امنیت اندپوینت در عصر ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
نویسنده تو این مقاله سراغ بازاری میره که با عمیقتر شدن استفاده از هوش مصنوعی تو شرکتها داره بزرگ میشه: امنیت اندپوینت (همون دستگاه و لپتاپی که کاربر باهاش کار میکنه). به گفتهی نویسنده، الان اکثر ایجنتهای هوش مصنوعی مستقیم رو لپتاپ توسعهدهندهها اجرا میشن و با اینکه شرکتهایی مثل Cursor دارن به سمت محیط توسعهی ابری هل میدن، فعلاً خود ماشین لوکال لایهی اصلی اجرای کده.
نویسنده یادآوری میکنه که این بازار یه بار تو دههی ۲۰۱۰ زیر و رو شد: از مدل قدیمی مبتنی بر امضا (مثل Symantec) به مدل واکنشی EDR که CrowdStrike پیشروش بود. نکتهای که میگه اینه که ساختن یه ایجنت اندپوینت خوب وحشتناک سخته، چون باید عمیق وارد سیستمعامل بشی بدون اینکه کرنل پنیک کنه یا باتری رو خالی کنه. ولی به نظرش میشه با یه ایجنت متوسط هم سر کرد، اگه پشتش یه زیرساخت جهانی قوی باشه — مثل کاری که Cloudflare با ایجنت سبک Warp و Zscaler قبلش کردن: ایجنت فقط ترافیک رو به شبکهی لبهی جهانی هدایت میکنه و سنگینی کار اونجا انجام میشه.
مهمترین تغییر از نظر نویسنده اینه که مرز بین مدیریت (management) و امنیت داره محو میشه. سنتاً IT کار مدیریت و پچ و استقرار نرمافزار رو میکرد (بازیگرهای اصلی: Microsoft و Jamf برای اکوسیستم اپل و Tanium برای ناوگانهای بزرگ) و InfoSec کار امنیت. ولی حالا که ایجنتها خودشون دستور اجرا میکنن و کانفیگ سیستم رو عوض میکنن، این دو تا قاطی شدن. نمونهی خطری که میزنه: یه ایجنت لوکال موقع بهینهسازی وابستگیها، یه پکیج اوپنسورس آلوده رو دانلود کنه و چون به نظرش معتبر اومده، لوکال اجراش کنه.
نویسنده میگه فروش به تیمهای IT شرکتهای بزرگ سخته چون این تیمها یا بیشازحد شلوغن یا خیلی کمنفر، و حد وسط کم داره. تو شرکتهای بزرگ، آدمها مشغول کارهای تکراری و فوقتخصصیان که هوش مصنوعی داره حذفشون میکنه، ولی جابهجا کردن این نیروها به کار با ارزشتر تو سازمانهای بروکراتیک سخته. به نظرش بازار رشد واقعی مال استارتاپهای جمعوجوریه که اصلاً دپارتمان IT ندارن و مهندسهاشون مجبورن خودشون نقش ادمین رو هم بازی کنن؛ اینها به ایجنتی نیاز دارن که پچکردن، پایش سلامت ناوگان و انطباق رو خودکار تو پسزمینه انجام بده.
نویسنده تهش بازیگرها رو میچینه و میگه هنوز هیچ برندهی روشنی نیست. به نظرش لبهای فرانتیر مثل OpenAI و Anthropic شانس کمی دارن چون امنیت اندپوینت پایش پیوسته و غیرفعال میخواد، نه تعامل لحظهای چتبات. Microsoft رو ویندوز انحصار داره و Google با خرید Wiz و فوتپرینت ابریش میتونه یه بازی کراسپلتفرم راه بندازه. غولهای قدیمی EDR مثل CrowdStrike و SentinelOne زمین کرنللول رو دارن ولی خریدارشون کند حرکت میکنه. اسب سیاه جالب از نظر نویسنده Tanium با پلتفرم Atlas ـه که عملیات IT و دید امنیتی رو با هم ادغام کرده و سراغ LLMهای لوکال و سرورهای MCP رو هم گرفته.
نکات کلیدی:
- ایجنتهای هوش مصنوعی دیگه فقط کد پیشنهاد نمیدن، بلکه دستور اجرا میکنن و کانفیگ سیستم رو عوض میکنن، برای همین اندپوینت دوباره مهم شده
- الگوی محتمل امنیت اندپوینت هوشی: یه ایجنت سبک که ترافیک رو به یه پروکسی تخصصی جهانی هدایت میکنه
- مرز بین مدیریت IT و امنیت داره محو میشه چون ایجنتها هر دو حوزه رو دست میزنن
- بازار رشد واقعی استارتاپهای جمعوجوریان که دپارتمان IT ندارن و خودکارسازی براشون اجباریه
- هیچ برندهی روشنی نیست؛ Microsoft، Google، غولهای EDR و Tanium همه شانس دارن




