متصفحات الذكاء الاصطناعي تحت النار: يمكن أن تؤدي المطالبات المخفية على الويب إلى اختطاف وكيلك وحساباتك المتصلة

يُحذر الباحثون في مجال الأمن من أن المتصفحات والوكلاء المدعومين بالذكاء الاصطناعي (AI) من Perplexity وOpenAI وAnthropic تواجه مخاطر متزايدة من هجمات حقن الأوامر السرية وانتهاكات الخصوصية، مما قد يعرض بيانات المستخدمين من خلال الحسابات المتصلة وAPIs.

ثغرات متصفح الذكاء الاصطناعي تثير مخاوف أمنية

تقوم متصفحات ووكلاء الذكاء الاصطناعي من Perplexity وOpenAI وAnthropic بإعادة تعريف كيفية تفاعل المستخدمين مع الويب - لكن الخبراء يقولون إن الراحة تأتي بتكلفة.

وفقًا لعمليات التدقيق الأمني والأبحاث التي تم مراجعتها، فإن الثغرات في هذه الأنظمة تسمح للجهات الخبيثة بإدخال تعليمات مخفية في المواقع الإلكترونية التي قد تنفذها أدوات الذكاء الاصطناعي دون علم.

المتصفحات الذكية تحت النار: يمكن أن تُخطف المطالبات المخفية على الويب وكيلك والحسابات المتصلة

تُعرف هذه الهجمات، المعروفة باسم حقن الطلبات غير المباشرة أو السرية، بأنها يمكن أن تُحرك وكلاء الذكاء الاصطناعي للقيام بأعمال غير مصرح بها - مثل تسريب المعلومات الحساسة، أو تنفيذ الشيفرة، أو إعادة توجيه المستخدمين إلى مواقع التصيد - دون موافقة صريحة من المستخدم.

كيف تستغل الهجمات وكلاء الذكاء الاصطناعي

في سيناريوهات حقن الطلبات السرية، يخبئ المهاجمون أوامر ضارة داخل نص صفحة الويب، أو بيانات التعريف، أو حتى عناصر غير مرئية. بمجرد أن تستوعب الذكاء الاصطناعي تلك البيانات، يمكن أن تتجاوز الأوامر نية المستخدم وتتسبب في تنفيذ العميل لأفعال غير مرغوب فيها. تظهر الاختبارات أن متصفحات الذكاء الاصطناعي غير المحمية يمكن أن تقع ضحية لمثل هذه الحيل تقريبًا مرة واحدة من كل أربع مرات خلال التجارب المضبوطة.

الارتباك، OpenAI، وAnthropic: المخاطر الرئيسية المحددة

  • متصفح كويكب بيربلكسيتي: وجدت تدقيقات من برave وGuardio أن الأداة يمكن التلاعب بها عبر منشورات Reddit أو مواقع التصيد لتنفيذ السكريبتات أو استخراج بيانات المستخدم.
  • عملاء تصفح OpenAI: تم دمجهم في ميزات ChatGPT الوكيلة، وقد ثبت أنهم يعرضون وصول الحسابات المتصلة للخطر من خلال رسائل البريد الإلكتروني الضارة والمطالبات المستندة إلى المواقع.
  • ملحق متصفح كلود من أنثروبك: كشفت اختبارات الفريق الأحمر أن الأوامر المخفية على صفحات الويب يمكن أن تؤدي إلى نقرات تلقائية على روابط ضارة.

الحوادث الموثقة والتحذيرات الصناعية

نشرت شركات الأبحاث والأمن السيبراني، بما في ذلك Brave و Guardio و Malwarebytes، نتائج تظهر أن المحتوى البسيط عبر الإنترنت يمكن أن يعرض وكلاء الذكاء الاصطناعي للخطر. في اختبار واحد، أجبر منشور على Reddit متصفح AI على تشغيل برامج تصيد. حذرت تقارير من عدة منشورات تكنولوجية رائدة من أن هذه القضايا قد تؤدي إلى الوصول غير المصرح به إلى البيانات أو حتى سرقة مالية.

متصفحات الذكاء الاصطناعي تحت النار: مطالبات الويب المخفية يمكن أن تختطف وكيلك والحسابات المتصلة

مخاطر دمج الحساب

لقد أبدى محللو الأمن مخاوف بشأن وكلاء الذكاء الاصطناعي المرتبطين بكلمات المرور أو APIs. يمكن أن يؤدي السماح بمثل هذه التكاملات إلى تعريض الحسابات البريدية، ومحركات السحاب، ومنصات الدفع للخطر. وقد أفادت تقارير Techcrunch وCybersecurity Dive بحدوث حالات تم فيها خداع وكلاء الذكاء الاصطناعي لكشف أو التلاعب بمعلومات حساسة من خلال أوامر مُدخلة.

تدابير السلامة الموصى بها وآفاقها

يحث الخبراء المستخدمين على الحد من الأذونات، وتجنب منح وكلاء الذكاء الاصطناعي وصولاً على مستوى كلمة المرور، ومراقبة سجلات الذكاء الاصطناعي بحثًا عن الشذوذ. كما يُنصح المطورون بتنفيذ أنظمة عزل ومرشحات سريعة. حتى أن بعض الباحثين يوصون باستخدام المتصفحات التقليدية للقيام بالإجراءات الحساسة حتى تتلقى أدوات الذكاء الاصطناعي حماية أكثر صرامة.

بينما من المحتمل أن تكون OpenAI وAnthropic وPerplexity قد سمعوا عن التحديات، يحذر محترفو الأمن السيبراني من أن التصفح المد driven بالذكاء الاصطناعي لا يزال منطقة عالية المخاطر في عام 2025. مع دفع هذه الشركات نحو المزيد من التفاعل الذاتي على الويب، يقول مراقبو الصناعة إن الشفافية ومعايير الأمان الأقوى ضرورية قبل أن تصبح هذه الأدوات سائدة.

الأسئلة المتكررة 🧭

  • ما هي حقن الأوامر الخفية في متصفحات الذكاء الاصطناعي؟ هي أوامر مخفية مدفونة في محتوى الويب تخدع وكلاء الذكاء الاصطناعي لتنفيذ إجراءات ضارة دون موافقة المستخدم.
  • أي الشركات تأثرت أدوات الذكاء الاصطناعي الخاصة بها بهذه الثغرات؟ تم الإشارة إلى Comet من Perplexity وChatGPT من OpenAI وميزات متصفح Claude من Anthropic في التقارير الأخيرة.
  • ما المخاطر التي تنشأ من ربط وكلاء الذكاء الاصطناعي بالحسابات الشخصية؟ يمكن أن يؤدي ربط أدوات الذكاء الاصطناعي بمحركات الأقراص أو رسائل البريد الإلكتروني أو APIs إلى سرقة البيانات، والتصيد الاحتيالي، والوصول غير المصرح به إلى الحساب.
  • كيف يمكن للمستخدمين حماية أنفسهم من هجمات متصفحات الذكاء الاصطناعي؟ تحديد الأذونات، تجنب تكامل كلمات المرور، استخدام أوضاع معزولة، والبقاء على اطلاع على نصائح الأمان.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$729.2Kعدد الحائزين:7153
  • القيمة السوقية:$673Kعدد الحائزين:10602
  • القيمة السوقية:$731.9Kعدد الحائزين:133
  • القيمة السوقية:$106.7Kعدد الحائزين:3274
  • القيمة السوقية:$89.4Kعدد الحائزين:180
  • تثبيت