# بحث يُظهر أن إضافة واحدة مارقة قادرة على اختطاف وكلاء الذكاء الاصطناعي المدمجين في خمسة متصفحات

> يُظهر بحث يحمل اسم BragJack أن إضافة مارقة واحدة قادرة على اختطاف وكلاء الذكاء الاصطناعي في Chrome وEdge ومتصفحات أخرى. كيف تراجع إضافات Safari وChrome على Mac.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/ar/news/browser-extension-ai-assistant-hijack

أفادت Fox News في 28 سبتمبر 2026، استنادًا إلى بحث من شركة الأمن Forever Security، بأن إضافة متصفح واحدة، تُثبَّت كأي إضافة أخرى، يمكنها السيطرة على وكيل الذكاء الاصطناعي المدمج في Chrome أو Edge أو عدة متصفحات أخرى وجعله يتصرف لصالح مهاجم [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants). ويسمّي الباحث Gal Weizman هذه التقنية BragJack ‏[[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent).

## الخلفية

باتت متصفحات كثيرة تأتي بوكيل ذكاء اصطناعي يستطيع قراءة الصفحة أو التقاط صورة للشاشة أو تنفيذ فعل نيابةً عن الشخص، ويعمل هذا الوكيل عادةً داخل صفحات داخلية موثوقة يعاملها المتصفح نفسه بصلاحيات كاملة. أما إضافات المتصفح فهي شيفرة من أطراف ثالثة يثبّتها كثيرون لحجب الإعلانات أو مقارنة الأسعار أو مهام مشابهة، وتُمنح صلاحياتها بمعزل عن تلك الطبقة الموثوقة [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent).

## النتائج

بحسب تقرير Forever Security نفسه، تبدأ التقنية بصلاحية تطلبها أصلًا إضافات مشروعة كثيرة: الصلاحية declarativeNetRequest في Chromium، المخصصة لأدوات مثل حاجبات الإعلانات التي تعيد كتابة طلبات الويب. ووجد Weizman أن الصلاحية نفسها يمكنها إضعاف ترويسات الأمان في الصفحة وإعادة توجيه ملفات JavaScript التي تحمّلها، بما في ذلك الصفحات الداخلية التي يستخدمها المتصفح للتواصل مع وكيل الذكاء الاصطناعي المدمج فيه [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). وبدلًا من إخفاء تعليمة داخل صفحة ويب على أمل أن يقرأها الذكاء الاصطناعي، وهو نهج «حقن التعليمات» الأقدم، ترسل الإضافة أمرًا كاملًا جاهزًا مباشرةً عبر القناة الموثوقة التي بناها مطوّر المتصفح ليتلقى منها وكيله الأوامر. ثم ينفّذ الوكيل التعليمة بما لديه من وصول، بما في ذلك قراءة الملفات أو التقاط صورة للشاشة، أو، في عرض توضيحي على متصفح Comet من Perplexity، تلخيص رسائل البريد الأخيرة للمستخدم وإرسالها إلى صندوق بريد محدد [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent).

> DiNneR Serving هي التقنية التي تستغل اجتماع هذين المسارين لمهاجمة متصفحات/إضافات أخرى عبر حقن شيفرة JS في سياقات ذات صلاحيات.
>
> — Gal Weizman، ‏Forever Security، في وصف التقنية الأساسية

وتقول Forever Security إنها أثبتت التقنية على Gemini Live في Chrome وPerplexity Comet وActions في Microsoft Edge وOpera Neon وClaude in Chrome ‏[[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). وأصلحت Google ثغرة Chrome/Gemini، المسجّلة باسم CVE-2026-0628، مع مكافأة قدرها 7,000 دولار، ودفع مورّدون آخرون، منهم Anthropic، مكافآت مقابل إصلاحاتهم [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants). ولا تتفق المصادر تمامًا على موضع ثغرة ثانية، CVE-2026-55945: فتقرير Forever Security يربطها بـ Perplexity Comet، بينما تصفها Fox News وBleepingComputer بأنها حالة تسابق (race condition) في Microsoft Edge ‏[[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[3]](https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/).

## دلالات ذلك على مستخدمي Mac

المتصفحات المتأثرة، أي Chrome وEdge وOpera والمتصفحات المبنية على Chromium، تعمل كلها على macOS، فجهاز Mac الذي فُعّلت فيه ميزات الذكاء الاصطناعي في أحد هذه المتصفحات يقع ضمن نطاق هذا البحث. وهذا إثبات مفهوم استجاب له المورّدون بالفعل بإصلاحات، لا حملة نشطة مؤكدة [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). وهو يشير إلى نقطة ضعف عامة: فأي إضافة ذات صلاحيات واسعة تقع في موضع يمكّنها من التدخل فيما تراه ميزات الذكاء الاصطناعي في المتصفح وما تفعله، على أي نظام تشغيل يعمل عليه ذلك المتصفح.

> اعرف أي الإضافات ترافق Safari أو Chrome بصمت على جهاز Mac. جرّب FireAI مجانًا لمدة 17 يومًا واطّلع على كل اتصال تجريه هذه التطبيقات. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## التوصيات

1. في Safari، انتقلوا إلى قائمة Safari › الإعدادات › الامتدادات، وراجعوا كل امتداد، وتحققوا مما إذا كان وصوله إلى المواقع مضبوطًا على كل المواقع أو قائمة محددة أو لا شيء.
2. في Chrome، افتحوا chrome://extensions، وتحققوا من إعداد الوصول إلى المواقع لكل إضافة، وتساءلوا عن أي إضافة مضبوطة على «في جميع المواقع».
3. لأي إضافة ذات وصول واسع، افتحوا صفحتها في المتجر وتحققوا من اسم الناشر وتاريخ آخر تحديث والمراجعات الأخيرة بحثًا عن علامات على تغيير الاسم أو الملكية.
4. أزيلوا أو عطّلوا أي إضافة غير معروفة أو غير مستخدمة أو لم تعد ضرورية.
5. لا تثبّتوا الإضافات إلا من متجر Safari الرسمي أو Chrome Web Store، واقرأوا الصلاحيات المطلوبة قبل التثبيت لا بعد أن يبدو أن شيئًا ما ليس على ما يرام.

## صلة ذلك بـ FireAI

FireAI جدار حماية للشبكة يعمل على مستوى التطبيق، مثل Safari أو Google Chrome ككل، لا على مستوى الإضافة الفردية داخل ذلك التطبيق. والإضافة الخبيثة التي تستخدم تقنية BragJack تتطفل على اتصالات المتصفح نفسه المسموح بها أصلًا، فلا يستطيع جدار حماية يقع خارج عملية المتصفح التمييز بين طلب أجراه المتصفح بنفسه وطلب أطلقته إضافة مارقة؛ فالحركة تبدو متطابقة على الشبكة. ولا يستطيع FireAI اكتشاف إضافة متصفح أو سردها أو تعطيلها أو إزالتها، ولهذا تكتسب خطوات المراجعة أعلاه أهميتها.

- ترسم [الخريطة العالمية](https://hisnlabs.com/ar/docs/world-map) كل وجهة يتواصل معها Safari أو Chrome، بحسب الشركة والدولة، لكل تطبيق لا لكل إضافة.
- إذا اتصل متصفح يبلغ عادةً عددًا قليلًا من الخدمات المألوفة بوجهة جديدة فجأة، يُظهر ذلك طلبُ إذن بالاتصال أو خطٌّ على الخريطة، وتعطي ميزة [التحقيق في اتصال](https://hisnlabs.com/ar/docs/investigate-a-connection) درجة مخاطر وأسبابها.
- بفضل [القواعد لكل تطبيق](https://hisnlabs.com/ar/docs/per-app-rules) يمكن حصر المتصفح في الوجهات التي يحتاجها فعلًا، وتشدّد [أوضاع الأمان](https://hisnlabs.com/ar/docs/security-modes) ذلك أكثر على الشبكات غير الموثوقة.

> بعد إنذار كـ BragJack، تصبح معرفة الوجهات التي يرسل إليها Safari وChrome البيانات فعلًا عادة جيدة. جرّب FireAI مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

لا يورد أي من المصادر حالة مؤكدة استُخدم فيها BragJack ضد ضحية حقيقية خارج اختبارات Forever Security نفسها؛ وكان المورّدون المعنيون قد أصلحوا الثغرات المبلَّغ عنها حين ظهرت التغطية [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). وتختلف المصادر في المتصفح الذي تمسّه الثغرة CVE-2026-55945، وهو ما تشير إليه هذه المادة دون أن تحسمه [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[3]](https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/). ولم يثبت عدد الإضافات المستخدمة عمومًا التي توظّف الصلاحية declarativeNetRequest على نحو قابل لإساءة الاستخدام بالطريقة ذاتها.

FireAI من تطوير HisnLabs.

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [Fox News (Kurt Knutsson, CyberGuy), 28 September 2026: Malicious browser extensions can hijack AI assistants](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants)
- [Forever Security (Gal Weizman), 16 September 2026: BragJack, the attack that hijacks every browser agent](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent)
- [BleepingComputer (Ax Sharma), 19 September 2026: BragJack attacks hijack AI browser agents through malicious extensions](https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/)
