Mjue Wakala Wako: Kwa Nini Kila Jukwaa la LLM Linakaribia Kuhitaji Uthibitishaji wa Utambulisho (SW)
LLMs ziliacha kuwa jenereta za maandishi na zikawa watendaji wanaosogeza pesa na data. Vichungi vya maudhui haviwezi kujibu swali pekee muhimu wakati huo: nani anawajibika kwa kitendo hiki?
Kwa miaka miwili mazungumzo ya usalama kuhusu mifumo mikubwa ya lugha yalikuwa juu ya kile wanachosema. Kuvunja jela, kukataa, vizuizi, kupunguza pato. Mazungumzo hayo sasa yamepitwa na wakati, kwa sababu mifumo hiyo iliacha kuwa jenereta za maandishi na ikawa watendaji. Wanashikilia stakabadhi za API. Wanaita zana. Wanasogeza pesa.
Mara tu mfumo unavyoweza kutenda, swali la usalama la kupendeza si tena "ulisema nini?" Ni: nani anawajibika kwa kile kilichotendeka? Swali hilo haliwezi kujibiwa na kichungi cha maudhui. Linaweza kujibiwa tu kwa utambulisho.
Mambo Muhimu
- Uwakala, si lugha, ndio udhaifu. OWASP inaweka Wakala Mwingi katika Orodha yake ya Juu 10 kwa programu za LLM, na kuchapisha Orodha ya Juu 10 iliyojitolea kwa Programu za Wakala mnamo Desemba 2025.
- Uthibitishaji wa binadamu unashambuliwa kikamilifu. Ripoti ya Udanganyifu wa Utambulisho ya Entrust ya 2026 inaunganisha deepfakes na moja kati ya majaribio matano ya udanganyifu wa biometriska, huku mashambulizi ya sindano yakiongezeka kwa 40% mwaka hadi mwaka.
- Wadhibiti tayari wanataja pengo hilo. FCA ya Uingereza inawaambia benki kujiandaa kwa ukaguzi wa "mjue wakala wako" huku zana za AI zikianza kufanya malipo.
- Makataa ni halisi. Majukumu ya uwazi ya Kifungu cha 50 cha Sheria ya AI ya EU yamekuwa yakitumika tangu Agosti 2, 2026, na faini hadi €15 milioni au 3% ya mauzo ya dunia nzima.
- Viwango havijakamilika. Rasimu tatu tofauti za IETF zinashindana kufafanua idhini ya wakala aliyekabidhiwa — na kila moja yao inaishia kwa mkuu wa binadamu ambaye anapaswa kuthibitishwa na kitu.
Wakala mwingi ni darasa halisi la udhaifu
Kuingia kwa Wakala Mwingi wa OWASP kunaelezea tatizo kwa usahihi: mfumo unaotegemea LLM unapewa uwezo wa kupiga simu au kuungana na mifumo mingine, na uamuzi kuhusu ni kazi gani ya kuita mara nyingi hukabidhiwa kwa mfumo wenyewe, kulingana na vidokezo vya pembejeo au matokeo yake ya awali. Mifumo ya wakala inaunganisha simu hizi, ikilisha kila matokeo kwenye wito unaofuata.
Udhaifu ni kile kinachotokea wakati mnyororo huo unatekeleza kitendo cha uharibifu kujibu pembejeo isiyoeleweka, isiyotarajiwa, au yenye uadui. Mfumo hauhitaji "kuvunjwa" kwa maana yoyote ya kawaida. Unahitaji tu kushawishiwa, na umeundwa kushawishika.
Hili ni muhimu sana hivi kwamba Mradi wa Usalama wa GenAI wa OWASP ulichapisha Orodha ya Juu 10 tofauti kwa Programu za Wakala mnamo Desemba 2025, ukichukulia mifumo ya wakala kama eneo tofauti la tishio badala ya maelezo ya chini kwa usalama wa LLM.
Kumbuka kile ambacho kupunguza wakala mwingi kunahitaji. Kila udhibiti uliopendekezwa — ruhusa ndogo zinazohitajika, idhini ya binadamu-katika-kitanzi, ufikiaji wa zana uliowekwa, ukaguzi kamili wa kumbukumbu — inadhania kuwa unajua ni mkuu gani wakala anafanyia kazi. Ruhusa hazina maana bila utambulisho wa kuziunganisha. Huwezi kutoa marupurupu madogo kwa mwigizaji asiyejulikana.
Data ya udanganyifu: uthibitishaji wa binadamu ndio unaoshambuliwa
Jibu dhahiri ni kuthibitisha binadamu katika hatua ya idhini. Washambuliaji wanajua hili, ndiyo sababu hatua ya uthibitishaji yenyewe sasa ndiyo lengo.
Ripoti ya Udanganyifu wa Utambulisho ya Entrust ya 2026 iligundua deepfakes zimeunganishwa na moja kati ya majaribio matano ya udanganyifu wa biometriska, huku mashambulizi ya sindano — kulisha video bandia moja kwa moja kwenye mkondo wa uthibitishaji, kupita kamera kabisa — yakiongezeka kwa 40% mwaka hadi mwaka.
Ripoti ya Udanganyifu wa Utambulisho ya Sumsub ya 2025-2026, iliyotokana na zaidi ya majaribio milioni nne ya udanganyifu, inaripoti kwamba ingawa kiwango cha jumla cha udanganyifu duniani kinatulia, mashambulizi ya hali ya juu yaliongezeka kwa 180% kati ya 2024-2025. Mfumo ni mabadiliko kutoka kiasi hadi usahihi: majaribio machache, kila moja ni ngumu zaidi kukamata.
Matokeo ya kimkakati hayafurahishi. AI ya uzalishaji kwa wakati mmoja (a) inafanya mawakala kuwa na uwezo wa kutenda kwa matokeo, na (b) inafanya ukaguzi wa utambulisho wa bei rahisi — selfie, picha ya hati, OTP — kutokuaminika. Uthibitishaji dhaifu na wakala huru ni mchanganyiko mbaya, na wanafika pamoja.
Ndiyo maana uhai tulivu na ugunduzi wa shambulio la sindano huacha kuwa mzuri kuwa nao mara tu wakala anapoweza kutumia pesa kwa niaba ya mtumiaji. Hatua ya uthibitishaji sasa ni miundombinu ya uadui, si uwanja wa fomu.
Wadhibiti walifika huko kabla ya viwango
Mnamo Juni 2026, maafisa wakuu katika Mamlaka ya Udhibiti wa Fedha ya Uingereza waliambia The Banker kwamba benki zinapaswa kuanza kujiandaa kwa enzi mpya ya ukaguzi wa "mjue wakala wako". Sababu yao ni kwamba biashara ya wakala — AI inayofanya manunuzi, inahusika na kusimamia akaunti kwa watumiaji — inawalazimisha benki kufikiria upya jinsi wanavyoanzisha nani yuko upande mwingine wa shughuli.
Muundo huo umeenea haraka. Ufafanuzi wa sekta katika American Banker unafanya hoja hiyo hiyo kutoka upande wa uzingatiaji: kuna chombo kipya kinachopata mifumo ya benki, kuangalia salio na kuhamisha fedha, na si mtu.
Wakati huo huo tarehe ngumu za uzingatiaji tayari ziko hai. Kuanzia Agosti 2, 2026, majukumu ya uwazi katika Kifungu cha 50 cha Sheria ya AI ya EU yanatumika kwa watoa huduma na watumiaji wa mifumo fulani ya AI, na miongozo ya Tume ya Ulaya ilipitishwa Julai 20, 2026. Kutozingatia kunaweza kusababisha faini hadi €15 milioni au 3% ya mauzo ya kila mwaka duniani kote, chochote kilicho juu, na kanuni inafikia mtoa huduma yeyote anayeweka AI kwenye soko la EU au ambaye matokeo yake yanatumiwa huko (Cooley).
Ongeza majukumu ambayo tayari yalikuwepo — uangalifu wa wateja wa AMLD6, MiCA kwa huduma za crypto-asset, uthabiti wa uendeshaji wa DORA kwa vyombo vya kifedha, GDPR kwa data ya utambulisho yenyewe — na kampuni iliyodhibitiwa inayotumia mawakala haisubiri kitabu cha sheria cha baadaye. Tayari iko ndani ya nne.
Pengo la viwango, na kwa nini kila wakati huishia kwa binadamu aliyethibitishwa
Safu ya itifaki haijatulia waziwazi. Kuna angalau rasimu tatu za IETF zinazoshambulia idhini ya wakala aliyekabidhiwa kutoka pande tofauti:
| Rasimu | Mbinu |
|---|---|
| Profaili ya Idhini ya Wakala (AAP) kwa OAuth 2.0 | Inapanua OAuth 2.0 na JWT na madai yaliyopangwa ili mifumo iweze kufikiria juu ya utambulisho wa wakala, muktadha wa kazi, na vikwazo vya uendeshaji. |
| Profaili ya OAuth kwa Idhini ya Wakala wa AI Iliyokabidhiwa | Inafafanua aina za ruzuku kwa ajili ya kukabidhi kwa wakala anayefanya kazi kwa niaba ya mtumiaji. |
| Kichwa cha Kukabidhi Wakala | Hubeba mnyororo wa viungo vya kukabidhi vilivyopunguzwa katika vikoa vya kiutawala; kila kiungo hupunguza wigo na kufupisha muda wa kumalizika, na mthibitishaji huangalia kila kiungo. |
Rasimu hizi hazikubaliani kuhusu utaratibu. Zinakubaliana kuhusu umbo: mnyororo wa kukabidhi, ambapo kila kiungo ni chembamba kuliko mzazi wake, na mnyororo unaaminika tu kama mzizi wake.
Mzizi huo ni binadamu. Mnyororo wa kukabidhi uliopunguzwa unathibitisha kuwa wakala alipewa wigo na mtu — hausemi chochote kuhusu kama mtu huyo ni halisi, ameidhinishwa, ana umri wa kisheria, au ni mtu yule yule aliyefungua akaunti. Usimbaji fiche unaweza kuthibitisha kukabidhi kulitokea. Hauwezi kuthibitisha aliyekabidhi yupo. Hilo ni tatizo la uthibitishaji wa utambulisho, na hakuna profaili ya OAuth itakayolitatua.
Hivi ndivyo inavyoonekana kiusanifu
Mfumo halisi unaotenganisha mambo mawili:
- Thibitisha binadamu mara moja, vizuri. Uthibitishaji wa hati, uhai tulivu, na ulinganishaji wa uso wakati wa kujisajili, na ugunduzi wa shambulio la sindano — kwa sababu hii ndiyo hatua ambayo washambuliaji wanalenga.
- Unganisha stakabadhi za wakala na utambulisho huo uliothibitishwa. Ishara ya wakala inarejelea mkuu aliyethibitishwa badala ya kitambulisho cha akaunti tupu, kwa hivyo wigo unaweza kufikiriwa.
- Chunguza mkuu mfululizo, si mara moja. Vikwazo na hali ya PEP hubadilika baada ya kujisajili. Wakala aliyeidhinishwa Januari anaweza kuwa akifanya kazi kwa mtu aliyewekewa vikwazo kufikia Juni.
- Thibitisha upya kwa hatari, si kwa ratiba. Ongeza uthibitishaji wa biometriska wakati wakala anavuka kizingiti cha thamani au anabadilisha tabia, badala ya kuendesha upya KYC kamili kwenye kalenda.
- Andika mnyororo mzima. Utambulisho wa binadamu, stakabadhi za wakala, kitendo, na uamuzi — kwa sababu Kifungu cha 50 na AMLD6 zote hatimaye zinakuuliza ujenge upya ni nani aliyeidhinisha nini.
Sehemu muhimu ya muundo ni kwamba hatua ya 1 na 3 ni miundombinu ya kawaida ya utambulisho. Kazi mpya kabisa ni hatua ya 2 — na inawezekana tu ikiwa hatua ya 1 ilizalisha kitu kinachostahili kuunganishwa.
Jinsi Didit inavyofaa
Didit ni miundombinu ya utambulisho na udanganyifu: API moja katika mzunguko wa Thibitisha → Hakiki → Fuatilia, na bei za umma za kulipia-kwa-matumizi na hakuna kiwango cha chini.
Kwa hatua ya kuthibitisha-binadamu, Uthibitishaji wa Mtumiaji (KYC) inashughulikia Uthibitishaji wa Vitambulisho kwa $0.15, Uhai Tulivu kwa $0.10, Ulinganishaji wa Uso 1:1 kwa $0.05 na Uchambuzi wa IP kwa $0.03 — au kifurushi kamili cha KYC kwa $0.33, na ukaguzi 500 wa bure kwa mwezi kwenye vipengele vya msingi. Ukadiriaji wa Umri ($0.10) ni muhimu kwa bidhaa za AI za watumiaji zinazokabili kanuni za uhakikisho wa umri, na KYC Inayoweza Kutumika Tena ni bure, kwa hivyo mtumiaji aliyethibitishwa mara moja hatathibitishwa tena na kila wakala anayemwidhinisha.
Kwa hatua ya hatari inayoendelea, Uchunguzi wa AML hugharimu $0.20 kwa ukaguzi kwenye orodha 1,300+, na ufuatiliaji unaoendelea kwa $0.07 kwa mtumiaji kwa mwaka. Ufuatiliaji wa Miamala ni $0.02 kwa muamala na injini ya sheria za fiat na crypto pamoja na usimamizi wa kesi na mtiririko wa kazi wa SAR; Uchunguzi wa Mkoba / KYT unakaa ndani yake kwa $0.15 kwa ukaguzi. Uthibitishaji wa Biashara (KYB) huanza kwa $2.00 kwa biashara na uchimbaji wa UBO, kwa mawakala wanaofanya kazi kwa niaba ya kampuni badala ya watumiaji.
Kwa wiring, Seva ya MCP, Mratibu wa Mtiririko wa Kazi na SDKs ni bure — ambayo inamaanisha mfumo wa wakala unaweza kupiga simu uthibitishaji kama zana bila mazungumzo tofauti ya leseni.
Chini: nchi 220+, aina 14,000+ za hati, vyanzo 1,000+ vya data, ishara 200+ za udanganyifu, utambuzi wa chini ya sekunde 2, ujumuishaji wa dakika 5, na kampuni 2,000+ za uzalishaji. SOC 2 Aina ya 1 na Aina ya 2 (Aina ya 2 ilitolewa Julai 30, 2026), ISO/IEC 27001, na uthibitisho wa iBeta Level 1 PAD kwa madai ya uhai. Uthibitishaji wa Didit umethibitishwa rasmi na serikali ya nchi mwanachama wa EU — Hazina ya Uhispania, Banco de España na SEPBLAC — kama salama zaidi kuliko uthibitishaji wa ana kwa ana. Kampuni 2,000+ zinaiendesha katika uzalishaji.
Muhtasari wa kweli
Uthibitishaji wa utambulisho hauwi lazima kwa LLMs kwa sababu ya kanuni moja. Unakuwa lazima kwa sababu ya muunganiko: mifumo ilipata uwezo wa kutenda, ukaguzi wa utambulisho wa bei rahisi ukawa rahisi kughushi kwa wakati mmoja, wadhibiti walianza kuuliza ni nani aliyeidhinisha kitendo hicho, na viwango vya kukabidhi vinavyoandaliwa kujibu swali hilo vyote vinaishia kwa binadamu ambaye uwepo wake lazima uthibitishwe na mtu.
Usalama wa maudhui ulikuwa tatizo la 2024. Uwajibikaji ni tatizo la 2026, na uwajibikaji umeandikwa utambulisho.
Maswali Yanayoulizwa Mara kwa Mara
"Mjue wakala wako" inamaanisha nini hasa?
Ni upanuzi wa uangalifu wa wateja kwa programu huru inayofanya kazi kwa mteja. Kwa vitendo inamaanisha kuanzisha ni binadamu au biashara gani iliyothibitishwa wakala fulani ameidhinishwa na, ni wigo gani unashikilia, na kuweka rekodi inayoweza kukaguliwa — badala ya kumchukulia wakala kama mteja asiyejulikana wa API. Maafisa wa FCA wa Uingereza wamewahimiza hadharani benki kujiandaa kwa ukaguzi huu hasa.
Kwa nini OAuth haitoshi kwa uthibitishaji wa wakala wa AI?
OAuth na rasimu za idhini ya wakala zinazoipanua zinaweza kuthibitisha kwamba wigo ulikabidhiwa chini ya mnyororo, na zinaweza kupunguza wigo huo kwenye kila kiungo. Kile ambacho haziwezi kufanya ni kuanzisha kwamba mtu aliye kwenye mzizi wa mnyororo ni halisi, ana umri, na hajazuiliwa. Kukabidhi na utambulisho ni matatizo tofauti; idhini ya wakala inadhania mkuu aliyethibitishwa badala ya kuzalisha mmoja.
Deepfakes hubadilishaje uthibitishaji wa utambulisho kwa bidhaa za AI?
Zinasogeza shambulio kutoka kwenye hati hadi kwenye bomba la uthibitishaji lenyewe. Ripoti ya Entrust ya 2026 inaunganisha deepfakes na moja kati ya majaribio matano ya udanganyifu wa biometriska na inarekodi ongezeko la 40% mwaka hadi mwaka katika mashambulizi ya sindano, ambapo video bandia inalishwa moja kwa moja kwenye mkondo badala ya kuonyeshwa kwenye kamera. Uhai tulivu na ugunduzi wa sindano, badala ya ulinganishaji wa selfie, ndio udhibiti muhimu.
Ni makataa gani halisi ya uzingatiaji?
Majukumu ya uwazi ya Kifungu cha 50 cha Sheria ya AI ya EU yamekuwa yakitumika tangu Agosti 2, 2026, na miongozo ya Tume ilipitishwa Julai 20, 2026 na faini hadi €15 milioni au 3% ya mauzo ya kila mwaka duniani kote. Kampuni katika huduma za kifedha zinapaswa kusoma hayo pamoja na majukumu yaliyopo ya AMLD6, MiCA na DORA, ambayo yote tayari yanahitaji utambuzi wa mteja wa kuaminika.
Je, wakala anahitaji utambulisho wake uliothibitishwa, au kuthibitisha binadamu kunatosha?
Vyote viwili, kwa sababu tofauti. Binadamu anaanzisha uwajibikaji na kutimiza majukumu ya uangalifu. Stakabadhi za wakala zinaanzisha wigo — ni vitendo gani wakala huyu anaweza kufanya, kwa muda gani. Kuthibitisha binadamu tu kunakuacha huwezi kuzuia au kufuta wakala binafsi; kutoa stakabadhi za wakala bila binadamu aliyethibitishwa kunakuacha huwezi kusema nani anawajibika.
Makala zinazohusiana
- Mjue Wakala Wako: Kwa Nini Kila Jukwaa la LLM Linakaribia Kuhitaji Uthibitishaji wa Utambulisho (SW)
- Tahadhari ya Kwanza ya A7 nchini Uingereza: Mtandao Uliojengwa Kupitisha Ukaguzi wa Vitambulisho
- Nambari ya mfanyabiashara ya tarakimu nne iliamua kama wanunuzi wa memecoin walihitaji KYC
- Korea Yaruhusu Kubadilishana kwa Crypto Kutumia Rekodi za Serikali kwa KYC Badala ya Nyaraka
- Pendekezo la FinCEN Kuhusu Banque Misr na Kampuni Feki 103
- Meneja 400 wa Utajiri Hufanya Upya KYC Sasa, Lakini 26% Hawarekodi Shughuli Inayotarajiwa