با افزایش استفاده از عوامل هوش مصنوعی (AI Agents) برای انجام کارهای آنلاین مانند مدیریت حساب‌ها، مسئله احراز هویت به یک چالش مهندسی جدی تبدیل شده است. شرکت‌هایی مانند Coinbase در حال اجرای بیش از هزار عامل هوش مصنوعی در محیط تولید خود هستند. حالا 1Password با ارائه یک قابلیت جدید برای دستیار هوش مصنوعی Claude، راهکاری ارائه کرده که به ناوگانی از عوامل هوش مصنوعی اجازه می‌دهد بدون اینکه حتی یک بار رمز عبور در معرض مدل زبانی بزرگ (LLM) قرار گیرد، وارد سامانه‌ها شوند.

چارچوب امنیتی بدون افشای اطلاعات

1Password این ادغام جدید مرورگر خود را یک «چارچوب امنیتی بدون افشای اطلاعات» (Zero-Exposure Security Framework) می‌نامد. در این معماری، اعتبارنامه‌ها تنها در لحظه نیاز رمزگشایی می‌شوند و مستقیماً به مرورگر ارسال می‌شوند. بدین ترتیب، Claude می‌تواند عملیات ورود را انجام دهد بدون اینکه هرگز رمز عبور یا کد تأیید یک‌بار مصرف (TOTP) را ببیند.

رمزگشایی روی دستگاه کاربر باقی می‌ماند

نانسی وانگ، مدیر ارشد فناوری 1Password، در گفت‌وگو با The News Stack توضیح می‌دهد که رمزگشایی و پر کردن خودکار اعتبارنامه به‌صورت محلی روی مک کاربر و با استفاده از موتور استاندارد پر کردن خودکار 1Password انجام می‌شود. وانگ می‌گوید: «زمانی که یک عامل نیاز به احراز هویت دارد، 1Password اعتبارنامه را روی دستگاه رمزگشایی کرده و از طریق یک کانال امن مستقیماً به وب‌سایت هدف تزریق می‌کند. Claude می‌تواند از 1Password بخواهد آن عمل را انجام دهد، اما 1Password هرگز اعتبارنامه را به صورت متن ساده به Claude برنمی‌گرداند یا آن را در زمینه مدل قرار نمی‌دهد.»

نحوه عملکرد امنیتی 1Password در تعامل با Claude

دسترسی محدود به وظیفه؛ اصل حداقل مجوز

هنگامی که 1Password تشخیص دهد یک عامل هوش مصنوعی سازگار در حال کنترل مرورگر است، افزونه وارد حالت محدودی به نام Agentic Mode می‌شود تا اصل کمترین امتیاز (Least Privilege) را اعمال کند. در این حالت، عامل هوش مصنوعی نمی‌تواند مخزن کاربر را مرور کند یا از میان محتویات نامحدود vault انتخابی داشته باشد. وانگ تأکید می‌کند: «لحظه‌ای که یک عامل هوش مصنوعی کنترل مرورگر را به دست می‌گیرد، 1Password به طور خودکار قفل می‌شود و دسترسی را تنها به اعتبارنامه‌هایی که به صراحت برای وظیفه جاری اعطا شده است محدود می‌کند. هیچ چیز دیگری در مخزن 1Password قابل دسترسی نیست.»

دسترسی Claude برای هر وظیفه به صورت جداگانه اعطا می‌شود و کاربران باید هر جلسه را با یک تأیید بیومتریک (با Touch ID یا رمز عبور) تأیید یا رد کنند. مجوز به یک وظیفه محدود است و با پایان آن وظیفه منقضی می‌شود، بنابراین هیچ دسترسی دائمی بین جلسات وجود ندارد.

هنوز خطر تزریق سریع (Prompt Injection) وجود دارد

وانگ خاطرنشان می‌کند که محافظت از رمز عبور به تنهایی کافی نیست. پس از ورود موفق، عامل هوش مصنوعی می‌تواند با استفاده از نشست احراز هویت شده کاربر، اقدامات دیگری در سرویس مقصد انجام دهد. بنابراین، خطر تزریق سریع (Prompt Injection) همچنان پابرجاست. یک دستور مخرب می‌تواند عامل را وادار به درخواست دسترسی ناخواسته یا انجام عملیات غیرمنتظره کند.

برای کاهش این خطر، 1Password یک مرز مجوز جداگانه اضافه کرده است. درخواست تأیید در یک رابط کاربری تحت کنترل 1Password نمایش داده می‌شود که کاربر می‌تواند آن را بررسی و رد کند. این کار شعاع انفجار (blast radius) را محدود می‌کند، اما کاربران همچنان باید نسبت به اقدامات عامل در طول نشست هوشیار باشند. به عنوان یک اقدام احتیاطی، 1Password پس از هر پر کردن خودکار، صفحه را اسکن می‌کند تا مطمئن شود هیچ اطلاعاتی در فرم‌ها باقی نمانده است.

پشتیبانی از کلیدهای عبور و کارت‌های پرداخت در راه است

1Password برای Claude اکنون برای کاربران مک در تمام طرح‌ها در دسترس است. برای استفاده از آن، به برنامه دسکتاپ و افزونه مرورگر 1Password و همچنین برنامه دسکتاپ و افزونه مرورگر Claude نیاز است. در حال حاضر این سیستم از نام کاربری، رمز عبور و کدهای TOTP پشتیبانی می‌کند. وانگ اعلام کرده که پشتیبانی از ورود با شبکه‌های اجتماعی، کلیدهای عبور (Passkeys)، کارت‌های پرداخت و جزئیات هویت در نقشه راه قرار دارد.