ثغرة أمنية في متصفح الذكاء الاصطناعي: حقن المُوجه غير المباشر

2025-08-24
ثغرة أمنية في متصفح الذكاء الاصطناعي: حقن المُوجه غير المباشر

اكتشف فريق أمان Brave ثغرة أمنية خطيرة في متصفحات الذكاء الاصطناعي مثل Perplexity Comet: يمكن للمهاجمين تضمين تعليمات ضارة في صفحات الويب، مما يُضل مساعد الذكاء الاصطناعي لأداء إجراءات غير مصرح بها، مثل الوصول إلى حسابات بنكية للمستخدمين أو سرقة كلمات المرور. يستغل الهجوم عدم قدرة مساعد الذكاء الاصطناعي على التمييز بين تعليمات المستخدم ومحتوى صفحة الويب، متجاوزًا آليات الأمان التقليدية على الويب. تُبرز هذه الثغرة أهمية أمان متصفحات الذكاء الاصطناعي، مما يتطلب من موردي المتصفحات إعطاء الأولوية للأمان قبل نشر إمكانيات وكلاء الذكاء الاصطناعي القوية.

اقرأ المزيد
التكنولوجيا حقن المُوجه

متصفح Brave يحظر ميزة Microsoft Recall بشكل افتراضي: حماية خصوصية التصفح

2025-07-23
متصفح Brave يحظر ميزة Microsoft Recall بشكل افتراضي: حماية خصوصية التصفح

يبدأ من الإصدار 1.81، يحظر متصفح Brave ميزة Microsoft Recall افتراضيًا، والتي تلتقط تلقائيًا لقطات شاشة لنشاط التصفح، لمستخدمي Windows. تصميم Recall الأولي، الذي كان يخزن لقطات الشاشة في قاعدة بيانات نصية عادية محلية، أثار مخاوف جدية تتعلق بالخصوصية. على الرغم من أن Microsoft قامت بتحسينات، إلا أن Brave يقوم بإلغاء تنشيط Recall بشكل استباقي، مع توفير مفتاح لإعادة تنشيطه لمن يحتاجه. يحقق Brave ذلك من خلال وضع علامة على جميع علامات التبويب على أنها "خاصة"، مما يمنع حفظ سجل التصفح عن غير قصد. هذا يبرز التزام Brave بخصوصية المستخدم، خاصة في المواقف الحساسة مثل العنف المنزلي.

اقرأ المزيد
التكنولوجيا

متصفح Brave يطلق نطاقًا علويًا من المستوى الأعلى .brave قائمًا على تقنية البلوكشين

2025-06-29
متصفح Brave يطلق نطاقًا علويًا من المستوى الأعلى .brave قائمًا على تقنية البلوكشين

أطلق متصفح Brave، بالشراكة مع Unstoppable Domains، أول نطاق علوي من المستوى الأعلى قائم على تقنية البلوكشين، وهو .brave. يهدف هذا إلى تبسيط تجربة مستخدم Web3، وتحسين إدارة الهوية الرقمية وإمكانية الوصول إلى الإنترنت اللامركزي. يتم سك نطاقات .brave على سلسلة بلوكتشين Polygon، وهي متوافقة مع شبكات متعددة، بما في ذلك Base وبيتكوين وإيثريوم وسولانا وأكثر من ذلك. يمكن لمستخدمي Brave استخدام نطاقات .brave لإجراء مدفوعات مشفرة مبسطة، واستضافة مواقع ويب مقاومة للرقابة على IPFS، وإنشاء هويات قابلة للتحقق على السلسلة. كما يستكشف Brave و Unstoppable Domains تسجيل ICANN gTLD لتوسيع نطاق .brave، وربط Web2 وWeb3.

اقرأ المزيد
التكنولوجيا بلوكشين

مواقع اختبار حاصرات الإعلانات المُضللة: نقد من برايف

2025-02-20
مواقع اختبار حاصرات الإعلانات المُضللة: نقد من برايف

ينتقد شيڤان كول صاحب، رئيس هندسة الخصوصية في برايف، العديد من مواقع اختبار حاصرات الإعلانات الموجودة. تستخدم هذه المواقع منهجيات معيبة، بما في ذلك معايير الاختبار التعسفية، وعدم القدرة على محاكاة السيناريوهات الواقعية، وتجاهل الميزات المتقدمة (مثل استبدال الموارد)، وعدم القدرة على مراعاة القواعد الخاصة بالمجال. هذا يؤدي إلى نتائج مضللة، بل ويضر بنظام حجب الإعلانات. يجادل كول صاحب بأنه يجب مقارنة حاصرات الإعلانات بناءً على الدعم الأصلي، والأداء، والميزات المتقدمة، والممارسات الأخلاقية، وليس على أساس اختبارات منخفضة الجودة. ترفض برايف المدفوعات لإلغاء حجب المعلنين، وتتعاون مع مواقع اختبار ذات سمعة طيبة، وتسعى لتحسين خصوصية الويب.

اقرأ المزيد
التكنولوجيا متصفح برايف