تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
TT

تحديات الأمان الرقمي... فريق يكتشف ثغرات في «Windows Hello»

الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)
الثغرة كشف عنها في بعض الأجهزة الشهيرة (ويندوز بلوق)

في تطور مفاجئ ومهم في عالم الأمن السيبراني، أظهر فريق الأمان من شركة «Blackwing Intelligence» قدرته على تجاوز نظام المصادقة البيومترية «Windows Hello»، المستخدم في بعض أجهزة الكومبيوتر المحمولة من «ديل»، و«لينوفو»، و«مايكروسوفت». تم الكشف عن هذا الاختراق الأمني خلال مؤتمر «BlueHat»، الذي استضافته «مايكروسوفت» في واشنطن، حيث قدم جيسي دي أغوانو، الرئيس التنفيذي مدير الأبحاث في «Blackwing Intelligence» و«تيموتراس» مهندس الشكبات، عرضاً توضيحياً يبرز كيفية تجاوزهم عملية التحقق من البصمة.

الأجهزة المستخدمة في الاختبار:

استخدم الفريق في عرضهم التوضيحي أجهزة مثل «Dell Inspiron 15»و«Lenovo ThinkPad T14s» و»Microsoft Surface Pr» مع غطاء «Type Cover» المزود بمستشعر للبصمة.

الآثار المترتبة على الاكتشاف:

يُعد هذا الاكتشاف مقلقاً؛ لأنه يتيح للباحثين الوصول إلى حسابات المستخدمين بطريقة تحاكي المستخدم الحقيقي. تم تحديد الثغرات في مستشعرات البصمة المصنعة من قِبل شركات «Goodix» و»Synaptics» و»ELAN»، مما يدل على أن المشكلة ليست محصورة في نوع معين من مستشعرات البصمة أو الأجهزة.

التقنية وراء التجاوز:

في مدونة نشرها فريق البحث، تم شرح كيفية بناء جهاز «USB» يقوم بتنفيذ هجوم «من وسيط إلى وسي” (MitM)» لتجاوز نظام الأمان. هذا النوع من الهجمات يشكل خطراً كبيراً لأنه يمكن أن يتيح الوصول لأي شخص يستخدم جهازاً غير مراقب.

موقف «مايكروسوفت»

حتى الآن، لم تصدر «مايكروسوفت » أي تعليق رسمي حول هذا الحدث، مما يثير تساؤلات حول كيفية استجابتها لمثل هذه الثغرات الأمنية.

الأمان الرقمي في الميزان:

هذا الاكتشاف يؤكد على أهمية التحديث المستمر للأنظمة الأمنية لمواجهة التهديدات المتطورة. وبناءً على إعلان «مايكروسوفت» السابق الذي أفاد بأن أكثر من 85 في المائة من المستخدمين يعتمدون على «Windows Hello» لتسجيل الدخول، تبرز الحاجة الماسة لتعزيز مستويات الأمان في هذه الأنظمة.

يسلط هذا الحدث الضوء على الحاجة الملحة للشركات والمؤسسات لتبني استراتيجيات أمنية متطورة لحماية بيانات المستخدمين وحساباتهم. ومع عدم وجود رد فعل واضح من «مايكروسوفت» تبقى الأسئلة حول كيفية التعامل مع هذه الثغرات في المستقبل.


مقالات ذات صلة

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

تكنولوجيا تعكس هذه التحسينات التزام «يوتيوب» بالتطور مع مستخدميه وتقديم أدوات تلهم عملياتهم الإبداعية (أدوبي)

فيديوهات «شورتس» من «يوتيوب» ستصل إلى 3 دقائق في 15 أكتوبر

«يوتيوب» يوسّع نطاق «شورتس» بميزات جديدة مثيرة للمبدعين والمشاهدين.

نسيم رمضان (لندن)
تكنولوجيا تطرح «أوبن أيه آي» برنامج «كانفاس» كمساعد رقمي يفهم سياق مشروعك بالكامل (شاترستوك)

تعرف على «كانفاس»... الواجهة التعاونية الجديدة لـ«تشات جي بي تي»

يوفر «كانفاس» أدوات لصقل القواعد النحوية، وتعزيز الوضوح، وضمان الاتساق.

نسيم رمضان (لندن)
الاقتصاد جانب من معرض «سيتي سكيب» العالمي في نسخته الماضية (الشرق الأوسط)

الرياض تجمع المبتكرين لتوظيف الذكاء الاصطناعي في المشروعات العقارية

من المقرر أن يجمع معرض «سيتي سكيب» العالمي، الذي سيقام من 11 إلى 14 نوفمبر المقبل، في العاصمة السعودية الرياض، أبرز خبراء المستقبل والمبتكرين.

بندر مسلم (الرياض)
تكنولوجيا على غرار الميزات المتوفرة عبر منصات مثل «زووم» يقدم «واتساب» خياري «اللمسات الأخيرة» و«الإضاءة المنخفضة» (واتساب)

ميزات جديدة من «واتساب» لتحسين جودة الاتصال عبر الفيديو

يكثف «واتساب»، الذي يُعد أكبر تطبيق مراسلة في العالم، مع أكثر من ملياري مستخدم عبر 180 دولة، جهوده لإثراء تجربة المستخدم في مجال مؤتمرات الفيديو.

نسيم رمضان (لندن)
تكنولوجيا تقدم الميزة عشرة خيارات صوتية مختلفة حصرياً للمستخدمين الذين يدفعون اشتراكاً في الخدمة (شاترستوك)

​«جيمناي لايف» من «غوغل» متاح مجاناً لمستخدمي «آندرويد» بالإنجليزية

كانت الميزة حصرية لمشتركي «جيمناي أدفانسد» (Gemini Advanced) بتكلفة 20 دولاراً شهرياً

نسيم رمضان (لندن)

نظام ذكاء اصطناعي يجعلك تتكلم مع «ذاتك المستقبلية»!

يتشارك المستخدمون محادثات عميقة وتأملية مع نسخة من أنفسهم تم إنشاؤها بواسطة الذكاء الاصطناعي في سن الستين (MIT)
يتشارك المستخدمون محادثات عميقة وتأملية مع نسخة من أنفسهم تم إنشاؤها بواسطة الذكاء الاصطناعي في سن الستين (MIT)
TT

نظام ذكاء اصطناعي يجعلك تتكلم مع «ذاتك المستقبلية»!

يتشارك المستخدمون محادثات عميقة وتأملية مع نسخة من أنفسهم تم إنشاؤها بواسطة الذكاء الاصطناعي في سن الستين (MIT)
يتشارك المستخدمون محادثات عميقة وتأملية مع نسخة من أنفسهم تم إنشاؤها بواسطة الذكاء الاصطناعي في سن الستين (MIT)

تخيَّل أنك تُجري محادثة مع ذاتك المستقبلية، وتستكشف مسارات الحياة المحتملة، وتتلقّى التوجيه بشأن القرارات طويلة الأجل. لم يعد هذا مجرد خيال، بل حقيقة بفضل تقنية «Future You». إنه نظام ذكاء اصطناعي مبتكر؛ طوره باحثون من معهد «ماساتشوستس» للتكنولوجيا والمؤسسات المتعاونة معهم. صُممت هذه الأداة الذكية لسدّ الفجوة بين الذات الحالية والمستقبلية، التي تساعد المستخدمين على التواصل مع ذواتهم المستقبلية، وتعزيز عملية اتخاذ القرار، والحد من القلق بشأن ما ينتظرهم، كما يقول الباحثون.

يوفر هذا المشروع لمحة عن كيفية تعزيز التكنولوجيا لفهمنا لأنفسنا وتشكيل قراراتنا لمستقبل أفضل (MIT)

ربط الحاضر بالغد

يدعم مفهوم «استمرارية الذات المستقبلية» هذه التكنولوجيا؛ إنه إطار نفسي يعكس مدى ارتباط الناس بهوياتهم المستقبلية.

تشير الدراسات إلى أن الارتباط القوي بالذات المستقبلية يمكن أن يؤثر على مجموعة من القرارات، من المدخرات المالية إلى المساعي الأكاديمية. ويهدف نظام الذكاء الاصطناعي «Future You» إلى تعزيز هذه الرابطة. ومن خلال توفير تلك المنصة، يمكن للمستخدمين المشاركة في محادثات عميقة وتأملية مع نسخة من أنفسهم جرى إنشاؤها بواسطة الذكاء الاصطناعي في سن الستين.

باستخدام نموذج لُغوي متطور، يقوم «Future You» بصياغة ردود بناءً على معلومات شخصية مفصلة يقدمها المستخدم، ما يخلق شخصية مستقبلية يمكن التواصل معها وتفاعلها. ويمكن لهذه الشخصية مناقشة سيناريوهات الحياة المحتملة، وتقديم المشورة، ومشاركة الأفكار بناءً على تطلعات المستخدم وخياراته الحياتية.

كيف يعمل هذا النظام؟

تبدأ الرحلة بإجابة المستخدمين عن أسئلة حول حياتهم الحالية، وقيمهم وطموحاتهم المستقبلية. تُشكل هذه البيانات العمود الفقري لما يُطلق عليه الباحثون «ذكريات الذات المستقبلية»، التي يستخدمها الذكاء الاصطناعي لبناء حوار هادف ومناسب للسياق. سواء كان الأمر يتعلق بمناقشة الإنجازات المهنية أو المعالم الشخصية، يستفيد الذكاء الاصطناعي من مجموعة بيانات ضخمة مدربة على تجارب حياتية متنوعة لجعل التفاعل واقعياً وغنياً بالمعلومات قدر الإمكان.

عملياً، يتفاعل المستخدمون مع «Future You» من خلال مزيج من التأمل الذاتي لتقييم أهداف حياتهم الحالية والمستقبلية، وأيضاً عبر التأمل في الماضي من أجل تقييم ما إذا كانت شخصية الذكاء الاصطناعي تتوافق مع مستقبلهم المتصور. يتيح هذا النهج المزدوج للمستخدمين ليس تصور مستقبلهم فقط، ولكن أيضاً تقييم الاتجاه الذي تأخذهم إليه اختياراتهم بشكل نقدي.

ينشئ النظام صورة للمستخدم متقدمة العمر ما يجعل المحادثة الرقمية تبدو أكثر شخصية ومباشرة (MIT)

محاكاة واقعية ومشاركة عاطفية

لتعزيز الواقعية، يقوم النظام أيضاً بإنشاء صورة للمستخدم متقدمة العمر، ما يجعل المحادثة الرقمية تبدو أكثر شخصية ومباشرة. يستخدم الذكاء الاصطناعي علامات المحادثة، مثل «عندما كنت في عمرك»، ما يضيف طبقة من الأصالة والعمق العاطفي إلى التفاعل.

يمكن أن تؤثر هذه النصيحة الشخصية من الذات الأكبر سناً بشكل عميق على المستخدمين، ما يوفر منظوراً فريداً يختلف بشكل كبير عن تفاعلات الذكاء الاصطناعي العامة.

ومع الواقعية الكبيرة تأتي مسؤولية إدارة توقعات المستخدم؛ حيث يؤكد مبتكرو «Future You» أن السيناريوهات التي تمت مناقشتها ليست ثابتة، ولكنها مجرد احتمالات، وهذا أمر بالغ الأهمية لضمان فهم المستخدمين أن لديهم الوكالة لتغيير مساراتهم، وأن الذكاء الاصطناعي يوفر ببساطة نتيجة محتملة واحدة بناءً على المسارات الحالية.

النتائج الأولية والاتجاهات المستقبلية

أظهرت التقييمات المبكرة لـ«Future You» نتائج واعدة. في دراسة شملت 344 مشاركاً، أفاد أولئك الذين تفاعلوا مع الذكاء الاصطناعي بانخفاض كبير في القلق بشأن المستقبل واتصال أقوى بذواتهم المستقبلية مقارنة بأولئك الذين استخدموا روبوت محادثة عامّاً، أو لم يشاركوا على الإطلاق.

في المستقبل، يركز فريق البحث على تحسين فهم الذكاء الاصطناعي للسياق، وضمان أن المحادثات ليست عاكسة فحسب بل قابلة للتنفيذ أيضاً. إنهم يستكشفون الضمانات لمنع إساءة استخدام التكنولوجيا والنظر في تطبيقات «أنت المستقبلي» في مجالات محددة، مثل التخطيط المهني أو الوعي البيئي.