أداة الخصوصية التي تسرق البيانات
في ديسمبر 2025، ضُبطت أدوات Chrome التي تسوّق نفسها باعتبارها حاميةً لخصوصية الذكاء الاصطناعي وهي تتجسس على مستخدميها. كانت تلتقط سجلات المحادثات بالكامل وترسلها إلى خوادم يتحكم فيها المهاجمون.
هذا هو جوهر المفارقة: أداة الخصوصية ذاتها أصبحت مصدر التهديد.
وجدت Caviard.ai أن 67% من إضافات Chrome المتعلقة بالذكاء الاصطناعي تجمع بيانات المستخدمين. بعضها يُفصح عن ذلك وبعضها لا، لكن الإفصاح ليس القضية الجوهرية. القضية الحقيقية هي: هل يجعل تصميم الأداة سرقة البيانات مستحيلة هيكلياً — أم مجرد محظورة بالسياسة؟
رصد تقرير DLA Piper لعام 2025 حول GDPR ارتفاعاً بنسبة 34% في متوسط مبالغ الغرامات عام 2024 مقارنة بعام 2023، مما يرفع المخاطر على أي مسؤول حماية بيانات يعتمد أدوات متصفح للموظفين.
كيف تبدو المعالجة المحلية الحقيقية
الأداة التي تعالج البيانات محلياً بالفعل تُشغّل نموذج الكشف داخل المتصفح. النموذج مُدرَج في ملف التثبيت أو مُحمَّل مرة واحدة فحسب. بعد ذلك، لا يغادر أي محتوى خوادم الناشر أبداً.
حركة المرور الخارجية الوحيدة هي الطلب المُخفى إلى خدمة الذكاء الاصطناعي وطلبات المتصفح الروتينية كفحوصات التحديث. المحتوى لا يعبر شبكة الناشر قط.
هذا التصميم قابل للاختبار والتحقق. وعود الناشرين وحدها لا يمكن الوثوق بها. أثبتت حوادث ديسمبر 2025 ذلك بجلاء.
كيف تفحص أي أداة خصوصية
لا تسأل إن كان الناشر يعِد بالخصوصية. اسأل إن كان التصميم يجعل سرقة البيانات مستحيلة.
اختبار الشبكة: ثبّت الأداة في شبكة مراقَبة. الصق معرّفات شخصية وهمية في حساب ذكاء اصطناعي تجريبي. راقب جميع الاتصالات الخارجية لمدة 30 ثانية. إن وُجدت أي حركة مرور إلى نطاق غير منصة الذكاء الاصطناعي أو خادم تحديث الأداة، فمحتواك يُوجَّه إلى مكان آخر.
مراجعة الشيفرة: إضافات Chrome عبارة عن حزم JavaScript قابلة للفك والتحليل. أداة المعالجة المحلية الحقيقية لا تحتوي على استدعاءات شبكة في شيفرة الكشف الخاصة بها. غياب fetch وXMLHttpRequest وWebSocket في وحدة الكشف مؤشر إيجابي — وجودها كاسر للصفقة.
فحص الأذونات: يشترط Chrome Manifest V3 أذونات صريحة. أداة المعالجة المحلية لا تحتاج إلى أذونات لإرسال المحتوى خارج المتصفح. الوصول إلى الحافظة مقرون بأذونات شبكة واسعة دون مبرر واضح — هذا مؤشر تحذيري خطير.
فحص الناشر: الناشر المتحقق منه على متجر Chrome Web Store يستلزم إثبات النطاق ووثائق هوية. الناشرون الجدد بنطاقات حديثة يبيعون أدوات خصوصية للذكاء الاصطناعي يستحقون تدقيقاً إضافياً. استخدم المهاجمون في ديسمبر 2025 هويات قصيرة الأمد لتفادي الكشف.
900,000 مستخدم متضرر
كشف تحليل Astrix Security لأحداث ديسمبر 2025 أن 900,000 مستخدم تضرروا من إضافات تنكّرت في هيئة أدوات خصوصية. اختار هؤلاء المستخدمون هذه الأدوات بالتحديد لحماية جلسات الذكاء الاصطناعي الخاصة بهم، فكانت النتيجة عكس ذلك تماماً.
جلسة موظف واحدة مخترَقة كفيلة بكشف سجلات العملاء والملفات القانونية والخطط الداخلية. تشرح نظرة عامة على الأمن والامتثال كيف تعمل هذه السلسلة من المخاطر.
اختيار أداة يمكنك التحقق منها
تعمل إضافة Chrome الخاصة بـanonym.legal على اكتشاف بيانات التعريف الشخصية بالكامل داخل المتصفح. لا شيء يُرسل إلى خوادم anonym.legal في أي وقت.
| الإضافات الخبيثة | anonym.legal | |
|---|---|---|
| المعالجة | خوادم بعيدة | المتصفح فقط |
| نطاق الوصول | التقاط الجلسة بالكامل | فقط عند التفعيل |
| قابلية التحقق من قِبَل المستخدم | لا | نعم — اختبر الشبكة |
آلية العمل:
- تلصق نصاً يحتوي على معرّفات شخصية
- يعمل الكشف محلياً داخل متصفحك
- تتحول الأسماء والمعرّفات إلى رموز — "أحمد محمد" يصبح
[PERSON_1] - يُرسَل النص المُنظَّف إلى الذكاء الاصطناعي
- يُعاد ترميم رد الذكاء الاصطناعي لديك محلياً
يُغطّي مركز الامتثال قائمة الكيانات الكاملة وتفاصيل التدقيق للمؤسسات.