبه به
  • التعافي عبر إعادة تمكين مُدارّة ومرحلية
  • سجلات قرارات قابلة للدفاع عنها

الذكاء الاصطناعي لا يعيد كتابة قواعد الاستجابة الفعالة للحوادث. إنه يغيّر الخريطة.

النطاق

يُفعّل AI IR Overlay التزامات الناشر (deployer) لأنظمة الذكاء الاصطناعي في بيئة الإنتاج. الناشر هو المؤسسة التي تستخدم نظام ذكاء اصطناعي في عملياتها الخاصة، تحت إشرافها الخاص (وفقاً للمادة 3 من قانون الذكاء الاصطناعي الأوروبي EU AI Act). هذا الإطار مخصص لفريق الأمن الذي يستجيب لحوادث في وكلاء تديرها مؤسسة الناشر.

خارج النطاق:

  • التزامات المزوّد (provider) المتعلقة بوضع أنظمة الذكاء الاصطناعي في السوق (المواد 16-21 من قانون الذكاء الاصطناعي الأوروبي)
  • التزامات مزوّدي نماذج الذكاء الاصطناعي العامة (GPAI) (المادة 51 وما يليها من قانون الذكاء الاصطناعي الأوروبي)
  • ممارسات الذكاء الاصطناعي المحظورة (المادة 5 من قانون الذكاء الاصطناعي الأوروبي)
  • تقييم المطابقة ووضع علامة CE (المادة 43 من قانون الذكاء الاصطناعي الأوروبي)

المساعدات البرمجية (copilots) من البائعين التي تنشرها مؤسسة تقع ضمن نطاق الناشر (جانب العميل). التزامات المزوّد الخاصة بالبائع لا تُعالج هنا.

نموذج الطبقة الفوقية

يضيف AI IR Overlay أربعة ضوابط واعية بالوكلاء (الحد الأدنى من الطبقة الفوقية القابلة للتطبيق، أو MVO) فوق برنامج الاستجابة للحوادث الحالي لديك.

ملاحظة: المراحل الموضحة أدناه تتماشى مع NIST SP 800-61 r3 (أبريل 2025)، مُفكّكة إلى سبعة أعمدة متميزة تشغيلياً وفقاً للقسم 1 من MATRIX.md. يعيد NIST SP 800-61 r3 هيكلة الاستجابة للحوادث حول وظائف NIST CSF 2.0 (الحوكمة، التحديد، الحماية، الكشف، الاستجابة، التعافي)؛ راجع جدول الربط بين AI IR Overlay وCSF 2.0 في crosswalks/nist-csf-2.md لمعرفة التخطيط على مستوى الوظائف.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

للاطّلاع على عرض المصفوفة الكامل لكل مرحلة وتحكّمها، راجع [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md) القسم 1.

## ترتيب القراءة

**إذا كنت تستجيب لحادث وكيل ذكاء اصطناعي الآن**، ابدأ بـ [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) لمسار التنقّل عبر أربعة ملفات يأخذك من صفحة الساعة 3 فجرًا إلى نقطة تفتيش قابلة للدفاع خلال 60 دقيقة.

**هل أنت جديد هنا؟ ابدأ بـ [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** لمسار التبنّي القياسي خلال 30 يومًا. بالنسبة للشركات الناشئة وفرق الأمن الصغيرة (5 أشخاص أو أقل، تحكّم محدود في المنصة)، فإن [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) هو المسار الأدنى القابل للتطبيق خلال 4 أسابيع ويستهدف مستوى النضج 2. للحصول على مثال عملي متكامل من البداية إلى النهاية، راجع [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). للحصول على أمثلة برمجية عملية لعقود واجهة برمجة التطبيقات الخاصة بالإطار، راجع [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

بالنسبة لترتيب القراءة المفاهيمي الكامل، فإن العناصر من 1 إلى 8 هي الأساس، والعناصر من 9 إلى 15 هي الأدوات العملية.

للحصول على مرجع جدولي مكتفٍ ذاتيًا (عرض المصفوفة للإطار: المراحل، سُلّم مفتاح الإيقاف، أنواع الأدلة، المقاييس، ضوابط MVO، مستويات النضج، فهرس دليل التشغيل، جدول المقارنة مع المعايير)، راجع [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
تنزيل الأداة