ثغرات BragJack تتيح اختطاف وكلاء الذكاء الاصطناعي في متصفحات كبرى والتحكم بالأجهزة

بلغت مكافآت اكتشاف الثغرات في المنصات 25 ألف دولار.

ثغرات BragJack تتيح اختطاف وكلاء الذكاء الاصطناعي في متصفحات كبرى والتحكم بالأجهزة
يجب تقييد صلاحيات إضافات المتصفحات ومراقبة سلوك الوكلاء أثناء التشغيل للحد من مخاطر الاختراق.

كشفت شركة Forever Security عن سلسلة ثغرات أمنية أُطلق عليها اسم BragJack، مكنت الباحثين من اختطاف وكلاء الذكاء الاصطناعي المدمجين في خمسة متصفحات ومنتجات مدعومة بالذكاء الاصطناعي باستخدام إضافة متصفح واحدة. وشملت الاختبارات متصفح Google Chrome المزود بمساعد Gemini Live، وMicrosoft Edge، وOpera Neon، وPerplexity Comet، إلى جانب إضافة Claude في Chrome. وتشترك هذه الثغرات في خلل تصميمي أساسي يتمثل في منح وكلاء الذكاء الاصطناعي صلاحيات واسعة، والاعتماد المطلق على مصادر محددة وموثوقة لتلقي الأوامر، ما يتيح لإضافات المتصفح التدخل والتأثير في هذه القنوات الحساسة.

ووفقاً لنتائج البحث المنشورة في 16 سبتمبر 2026، أسفرت هذه الهجمات عن آثار أمنية بالغة الخطورة، شملت الوصول غير المصرح به إلى الملفات المحلية، وتسريب بيانات ملف تعريف المتصفح، وقراءة سجل التصفح، والتقاط لقطات للشاشة. 

وتطور الأمر في إحدى الحالات ليصل إلى اختراق الكاميرا والميكروفون، فضلاً عن التحكم الكامل في وكلاء الذكاء الاصطناعي لتنفيذ إجراءات نيابة عن المستخدم، وذلك دون الحاجة إلى أي تفاعل أو نقر من قبل الضحية. 

وفي حالة Google Chrome، اعتمد مساعد Gemini المدمج على مكونين: الأول محلي داخل المتصفح يتمتع بصلاحيات تنفيذية واسعة تشمل الوصول إلى البيانات وقراءة ملفات النظام وتشغيل الكاميرا والميكروفون، والثاني يعتمد على خوادم Google لتحديد الأوامر وتوجيهها للمكون المحلي.

آليات الاستغلال وتجاوز القيود الأمنية

ركز الباحثون على استغلال قدرات إضافات المتصفح التي تتيح تشغيل النصوص البرمجية داخل صفحات الويب، وتعديل حركة مرور الشبكة باستخدام قواعد التوجيه (DNR). وعلى الرغم من حظر Google لعمل الإضافات داخل موقع Gemini، استغل الباحثون قدرة الإضافات على تعديل طلبات الشبكة لتغيير أحد عناصر JavaScript أثناء تحميل المساعد. وقد أتاح هذا المسار وصولاً غير مصرح به إلى الوظائف الحساسة، دفع Google إلى تصنيف الثغرة ومنح الباحثين مكافأة قدرها 7 آلاف دولار.

وانتقل نطاق البحث إلى متصفح Opera Neon، الذي يعتمد على وكيل يتلقى أوامره من نطاق تابع للشركة. وتمكنت الإضافة من تشغيل تعليمات برمجية داخل هذا النطاق، وتوجيه الوكيل لفتح البريد الإلكتروني، وتلخيص رسائل قسم الشؤون المالية، ثم إرسالها للباحثين بشكل خفي عبر تعديل حركة المرور، وحصلت الشركة إثر ذلك على مكافأة قدرها 900 دولار. 

استخلص الباحثون أن هذا النمط يفتح الباب لهجمات تعتمد على برمجيات موثوقة ذات صلاحيات عالية لتنفيذ المهام بدلاً من البرمجيات الخبيثة التقليدية. وأُطلق على هذا الأسلوب اسم Prompt-Forcing، ويتميز بالتحكم الكامل في التعليمات وبناء سلسلة هجوم متغيرة أثناء التنفيذ، متجاوزاً المفهوم التقليدي لحقن الأوامر.

أما في متصفح Microsoft Edge، فقد اكتُشف مسار اختراق عبر صفحة تسويقية تمتلك صلاحية توجيه وكيل الذكاء الاصطناعي. واستغل الباحثون آلية عمل الوكيل المعتمدة على وضعي الاستقبال (Think) والتنفيذ (Do)، حيث تم إرسال الأوامر عبر استغلال حالة سباق زمني بين الوضعين. صُنفت هذه الثغرة تحت المعرف (CVE-2026-55945)، وحصلت الشركة على مكافآت بلغ مجموعها 5 آلاف دولار. 

في حالة إضافة Claude في Chrome، تم تشغيل إضافة أخرى على نطاق Claude لإرسال أوامر للوكيل لتلخيص الرسائل، وصنفت شركة Anthropic الثغرة بدرجة خطورة متوسطة ومنحت مكافأة قدرها 600 دولار، بعد أن أتاح الاختبار استخراج بيانات من متصفح الضحية.

تعقيدات الصلاحيات المعمقة ومخاطر الثقة المفرطة

مثلت حالة Perplexity Comet التحدي الأكثر تعقيداً، نظراً لاعتماد المتصفح على وكيل يمتلك صلاحيات تصفح كاملة ضمن نطاق موثوق ومحمي من الإضافات. واكتشف الباحثون نطاقاً اختبارياً قادراً على إرسال الأوامر، ورغم برمجته لإعادة توجيه المستخدم إلى الموقع الرئيسي، منعت الإضافة عملية إعادة التوجيه وحمّلت صفحة الاختبار. 

سمح ذلك بتشغيل شيفرة برمجية لاختطاف وكيل Comet، مما مكّن الباحثين من التقاط لقطات للشاشة، وتتبع عناوين المواقع، والوصول إلى معلومات المستخدم، وقراءة ملفات نظام التشغيل دون أي نقرات. حصدت هذه الثغرة مكافأة قدرها 7 آلاف دولار، ليصل إجمالي المكافآت المعلن عنها في الحالات الخمس إلى 20 ألف دولار، مع تسجيل المعرف (CVE-2026-0628) المرتبط بمتصفح Chrome.

تؤكد هذه النتائج أن المعضلة الأمنية تكمن في توسع صلاحيات وكلاء الذكاء الاصطناعي وقدرتهم على التنفيذ نيابة عن المستخدم، بالتزامن مع القدرات الواسعة لإضافات المتصفح في تعديل حركة المرور. ويبرز الخطر الأكبر عند وجود قنوات موثوقة تربط الإضافة بوكيل يتمتع بصلاحيات تنفيذية، ما يجعل اكتشاف الهجمات المعقدة والمتكيفة أثناء التشغيل أمراً بالغ الصعوبة بالاعتماد على أدوات الكشف التقليدية للبرمجيات الخبيثة. 

وتوصي الدراسة بالانتقال نحو مراقبة سلوك البرمجيات والوكلاء أثناء وقت التشغيل، وتقليص صلاحيات إضافات المتصفح، وتقييم السياق التشغيلي للإجراءات المنفذة، وهو الأساس الذي استندت إليه Forever Security في طرح منتجها التجاري لحماية نقاط النهاية المعتمد على الذكاء الاصطناعي.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى