logo logo

موضوع وبلاگ، اخبار و مجله نسل بعدی برای شما برای شروع به اشتراک گذاری داستان های خود از امروز!

AI

هوش مصنوعی مرورگرها با یک ترفند ساده فریب خورد‌

خانه » هوش مصنوعی مرورگرها با یک ترفند ساده فریب خورد

avatar
Author

نویسنده


  • 2026-07-01

پژوهشگران شرکت LayerX روشی را شناسایی کرده‌اند که با استفاده از آن می‌توان مرورگرهای مجهز به هوش مصنوعی را وادار کرد اطلاعات حساس کاربران را افشا کنند.

در این روش، درخواست مخرب به‌گونه‌ای طراحی می‌شود که برای هوش مصنوعی شبیه یک بازی به نظر برسد. این تکنیک که LayerX آن را BioShocking نام‌گذاری کرده، با تعریف قوانین ساختگی تلاش می‌کند عامل‌های هوش مصنوعی را از فضای واقعی وظایفشان خارج نماید و باعث شود محدودیت‌ها و سازوکارهای امنیتی خود را نادیده بگیرند.

نتایج بررسی‌ها نشان می‌دهند هر شش ابزار آزمایش‌شده در برابر این حمله اطلاعات حساس را فاش کرده‌اند و بیشتر شرکت‌های سازنده نیز تاکنون راهکاری برای برطرف کردن این ضعف امنیتی ارائه ننموده‌اند.

دلیل اینکه بسیاری از کاربران هنوز نسبت به هوش مصنوعی کاملاً اطمینان ندارند، همین موارد است. انتظار می‌رود اگر هم حمله‌ای بتواند یک مرورگر هوش مصنوعی را وادار به افشای اطلاعات کند، دست‌کم به روش‌های بسیار پیچیده و پیشرفته نیاز داشته باشد. اما پژوهش تازه نشان می‌دهد کافی است هوش مصنوعی تصور کند در حال انجام یک بازی است تا فریب بخورد.

شرکت امنیتی LayerX جزئیات این روش را در گزارش تحقیقاتی خود منتشر کرده. همچنین وب‌سایت Digital Trends نیز به این پژوهش پرداخته است. نام BioShocking از بازی BioShock الهام گرفته شده؛ اثری که در آن یکی از شخصیت‌ها با ایجاد یک واقعیت جعلی فریب می‌خورد. در این حمله نیز یک صفحه وب مخرب، وظیفه‌ای را که مرورگر هوش مصنوعی باید انجام دهد، به شکل یک معما یا بازی معرفی می‌کند و از آن می‌خواهد مجموعه‌ای از قوانین غیرعادی را به‌عنوان بخشی از بازی بپذیرد.

در نخستین مرحله، به هوش مصنوعی گفته می‌شود که در این بازی حاصل ۲ به‌علاوه ۲ برابر با ۴ نیست و پاسخ‌های اشتباه در واقع پاسخ‌های صحیح محسوب می‌شوند. زمانی که عامل هوش مصنوعی این واقعیت ساختگی را می‌پذیرد و تصور می‌کند دیگر در شرایط عادی قرار ندارد، محدودیت‌های امنیتی آن نیز عملاً کنار گذاشته می‌شود. سپس مرحله بعدی بازی از آن می‌خواهد یک کد مخفی را از صفحه‌ای دیگر پیدا کرده و کپی کند.

Side-by-side blue screenshots of in-game text discussing a puzzle, with BioShock/1984 references and instructions to submit a code URL.

همان‌طور که احتمالاً قابل پیش‌بینی است، منظور از کد مخفی در واقع اطلاعات محرمانه کاربران مانند گذرواژه‌های ذخیره‌شده، کوکی‌های نشست یا توکن‌های خصوصی است. به گفته LayerX، عامل‌های هوش مصنوعی این اطلاعات را استخراج کرده و بدون تشخیص خطر، آن‌ها را برای مهاجم ارسال کردند؛ زیرا تصور می‌کردند تنها مأموریت تعیین‌شده در بازی را به پایان رسانده‌اند.

این حمله آزمایشی روی ChatGPT Atlas، Perplexity Comet، Fellou، Genspark Browser، Sigma Browser و افزونه Claude برای مرورگر Chrome متعلق به شرکت Anthropic اجرا شد. LayerX اعلام کرده که همه این ابزارها در جریان آزمایش، اطلاعات حساس را در اختیار مهاجم قرار دادند.

LayerX اعلام کرده که این آسیب‌پذیری را در فاصله زمانی اکتبر ۲۰۲۵ تا ژانویه ۲۰۲۶ به هر شش شرکت توسعه‌دهنده گزارش داده، اما واکنش آن‌ها چندان امیدوارکننده نبوده است. شرکت OpenAI این مشکل را در ChatGPT Atlas برطرف کرد. شرکت Anthropic نیز تلاش نمود برای افزونه Claude یک اصلاحیه منتشر کند، اما LayerX می‌گوید این وصله امنیتی موفق عمل نکرد. همچنین گزارش شده که شرکت Perplexity بدون ارائه راه‌حلی، پرونده این آسیب‌پذیری را بسته است.

منبع خبر


0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest
0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی

اشتراک گذاری

لینک های مفید