قناتان، سطحا هجوم مختلفان
يستخدم المطوّرون الذكاء الاصطناعي في مكانين. لكل مكان تدفق بيانات مختلف. ولكل منهما ضوابط أمنية مختلفة.
الذكاء الاصطناعي المدمج في بيئة التطوير — Cursor وGitHub Copilot وإضافات VS Code وClaude Desktop تستطيع قراءة مشروعك. ملفات الكود وملفات الإعداد والمتغيرات البيئية جميعها في نطاق الوصول. يحصل نموذج الذكاء الاصطناعي على ما يلصقه المطوّر أو ما يسحبه العميل من سياق المشروع.
الذكاء الاصطناعي عبر المتصفح — Claude.ai وChatGPT وGemini تعمل في المتصفح. يلصق المطوّرون الكود وتتبع الأخطاء ورسائل الخطأ عبر حقول نص المتصفح. يذهب النص مباشرةً إلى مزوّد الذكاء الاصطناعي. لا يوجد مرشح في المسار.
كلتا القناتين تُعرّضان البيانات الحساسة لمزوّدي الذكاء الاصطناعي. وكلتاهما تحتاجان ضوابط. لكن الضابط الصحيح لكل قناة مختلف. فريق يُغطي قناة واحدة فقط يحمي نصف سير عمل المطوّر فحسب.
طبقة بيئة التطوير: خادم MCP
بالنسبة لمستخدمي Claude Desktop وCursor، يُمثّل Model Context Protocol (MCP) طبقة الأمان الصحيحة.
يجلس MCP بين عملاء الذكاء الاصطناعي وواجهات برمجة نماذج الذكاء الاصطناعي. يقرأ خادم MCP جميع البيانات في تلك الواجهة قبل وصولها إلى النموذج.
هذا الموقع يُتيح ثلاثة أشياء:
إزالة المفاتيح والأسرار — تُكتشف مفاتيح API وسلاسل قواعد البيانات ورموز المصادقة وعناوين URL الداخلية وتُستبدل برموز آمنة قبل الإرسال. يرى النموذج [API_KEY_1] بدلاً من قيمة المفتاح الحقيقية.
أنماط كود مخصصة — تستطيع الفرق إضافة قواعد مطابقة مخصصة لرموز المنتجات الداخلية ومعرّفات العملاء وأسماء الخدمات. أدوات PII القياسية لا تعرف هذه الأنماط. تعمل القواعد المخصصة في خادم MCP قبل مغادرة أي بيانات.
لا تعطيل لسير عمل التطوير — يستخدم المطوّر Cursor أو Claude Desktop كما اعتاد. يعمل خادم MCP بين العميل وواجهة برمجة التطبيقات. لا يلاحظ المطوّر أي تغيير. ويحصل على المساعدة ذاتها من الذكاء الاصطناعي.
رصد GitHub Octoverse 2024 39 مليون سر متسرّب على GitHub — بزيادة 25% سنوياً. العادة ذاتها التي تُفضي إلى هذه التسريبات تُفضي أيضاً إلى تسريبات في بيئات التطوير المدمجة مع الذكاء الاصطناعي. تنتهي بيانات الاعتماد في الكود المُدمَج، وتنتهي أيضاً في السياق الملصوق. اعتراض خادم MCP يُغطي قناة الذكاء الاصطناعي في هذا النمط ذاته.
اقرأ أيضاً: أمن MCP Server وحماية البيانات الشخصية في عام 2026
طبقة المتصفح: إضافة Chrome
بالنسبة للذكاء الاصطناعي عبر المتصفح — Claude.ai وChatGPT وGemini — تُمثّل إضافة Chrome الضابط الصحيح.
تعمل الإضافة كسكريبت محتوى على كل منصة ذكاء اصطناعي. تقرأ النص قبل إرسال المطوّر له. تكتشف المحتوى الحساس — الأسماء والأسرار وأنماط الكود التي تُحددها — وتُخفيه قبل وصول النص إلى مزوّد الذكاء الاصطناعي.
الطبقتان تُغطيان قنوات مختلفة:
خادم MCP يُغطي — جميع استخدامات الذكاء الاصطناعي عبر Claude Desktop أو Cursor. مراجعة الكود وجلسات التصحيح واستفسارات سياق المشروع تمر جميعها عبر هذه الطبقة.
إضافة Chrome تُغطي — جميع استخدامات الذكاء الاصطناعي عبر المتصفح. Claude.ai وChatGPT وGemini وPerplexity وأي واجهة ذكاء اصطناعي أخرى في المتصفح. يشمل ذلك المطوّرين الذين يستخدمون الذكاء الاصطناعي عبر المتصفح لأعمال التوثيق أو الأسئلة التي يُفضّلون إبقاءها خارج بيئة التطوير.
اقرأ أيضاً: الحجب مقابل إخفاء الهوية لـ DLP المتصفح
كيف تبدو التغطية الكاملة
فريق تطوير يُشغّل كلتا الطبقتين يحظى بتغطية كاملة. إليك كيف يعمل ذلك عملياً.
يستخدم مطوّر Cursor مع Claude لتصحيح مشكلة حية. يُجرّد خادم MCP الأسرار من تتبع الأخطاء قبل أن يراه Claude. لا تُرسَل أي مفاتيح.
ثم يفتح المطوّر ذاته Claude.ai في المتصفح لسؤال معماري. يُدرج عنوان URL لخدمة داخلية. تُزيل إضافة Chrome العنوان قبل إرساله. لا يصل أي عنوان URL داخلي إلى Claude.
يستخدم زميل ChatGPT لمساعدة في التوثيق. يلصق كوداً يحتوي على مفتاح API. تلتقط إضافة Chrome المفتاح قبل إرساله إلى OpenAI. لا يتعرض أي مفتاح للكشف.
لا تُفصح أي قناة عن الأسرار أو الكود الحساس لمزوّدي الذكاء الاصطناعي. يستخدم المطوّران الذكاء الاصطناعي لعمل حقيقي. وفريق الأمن لديه ضوابط تقنية على كلتا القناتين — لا مجرد قواعد سياسات.
يُجسّد CVE-2024-59944 أحد أوجه النمط الأشمل. أدوات الذكاء الاصطناعي للمطوّرين دون طبقات اعتراض هي قناة تسريب. النموذج ثنائي الطبقات هو الرد المباشر على هذا الخطر.
اقرأ أيضاً: تسريب البيانات الشخصية عبر مساعدي البرمجة بالذكاء الاصطناعي في الإنتاج
لماذا طبقة واحدة لا تكفي
بعض الفرق تحجب الذكاء الاصطناعي عبر المتصفح وتعتمد على أدوات بيئة التطوير فقط. وأخرى تُتيح الذكاء الاصطناعي عبر المتصفح لكن لا تُغطي بيئة التطوير. كلا النهجين يترك فجوة.
مطوّر يستخدم Cursor في العمل قد يفتح ChatGPT في علامة تبويب بالمتصفح للإجابة على سؤال سريع. ضابط بيئة التطوير فقط لا يلتقط ذلك. وضابط المتصفح فقط لا يلتقط جلسة بيئة التطوير. كلتا القناتين نشطتان في يوم عمل المطوّر الحقيقي.
النموذج ثنائي الطبقات يُغطي كلتيهما. ولا يعتمد على امتناع المطوّرين عن استخدام قناة بعينها. يعمل بصمت في كلا المكانين.
توفر anonym.legal كلتا الطبقتين: خادم MCP للذكاء الاصطناعي المدمج في بيئة التطوير وإضافة Chrome للذكاء الاصطناعي عبر المتصفح. كلتاهما تعملان على محرك الكشف ذاته — 285+ نوعاً من الكيانات، 48 لغة، تشفير قابل للعكس.