حذرت دراسة من جامعة واشنطن من مخاطر متنامية في متصفحات ويب تمنح عوامل ذكاء اصطناعي صلاحيات واسعة. درس الفريق سبعة متصفحات ووجد أن أربعة منها توفر طرقاً للمهاجمين لتجاوز سياسة "المصدر نفسه"، وهي قاعدة أُدخلت عام 1995 وتمنع المواقع المختلفة من الوصول إلى بيانات بعضها البعض. قالت فرانزيسكا روزنر إن هذه السياسة أساسية لحماية معلومات المتصفحات الحديثة.
نفذ الباحثون هجوماً إثباتياً مفهوماً على ChatGPT Atlas، حيث تضمّنت صفحة خبيثة موقعاً آخر وسرقت معلومات منه، بما في ذلك إعلان على موقع بريد إلكتروني استخرج بيانات حساسة. ووجد الفريق نقاط ضعف مماثلة في Chrome with Gemini وClaude for Chrome وPerplexity Comet.
تشرح الدراسة خطرين تقنيين رئيسيين: حقن التعليمات، حيث تخفي صفحة خبيثة تعليمات تغرِّ العامل لكشف أو نقل بيانات، وتسميم الذاكرة، حيث قد يخلط العامل معلومات من مصادر مختلفة عند مراجعة أو ضغط الذاكرة. شارك الباحثون نتائجهم مع شركات المتصفحات، وقال الفريق إن عوامل المتصفح ليست جاهزة للاستخدام العام.
كلمات صعبة
- صلاحية — إذن يسمح بالوصول أو التحكم في مواردصلاحيات
- سياسة — قاعدة تنظم طريقة عمل المواقع
- المصدر نفسه — قاعدة تمنع مواقع مختلفة من تبادل البيانات
- هجوم — تجربة لاختبار وجود ضعف أمنيهجوماً
- حقن التعليمات — وضع تعليمات خفية في صفحة خبيثة
- تسميم الذاكرة — خلط أو تعديل بيانات الذاكرة بطريقة ضارة
- نقطة ضعف — جانب في النظام يسهل استغلالهنقاط ضعف
تلميح: مرّر المؤشر أو ركّز أو اضغط على الكلمات المظلَّلة داخل القصة لرؤية تعريفات سريعة أثناء القراءة أو الاستماع.
أسئلة للمناقشة
- هل تعتقد أن متصفحات الويب الحالية بحاجة إلى تغييرات لحماية عوامل الذكاء الاصطناعي؟ اشرح إجابتك بإيجاز.
- ما تأثير وجود ثغرات مثل حقن التعليمات أو تسميم الذاكرة على خصوصية المستخدمين؟ أعط مثالاً واحداً.
- إذا كنت مطور متصفح، ما أول إجراء عملي ستقوم به بعد قراءة نتائج هذه الدراسة؟