احذر الخداع.. كيف يخترق المتصفح الذكي جهازك دون أن تدري؟
بالرغم مما توفره المتصفحات الذكية المدعومة بتقنيات الذكاء الاصطناعي من سرعة وسلاسة في التصفح، إلا أن خبراء الأمن السيبراني يحذرون من تهديدات متزايدة يصعب كشفها بالطرق التقليدية، فمع صعود متصفحات مثل "ChatGPT Atlas" و"Comet"، باتت قدرة المتصفح على التفاعل التلقائي مع المواقع تمثل سيفًا ذا حدين.
كيف يخترق المتصفح الذكي جهازك دون أن تدري؟
يعتمد أبرز هذه التهديدات على تقنية "حقن الأوامر" (Prompt Injection)، حيث يتم إدخال تعليمات خبيثة داخل المحتوى الظاهر في صفحات الويب أو النصوص التي يعالجها المتصفح الذكي، ولأن الذكاء الاصطناعي مصمم للتفاعل تلقائيًا، فقد ينفذ تلك الأوامر دون تمييز أو مراجعة، مما يفتح الباب لتسريب بيانات حساسة أو تنفيذ عمليات غير مصرح بها، حسب رويترز.
قد لا تتمكن برامج مكافحة الفيروسات التقليدية من كشف هذا النوع من الهجمات، لأنها تعتمد على أنماط سابقة معروفة، بينما تتسم هذه التهديدات بالخفاء والتجدد.
بالرغم من التقدم الكبير في مجال المتصفحات الذكية، تبقى الحاجة ماسّة لتعزيز الأمان بأساليب جديدة قادرة على فهم طريقة عمل الذكاء الاصطناعي والتفاعل معه بذكاء مضاد.
ولا تترك هجمات "حقن الأوامر" (Prompt Injection) آثارًا واضحة في الملفات أو على الشبكة، مما يجعل اكتشافها أكثر صعوبة، فهي لا تعتمد على برمجيات خبيثة تقليدية، بل تستغل طريقة معالجة الذكاء الاصطناعي للمعلومات، حيث تُدرج الأوامر الخبيثة داخل المحتوى بشكل يبدو طبيعيًا بالنسبة للنظام.
يحذر خبراء الأمن السيبراني وطنظرًا لهذه الطبيعة الخفية، من الاعتماد فقط على برامج مكافحة الفيروسات، لأنها غير قادرة على رصد مثل هذا النوع من التهديدات، فالتقنيات التقليدية تُركّز على كشف أنماط الهجمات المعروفة، بينما هجمات "حقن الأوامر" تنفذ عبر سلوك يبدو مشروعًا.

يرى المتخصصون أن الحماية الفعالة تتطلب حلولًا أمنية أعمق، تتابع عن كثب كيفية تعامل المتصفح الذكي مع المحتوى، وتكشف إن كان هناك أوامر مضمّنة يتم تنفيذها دون علم المستخدم.
الأمان في عصر المتصفحات الذكية لم يعد يقتصر على حماية الجهاز فقط، بل يجب أن يشمل مراقبة وفهم طريقة تفكير الذكاء الاصطناعي نفسه.
أثبتت تجارب أمنية حديثة أن بعض المتصفحات الذكية قد تتصرف تلقائيًا بطرق تعرّض المستخدمين للخطر، مثل تعبئة بيانات الدفع أو تسجيل الدخول في مواقع غير موثوقة دون إذن صريح من المستخدم.
في بعض الحالات، قد تتفاعل هذه المتصفحات مع روابط مزيفة أو رسائل تصيّد إلكتروني كما لو كانت شرعية، مما يسهل على القراصنة سرقة المعلومات الحساسة.
وأوضحت أبحاث أخرى أن بعض المتصفحات الذكية تقوم بإرسال البيانات إلى خدمات الذكاء الاصطناعي السحابية دون تنبيه المستخدم، مما يزيد من احتمالية تسريب المعلومات أو استغلالها في حال اختراق تلك الخدمات.
يُوصي خبراء الأمن السيبراني لتقليل هذه المخاطر، بعدة خطوات وقائية، أبرزها الحرص على تحديث المتصفح باستمرار للحصول على أحدث الحمايات الأمنية.
كما يجب تجنب إدخال معلومات حساسة مثل أرقام بطاقات الائتمان أو كلمات المرور في مواقع غير موثوقة، خاصة عند تفعيل ميزات الذكاء الاصطناعي.
كما ينصح بتفعيل المصادقة متعددة العوامل لحماية الحسابات، إلى جانب التحقق من موثوقية الروابط والمواقع قبل السماح للمتصفح الذكي بأي تفاعل تلقائي، بهذه الإجراءات البسيطة، يمكن تقليل فرص الوقوع ضحية لهجمات رقمية متطورة.

