افزونههای مرورگر هوش مصنوعی بهآرامی در حال تبدیل شدن به یک ریسک نشت داده شرکتی هستند

تقریباً هر کارمندی در تقریباً هر شرکتی اکنون حداقل یک افزونه مرورگر هوش مصنوعی نصب دارد — یک دستیار نوشتن، یک خلاصهساز جلسه، یک همیار تحقیق، یا یک کمککننده کدنویسی. یک مطالعه در سال ۲۰۲۶ نشان داد که ۹۹٪ از کاربران شرکتی حداقل یک افزونه مرورگر دارند، و تقریباً ۷۵٪ از آن افزونهها سطوح دسترسی بالا یا حساس را درخواست میکنند. این ترکیب — پذیرش تقریباً جهانی بهعلاوه دسترسی گسترده — بهآرامی یکی از بزرگترین سطوح حمله مدیریتنشده در شرکتهای مدرن را ایجاد کرده است.
این مشکل فرضی نیست. در ژانویه ۲۰۲۶، محققان OX Security دو افزونه کروم را کشف کردند که خود را بهجای دستیارهای هوش مصنوعی محبوب جا زده بودند و تاریخچه کامل گفتگوهای ChatGPT و DeepSeek بیش از ۹۰۰ هزار کاربر را استخراج کرده بودند. در آوریل، واحد ۴۲ شرکت Palo Alto Networks هجده افزونه پرخطر مرورگر هوش مصنوعی جداگانه را شناسایی کرد که بهطور فعال ایمیلها را زیرنظر داشتند، درخواستهای هوش مصنوعی را رهگیری میکردند و رمزهای عبور را جمعآوری میکردند. در جولای، گوگل افزونه ModHeader — یک ابزار مورد اعتماد ۹۰۰ هزار کاربر برای سالها — را پس از کشف کد نظارتی پنهان که بهآرامی از طریق یک بهروزرسانی منتشر شده بود، حذف کرد.
چرا افزونههای هوش مصنوعی از نظر ساختاری پرخطرترند
ریسک این نیست که افزونههای هوش مصنوعی احتمال بیشتری دارد توسط عوامل مخرب ساخته شوند نسبت به افزونههای عادی — بلکه این است که عملکرد اصلی آنها به نوعی از دسترسی نیاز دارد که قبلاً برای پرمزیتترین ابزارهای مرورگر رزرو شده بود. برای خلاصهسازی یک صفحه وب یا نوشتن پیشنویس پاسخ درون Gmail، یک افزونه هوش مصنوعی معمولاً باید کل DOM را بخواند، به این معنی که میتواند کوکیها، توکنهای نشست، و هرچیزی که در یک فیلد فرم تایپ شود را ببیند. تحقیقات امنیتی LayerX نشان داد که افزونههای با برند هوش مصنوعی سه برابر بیشتر احتمال دارد درخواست دسترسی به کوکی داشته باشند و ۲.۵ برابر بیشتر احتمال دارد مجوزهای اسکریپتنویسی داشته باشند نسبت به افزونههای غیر هوش مصنوعی — مجوزهایی که در دستان اشتباه، اجازه تزریق کد و ثبت کلیدهای فشردهشده را میدهند.
روی این موضوع بیفزایید که بسیاری از این افزونهها توسط تیمهای کوچک یا توسعهدهندگان منفرد ساخته میشوند، بدون هیچکدام از سختگیری بازبینی کدی که یک فروشنده فورچون ۵۰۰ اعمال میکند. افزونهای که تمیز عرضه میشود میتواند بعداً خطرناک شود: یک حساب توسعهدهنده بهخطرافتاده، یا یک بهروزرسانی مخرب، میتواند رفتار جمعآوری داده جدید را به یک میلیون مرورگر نصبشده بدون هیچ اعلان رضایت مجدد برای کاربر نهایی هدایت کند.
چالش جدید: افزونههای عاملمحور
مدل تهدید نیز فراتر از جمعآوری داده منفعل گسترش یافته است. یک دسته روبهرشد از افزونههای مرورگر هوش مصنوعی «عاملمحور» صرفاً صفحات را نمیخوانند — آنها روی آنها عمل میکنند، فرمها را پر میکنند، از طریق گردشکارهای چندمرحلهای کلیک میکنند، و وظایف را با نشست کاملاً احراز هویتشده کاربر اجرا میکنند. محققان امنیتی از قبل تکنیکی بهنام «CursorJacking» را نشان دادهاند، جایی که یک افزونه مخرب سوار بر یک دستیار کدنویسی هوش مصنوعی میشود تا بهآرامی کلیدهای API، کد منبع اختصاصی، و گزارشهای گفتگو را استخراج کند. وقتی یک افزونه میتواند هم نشست شما را بخواند و هم درون آن عمل کند، تزریق پرامپت غیرمستقیم — محتوای جاسازیشده در یک صفحه وب که برای دستکاری اقدام بعدی هوش مصنوعی طراحی شده — به یک مسیر حمله قابلاجرا به ابزارهای داخلی تبدیل میشود، نه فقط یک نوآوری عجیب.
چرا ابزارهای سنتی آن را از دست میدهند
پشته امنیتی که اکثر شرکتها از قبل دارند — پیشگیری از نشت داده، کارگزاران امنیت دسترسی ابری، تشخیص و پاسخ نقطه پایانی — عمدتاً حول ترافیک شبکه و جابجایی فایل طراحی شده بود، نه رفتار سطح DOM درون زمان اجرای مرورگر. ابزار DLP که در انتظار بارگذاری فایل به یک مقصد غیرمجاز است، لزوماً یک افزونه هوش مصنوعی را که بهآرامی متن را از یک فیلد فرم میخواند و آن را در یک درخواست پسزمینه به یک API استنتاج شخص ثالث ارسال میکند، علامتگذاری نمیکند. این شکاف دلیلی است که گزارش ریسک هوش مصنوعی شرکتی ۲۰۲۶ آکامای «هوش مصنوعی سایه» — ابزارهایی که توسط کارمندان بدون دید تیم امنیتی پذیرفته شدهاند — را بهعنوان یک دسته مواجهه متمایز و روبهرشد، جدا از ابزارهای هوش مصنوعی تأییدشده که بخشهای فناوری اطلاعات از قبل بررسی کردهاند، معرفی میکند.
چه چیزی واقعاً شکاف را میبندد
راهحل ممنوعیت کامل افزونههای هوش مصنوعی نیست — چنین ممنوعیتی ظرف یک هفته دور زده میشود و بهرهوری واقعی را از دست میدهد. آنچه در استقرارهای ۲۰۲۶ مؤثر ثابت میشود، مجموعهای محدودتر از کنترلهاست: سیاستهای نصب مبتنی بر لیست مجاز که بازبینی امنیتی را قبل از رسیدن یک افزونه به یک مرورگر مدیریتشده الزامی میکنند، حسابرسی مجوز بهازای هر افزونه که رشد دامنه را در بهروزرسانیها علامتگذاری میکند، و پلتفرمهای مدیریت مرورگر سازمانی که میتوانند فعالیت سطح DOM را ببینند نه فقط جریانهای شبکه. یک خطمشی رسمی استفاده قابلقبول هوش مصنوعی — که نام میبرد کدام دستههای افزونه از پیش تأیید شدهاند و کدامها نیاز به درخواست دارند — ابهامی که اجازه گسترش هوش مصنوعی سایه را از همان ابتدا میدهد، میبندد.
برای مدیران فناوری اطلاعات و امنیت: نقطه شروع عملی یک ممیزی موجودی افزونه در همین هفته است، نه سهماهه بعد. فهرست هر افزونه نصبشده در دستگاههای مدیریتشده را بیرون بکشید، سطوح مجوز را با یافتههای LayerX و Unit 42 بالا مقایسه کنید، و بازبینی هرچیزی با دسترسی کوکی یا اسکریپتنویسی که خارج از یک فرآیند تأیید رسمی نصب شده را در اولویت قرار دهید. نرخ آسیبپذیری برای افزونههای با برند هوش مصنوعی — ۶۰٪ بیشتر احتمال دارد یک CVE شناختهشده حمل کنند نسبت به افزونههای غیر هوش مصنوعی، طبق تحقیقات اخیر — یعنی افزونههایی که هماکنون در مرورگرهای کارمندان شما نشستهاند یک ریسک زنده هستند، نه یک ریسک آینده.