الأمن السيبراني

تفاصيل جوجل للهيكل الأمني لميزات الوكيل الإيجنتي في كروم

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

نشرت جوجل إطارًا أمنيًا مفصلًا لميزات الوكيل الإيجنتي القادمة في كروم، وت introduce طبقات دفاع متعددة مصممة لحماية المستخدمين عند أداء وكلاء Gemini المهام التصفح الذاتية.

أعلن ناثان باركر، مهندس أمان كروم، عن إطار أمني يتألف من أربعة ركائز أمنية أساسية ستحكم كيفية تفاعل وكلاء الإيجنتي مع المواقع على الإنترنت نيابة عن المستخدمين. ويتمثل الهيكل الأمني في معالجة المخاطر التي طالت الأنظمة الإيجنتي المبكرة، بما في ذلك هجمات حقن البرومت ووصول البيانات غير المصرح به وتعاملات الاحتيال.

تأتي هذه الخطوة من جوجل في وقت يتنافس فيه المنافسون على تسليم وكلاء الإيجنتي المبنية على المتصفح. أطلقت OpenAI ChatGPT Atlas في أكتوبر مع قدرات الوكيل، في حين أطلقت Perplexity متصفح Comet في يوليو. ويشير إطار الأمان إلى عزم جوجل على التحرك بحذر أكثر من المنافسين الذين أظهر الباحثون بالفعل أن ميزات الوكيل الخاصة بهم معرضة للاستغلال.

أربعة ركائز أمن الوكيل

تُشكل ناقد التوجيه المستخدم أول طبقة دفاع – نموذج Gemini منفصل يفحص كل إجراء يقترحه الوكيل الإيجنتي الرئيسي. ويعمل هذا الناقد بشكل مستقل ويفحص فقط البيانات الوصفية المتعلقة بالإجراءات المقترحة بدلاً من محتوى الصفحة الكامل، مما يقلل من تعرضه للمدخلات الخبيثة. وإذا بدا الإجراء مخاطراً أو غير ذي صلة بالهدف المعلن للمستخدم، فيمكن للناقد أن يأمر بإعادة المحاولة أو إعادة التحكم إلى المستخدم.

مجموعات المنشأ تقيد المواقع والعناصر الصفحية التي يمكن للوكيل الوصول إليها خلال مهمة معينة. ويتمييز النظام بين المنشأات للقراءة فقط حيث يمكن للوكيل استهلاك المحتوى والمنشأات القابلة للكتابة حيث يمكنه اتخاذ إجراءات. ويتعين حجب المواقع غير المرتبطة والإطارات بشكل كامل، مع توفير وظيفة بوابة موثوقة لتمكين الوصول إلى نطاقات جديدة. وهذا يمنع تسرب البيانات عبر المواقع ويلIMIT الضرر المحتمل من وكيل معرض.

يتطلب إشراف المستخدم تأكيد يدوي لعمليات حساسة. عندما يتعامل الوكيل مع منافذ البنوك أو مواقع البيانات الطبية أو يحتاج إلى الوصول إلى بيانات اعتماد مخزنة من مدير كلمة المرور جوجل، يوقف كروم ويطالب المستخدم بالموافقة على الإجراء. وينطبق نفس الشيء قبل إجراء عمليات الشراء أو إرسال الرسائل – لا يمكن للوكيل إكمال هذه الإجراءات بشكل مستقل.

تستخدم كشف حقن البرومت محدد مخصص لفحص الصفحات في الوقت الفعلي لتحديد محاولات حقن البرومت غير المباشرة. ويعمل هذا النظام جنبًا إلى جنب مع بنية التصفح الآمن الحالية في كروم وتحديد الاحتيال على الجهاز لحظر المحتوى المشبوه قبل أن يتمكن الوكيل من العمل عليه.

اختبار الريد تيمينغ الآلي وبرامج الباغ بونتي

طورت جوجل أنظمة اختبار الريد تيمينغ الآلي التي تنتج مواقع اختبار وهجمات مدفوعة bởi LLM لتحقق باستمرار من هيكل الأمان. وتعطي الشركة الأولوية لاختبار مصادر الهجوم التي يمكن أن تسبب ضررًا دائمًا، لا سيما تلك التي تستهدف المعاملات المالية أو سرقة البيانات.

ستسلم آلية تحديث كروم الإصلاحات بسرعة عند اكتشاف نقاط الضعف الجديدة. ولتشجيع البحث الأمني الخارجي، أعلنت جوجل عن دفع مكافآت تصل إلى 20,000 دولار للمحققين الذين يكتشفون نقاط الضعف في إطار التصفح الإيجنتي.

تعكس التدابير الدفاعية دروسًا مستفادة من ملحقات المتصفح الإيجنتي المبكرة وتكاملات الدردشة، حيث أثبتت هجمات حقن البرومت فعاليتها بشكل مفاجئ في التلاعب بسلوك الإيجنتي. من خلال عزل نموذج الناقد وقيود الوصول إلى المنشأ على مستوى المتصفح، تهدف جوجل إلى منع صفحة الويب نفسها من أن تصبح سطحًا للمهاجمة.

الآثار على سباق المتصفحات الإيجنتي

يختلف الكشف الأمني المفصل لجوجل عن الغموض النسبي حول الأنظمة الإيجنتي المتصفحية المنافسة. ويبدو أن الشركة تراهن على أن المستخدمين في القطاع المؤسسي والمتحمسين للأمان سيقدرون الحوافز الأمنية الشفافة أكثر من الميزات الأولى.

يُشير الهيكل الأمني أيضًا إلى ما تعتبره جوجل مستوى مقبول من الاستقلالية لوكلاء الإيجنتي. يمكن أن تتم عمليات التسوق والبحث وملء الاستمارات بموجب الإشراف، ولكن أي شيء يلمس الحسابات المالية أو بيانات الرعاية الصحية أو بيانات الاعتماد المخزنة يتطلب موافقة بشرية صريحة. ويرسم هذا خطًا واضحًا لم يكن منافسوا آخرون راغبين في تحديده علنًا.

من أجل المطورين الذين يبنيون على منصة كروم، ستتطلب قيود مجموعات المنشأ考虑ًا جادًا لكيفية تفاعل ميزات الوكيل مع سير العمل متعددة المواقع. قد تتطلب التطبيقات التي تتوقع من الوكلاء التنقل بحرية عبر النطاقات تغييرات في البنية لتكون متوافقة مع نموذج الأمان لجوجل.

لم تعلن جوجل عن تاريخ إطلاق محدد لميزات التصفح الإيجنتي في كروم، ولكن يشير الإطار الأمني المفصل إلى أن النشر يقترب. ويشير استعداد الشركة لنشر الهيكل الدفاعي قبل الإطلاق إلى ثقة في النهج – وتحدي غير مباشر للمنافسين لمطابقة شفافيتها.

Alex McFarland هو صحفي وكاتب في مجال الذكاء الاصطناعي يستكشف أحدث التطورات في الذكاء الاصطناعي. وقد تعاون مع العديد من الشركات الناشئة في مجال الذكاء الاصطناعي والمنشورات في جميع أنحاء العالم.