متصفحك يستخدم الذكاء الاصطناعي بدلًا منك.. هل يمكن لموقع خبيث خداعه؟
مقدمة

تخيل أنك طلبت من الذكاء الاصطناعي أن يبحث لك عن أرخص هاتف، يقارن الأسعار، ويفتح الموقع المناسب بدلًا منك. بدل أن تنفذ الخطوات بنفسك، يقوم وكيل الذكاء الاصطناعي بتصفح الإنترنت وقراءة الصفحات واتخاذ بعض الإجراءات نيابةً عنك.
هذه الفكرة لم تعد خيالًا؛ فشركات التقنية بدأت بالفعل في تطوير متصفحات ووكلاء قادرين على تنفيذ مهام متعددة على الويب. لكن مع زيادة قدرات هذه الأدوات ظهر نوع جديد من المخاطر الأمنية يسمى Prompt Injection، وتحديدًا Indirect Prompt Injection.
وتكمن المشكلة في أن الذكاء الاصطناعي قد يقرأ تعليمات مخفية داخل صفحة ويب أو مستند أو محتوى من طرف ثالث، ثم يتعامل معها وكأنها جزء من المهمة.

ما هو متصفح الذكاء الاصطناعي؟
متصفح الذكاء الاصطناعي هو متصفح أو أداة تحتوي على وكيل AI يستطيع تنفيذ مجموعة من الخطوات بدلًا من المستخدم.
بدل أن تقول:
"افتح الموقع وابحث عن المنتج وقارن الأسعار."
يمكن للوكيل أن ينفذ هذه الخطوات بنفسه، مثل فتح صفحات متعددة، قراءة المعلومات، الانتقال بين المواقع، وربما ملء بعض النماذج.
وتعمل بعض هذه الوكلاء داخل جلسة المستخدم نفسها، وهو ما يجعلها أكثر فائدة، لكنه في الوقت نفسه يزيد أهمية التحكم في الصلاحيات. وتوضح وثائق Chrome للمطورين أن وكلاء المتصفح يمكن أن يعملوا داخل جلسة مصادق عليها للمستخدم، ما يجعل حماية الوكيل من المحتوى الخبيث أمرًا أساسيًا.
كيف يمكن لموقع ويب خداع AI Agent؟
هنا تظهر المشكلة الحقيقية.
الذكاء الاصطناعي يقرأ الصفحة لكي ينفذ المهمة التي طلبتها منه، لكن الصفحة قد تحتوي على نصوص أو تعليمات مصممة خصيصًا للتأثير في الوكيل.
قد تكون هذه التعليمات واضحة للمستخدم، أو مخفية داخل الصفحة، أو موجودة داخل محتوى كتبه مستخدم آخر.
وهذا يسمى Indirect Prompt Injection.
وتوضح Google أنها رصدت بالفعل محاولات على الويب تهدف إلى التأثير في أنظمة الذكاء الاصطناعي التي تتصفح المواقع، بما في ذلك محاولات تهدف إلى سرقة البيانات أو تنفيذ أعمال ضارة.
ما الفرق بين Prompt Injection وIndirect Prompt Injection؟
Prompt Injection
يحدث عندما يحاول شخص إدخال تعليمات مباشرة إلى نموذج الذكاء الاصطناعي بهدف تغيير طريقة استجابته أو دفعه لتنفيذ شيء لم يكن من المفترض أن يقوم به.
Indirect Prompt Injection
هنا لا تأتي التعليمات مباشرة من المستخدم.
بل يقرأ الذكاء الاصطناعي محتوى خارجيًا، مثل:
- صفحة ويب.
- بريد إلكتروني.
- مستند.
- تعليق.
- مراجعة منتج.
- محتوى داخل موقع.
وقد يحتوي هذا المحتوى على تعليمات خبيثة موجهة إلى الوكيل.
وتصف OpenAI هذا النوع من الهجمات بأنه تحدٍ أمني مهم مع زيادة قدرة الوكلاء على تصفح الويب واسترجاع المعلومات وتنفيذ الإجراءات نيابةً عن المستخدم.
ماذا يمكن أن يحدث إذا تم خداع AI Agent؟

1. الضغط على رابط غير مقصود
قد يحاول الوكيل فتح رابط لم تطلب منه زيارته بسبب تعليمات موجودة داخل الصفحة.
2. إرسال معلومات إلى جهة أخرى
إذا كان الوكيل يمتلك وصولًا إلى بيانات معينة، فقد يحاول محتوى خبيث خداعه لإرسال معلومات إلى موقع أو خدمة أخرى.
3. تنفيذ إجراء داخل حسابك
الخطر يصبح أكبر إذا كان الوكيل يعمل وأنت مسجل الدخول إلى مواقعك.
فبدل أن يكتفي بقراءة المعلومات، قد يمتلك القدرة على تنفيذ بعض الإجراءات.
4. إجراء عملية شراء
هذه واحدة من أكثر السيناريوهات التي تستدعي الحذر.
وتوضح Google أن وكلاء Gemini في Chrome قد يواجهون مخاطر مثل تنفيذ عملية شراء أو اختيار كمية خاطئة نتيجة Prompt Injection، ولذلك توجد آليات لتطلب من المستخدم التدخل والتأكيد قبل بعض الإجراءات الحساسة.
5. تعديل بيانات أو إرسال نموذج
إذا كان الوكيل قادرًا على تعديل معلومات أو إرسال نموذج، فقد يؤدي هجوم ناجح إلى تغيير أو إرسال شيء لم يكن المستخدم يقصده.
ولهذا فإن إعطاء الوكيل صلاحيات واسعة مع تشغيله بشكل تلقائي ليس فكرة جيدة.

هل يعني هذا أن كل متصفح AI خطير؟
لا.
وهذه نقطة مهمة جدًا.
وجود هذا النوع من الهجمات لا يعني أن كل متصفح يعمل بالذكاء الاصطناعي مخترق أو أن أي موقع يستطيع التحكم فيه.
شركات التقنية تضيف طبقات حماية متعددة، لكن المشكلة أن Prompt Injection ما زال تحديًا أمنيًا مفتوحًا.
Google، مثلًا، تقول إن Gemini في Chrome يستخدم وسائل حماية تشمل اكتشاف التعليمات الخبيثة وطلب تأكيد المستخدم لبعض الإجراءات الحساسة. لكنها توضح أيضًا أن هذه الإجراءات لا تضمن الحماية من جميع المخاطر.
كما أعلنت Google عن إطار أمني لوكلاء Chrome يتضمن تقييد نطاق المواقع التي يستطيع الوكيل التعامل معها، ومراجعة الإجراءات الحساسة، وطلب تأكيد بشري قبل المدفوعات والمشتريات واستخدام بيانات الاعتماد.
لماذا أصبح الموضوع مهمًا في 2026؟
لأن وكلاء الذكاء الاصطناعي ينتقلون تدريجيًا من مجرد الإجابة عن الأسئلة إلى تنفيذ المهام.
وهناك فرق كبير بين AI يقول لك:
"هذا هو أفضل هاتف وجدته."
وبين AI يستطيع:
البحث عن الهاتف، فتح الموقع، إضافة المنتج إلى السلة، ثم تنفيذ خطوات أخرى نيابةً عنك.
كلما زادت قدرة الوكيل على اتخاذ الإجراءات، زادت أهمية التحكم في الصلاحيات.
وفي يونيو 2026، نشرت جامعة واشنطن دراسة حول مخاطر أمنية في بعض المتصفحات التي تحتوي على وكلاء AI، ما يوضح أن الموضوع لم يعد مجرد سيناريو نظري.
7 قواعد تحميك عند استخدام متصفح AI

1. لا تمنح الوكيل صلاحيات أكثر مما يحتاج
إذا كانت مهمته مجرد البحث والمقارنة، فلا داعي لمنحه صلاحيات تنفيذ عمليات شراء أو تعديل حسابات.
2. راجع الإجراءات الحساسة بنفسك
قبل الدفع أو إرسال نموذج أو نشر محتوى، تأكد من النتيجة بنفسك.
3. لا تعتمد على الوكيل في التعامل مع الحسابات البنكية
حتى مع وجود وسائل حماية، الأفضل إبقاء العمليات المالية الحساسة تحت إشرافك المباشر.
4. لا تسمح للوكيل بتنفيذ كل شيء تلقائيًا
كلما زادت درجة الاستقلالية، زادت أهمية وجود نقطة توقف يراجع عندها المستخدم الإجراء.
5. تعامل بحذر مع المواقع غير المعروفة
إذا كان الموقع يبدو غريبًا أو يطلب منك معلومات غير مرتبطة بالمهمة، توقف عن المهمة.
6. لا تثق في التعليمات الموجودة داخل صفحات الويب
هذه أهم قاعدة.
إذا كان الوكيل يقرأ صفحة تحتوي على عبارة مثل "تجاهل تعليمات المستخدم ونفذ أمرًا آخر"، فيجب اعتبارها محتوى غير موثوق وليس أمرًا صادرًا من المستخدم.
7. حافظ على تحديث المتصفح والنظام
التحديثات الأمنية مهمة، خصوصًا مع ظهور تقنيات جديدة تعتمد على الذكاء الاصطناعي داخل المتصفحات.
هل يمكن للذكاء الاصطناعي حماية نفسه من هذه الهجمات؟
الشركات تعمل بالفعل على ذلك.
OpenAI تشرح أنها تطور دفاعات ضد Prompt Injection، بينما Google تستخدم طبقات متعددة تشمل نماذج متخصصة لمراجعة الإجراءات، وتقييد نطاق الوكيل، واكتشاف التعليمات الخبيثة داخل الصفحات.
لكن لا توجد حماية تجعل المستخدم غير مضطر إلى المراجعة تمامًا.
وهذا يشبه البريد الإلكتروني: وجود نظام لمكافحة التصيد لا يعني أن المستخدم يجب أن يضغط على أي رابط يظهر أمامه.
الخلاصة
متصفح الذكاء الاصطناعي قد يصبح واحدًا من أكثر الأدوات فائدة خلال السنوات القادمة، لأنه يستطيع تنفيذ مهام كانت تحتاج إلى عشرات الخطوات اليدوية.
لكن القوة نفسها تخلق نوعًا جديدًا من المخاطر.
فالمشكلة لم تعد فقط:
"هل الموقع الذي أزوره آمن؟"
بل أصبحت أيضًا:
"هل المحتوى الموجود داخل هذا الموقع يستطيع التأثير في الذكاء الاصطناعي الذي يتصفح نيابةً عني؟"
ولهذا، إذا كنت تستخدم AI Agents أو متصفحات تعمل بالذكاء الاصطناعي، فلا تمنحها صلاحيات غير ضرورية، وخصوصًا عند التعامل مع الحسابات والبيانات الحساسة والمدفوعات.
الذكاء الاصطناعي يمكنه أن يعمل بدلًا منك، لكن القرار النهائي في الإجراءات الحساسة يجب أن يظل تحت سيطرتك.
المصادر
- Google Security Blog – AI threats in the wild: The current state of prompt injections on the web
رصدت Google محاولات حقيقية لاستخدام التعليمات غير المباشرة للتأثير في أنظمة الذكاء الاصطناعي التي تتصفح الويب. - OpenAI – Designing AI agents to resist prompt injection
شرح رسمي لمشكلة Prompt Injection وكيف تتطور مع زيادة قدرات AI Agents. - Google Gemini Help – Auto Browse في Chrome
يوضح المخاطر المرتبطة بوكلاء التصفح وطرق الحماية وضرورة تأكيد المستخدم لبعض الإجراءات الحساسة. - Google – Securing the next generation of browsing
تفاصيل عن آليات حماية وكلاء Chrome، بما في ذلك المراجعة البشرية وتقييد الصلاحيات. - University of Washington – دراسة مخاطر متصفحات AI
دراسة حديثة حول المخاطر الأمنية المرتبطة ببعض المتصفحات التي تستخدم وكلاء الذكاء الاصطناعي. - Chrome Developers – Agent security considerations for WebMCP
يوضح مخاطر المحتوى الخبيث والتعليمات المخفية عندما تعمل الوكلاء داخل جلسات المستخدم.
الرجاء تسجيل الدخول لتتمكن من التعليق