مرورگرهای Agentic از مرحله دمو به Production منتقل شدند. این انتقال با چنان سرعتی رخ داد که تیم‌های امنیتی فرصت واکنش نداشتند.

اشتراک‌گذاری:
مرورگرهای Agentic از مرحله دمو به Production منتقل شدند. این انتقال با چنان سرعتی رخ داد که تیم‌های امنیتی فرصت واکنش نداشتند.

دو سال پیش، یک مرورگر که می‌توانست به‌صورت خودکار فرم‌ها را پر کند، بلیط هواپیما رزرو کند و در گردش‌های کاری چندمرحله‌ای وب عمل کند، فقط یک دموی تحقیقاتی بود. اما در سال ۲۰۲۶، این قابلیت به یک چالش استقرار سازمانی تبدیل شده است. شرکت امنیت داده Cyberhaven کشف کرده که ۲۷.۷٪ از سازمان‌ها اکنون حداقل یک کارمند دارند که از یک agentic browser در محیط تولید استفاده می‌کند. این رقم در ابتدای سال گذشته عملاً صفر بود و در برخی سازمان‌ها، نرخ پذیرش به ۱۰٪ از کل نیروی کار رسیده است.

سه محصول، سه رویکرد متفاوت

این دسته حول سه رقیب جدی متمرکز شده است که هر یک رویکرد معماری متفاوتی را دنبال می‌کنند. Atlas محصول OpenAI که در اکتبر ۲۰۲۵ به‌عنوان یک مرورگر اختصاصی عرضه شد، محوریت خود را روی «Agent Mode» قرار داده است. به آن بگویید قیمت بلیط توکیو را پیدا و مقایسه کند، و خودش تب‌ها را باز می‌کند، در سایت‌های هواپیمایی جستجو می‌کند، قیمت‌ها را استخراج می‌کند و بدون نیاز به ورودی بیشتر، یک جدول مقایسه برمی‌گرداند. Comet از Perplexity در مارس ۲۰۲۶ وارد حوزه سازمانی شد. این محصول یک دستیار دارد که تحقیقات و خلاصه‌سازی درون صفحه را همراه با وظایف چندمرحله‌ای خودکار انجام می‌دهد. مدیران IT می‌توانند آن را از طریق MDM به‌صورت بی‌صدا روی مجموعه‌ای از دستگاه‌های مدیریت‌شده macOS و Windows نصب کنند. Dia از The Browser Company رویکرد محدودتری دارد. این مرورگر حول «مهارت‌های» (skills) قابل‌استفاده مجدد ساخته شده که به تب‌ها و صفحات خاص محدود می‌شوند. حافظه آن نیز به این مهارت‌ها وابسته است، نه به تاریخچه مرور کلی.

آمار پذیرش یکنواخت نیست. داده‌های Cyberhaven نشان می‌دهد دانلودهای سازمانی Atlas تقریباً ۶۲ برابر Comet است. این شکاف احتمالاً بیش از آنکه نشان‌دهنده برتری فنی Atlas باشد، بازتاب روابط سازمانی موجود OpenAI از طریق ChatGPT است. وقتی یک سازمان قبلاً به OpenAI اعتماد کرده و اسناد و گردش‌های کاری خود را از طریق ChatGPT Enterprise به آن سپرده است، افزودن Atlas یک تصمیم اعتماد بسیار کوچک‌تر از شروع کار با یک فروشنده ناآشنا به‌شمار می‌رود.

مشکلی که هنوز کسی حل نکرده است

مرورگرهای عامل هر محتوایی را که در صفحه مقابلشان است می‌خوانند و بر اساس آن عمل می‌کنند. یعنی محتوای مخرب جاسازی‌شده در یک صفحه وب می‌تواند عامل را دستکاری کند تا اقداماتی انجام دهد که کاربر هرگز قصد نداشته است. این همان prompt injection است. تست‌های تیم قرمز Cyberhaven نشان داده که این تهدید همچنان در agentic browserهای تولیدی جدی و حل‌نشده باقی مانده، Atlas هم شامل آن می‌شود. یک صفحه مخرب نیازی به نفوذ به خود مرورگر ندارد. فقط کافی است دستورالعمل‌هایی را که عامل هوش مصنوعی دنبال خواهد کرد، در متنی پنهان کند که انسان متوجه نمی‌شود اما مدل آن را به‌عنوان بخشی از زمینه خود می‌خواند.

برای یک عامل که مجوز پر کردن فرم‌ها، ارسال ایمیل‌ها یا جابه‌جایی فایل‌ها را دارد، این یک ریسک نظری نیست. این تفاوت بین یک افزونه مرورگر که صفحه را می‌خواند و یک افزونه است که می‌تواند با اعتبارنامه شما به نمایندگیتان عمل کند. صنعت هنوز به روش قابل‌اعتمادی برای تمایز بین دستورالعمل‌های قابل‌اعتماد و دستورالعمل‌های تزریق‌شده در محتوای وب دلخواه نرسیده است.

چرا سازمان‌ها به‌هرحال در حال پذیرش هستند

پاسخ منطقی به یک مشکل امنیتی حل‌نشده معمولاً صبر کردن است. اما این اتفاق نمی‌افتد. کارمندان agentic

اشتراک‌گذاری:
مرورگرهای Agentic از مرحله دمو به Production منتقل شدند. این انتقال با چنان سرعتی رخ داد که تیم‌های امنیتی فرصت واکنش نداشتند. | AIO APEX