پرش به محتوای اصلی
پرش به محتوای مقاله

1Password دسترسی Claude به حساب‌های کاربری را بدون افشای رمز عبور ممکن کرد

·۲۶ تیر ۱۴۰۵۲ دقیقه مطالعه
بازگشت «افسانه ۵» انثروپیک پس از سال‌ها کنارگذاشتن
بازگشت «افسانه ۵» انثروپیک پس از سال‌ها کنارگذاشتن
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

پیاده‌سازی مکانیسم تزریق رمز عبور بدون نمایش آن به مدل (Zero-Exposure)؛ برخلاف روش‌های سنتی، مدل دیگر رمز را نمی‌بیند و فقط نتیجه‌ی ورود موفق را دریافت می‌کند.

تصور کنید یک دستیار هوشمند بتواند بدون اینکه رمز عبور شما را بداند، وارد حساب‌های مختلف شود و رزرو هتل یا مدیریت اشتراک‌هایتان را انجام دهد. این وعده، دیگر یک تخیل نیست و امنیت آن توسط لایه‌ای سخت‌افزاری و نرم‌افزاری تضمین شده است.

در ۱۶ ژوئیه ۲۰۲۶، شرکت 1Password یک افزونه مرورگر برای Claude عرضه کرد. این ابزار به عامل (Agent) — یعنی مدلی که مثل یک کارمند اداری، می‌تواند ابزارها را مدیریت کند و دستورات چندمرحله‌ای را اجرا کند — اجازه می‌دهد عملیاتی نظیر رزرو سفر یا مدیریت حساب‌های آنلاین را به‌نیابت از کاربر پیش ببرد. این پیشرفت در ادامه تلاش‌های گسترده برای ارتقای قابلیت‌های مدیریتی مدل‌هاست، مشابه آنچه در قابلیت کنترل از راه دور عامل‌های Claude Cowork از طریق موبایل مشاهده کردیم.

همان‌طور که در تحلیل قبلی ما درباره‌ی بهینه‌سازی هزینه‌های استنتاج در Claude اشاره کردیم، تمرکز صنعت اکنون از بهره‌وری API به سمت «عاملیت امن کاربر» تغییر کرده است. این تحول در حالی رخ می‌دهد که اکثر کاربران از مشکل «دسترسی کامل» می‌ترسند؛ وضعیتی که در آن هوش مصنوعی برای مفید بودن، باید کلید تمام درها را در اختیار داشته باشد.

به نقل از مستندات 1Password، برای حل این بحران از «چارچوب امنیتی صفر-نمایش» استفاده شده است. این سازوکار طبق مراحل زیر عمل می‌کند:

  • تزریق امن: اعتبارنامه‌ها از طریق کانالی امن به مرورگر ارسال می‌شوند که عامل Claude هیچ دسترسی برای مشاهده آن‌ها ندارد.
  • مجوزهای وظیفه‌محور: کاربر هر درخواست دسترسی به رمز عبور را با یک تاییدیه بیومتریک (مانند اثر انگشت) تایید یا رد می‌کند.
  • اسکن پس از پر کردن: سیستم پس از هر بار درج خودکار رمز، صفحه را اسکن می‌کند تا مطمئن شود هیچ داده حساسی پیش از بازگشت کنترل به هوش مصنوعی، در صفحه باقی نمانده است.

طبق اعلام این شرکت، گاوصندوق رمزها در لحظه‌ای که عامل کنترل را می‌گیرد، قفل می‌شود تا دسترسی فقط به اعتبارنامه‌های مربوط به همان وظیفه خاص محدود شود. این رویکرد دقیقاً همان منطقی است که در حالت Agentic برای ایمن‌سازی دسترسی عامل‌های هوش مصنوعی پیاده‌سازی شده است. در حال حاضر این قابلیت برای کاربران مک در طرح‌های شخصی، خانوادگی و تجاری که از اپلیکیشن دسکتاپ و افزونه‌های هر دو سرویس استفاده می‌کنند، فعال شده است.

این معماری، یک پیروزی بزرگ برای ایمنی هوش مصنوعی (AI Safety) است. با جدا کردن «توانایی احراز هویت» از «دانستن رمز عبور»، خطر توهم (Hallucination) — شبیه به دوستی که خاطره‌ای را اشتباه تعریف می‌کند و با اطمینان چیزی غلط می‌گوید — یا نشت رمزهای متنی در تاریخچه چت حذف شده است. در واقع، هوش مصنوعی از یک نماینده ریسکی به یک ابزار کنترل‌شده تبدیل شده است.

گام بعدی شما

  • اگر کاربر مک هستید، افزونه‌های 1Password و Claude را به‌روزرسانی کنید تا لایه امنیتی جدید را فعال نمایید.
  • برای تست، یک گردش کار ساده مانند «بررسی وضعیت سفارش در یک سایت تجاری» را به Claude بسپارید.
  • منتظر به‌روزرسانی‌های آتی برای پشتیبانی از کارت‌های پرداخت و جزئیات شناسایی باشید.

این تنها آغاز ماجراست؛ احتمالاً پشتیبانی از کارت‌های بانکی، Claude را به یک خریدار کاملاً خودگردان تبدیل کند که اثر آن بر اقتصاد دیجیتال را در گزارش‌های بعدی بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این رویکرد با اتکا به اعتبار فنی 1Password، مانع بزرگی را در مسیر پذیرش عمومی عامل‌های هوش مصنوعی (ترس از نشت رمزها) برداشت می‌کند. این تحول، استانداردی جدید برای تعامل امن مدل‌های زبانی با دنیای وب ایجاد می‌کند.

تأثیر برای ایران

به‌دلیل محدودیت‌های جغرافیایی و تحریم‌های سرویس‌های 1Password و Claude، دسترسی مستقیم به این یکپارچگی برای کاربران ایرانی دشوار است و فعلاً اثر مستقیمی بر بازار داخلی ندارد.

·نگاه ما
تحریریه دات‌هوش

جدا کردن لایه «دانش» (رمز عبور) از لایه «اجرا» (ورود به حساب)، مدل ذهنی ما را از Trust-based AI به Zero-Trust AI منتقل می‌کند. این رویکرد ثابت می‌کند که برای رسیدن به عاملیت کامل، نیازی به دادن دسترسی‌های گسترده به مدل نیست و می‌توان امنیت را در سطح زیرساخت مرورگر پیاده کرد، نه در لایه استدلال مدل.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.