# علاقة OSAFIS بالأطر القائمة

ينبغي أن يتكامل OSAFIS مع الموارد الراسخة في أمن الذكاء الاصطناعي. وإسهامه المقترح تمثيلٌ يتمحور حول العقود ويربط الاكتشافَ بالمجالات التحليلية، والعلاقاتِ الفعلية في النظام، والأدلة. أما ما إذا كان هذا التمثيل يحسّن ممارسات البحث أو التقييم فمسألةٌ تجريبية. ووجود تسعة مجالات لا يثبت أفضليةً في التغطية، ولا يلزم أن يتبنى أي موردٍ خارجي هذه المجالات كي يعالج تهديدًا ذا صلة.

وتميّز هذه الوثيقة بين الأوصاف التي تدعمها المصادر الخارجية وأحكامِ المقابلة التي يصدرها OSAFIS. وهي تسجّل لقطةً للمصادر جرى التحقق منها في 7 سبتمبر 2026. والمقابلات الواردة أدناه تفسيراتٌ مؤقتة، لا تأييدات، ولا جداولُ مطابقةٍ لأغراض الاعتماد، ولا براهينُ على أن الموارد متكافئة.

## الموارد وأغراضها المتمايزة

يقدّم NIST AI 100-2 E2025 مصطلحاتٍ لتعلّم الآلة العدائي منظَّمةً حول عوامل منها أساليبُ التعلم، ومراحلُ دورة الحياة، وأهدافُ المهاجم وقدراته ومعرفته. ويمكن لـOSAFIS أن يحتفظ بهذه العوامل في نموذج التهديد، مع إضافة إسناداته المقترحة للمجالات والعقود. ولا يتحقق منشور NIST من صحة عدد مجالات OSAFIS أو أسمائها. [تصنيف NIST لتعلّم الآلة العدائي](https://csrc.nist.gov/pubs/ai/100/2/e2025/final)

ويدعم إطارُ NIST لإدارة مخاطر الذكاء الاصطناعي (AI RMF) الإدارةَ الطوعية للمخاطر المرتبطة بالذكاء الاصطناعي، ويأخذ في الحسبان الآثارَ على الأفراد والمؤسسات والمجتمع. ويمكن لاكتشافات OSAFIS أن تقدّم أدلةً لعمليةٍ أوسع لإدارة المخاطر، لكن إكمال تقييمٍ تقني لا يبرهن على الوفاء بجميع مسؤوليات الحوكمة أو الجدارة بالثقة. ويذكر موقع NIST أن العمل جارٍ على تنقيح AI RMF 1.0؛ وينبغي أن تحدد الاستشهاداتُ الإصدارَ المستخدم فعلًا. [إطار NIST لإدارة مخاطر الذكاء الاصطناعي](https://www.nist.gov/itl/ai-risk-management-framework)

وMITRE ATLAS قاعدةُ معرفةٍ بالتكتيكات والتقنيات ودراسات الحالة العدائية التي تستهدف الذكاء الاصطناعي. وتشمل بياناتها أيضًا تدابيرَ التخفيف وعلاقاتٍ محددة الأنواع. لذا يجب ألا يدّعي OSAFIS أن الموارد الخارجية لا تقدّم أي وصفٍ للعلاقات أو الانتشار. وحيث تطابق تقنيةٌ ما حالةً بعينها مطابقةً حقيقية، يمكن أن يرافق معرّفُ ATLAS تحليلَ العقد المحلي، مع إصدارات محتوى ATLAS وتنسيقه ذات الصلة. ولا يُدَّعى في هذا الإصدار أي جدول مطابقةٍ شامل مع ATLAS على مستوى التقنيات. [مستودع بيانات MITRE ATLAS](https://github.com/mitre-atlas/atlas-data)

وتقدّم OWASP أوصافًا للمخاطر، وسيناريوهاتٍ للهجوم، وإرشاداتٍ للتخفيف خاصة بتطبيقات النماذج اللغوية الكبيرة والتطبيقات الوكيلة. وتظل قائمة LLM لعام 2025 مرجعًا تاريخيًا مفيدًا ذا إصدار، في حين تشير صفحة الموارد لدى OWASP إلى إصدار LLM 2026 المؤرخ في 3 أغسطس 2026. ودليل التطبيقات الوكيلة لعام 2026 مؤرخٌ في ديسمبر 2025. فالسنة الواردة في عنوان الدليل ليست بالضرورة سنة نشره. [قائمة OWASP LLM 2025](https://genai.owasp.org/llm-top-10/)، [مورد OWASP LLM 2026](https://genai.owasp.org/resource/owasp-genai-llm-top-10-2026/)، [مورد OWASP للتطبيقات الوكيلة 2026](https://genai.owasp.org/resource/owasp-top-10-for-agentic-applications-for-2026/)

وتنشر OWASP أيضًا جدول مطابقةٍ بين أطر الصناعة. ووجوده ذو صلةٍ بتحديد موقع OSAFIS: فالتكامل والمقابلة بين الأطر نشاطان راسخان، لا قدرتان حصريتان لـOSAFIS. والمهمة الخاصة بـOSAFIS في المقابلة هي تسويغ صلة عقدٍ ملموس أخفق بمدخلٍ خارجي بعينه. [جدول مطابقة الأطر لدى OWASP](https://genai.owasp.org/resource/genai-security-industry-framework-crosswalk/)

ويُبلّغ CVSS v4.0 عن خصائص الثغرات وخطورتها من خلال مواصفةٍ محددة للتقدير ومتجهٍ للقيم. وحيثما كان ذلك منطبقًا، يمكن للتقرير أن يحتفظ بتقييم CVSS مع إصداره ومتجهه إلى جانب حقول OSAFIS. ولا يقدّم OSAFIS تحويلًا متحققًا منه من أرقام المجالات، أو أعداد الخصائص، أو واصفات الأدلة إلى درجة CVSS أو إلى درجةٍ عامة لمخاطر الذكاء الاصطناعي. [مواصفة FIRST CVSS v4.0](https://www.first.org/cvss/v4.0/specification-document)

## قواعد المقابلة

تربط المقابلةُ تعريفًا أو اكتشافًا محددًا بإصدارٍ محدد من المصدر. والتشابه في الصياغة غير كافٍ. فيحدد المقيّم المفهومَ الخارجي، ويشرح الآليةَ أو الالتزامَ المشترك، ويسجّل حدودَ التطابق، ويستشهد بالمصدر. وقد يتقاطع موردٌ يغطي خطرًا واسعًا مع عدة مجالات في OSAFIS، بحسب الموضع الذي يخرق فيه النظامُ المعيّن عقدًا.

وينبغي أن تستخدم علاقاتُ المقابلة أحد خمسة أوصاف: متكافئ ضمن نطاقٍ مذكور، أو أضيق، أو أوسع، أو تداخلٌ جزئي، أو سياقٌ ذو صلة. والتكافؤ ادعاءٌ قوي يتطلب تطابقًا في الشروط والاستثناءات. ويكفي في العادة تداخلٌ مؤقت لأغراض الإحالة البحثية المتبادلة. وتسجّل كل مقابلةٍ أيضًا ما إذا كانت قد رُوجعت، أو مقترحة، أو متنازعًا عليها، أو لم تُقيَّم. وغياب المقابلة لا يعني إلا أنه لم تُسجَّل مقابلةٌ مسوَّغة؛ ولا يثبت وجود فجوةٍ في المورد الخارجي.

وإسنادات المجالات في الجداول الآتية أمثلةٌ مشروطة. فهي لا تصنّف كل حالةٍ من حالات الفئة الخارجية، ولا تسرد جميع المجالات الممكنة. ونقطة الدخول في مجالٍ ما لا تثبت وقوع خرقٍ فيه. ويتطلب L9 عقدًا جماعيًا وآليةَ اقتران، إضافةً إلى أي عاقبةٍ واسعة.

## مقابلة تاريخية لقائمة LLM 2025

يستخدم الجدول الآتي معرّفات عام 2025 عمدًا. ويجب ألا يُقرأ بوصفه مقابلةً على مستوى الفئات لدليل عام 2026. وإسنادات المجالات وأوصاف العقود في الجدول تفسيراتٌ من OSAFIS؛ أما المصدر فيثبت وجود الفئات الخارجية ونطاقها. [قائمة OWASP LLM 2025](https://genai.owasp.org/llm-top-10/)

| المعرّف الخارجي | المجالات الممكنة | سؤال العقد في حالةٍ ملموسة |
| --- | --- | --- |
| LLM01:2025 | L5، وربما L6 أو L7 | هل اكتسب محتوى أدنى ثقةً سلطةَ التعليمات أو غيّر المهمة المصرَّح بها؟ |
| LLM02:2025 | L1 أو L2 أو L3 أو L6 أو L7 | أيُّ مكوّن كشف المعلومات المحمية، ولمن، وعبر أيّ حد؟ |
| LLM03:2025 | L1 أو L2 أو L3 مع D3 | أيُّ مادةٍ أو تبعيةٍ مورَّدة أفلتت من ضوابط المنشأ أو السلامة الخاصة بها؟ |
| LLM04:2025 | L3 وL1 | هل أثّرت معلوماتٌ مُفسَدة في التعلم، أم استمر تغييرٌ غير مصرَّح به في النموذج؟ |
| LLM05:2025 | L2 أو L7 | هل فسّر مستهلكٌ ما مُخرَجَ النموذج بوصفه سلطةً قابلة للتنفيذ دون التحقق المطلوب؟ |
| LLM06:2025 | L7 مع D1 | هل يمكن أن تتجاوز القدراتُ المتاحة نطاقَ المهمة أو المورد أو الموافقة؟ |
| LLM07:2025 | L1 أو L2 أو L5 | هل كُشف سرٌّ محمي، وهل استُخدمت السرية خطأً حدًّا للإنفاذ؟ |
| LLM08:2025 | L3، وربما L2 أو L6 | هل خُرق عزلُ الاسترجاع أو المنشأُ أو ملكيةُ الحالة؟ |
| LLM09:2025 | L3 أو L5 أو L8 | أيُّ التزامٍ بالأدلة أو التفسير أو العرض أخفق؛ وهل كانت النتيجة مسألةً أمنية أم خطأً في الجودة؟ |
| LLM10:2025 | L1 أو L2 أو L7 أو L9 | أيُّ عقدٍ للحوسبة أو الحصة أو ميزانية الأفعال أو الاستقرار الجماعي أخفق؟ |

ويشمل تناولُ المصدر لحقن الموجّهات حالاتٍ عابرةً للوسائط. ولذلك لا ينبغي أن يدّعي OSAFIS أن الهجمات المحمولة في الصور غائبة عن OWASP لمجرد أن القائمة الخارجية لا تتضمن مدخلًا باسم «الإدراك». ففي OSAFIS، قد تُشاهَد صورةٌ مشاهدةً صحيحة بينما يُرفع نصُّها على نحوٍ غير سليم إلى مرتبة التعليمات في L5. أما التقدير غير الدقيق للبيئة فيتطلب بدلًا من ذلك أدلةً على L4. [إرشادات OWASP بشأن حقن الموجّهات](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

## مقابلة دليل التطبيقات الوكيلة لعام 2026

تشير المعرّفات في هذا الجدول إلى منشور ديسمبر 2025 لدليل التطبيقات الوكيلة لعام 2026. وتتطلب علاقاتُ المجالات المقترحة مراجعةً على مستوى كل حالة. ولا تعني أن OWASP قد قبلت نموذج OSAFIS. [دليل OWASP للتطبيقات الوكيلة](https://genai.owasp.org/download/52117/?tmstv=1765059207)

| المعرّف الخارجي | المجالات الممكنة | سؤال العقد في حالةٍ ملموسة |
| --- | --- | --- |
| ASI01 | L5، وربما L7 | هل استبدل تأثيرٌ خارجي الهدفَ المصرَّح به أو أفسد خطته التشغيلية؟ |
| ASI02 | L7، وربما L2 | هل قُيّد اختيارُ الأدوات أو معاملاتُها أو تسلسلُها أو آثارُها المسموح بها تقييدًا غير سليم؟ |
| ASI03 | L2 أو L6 أو L7 مع D1 | هل وُرثت الهويةُ أو النطاقُ أو السلطةُ المفوَّضة أو طُبّقت على نحوٍ خاطئ؟ |
| ASI04 | L1 أو L2 أو L3 أو L7 مع D3 | أيُّ وكيلٍ أو أداةٍ أو نموذجٍ أو واصفٍ مورَّد أخفق في عقد التوريد أو الاعتماد الخاص به؟ |
| ASI05 | L2 أو L7 | أيُّ حدٍّ للتنفيذ سمح بمرور شيفرةٍ غير مقصودة أو أمرٍ غير معتمد؟ |
| ASI06 | L6 أو L5 | هل أُفسدت الحالة المحتفَظ بها، أم اختير سياقٌ عابر أو فُسّر على نحوٍ غير سليم؟ |
| ASI07 | L2 أو L5 أو L7 | هل أخفقت أصالةُ النقل، أو سلطةُ الرسالة، أو التفويضُ الفعلي؟ |
| ASI08 | L9 حيث يكون ذلك مسوَّغًا | أيُّ عيبٍ في الاقتران أو الاحتواء ضخّم الإخفاق إلى ما يتجاوز السلوك المحلي؟ |
| ASI09 | L8 مع D1 | هل قوّض التفاعلُ الترخيصَ المستنير أو الاعتمادَ البشري المسوَّغ؟ |
| ASI10 | بحسب الحالة | أيُّ عقدٍ قابل للرصد خُرق؛ وما الأدلة التي تميّز التأثير الخبيث من الخلل الذاتي في النظام المستقل؟ |

## مثالٌ تطبيقي على قرار المقابلة

لنأخذ حالةً توضيحية لم تُنفَّذ، يقرأ فيها مساعدُ استرجاعٍ وثيقةً تتضمن طلبًا بتغيير مهمة المستخدم. فالوثيقة نقطةُ دخولٍ مرتبطة بـL3. وقد يستوفي استرجاعها عقدَ الوصول إلى البيانات، ولذلك لا يكون L3 تلقائيًا مجالًا أخفق. فإذا عامل المفسِّر الوثيقةَ بوصفها تعليمةً مصرَّحًا بها، كان الإخفاق المفترض في L5 وفي P04 «سلامة التعليمات». وإذا تغيّر الهدف، فقد تنطبق أيضًا P09 «سلامة الهدف»، شريطة أن يحدد التقييم ذلك الالتزام على نحوٍ مستقل.

ومقابلةٌ خارجية مؤقتة مع LLM01:2025 معقولةٌ بالنسبة إلى التلاعب بالتعليمات. وقد يتداخل سيناريو تحريف الهدف في التطبيقات الوكيلة أيضًا مع ASI01 في دليل عام 2026 المحدد. والرابطان يصفان نطاقين مترابطين؛ ولا يُنشئان ثغرتين مستقلتين. وينبغي أن يبيّن التقرير قدرةَ الخصم على وضع الوثيقة، ومصدرَ السلطة المشروعة، وتغيّرَ المهمة القابل للرصد، وأيَّ فعلٍ لاحق لم يُختبر. ويبيّن هذا المثال إجراء المقابلة المقترح، لا نتيجةً متحققًا منها.

## ادعاءات التغطية والجِدّة

يجب تقييم نطاق المورد الخارجي انطلاقًا من تعريفاته، وإرشاداته الداعمة، وأمثلته. فمقارنة مؤسساتٍ مثل OWASP وMITRE وNIST كما لو كانت لكلٍّ منها قائمة تحققٍ ثابتة واحدة تُفضي إلى استنتاجاتٍ مضلِّلة. ومصفوفة التغطية الثنائية ضعيفةٌ على نحوٍ خاص حين لا تعني علامةُ الصح إلا أن الموضوع مذكور، ولا تعني الخانة الفارغة إلا غيابَ اسمٍ مفضَّل.

والمقارنة المفيدة تختار مجموعةَ حالاتٍ محددة، ومهمةً معرَّفة، وإصدارًا ثابتًا من كل مورد. وتقوّم نتائجَ مثل الاتساق في تحديد العقود، وإعادةِ بناء الانتشار، والالتزاماتِ التي أُغفلت، وجهدِ المحلل. وينبغي للمراجعين أن يفصحوا عن الفروق في التدريب وفي الوصول إلى المواد الداعمة. ويمكن لهذا التصميم أن يدعم اكتشافًا محدودًا بشأن الجدوى. لكنه لا يستطيع إثبات أن OSAFIS يغطي كل تهديدات الذكاء الاصطناعي أو أنه أول إطارٍ من نوعه.

وجدول المطابقة الحالي مقترحُ مقابلةٍ محدد النطاق. ويتطلب الترحيلُ التفصيلي لفئات LLM 2026، والمقابلةُ مع ATLAS على مستوى التقنيات، والمقابلةُ مع المعايير على مستوى الضوابط مراجعةً منفصلة للمصادر. وتقرّ الإحالاتُ المذكورة أعلاه على مستوى الموارد بصلتها، دون تقديم عملٍ لم يُنجز على أنه مكتمل. ولا يترتب على هذه الوثيقة أي استنتاجٍ بشأن الاعتماد أو الامتثال القانوني.

## الصيانة

يحفظ كل سجلِّ مقابلةٍ الناشرَ الخارجي، والعنوانَ، والمعرّفَ، والإصدارَ، وعنوانَ URL للمصدر، وتاريخَ الوصول، والعقدَ المحلي، وعلاقةَ المقابلة، والتعليلَ، وحالةَ المراجعة، والقيودَ. وينبغي أن تحدد التنقيحاتُ ما إذا كان التعريف الخارجي قد تغيّر أم التفسير المحلي. وتبقى المقابلات الأقدم متاحةً للاكتشافات التاريخية. وتحديث تاريخٍ في موقعٍ إلكتروني دون مراجعة المصدر ليس تنقيحًا للمقابلة.

وينبغي أن تتحقق عملية الإصدار من المصادر المُحال إليها ومن أي إصدارٍ بديل مُعلن، ثم تحدّث سجلات المقابلة المتأثرة وفق «الإصدارات والمعرّفات». وتبقى حقوق المحتوى الخارجي لأصحابها. ويربط OSAFIS هذه الموارد ويفسّرها دون أن يوحي بتأييدها له، ودون نسخ إرشاداتها الكاملة في المواصفة.
