مِخبارMIKHBAR
الذكاء الاصطناعي

ثغرة BragJack تهدد مساعدي الذكاء الاصطناعي في المتصفحات الشهيرة

أظهر باحث أمني كيف يمكن لإضافة متصفح واحدة التلاعب بالمساعدات الذكية المدمجة، مما يفتح الباب أمام تسريب البيانات الحساسة وتنفيذ أوامر غير مصرح بها.

ثغرة BragJack تهدد مساعدي الذكاء الاصطناعي في المتصفحات الشهيرة

طبيعة هجوم BragJack وآلية عمله

كشف الباحث الأمني جال وايزمان، التابع لشركة Forever Security، عن تقنية هجوم مبتكرة تُعرف باسم BragJack، والتي تستهدف اختراق مساعدي الذكاء الاصطناعي المدمجين في متصفحات الويب الشهيرة. تعتمد هذه التقنية على استغلال إضافة متصفح خبيثة واحدة مثبتة مسبقاً على جهاز الضحية، حيث يمكنها بعد ذلك تنفيذ هجمات دون أي تفاعل من المستخدم. وقد شرح الباحث في مدونته التقنية كيف أن [Weizman describes] هذه الأنظمة ككيانات تمتلك "دماغاً" و"جسداً"، حيث يقوم النموذج الذكي بمعالجة التعليمات، بينما يقوم المكون البرمجي للمتصفح بتنفيذ الإجراءات الفعلية كقراءة محتويات الصفحات أو التقاط صور للشاشة.

تعتمد التقنية، التي يطلق عليها الباحث اسم Prompt Forcing، على تجاوز أساليب حقن الأوامر التقليدية. وبدلاً من مجرد إدراج تعليمات خبيثة في محتوى يقرأه الذكاء الاصطناعي، يقوم المهاجم بتزويد الوكيل الذكي بمجموعة كاملة من الأوامر والتعليمات التبعية. وبسبب امتلاك هذه المساعدات صلاحيات متقدمة داخل المتصفح، فإنها تقوم بتحويل تلك التعليمات الخبيثة إلى مهام تبدو شرعية، مما يتيح للمهاجم الوصول إلى ملفات النظام المحلية، وسرقة بيانات التصفح، والتحكم في الكاميرا أو الميكروفون في بعض السيناريوهات.

نطاق التأثير والمعالجات الأمنية

تمت تجربة هذه الثغرة بنجاح على خمسة متصفحات أو مساعدات تعتمد على نواة Chromium، وهي Google Gemini Live، وPerplexity Comet، وMicrosoft Edge، وOpera Neon، إضافة إلى Claude في متصفح كروم. وقد أدى هذا الاكتشاف إلى إثارة استجابة سريعة من الشركات المطورة، حيث دفعت تلك الشركات مكافآت مالية تراوحت بين 600 إلى 7000 دولار للباحث، تقديراً لجهوده في اكتشاف الثغرات وتوثيقها. وتعتبر [CVE-2026-0628] واحدة من أبرز الثغرات التي تم تعقبها في متصفح جوجل كروم نتيجة لهذه الأبحاث، حيث تم إغلاق الثغرة ضمن تحديثات الشركة الأمنية.

من جانبها، واجهت مايكروسوفت تحديات مختلفة عند معالجة هذه الثغرات في متصفح إيدج، حيث اكتشف الباحث ثغرة في آلية التوقيت (Race Condition) التي كانت تسمح للمساعد بتخطي القيود الأمنية مؤقتاً بين وضعي "التفكير" و"التنفيذ". وقد تم تعيين الرمز [CVE-2026-55945] لهذا الخلل، حيث قامت مايكروسوفت بتعزيز الفصل بين مهام المساعد لمنع تنفيذ أوامر غير مصرح بها بشكل عشوائي.

تحليل تقني لأدوات الاختراق

اعتمد وايزمان في تنفيذ BragJack على ميزة declarativeNetRequest المتاحة في متصفحات Chromium. تسمح هذه الوظيفة للإضافات بتعديل كيفية معالجة طلبات الشبكة، بما في ذلك تغيير رؤوس الاستجابة وإعادة توجيه الموارد. وفي حالة متصفح كروم، وجد الباحث أنه على الرغم من حظر الإضافات من الوصول المباشر إلى مكونات المتصفح الحساسة، إلا أن قواعد declarativeNetRequest يمكنها اعتراض الطلبات التي يجريها تطبيق Gemini ويب المدمج.

أدت هذه الاستراتيجية إلى إضعاف ترويسات الأمان وإعادة توجيه موارد JavaScript، مما مكن الباحث من تنفيذ تعليمات برمجية داخل سياق Gemini والتواصل مباشرة مع المكون الذكي للمتصفح، متجاوزاً بذلك تدفق الطلبات الطبيعي. وقد قدم وايزمان [full technical breakdown] مفصلاً حول كيفية تكرار هذه العملية في المتصفحات المستهدفة الأخرى، مؤكداً أن هذه الأدوات البرمجية باتت اليوم تشكل تحدياً أمنياً متزايداً لمطوري المتصفحات.

تداعيات أمنية أوسع على إضافات المتصفح

لم تقتصر الأبحاث على المتصفحات، بل امتدت لتشمل الإضافات التي تقدم خدمات الذكاء الاصطناعي بشكل مباشر. فقد [reported] الباحث سابقاً ضعفاً في إضافة Claude الخاصة بكروم، حيث كانت الإضافة تنفذ عمليات ذكاء اصطناعي بناءً على نقرات اصطناعية دون التحقق من مصدرها الحقيقي. تضاف هذه المشكلة إلى سلسلة من الثغرات الأمنية السابقة التي كشفت عنها شركات أمنية أخرى، مما يسلط الضوء على ضرورة قيام المستخدمين بتقييم الإضافات المسموح لها بالوصول إلى بياناتهم على جميع المواقع.

يرى الخبراء في مجال الأمن السيبراني أن تطور المساعدات الذكية داخل المتصفحات قد حول الإضافات البرمجية من أدوات بسيطة إلى بوابات محتملة للوصول إلى بيانات المستخدم الحساسة. لذا، يوصي الباحثون بضرورة التحديث المستمر لبرمجيات التصفح، وإزالة أي إضافات غير موثوقة أو غير مستخدمة، مع ضرورة الحذر الشديد عند منح صلاحيات "قراءة وتغيير بياناتك على جميع المواقع".

المصادر

  • BleepingComputerBragJack attacks hijack AI browser agents through malicious extensions