דפדפן-AI (AI Browser)
הגדרה
דפדפן-AI הוא דפדפן אינטרנט עם עוזר בינה מלאכותית מובנה, שמסכם דפים ועונה עליהם; בגרסה האגנטית הוא גם גולש, לוחץ וממלא טפסים בשם המשתמש — יכולת שפותחת סיכוני אבטחה כמו הזרקת-פרומפט.
💡 דוגמה
דפדפן רגיל: פותחים חמישה אתרי מלונות ומשווים מחירים בעצמכם.
דפדפן-AI: כותבים "תמצא לי מלון באילת לסוף השבוע עד 1,000 ש"ח ללילה", והוא עובר בין האתרים, משווה, ועוצר לבקש אישור לפני שמזמין.
מה זה דפדפן-AI
דפדפן הוא התוכנה שדרכה גולשים באינטרנט. דפדפן-AI, לפי ההגדרה בוויקיפדיה, הוא דפדפן שמשולבות בו יכולות בינה מלאכותית — למשל סיכום אוטומטי של התוכן בדף או מענה לשאלות עליו. תת-סוג מתקדם יותר נקרא דפדפן אגנטי (Agentic Browser): הוא לא רק מסביר מה כתוב בדף, אלא מבצע פעולות בעצמו — מנווט בין עמודים, ממלא טפסים ומשלים משימות בשם המשתמש. ההבדל דומה להבדל בין צ'אטבוט לבין סוכן AI: הראשון עונה, השני עושה. מאז 2025 כמעט כל יצרני הדפדפנים הגדולים, וכמה חברות AI, משיקים מוצרים כאלה. על התחרות עצמה בין החברות — ציר הזמן, מי השיק מה ולמה עכשיו — אפשר לקרוא בערך מלחמת דפדפני הבינה המלאכותית; הערך הזה עוסק במושג עצמו: איך זה עובד, מה זה נותן, ומה הסיכונים.
שלוש דרכים להכניס AI לדפדפן
בפועל יש כמה צורות. הראשונה היא תוסף שמותקן בדפדפן קיים, כמו Claude in Chrome של אנת'רופיק, שמוסיף לכרום סוכן שקורא דפים, לוחץ וממלא טפסים. השנייה היא עוזר שמובנה בדפדפן מוכר: מיקרוסופט שילבה את Copilot ב-Edge, גוגל שילבה את Gemini בכרום, ולפי ויקיפדיה פיירפוקס מאפשר לבחור בין כמה צ'אטבוטים, ובהם ChatGPT, Claude, Copilot, Gemini ו-Le Chat. השלישית היא דפדפן שנבנה מלכתחילה סביב ה-AI: Comet של Perplexity, אופרה ניאון של Opera, ו-ChatGPT Atlas של OpenAI, שהופסק באוגוסט 2026. לצד אלה יש גם דפדפנים שרצים בענן ולא אצל המשתמש — שירותים כמו Browserbase וספריית browser-use, שלפי ויקיפדיה מפעילים דפדפן על שרת מרוחק בעזרת כלים כמו Puppeteer או Playwright וקוראים את מבנה הדף כדי ללחוץ על רכיבים. אלה משמשים בעיקר מפתחים שבונים סוכנים.
מה זה נותן בפועל
ברמה הבסיסית, העוזר חוסך קריאה: סיכום מאמר ארוך, השוואה בין כמה לשוניות פתוחות, או תשובה לשאלה על הדף בלי לחפש בו. ברמה האגנטית, היצרניות מציגות משימות של ממש. מיקרוסופט תיארה ב-Copilot Mode של Edge יכולת בשם Copilot Actions, שמבצעת למשל ביטול הרשמה מרשימות-דיוור או הזמנת מקום במסעדה, ויכולת בשם Journeys שמארגנת פרויקטי-גלישה קודמים לפי נושא ומציעה צעד הבא. גוגל, כשהשיקה בינואר 2026 את "הגלישה האוטומטית" (auto browse) בכרום, מנתה תכנון חופשות, קביעת תורים, מילוי טפסים וקניות — כולל זיהוי פריט בתמונה, חיפוש פריטים דומים והוספתם לעגלה בתוך תקציב. בכל המקרים הרעיון זהה: המשתמש מגדיר מטרה, והסוכן מפרק אותה לצעדים ומבצע אותם בדפדפן. גוגל הוסיפה דוגמאות יומיומיות במיוחד: איסוף מסמכים לדוח המס, השוואת הצעות מחיר משרברבים וחשמלאים, ובדיקה אם חשבונות שולמו.
איך זה עובד, ולמה זה רגיש
כדי לפעול, הסוכן צריך "לראות" את הדף — לקרוא את הטקסט ואת מבנה הרכיבים, ולפעמים לנתח צילום מסך — ולשלוח את המידע למודל-שפה, שמחליט על הצעד הבא. כאן נמצאות שתי הנקודות הרגישות. הראשונה היא הרשאות: דפדפן-AI פועל בתוך החשבונות שכבר מחוברים — מייל, בנק, רשתות חברתיות. חוקרי האבטחה של Brave ניסחו זאת כך: מנגנוני ההגנה הרגילים של הרשת מאבדים מתוקפם כש"ה-AI פועל עם מלוא ההרשאות של המשתמש בכל החשבונות המחוברים". השנייה היא פרטיות: לפי חברת המחקר Gartner, סרגלי-צד של AI שולחים לרוב את התוכן הפעיל בדפדפן — לשוניות פתוחות, נתוני דפים והיסטוריית גלישה — למערכות ענן של מפתחי הדפדפן. מי שמשתמש בדפדפן כזה בעבודה צריך לדעת שמסמכים פנימיים פתוחים עשויים לצאת מהארגון.
דפדפן-AI, סוכן שימוש-במחשב ואוטומציה: מה ההבדל
שלושה מונחים קרובים נוטים להתבלבל. אוטומציית-דפדפן ותיקה מריצה סקריפט קבוע מראש — "לחץ כאן, הקלד שם" — והיא נשברת כשהאתר משתנה. סוכן שימוש-במחשב (computer use) מפעיל מחשב שלם, כולל תוכנות שאינן דפדפן, דרך צילומי מסך ותנועות עכבר. דפדפן-AI נמצא באמצע: הוא מוגבל לדפדפן, אבל מבין משימה בשפה טבעית ומחליט לבד על הצעדים. למשתמש הביתי, ההבדל המעשי הוא בעיקר איפה הסוכן רץ ועם אילו הרשאות. דפדפן-AI שמותקן אצלכם רץ בתוך החשבונות המחוברים שלכם. סוכן שרץ בדפדפן בענן, כמו בשירותים למפתחים, מתחיל בדרך כלל "נקי", בלי הסיסמאות שלכם, אלא אם מוסרים לו אותן.
מ-2025 עד היום: הגל הראשון
בקצרה, כי לפרטים יש ערך נפרד: Comet של Perplexity יצא ב-9 ביולי 2025, תחילה רק למנויי המסלול היקר, ונפתח לכולם בחינם באוקטובר 2025; לפי ויקיפדיה הגיע לאנדרואיד בנובמבר 2025 ול-iOS במרץ 2026. מיקרוסופט השיקה את Copilot Mode ב-Edge ביולי 2025, והוסיפה את Copilot Actions ו-Journeys ב-23 באוקטובר 2025, בתצוגה מקדימה חינמית בארה"ב בלבד. OpenAI השיקה את ChatGPT Atlas למק ב-21 באוקטובר 2025; במרץ 2026 הודיעה שתאחד אותו עם אפליקציית ChatGPT למחשב ועם Codex, וב-9 באוגוסט 2026 הדפדפן הפסיק לפעול. Opera השיקה את Neon ב-30 בספטמבר 2025. גוגל השיקה את הגלישה האוטומטית בכרום בינואר 2026, בתצוגה מקדימה למנויי Google AI Pro ו-Ultra בארה"ב, ולפי הודעתה התחילה להרחיב אותה לאנדרואיד בסוף יוני 2026.
הבעיה המרכזית: הזרקת-פרומפט עקיפה
הסיכון שמלווה כל דפדפן אגנטי נקרא הזרקת-פרומפט עקיפה: הוראות זדוניות שמוסתרות בתוכן של דף, מייל או תגובה, והסוכן קורא אותן כאילו נתן אותן המשתמש. ב-20 באוגוסט 2025 פרסמו חוקרי Brave הדגמה על Comet: הוראות שהוסתרו מאחורי תגית "ספוילר" בתגובה ב-Reddit גרמו לסוכן, כשהמשתמש רק ביקש סיכום של הדף, לשלוף את כתובת המייל של המשתמש, להגיע לקוד חד-פעמי ב-Gmail ולפרסם את שניהם בחזרה ב-Reddit — מה שמאפשר השתלטות על החשבון. OpenAI תיארה בדצמבר 2025 התקפה שמצאה בעצמה: הוראות במייל זדוני גרמו לסוכן של Atlas לנסח מכתב התפטרות למנכ"ל במקום הודעת "מחוץ למשרד". באותו פרסום כתבה החברה: "הזרקת-פרומפט, בדומה להונאות ולהנדסה חברתית ברשת, כנראה לעולם לא 'תיפתר' לגמרי". גם המרכז הלאומי לסייבר בבריטניה (NCSC) הזהיר ב-10 בדצמבר 2025 שהתקפות כאלה "אולי לעולם לא ימוגנו לחלוטין", בניגוד לפרצות קלאסיות כמו הזרקת SQL.
מה ארגונים אומרים: "לחסום, בינתיים"
בדצמבר 2025 פרסמה Gartner המלצה בכותרת "אבטחת המידע חייבת לחסום דפדפני AI — בינתיים". לפי הדיווחים על המסמך, החברה ממליצה לארגונים לחסום דפדפני AI אלא אם השלימו הערכת סיכונים מפורטת, ולאכוף מדיניות שימוש כשהדפדפן מאושר. המסמך מונה כמה סיכונים: דליפת מידע לענן דרך סרגלי-הצד; סוכנים ש"עלולים להיות מרומים בהזרקות-פרומפט עקיפות ולבצע פעולות מזיקות"; טעויות של הסוכן עצמו, כמו מילוי טופס שגוי או הזמנה של פריט לא נכון; ואפילו עובדים שיבקשו מהדפדפן "להשלים בשמם את הדרכת אבטחת-המידע החובה". לפי ויקיפדיה, גם ה-NCSC הבריטי ו-Gartner רואים בדפדפנים האלה סיכון גבוה מדי לאימוץ ארגוני בשלב הזה. המשמעות לעובד: לפני שמתקינים דפדפן-AI על מחשב העבודה, כדאי לבדוק מה מדיניות הארגון.
איך היצרניות מנסות להגן
אין פתרון אחד, אלא שכבות. גוגל כתבה שהגלישה האוטומטית בכרום "נועדה לעצור ולבקש במפורש את אישורכם" לפני פעולות כמו רכישה או פרסום ברשתות חברתיות. מיקרוסופט הדגישה שיכולות ה-Copilot ב-Edge דורשות הפעלה יזומה, ושאפשר לכבות את השימוש בהיסטוריית הגלישה בהגדרות. Brave הציעה ארבעה עקרונות: להפריד בבירור בין הוראות המשתמש לתוכן האתר, לבדוק שכל פעולה של המודל תואמת את מה שהמשתמש ביקש, לדרוש אישור מפורש לפעולות רגישות כמו שליחת מייל, ולהפריד את מצב הסוכן מגלישה רגילה. OpenAI בנתה "תוקף אוטומטי" מבוסס מודל-שפה, שמחפש התקפות חדשות לפני שתוקפים אמיתיים ימצאו אותן.
שימוש בטוח יותר: כללי אצבע
ההמלצות של OpenAI עצמה למשתמשים הן נקודת-פתיחה טובה: להשתמש במצב לא-מחובר כשהסוכן לא צריך גישה לחשבונות; לקרוא בעיון בקשות אישור לפני פעולות משמעותיות; ולהימנע מהוראות רחבות כמו "תעבור על המיילים שלי ותעשה מה שצריך". אפשר להוסיף כמה כללים פשוטים: לתת לסוכן משימות מוגדרות ומצומצמות; לא להשאיר אותו פועל לבד מול אתרים לא מוכרים; לא לחבר אותו לבנק או לתיבת המייל הראשית בלי סיבה; ולזכור שמה שנראה כמו דף תמים, מייל או תגובה ברשת עשוי להכיל הוראות נסתרות. דפדפן-AI יכול לחסוך זמן אמיתי בעבודה שחוזרת על עצמה, כמו השוואות מחירים ומילוי טפסים, אבל ההחלטה כמה עצמאות לתת לו היא החלטה של המשתמש — בדיוק כמו בכל סוכן AI אחר.
📬 הגיליון השבועי של Wiki-AI
פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות
| תוסף לדפדפן קיים | עוזר מובנה בדפדפן מוכר | דפדפן שנבנה סביב AI | |
|---|---|---|---|
| דוגמאות | Claude in Chrome | Copilot ב-Edge, Gemini בכרום | Comet, אופרה ניאון (Atlas הופסק ב-2026) |
| מה מתקינים | תוסף בלבד | כלום — מפעילים תכונה בדפדפן | דפדפן חדש |
| יכולת פעולה אגנטית | כן, בהרשאות שנותנים לתוסף | בחלק מהמוצרים, לרוב בתצוגה מקדימה או במנוי | כן — זו מטרת המוצר |
| חשיפה להזרקת-פרומפט | כן | כן, כשמופעלת יכולת אגנטית | כן |
שאלות נפוצות ❓
מה ההבדל בין דפדפן-AI לדפדפן אגנטי?
דפדפן-AI כולל עוזר שמסכם ועונה. דפדפן אגנטי הוא תת-סוג שגם מבצע פעולות בעצמו — מנווט, לוחץ וממלא טפסים בשם המשתמש.
מה זה הזרקת-פרומפט עקיפה?
הוראות זדוניות שמוסתרות בדף, במייל או בתגובה, והסוכן מבצע אותן כאילו נתן אותן המשתמש. OpenAI עצמה כתבה שהבעיה כנראה לא תיפתר לגמרי.
האם זה בטוח לשימוש בעבודה?
Gartner המליצה בדצמבר 2025 לארגונים לחסום דפדפני AI אלא אם ביצעו הערכת סיכונים. כדאי לבדוק את מדיניות הארגון לפני התקנה.
האם הדפדפן שולח את מה שאני רואה לענן?
לרוב כן. לפי Gartner, סרגלי-צד של AI שולחים לשוניות פתוחות, תוכן דפים והיסטוריית גלישה למערכות ענן של המפתחים.
איך מקטינים את הסיכון?
לתת משימות מוגדרות, לקרוא כל בקשת אישור, להימנע מהוראות רחבות, ולעבוד במצב לא-מחובר כשאין צורך בחשבונות.