الأحدث الأكثر رواجاً استكشف الخطوط الزمنية التصنيفات
كل الشروحات

شرح تقني

لماذا يعزل الويب المواقع عن بعضها، وكيف قد تضعف وكلاء الذكاء الاصطناعي هذا الحاجز؟

تعزل المتصفحات المواقع عن بعضها حتى لا يقرأ أحدها بيانات الآخر أو يغيّرها بحرية. لكن وكلاء الذكاء الاصطناعي قد يعقدون هذا النموذج لأنهم ينفذون خطوات عبر مواقع متعددة داخل جلسة مستخدم واحدة.

تفترض المتصفحات الحديثة أن المواقع لا ينبغي أن تثق ببعضها تلقائياً. فقد تكون صفحة مصرفية وخدمة بريد وشبكة اجتماعية مفتوحة في الوقت نفسه، لكن كل موقع يبقى معزولاً عن بيانات المواقع الأخرى.

ما هي سياسة الأصل الواحد؟

سياسة الأصل الواحد (Same-Origin Policy أو SOP) قاعدة أساسية في المتصفح تفصل المحتوى وفق البروتوكول والنطاق والمنفذ، وتمنع كثيراً من أشكال الوصول المباشر بين المواقع.

لماذا يحتاج المتصفح إلى هذا الحاجز؟

من دونه قد تحاول صفحة خبيثة قراءة الرسائل الخاصة أو بيانات الحساب أو الردود المحمية داخل خدمة أخرى مفتوحة.

كيف تغيّر وكلاء المتصفح هذا النموذج؟

قد يحصل وكيل المتصفح على صلاحية قراءة الصفحات والنقر على الأزرار والانتقال بين المواقع نيابة عن المستخدم. وهكذا ينشأ مسار أعلى من مستوى المتصفح يعبر مواقع متعددة، حتى لو بقيت القاعدة التقنية الأصلية قائمة.

هل يعني ذلك أن سياسة الأصل الواحد فشلت؟

لا. قد تعمل القاعدة كما صُممت تماماً، بينما يحصل الوكيل على صلاحيات واسعة من خلال الأدوات أو الإضافات أو الصور أو جلسة المستخدم نفسها.

ما الذي يجعل الهجوم ممكناً؟

يزداد الخطر عندما يقرأ الوكيل تعليمات غير موثوقة، ويصل إلى عدة خدمات مفتوحة، وينفذ أفعالاً حساسة من دون تأكيد. وقد يحوّل حقن الأوامر محتوى صفحة عادية إلى تعليمات يتبعها الوكيل.

كيف يمكن تقليل هذا الخطر؟

يمكن عزل المواقع داخل سياقات منفصلة، وتقييد الأدوات، وطلب موافقة المستخدم قبل الإجراءات الحساسة، والتعامل مع نصوص صفحات الويب بوصفها بيانات غير موثوقة لا أوامر.

ظهر أول مرة في

صُمم الويب لعزل المواقع عن بعضها، لكن وكلاء الذكاء الاصطناعي يهدمون هذا الجدار

يتوفر إصدار جديد من نيو تقنية.