![]() |
| خلف الأقنعة البريئة لمساعدات الذكاء الاصطناعي، تختبئ برمجيات تجسس تترصد ببياناتك الحساسة. |
- ثلاثون إضافة مزيفة. كلها تحمل أسماء برّاقة مثل "AI Assistant" و "ChatGPT Sidebar" و "Gemini AI". وكلها تسرق معلوماتك الشخصية بلا رحمة.
- إذا كنت من محبي الإضافات التي "تسهل" حياتك على الإنترنت، خصوصًا تلك المتعلّقة بالذكاء الاصطناعي، فهذا الخبر يخصك مباشرةً.
شركة أمنية اسمها LayerX Security كشفت عن شبكة كاملة من الإضافات الخبيثة التي تنتحل صفة أدوات الذكاء الاصطناعي الشهيرة، وتستهدف مستخدمي كروم بطريقة خبيثة ومنظمة. والأسوأ، أنّ بعض هذه الإضافات كانت "مميزة" في متجر كروم نفسه، يعني Google نفسها كانت تروّج لها دون أن تدري.
الخدعة بدأت من اسم بريء
تخيّل أنك تبحث عن إضافة تساعدك في تلخيص المقالات أو كتابة الرسائل بشكل أسرع. تفتح متجر كروم، تجد إضافة اسمها "Claude Assistant" أو "ChatGPT Helper"، عليها تقييمات جيّدة، وعدد تحميلات معقول. تثبتها بدون تفكير. لكن في اللحظة التي ضغطت فيها على "Add to Chrome"، بدأت المشكلة.
الإضافة لا تفعل ما تدّعيه. بدلًا من ذلك، تحقن في صفحات الويب التي تزورها إطارًا خفيًا (iframe) يتصل بخادم بعيد، ويُرسل كل ما تفعله على الإنترنت إلى جهة مجهولة. كلمات المرور، رسائل البريد الإلكتروني، بيانات بطاقات الائتمان، حتى المحادثات الخاصة في Gmail. كل شيء يُسرق بهدوء، دون أن تشعر.
كيف تعمل الخدعة بالضبط؟
الطريقة ذكية جدًا. الإضافة لا تحتوي على أيّ كود خبيث واضح في ملفاتها الأساسية. لو فحصتها بنفسك، ستبدو عادية تمامًا. لكن السحر (أو بالأحرى، الخداع) يحدث بعد التثبيت.
عندما تفتح أي صفحة ويب، الإضافة تحقن إطارًا مخفيًا يُحمّل محتوى من موقع بعيد تحت سيطرة المهاجمين. هذا الإطار يبدو كجزء من الصفحة، لكنه في الحقيقة نافذة سرية تراقب كل شيء تفعله. والأخطر، أنّ هذا الإطار يتغيّر باستمرار.
المهاجمون يتحكّمون فيه عن بُعد، يعني يمكنهم تحديث طريقة عمله في أي لحظة، دون أن تحتاج الإضافة لأي تحديث رسمي في متجر كروم. وبهذه الطريقة، يتجاوزون أي فحص أمني قد تقوم به Google.
ليس مجرد إضافة واحدة.. بل حملة منظمة
الباحثون في LayerX اكتشفوا أنّ هذه ليست إضافة عشوائية أو اثنتين. بل 30 إضافة مختلفة، كل واحدة تحمل اسمًا مختلفًا، شعارًا مختلفًا، ووصفًا مختلفًا. لكن تحت الغطاء، كلّها تستخدم نفس الكود، نفس الخوادم، ونفس التقنيات.
بعضها يدّعي أنه مساعد لـ ChatGPT، وبعضها ينتحل صفة Claude أو Gemini، وهناك من يزعم أنه "مولد صور بالذكاء الاصطناعي" أو "مترجم ذكي". لكن الحقيقة، كلها أدوات تجسس.
والمشكلة أنّ بعض هذه الإضافات كانت مميزة في متجر كروم، يعني Google نفسها روّجت لها دون أن تدري أنها خبيثة.
Gmail تحت المجهر
خمسة عشر إضافة من أصل الثلاثين كانت تستهدف Gmail بشكل خاص. تحقن كودًا إضافيًا يعمل فقط على mail.google.com، ويقرأ محتوى الرسائل مباشرةً من الصفحة.
يعني لو فتحت بريدك الإلكتروني وأنت تستخدم واحدة من هذه الإضافات، كل رسالة تقرأها، كل مسودة تكتبها، حتى الرسائل المحذوفة، كلها تُرسل لخوادم المهاجمين. والأسوأ، أنّ هذا يحدث بدون أيّ تنبيه، بدون أيّ نافذة منبثقة، بدون أي علامة تحذير.
الأرقام تُخيف
أكثر من 260 ألف مستخدم ثبّتوا هذه الإضافات. بعضها وصل لـ 80 ألف تحميل، وبعضها الآخر لـ 50 ألف. وهناك إضافة واحدة وصلت لـ 147 مستخدمًا فقط، لكنها كانت جزءًا من نفس الشبكة. كل هذه الأرقام تعني شيئًا واحدًا: مئات الآلاف من النّاس تعرّضوا لسرقة بياناتهم، وأغلبهم لا يعرف حتى الآن.
الخوادم المشبوهة
كل الإضافات تتصل بنفس النطاق: tapnetic.pro. لو دخلت على هذا الموقع الآن، ستجد صفحة تبدو عادية، تصميم احترافي، شعارات، وكأنه موقع شركة حقيقية. لكن لو حاولت الضغط على أي زر، لن يحدث شيء. كل شيء مزيّف. الموقع مجرد واجهة لإخفاء الحقيقة.
الباحثون اكتشفوا أنّ كل إضافة تتصل بنطاق فرعي خاص بها تحت نفس الموقع. مثلًا، الإضافة التي تنتحل صفة Claude تتصل بـ claude.tapnetic.pro، والإضافة التي تنتحل صفة ChatGPT تتصل بـ chatgpt.tapnetic.pro.
هذا التقسيم يساعد المهاجمين على تجنّب الحظر. لو Google حظرت نطاقًا فرعيًا واحدًا، باقي الإضافات تستمر في العمل.
لعبة القط والفأر مع Google
في 6 فبراير 2025، Google حذفت إحدى الإضافات من المتجر بعد اكتشاف أنها خبيثة. لكن بعد أقل من أسبوعين، نفس الإضافة عادت للظهور تحت اسم جديد ومعرّف جديد. نفس الكود، نفس الوظائف، نفس الخوادم. فقط الاسم تغيّر.
هذه تقنية معروفة اسمها "extension spraying"، حيث يُعيد المهاجمون نشر نفس الإضافة الخبيثة مرارًا وتكرارًا تحت أسماء ومعرّفات مختلفة، لتجنب الحظر الدائم.
كيف تحمي نفسك وتتأكد أنك لست ضحية؟
إذا كنت تستخدم كروم وعندك إضافات متعلقة بالذكاء الاصطناعي، هذه الخطوات ضرورية فورًا:
أولًا: افحص إضافاتك الآن. اكتب في شريط العنوان: chrome://extensions، راجع كل إضافة مثبتة. لو وجدت أيّ شيء متعلق بـ "AI Assistant" أو "ChatGPT" أو "Gemini" أو "Claude"، احذفه فورًا. خصوصًا إذا كانت الإضافة من ناشر مجهول، أو ليس لها موقع رسمي واضح.
ثانيًا: غيّر كلمات المرور. إذا كان عندك أي من الإضافات المشبوهة، افترض أنّ كل كلمات مرورك مسروقة. غيّرها جميعًا، خصوصًا: Gmail، البنوك، مواقع التسوق، حساباتك الاجتماعية.
ثالثًا: فعّل المصادقة الثنائية. حتى لو سرق أحدهم كلمة مرورك، المصادقة الثنائية تحميك. فعّلها على كل حساباتك المهمة.
رابعًا: راجع نشاط حساباتك. ادخل على Gmail، وراجع "النشاط الأخير". لو وجدت تسجيلات دخول من أماكن غريبة، اطردها فورًا.
خامسًا: لا تثق بأي إضافة بسهولة، حتى لو كانت الإضافة في متجر كروم الرسمي، ومعها تقييمات جيدة، لا تثق بها أبدا. اقرأ التعليقات، ابحث عن اسم المطوّر، وتأكد أنّ الإضافة من جهة رسمية معروفة.
سادسًا: استخدم الذكاء الاصطناعي من مواقعه الرسمية. بدلًا من إضافات مشبوهة، استخدم ChatGPT من موقعه الرسمي، أو Claude من موقعه، أو Gemini من Google مباشرةً، لا تحتاج لإضافات إضافية.
الخلاصة
هذه ليست مجرد إضافة واحدة خبيثة، بل حملة منظّمة استهدفت ربع مليون شخص بنجاح. والمشكلة أنّ الطريقة ذكيّة جدًا، لدرجة أنّ حتى Google لم تكتشفها في البداية.
لو كنت تستخدم أيّ إضافة متعلقة بالذكاء الاصطناعي على كروم، افحص جهازك الآن. لا تنتظر. وتذكّر، الذكاء الاصطناعي أداة رائعة، لكنّ المجرمين يستغلون حماسنا له لسرقة بياناتنا. كن حذرًا، ولا تثق بأي شيء بسهولة.

