تحلل دراسة من جامعة واشنطن كيفية عمل المتصفحات المزودة بعوامل ذكاء اصطناعي وما إذا كانت تشكل خطراً على الأمن السيبراني. درس فريق البحث سبعة متصفحات ووجد أن أربعة منها تتيح طرقاً لتحايل المهاجمين على سياسة «المصدر نفسه» التي أُدخلت عام 1995 لحصر وصول مواقع الويب إلى بيانات بعضها البعض. وصفت فرانزيسكا روزنر هذه السياسة بأنها أساسية لحماية معلومات المتصفحات الحديثة.
نفذ الباحثون هجوماً إثباتياً مفهوماً على ChatGPT Atlas، حيث ضمّنت صفحة خبيثة موقعاً آخر وسلّحت العامل بتعليمات أدت إلى سرقة معلومات، مثل إعلان على خدمة بريد إلكتروني استخرج بيانات حساسة من الرسائل. ووجد الفريق شروطاً لهجمات مماثلة في Chrome with Gemini وClaude for Chrome وPerplexity Comet. عموماً كانت المتصفحات التي منحت صلاحيات أقل أكثر أماناً.
توضح الدراسة خطرين تقنيين أساسيين. الأول، حقن التعليمات، حيث تُخفي صفحة خبيثة أوامر تطلب من العامل تلخيص محتوى مضمن ثم إرسال هذا الملخّص إلى نموذج على الصفحة الخبيثة. الثاني، تسميم الذاكرة، إذ يخزن العامل ما يتعلمه وقد يخلط معلومات من مصادر مختلفة أثناء مراجعة أو ضغط الذاكرة.
شارك الباحثون نتائجهم مع شركات المتصفحات. لم ترد كل من Anthropic وFirefox، بينما رفضت Perplexity وOpenAI التقرير. أجرى الفريق تبادلات مع Google وMicrosoft وBrave. عُرضت الدراسة في ورشة Agents in the Wild في ريو دي جانيرو وتم تمويلها جزئياً بهبات من Microsoft. ورأى الباحث المشارك الكبير ديفيد كولبرينر أن «عوامل المتصفح ليست جاهزة للاستخدام العام».
- الأمثلة المتأثرة: ChatGPT Atlas
- Chrome with Gemini
- Claude for Chrome
- Perplexity Comet
كلمات صعبة
- المصدر نفسه — قاعدة تمنع مواقع ويب مختلفة من تبادل البيانات
- عامل — برنامج ذكي يتصرف نيابة عن المستخدم في المتصفحعوامل, العامل
- حقن التعليمات — إرسال أوامر خبيثة مخفية داخل صفحة ويب
- تسميم الذاكرة — خزن معلومات مضللة تخلط مصادر متعددة
- هجوم — عملية تجريبية لعرض وجود ثغرة أمنيةهجوماً
- الأمن السيبراني — حماية الأنظمة والشبكات والمعلومات من هجمات
- تبادل — مبادلة معلومات أو رسائل بين طرفين أو أكثرتبادلات
تلميح: مرّر المؤشر أو ركّز أو اضغط على الكلمات المظلَّلة داخل القصة لرؤية تعريفات سريعة أثناء القراءة أو الاستماع.
أسئلة للمناقشة
- ما رأيك في قول الباحث ديفيد كولبرينر إن «عوامل المتصفح ليست جاهزة للاستخدام العام»؟ اذكر أسباباً تدعم رأيك.
- كيف يمكن لشركات المتصفحات أن تقلل خطر حقن التعليمات أو تسميم الذاكرة؟ اذكر إجراءات عملية بسيطة.
- هل تعتقد أن مشاركة الباحثين لنتائجهم مع شركات المتصفحات كافية؟ لماذا ترى ذلك؟