گوگل بالاخره گفت: پشت‌پرده امنیت قابلیت‌های هوش‌مصنوعی Chrome چقدر جدیه؟

آیلین سرهنگی
18 آذر 1404
28
0

مرورگرها کم‌کم دارن وارد یه مرحله جدید می‌شن؛ مرحله‌ای که توش دیگه فقط صفحات وب رو نشون نمی‌دن، بلکه به‌جای شما کار انجام می‌دن!

مثلاً بلیت می‌گیرن، خرید می‌کنن یا فرم‌ها رو پر می‌کنن. این قابلیت‌ها که بهشون می‌گن Agentic Features، خیلی جذاب و آینده‌دارن، اما خب… خطر هم کم ندارن.

همین موضوع باعث شد گوگل بالاخره جزئیات امنیتی Chrome رو درباره این ویژگی‌های جدید منتشر کنه و توضیح بده که چطور می‌خواد جلوی ریسک‌هایی مثل نشت اطلاعات، حملات تزریق دستوری و حتی خسارت مالی رو بگیره.

گوگل چطور رفتار Agentها رو کنترل می‌کنه؟
۱. منتقد مخصوص (User Alignment Critic)

گوگل با کمک Gemini یه مدل «ناظر» ساخته که روی تصمیمات Agent نظارت می‌کنه.

کارش اینه که ببینه اقدامات برنامه‌ریزی‌شده واقعاً به نفع کاربر هست یا نه.

اگه تشخیص بده کارها بی‌ربطن یا خطرناک، درخواست می‌ده که مدل برنامه‌ریز استراتژی رو دوباره بچینه.

نکته مهم؟

این منتقد فقط متادیتا رو می‌بینه، نه کل محتوای سایت—یعنی کمتر فضول‌بازیه و تمرکزش فقط روی ایمنی عمل‌هاست!


۲. محدود کردن دسترسی با Agent Origin Sets

گوگل مشخص کرده که Agent دقیقاً کجا می‌تونه بخونه و کجا می‌تونه عمل کنه:

  1. Read-only origin: فقط بخون، کاری نکن!
  2. مثلاً لیست محصولات فروشگاه.
  3. Read-write origin: اجازه داری کلیک کنی یا تایپ کنی.

این یعنی Agent حتی اگر بخواد، نمی‌تونه بره سراغ بنر تبلیغاتی، iframe مشکوک یا بخش‌هایی که به کاربر مربوط نیست.

به زبان ساده‌تر:

کروم دسترسی‌ها رو جوری بریده‌بندی کرده که حتی مدل هم نتونه از چارچوب خارج بشه.


۳. جلوگیری از ورود به سایت‌های خطرناک

گوگل یه ناظر URL هم گذاشته که لینک‌هایی که مدل می‌سازه یا می‌خواد باز کنه رو بررسی می‌کنه.

اگه ساختگی، مخرب یا ناشناس باشه، کروم اجازه حرکت نمی‌ده.


۴. کارهای حساس فقط با تأیید کاربر

اینجا کنترل کاملاً دست خود کاربره. Agent بدون اجازه شما:

  1. وارد سایت بانکی نمی‌شه
  2. به صفحات پزشکی یا اطلاعات حساس نمی‌ره
  3. از Password Manager استفاده نمی‌کنه
  4. خرید نمی‌کنه
  5. پیام نمی‌فرسته

گوگل حتی تأکید کرده که مدل به پسوردها هیچ دسترسی مستقیمی نداره.


۵. مبارزه با Prompt Injection

توی دنیای AI، یکی از خطرناک‌ترین حمله‌ها اینه که هکر داخل متن، دستور مخفی بذاره و Agent رو فریب بده.

گوگل برای این موضوع یه سیستم تشخیص حمله ساخته و Agentها رو با حمله‌های واقعی محققان تست می‌کنه.

پرپلکسی هم چند هفته پیش یه مدل متن‌باز برای همین موضوع معرفی کرده.

پس این جنگ امنیتی فعلاً ادامه داره!


جمع‌بندی

قابلیت‌های عامل‌محور شاید آینده مرور وب باشن؛ مرورگری که مثل یه دستیار واقعی کارها رو انجام می‌ده.

اما گوگل با این توضیحات نشون داد که قبل از هرچیز امنیت مهمه و برای همین چندلایه محافظ گذاشته تا خطرها کم بشن.

حالا باید منتظر موند ببینیم وقتی این قابلیت‌ها به‌صورت عمومی فعال بشن، تجربه واقعی کاربران چطور خواهد بود.



#گوگل #مرورگر_کروم #امنیت_سایبری #هوش_مصنوعی #عامل_هوشمند #مرورگر_هوشمند #فناوری #اخبار_فناوری #امنیت


#Google #Chrome #AI #AIAgents #Security #GoogleChrome #Gemini #CyberSecurity #TechNews #BrowserAI

آیلین سرهنگی

آیلین سرهنگی

متخصص حوزه فناوری با تمرکز بر هوش مصنوعی، یادگیری ماشین و زیرساخت‌های نرم‌افزاری، در تیم فنی یک شرکت فعال در زمینه فناوری‌های نوین فعالیت می‌کنم و تلاش دارم تا با تولید محتوای دقیق، کاربردی و به‌روز، مفاهیم پیچیده‌ی تکنولوژی را به زبان ساده برای همه ارائه کنم.
پیشنهاد میشود بخوانید
هزینه اجرای مدل‌های هوش مصنوعی چرا ناگهان انفجاری شد؟ نقش پنهان DRAM و بازی جدید حافظه در AI
29 بهمن 1404
0
0
هزینه اجرای مدل‌های هوش مصنوعی چرا ناگهان انفجاری شد؟ نقش پنهان DRAM و بازی جدید حافظه در AI
آیلین سرهنگی
وقتی صحبت از هزینه‌های زیرساخت هوش مصنوعی می‌شود، همه ذهن‌ها سریع می‌رود سمت GPU و نام‌هایی مثل انویدیا. اما واقعیت این ...

هوش مصنوعی

مهندسان سابق SpaceX با جذب ۵۰ میلیون دلار، بازار دیتاسنترهای AI را هدف گرفتند؛ Mesh Optical چه برنامه‌ای دارد؟
29 بهمن 1404
0
0
مهندسان سابق SpaceX با جذب ۵۰ میلیون دلار، بازار دیتاسنترهای AI را هدف گرفتند؛ Mesh Optical چه برنامه‌ای دارد؟
آیلین سرهنگی
سه مهندس سابق SpaceX که روی لینک‌های ارتباط نوری ماهواره‌های Starlink کار می‌کردند، حالا با یک استارتاپ جدید وارد میدان ...

هوش مصنوعی

خرید Koyeb توسط Mistral AI؛ شروع جاه‌طلبی بزرگ برای ساخت ابر هوش مصنوعی اروپایی؟
29 بهمن 1404
0
0
خرید Koyeb توسط Mistral AI؛ شروع جاه‌طلبی بزرگ برای ساخت ابر هوش مصنوعی اروپایی؟
آیلین سرهنگی
در حالی که رقابت جهانی در حوزه زیرساخت هوش مصنوعی داغ‌تر از همیشه شده، شرکت فرانسوی Mistral AI اولین خرید رسمی خود را ان...

هوش مصنوعی

سه گجت پوشیدنی هوش مصنوعی اپل در راه است؛ عینک AI، ایرپاد هوشمند و پین مرموز چه زمانی عرضه می‌شوند؟
29 بهمن 1404
0
0
سه گجت پوشیدنی هوش مصنوعی اپل در راه است؛ عینک AI، ایرپاد هوشمند و پین مرموز چه زمانی عرضه می‌شوند؟
آیلین سرهنگی
به نظر می‌رسد Apple نمی‌خواهد از موج گجت‌های پوشیدنی مبتنی بر هوش مصنوعی عقب بماند. طبق گزارش‌های جدید، این شرکت در حال ...

هوش مصنوعی

یک پیام بگذارید
نام و نام خانوادگی
آدرس ایمیل
متن نظر

به کمک نیاز دارید؟ با ما تماس بگیرید

کرج عظیمیه طالقانی شمالی کوچه شهید مسعود شجاعی (رز) برج قائم 2 واحد 1

02632558409

09124287589

afrino.co@gmail.com

ما را دنبال کنید
logo-samandehi

تمامی حقوق این سایت محفوظ و متعلق به شرکت "توسعه دانش رایا آفرینش" است.

An error has occurred. This application may no longer respond until reloaded. Reload 🗙