خاص لـ«الشرق الأوسط»: «كاسبرسكي» تكشف مبكراً عن توقعاتها حول التهديدات السيبرانية لعام 2024

«كاسبرسكي»: ستبسط أدوات الذكاء الاصطناعي إنتاج رسائل التصيد الاحتيالي وتمكن المجرمين السيبرانيين من تقليد شخصيات معينة (شاترستوك)
«كاسبرسكي»: ستبسط أدوات الذكاء الاصطناعي إنتاج رسائل التصيد الاحتيالي وتمكن المجرمين السيبرانيين من تقليد شخصيات معينة (شاترستوك)
TT

خاص لـ«الشرق الأوسط»: «كاسبرسكي» تكشف مبكراً عن توقعاتها حول التهديدات السيبرانية لعام 2024

«كاسبرسكي»: ستبسط أدوات الذكاء الاصطناعي إنتاج رسائل التصيد الاحتيالي وتمكن المجرمين السيبرانيين من تقليد شخصيات معينة (شاترستوك)
«كاسبرسكي»: ستبسط أدوات الذكاء الاصطناعي إنتاج رسائل التصيد الاحتيالي وتمكن المجرمين السيبرانيين من تقليد شخصيات معينة (شاترستوك)

كما هي حال 2022، كان عام 2023 أيضاً حافلاً بحوادث الأمن السيبراني التي احتلت عناوين الأخبار في وسائل الإعلام. لقد تفاجأنا بتحولات ومنعطفات غير متوقعة، ومنها على سبيل المثال الهجمات المتطورة على القطاعات الصناعية، واستغلال تقنيات الهندسة الاجتماعية المتقدمة لاستهداف الناس والتحايل عليهم. ولكن الجانب الذي يبعث على الطمأنينة أننا لم نلاحظ أي تغييرات كان من الصعب التعامل معها.

وإذا أردنا أن نبني توقعات لعام 2024، يبدو لنا ذلك كأنه أكثر تعقيداً، حيث شارك خبراء «كاسبرسكي» بعض التوقعات أدناه حول عمليات الاستغلال الجديدة على الهواتف المحمولة والأجهزة القابلة للارتداء والأجهزة الذكية، وطرق الهجوم على سلسلة التوريد والذكاء الاصطناعي، ودورها في تكثيف الهجمات ذات الدوافع السياسية والجرائم الإلكترونية في عام 2024.

عماد الحفار رئيس الخبراء التقنيين لمنطقة الشرق الأوسط وتركيا وأفريقيا لدى «كاسبرسكي» (كاسبرسكي)

توظيف الذكاء الاصطناعي لانتحال الشخصيات

ستساعد أدوات الذكاء الاصطناعي الناشئة على تبسيط إنتاج رسائل التصيّد الاحتيالي، وتمكين المجرمين السيبرانيين من تقليد شخصيات معينة. وقد يبتكر هؤلاء أساليب أتمتة إبداعية من خلال جمع البيانات عبر الإنترنت، وتقديمها لنماذج اللغات الكبيرة لصياغة رسائل تحاكي أسلوب الشخص المتصل من أجل الإيقاع بالضحية.

وتمثل «استراتيجية التثليث للتجسس» عاماً رائداً لثغرات الأجهزة المحمولة، وقد تلهم كثيرين لإجراء مزيد من الأبحاث حول التهديدات المستمرة المتقدمة التي تهاجم الهواتف المحمولة والأجهزة القابلة للارتداء والأجهزة الذكية. وربما نشهد أيضاً قيام جهات التهديد بتوسيع جهودها الرقابية، واستهداف أجهزة المستهلك المختلفة من خلال نقاط الضعف وطرق الاستغلال «الصامتة»، بما في ذلك هجمات «النقرة الصفرية» عبر برامج المراسلة، والهجمات بنقرة واحدة عبر الرسائل القصيرة أو تطبيقات المراسلة، واعتراض حركة مرور الشبكة. ومما لا شك فيه أن حماية الأجهزة الشخصية وأجهزة الشركات قد أصبحت من الأمور الحيوية التي تزداد أهميتها بشكل متزايد.

لقد أصبح من الشائع استغلال نقاط الضعف في البرامج والأجهزة، الأمر الذي يحتّم علينا التعامل معها بحرص. وفي بعض الأحيان، لا يحظى اكتشاف الثغرات الأمنية عالية الخطورة بالقدر الكافي من الأبحاث، كما تظهر طرق الإصلاح في وقت متأخر، وهذا يعني تمهيد الطريق لشبكات الروبوتات الجديدة وواسعة النطاق والخفيّة لشنّ هجمات مستهدفة.

ازدياد الهجمات السيبرانية من كيانات ترعاها دول

نعتقد بأنه بات من المحتمل أيضاً ارتفاع أعداد الهجمات الإلكترونية التي ترعاها دول، في عام 2024، ويعزى ذلك إلى ازدياد التوترات الجيوسياسية. وسيركز المتسللون في المقام الأول على سرقة البيانات وتدمير البنية التحتية لتكنولوجيا المعلومات والتجسس طويل المدى. وقد ترتفع أيضاً حملات التخريب السيبراني، وفي هذه الحالات لن يقوم المهاجمون بتشفير البيانات فحسب، بل سيعمدون إلى تدميرها، مما يشكّل تهديداً كبيراً للجهات المعرّضة للهجمات ذات الدوافع السياسية. وسيشمل ذلك أيضاً هجمات مستهدفة محددة ضد الأفراد أو الجماعات. وقد تتضمن هذه الهجمات اختراق أجهزة الأفراد؛ للوصول إلى المؤسسات التي يعملون بها، واستخدام الطائرات المسيّرة لتحديد أهداف محددة، واستخدام البرامج الضارة للتنصت، وغيرها الكثير.

ويُلاحظ أن القرصنة الإلكترونية قد أصبحت أكثر شيوعاً ضمن الصراعات الجيوسياسية. ومن المتوقع أن تسهم هذه التوترات في زيادة أنشطة القرصنة الإلكترونية، سواء كانت تهدف إلى التدمير أو إلى نشر معلومات كاذبة. وتفرض هذه الأنشطة إجراء تحقيقات مكلفة، فضلاً عن الإجهاد الذي يلحق بمحللي مركز العمليات والباحثين في مجال الأمن السيبراني.

«كاسبرسكي»: من المحتمل ارتفاع أعداد الهجمات الإلكترونية التي ترعاها دول في عام 2024 (شاترستوك)

هجمات سلسلة التوريد كخدمة

تسلط الخروقات التي كشفت عنها «أوكتا» في عامي 2022 و2023 الضوء على حجم التهديدات، وتبيّن أن دوافع مثل هذه الهجمات قد تتراوح من المكاسب المالية إلى التجسس. ومن المتوقع أن يشهد عام 2024 تطورات جديدة في الأنشطة المتصلة بسوق الوصول إلى الويب المظلم، المتعلقة بسلاسل التوريد، الأمر الذي يتيح هجمات أعلى كفاءة وأوسع انتشاراً.

وبما أن هجمات سلسلة التوريد أصبحت أكثر شيوعاً بين الجهات المسؤولة عن التهديدات، يتوقع أن يمثل عام 2024 بداية مرحلة جديدة لهذا النوع من الأنشطة. وتشير التوقعات إلى أن هذا الاتجاه قد يتطور بطرق مختلفة. أولاً، يمكن استخدام البرمجيات مفتوحة المصدر الشائعة لاستهداف فئة محددة من المطورين المؤسسين. ويمكن أن تقدم السوق السوداء عروضاً جديدة، بما في ذلك حزم الوصول التي تستهدف مختلف موردي البرامج وخدمات تكنولوجيا المعلومات. لذا، فإن أولئك المهتمين بشنّ الهجمات على سلسلة التوريد، والمسلحين بسبل الوصول إلى مجموعة واسعة من الضحايا المحتملين، يمكنهم اختيار أهدافهم المفضلة بعناية لشنّ هجمات واسعة النطاق. وبالتالي، يمكن للجهات القائمة بأنشطة التهديد أن ترتقي بكفاءة هجمات سلسلة التوريد والوصول بها إلى مستوى جديد.

بناء شبكات الروبوت الجديدة عبر الأجهزة الاستهلاكية والمؤسسية

من بين الحقائق المعروفة لكثيرين أنه لا تزال هناك ثغرات أمنية في البرامج والأجهزة شائعة الاستخدام على المستويين التجاري أو الشخصي. ولا تعدّ شبكات الروبوت في حد ذاتها أداة هجوم جديدة. على سبيل المثال، تم قبل بضع سنوات استخدام شبكة روبوتية تضم أكثر من 65000 جهاز توجيه منزلي لتوكيل حركة المرور الضارة لشبكات الروبوتات والتهديدات المتقدمة الأخرى. وهناك مثال آخر ظهر في أعقاب انتشار ظاهرة العمل عن بُعد، ويتعلق بحملات التهديدات المستمرة المتقدمة التي تستهدف الموظفين العاملين عن بُعد عبر أجهزة توجيه المكاتب الصغيرة/ المكاتب المنزلية المصابة بفيروس من فئة «أحصنة طروادة» للوصول عن بعد، والذي يشبه الروبوتات. ونظراً لوجود عدد كبير من نقاط الضعف التي تم الكشف عنها أخيراً، نتوقع أن نرى هجمات جديدة من هذا النوع في عام 2024.

ولن تقتصر الهجمات، التي تعتمد على الروبوتات، على مجموعات التهديدات المستمرة المتقدمة، بل يمكن أيضاً أن يتبناها المجرمون السيبرانيون. وتمثل الطبيعة السرية لهذه الهجمات التحديات المتعلقة بالكشف عنها، كما أنها تتيح للمهاجمين في الوقت نفسه فرصاً كبيرة للتسلل وتسجيل وجودهم داخل البنية التحتية للشركة أو المؤسسة.

«كاسبرسكي»: لا يحظى اكتشاف الثغرات الأمنية عالية الخطورة بالقدر الكافي من الأبحاث كما تظهر طرق الإصلاح في وقت متأخر (شاترستوك)

خدمات الاختراق عن طريق الاستئجار

تتخصص مجموعات القرصنة مقابل الاستئجار (أو الاختراق مقابل الاستئجار) في أنظمة التسلل، كما تقدم خدمات سرقة البيانات. وتشمل قائمة عملائها جهات التحقيق الخاصة، وتطول القائمة لتشمل شركات المحاماة والمنافسين التجاريين، وحتى أولئك الذين يفتقرون إلى المهارات التقنية اللازمة لمثل هذه الهجمات. ويعلن هؤلاء المرتزقة السيبرانيون خدماتهم علناً، ويستهدفون الكيانات المهتمة بهذه الأنواع من الأنشطة.

ومن بين هذه المجموعات التي يتتبعها فريقنا العالمي للبحث والتحليل، مجموعة تحمل اسم «ديث ستوركر (DeathStalker)»، التي تركز على شركات المحاماة والشركات المالية حصرياً، وتقدم لها خدمات القرصنة، كما تعمل وسيطاً معلوماتياً بدلاً من العمل بوصفها جهةً للتهديدات المستمرة المتقدمة من النوع التقليدي. وتستخدم هذه المجموعات رسائل البريد الإلكتروني للتصيّد الاحتيالي، مع مرفقات ملفات ضارة للتحكم في أجهزة الضحايا وسرقة البيانات الحساسة.

ويلاحظ الآن أن هذا النهج يكتسب زخماً عالمياً، ونتوقع أن يتطور في عام 2024. ومن الممكن أن تلجأ بعض مجموعات التهديدات المستمرة المتقدمة إلى توسيع نطاق عملياتها؛ بسبب الطلب المتزايد على هذه الخدمات، على ضوء حاجتها إلى توليد الدخل للحفاظ على أنشطتها والدفع لمحترفيها.

تنامي أنشطة التزييف الصوتي العميق

بالإضافة إلى الصور المزيفة العميقة التي باتت مألوفة في هذا الوقت، يمثل استنساخ الصوت أحد مسارات التطور الرئيسية. وكما ظهر من خلال العرض التقديمي الأخير الذي قدمته «OpenAI» حول المساعدين الصوتيين، فإن التطورات التي طرحتها الشركة في مجال المحتوى الصوتي الاصطناعي يمكن أن تسهم في تحقيق مزيد من التقدم. ومع ذلك، يمكن استغلال هذه التكنولوجيا من قبل المحتالين. ليس هذا فحسب، بل قد يؤدي الاستغلال المحتمل إلى إنشاء محتوى خادع يمكن الوصول إليه على نطاق أوسع. ومن المتوقع حدوث طفرة في تطوير التزييف الصوتي، وقد يتواصل هذا التطور في تقنية التزييف العميق.


مقالات ذات صلة

طلاء ذكي يقيس قوة وموقع الصدمات عبر تغيّر اللون

تكنولوجيا التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)

طلاء ذكي يقيس قوة وموقع الصدمات عبر تغيّر اللون

طلاء ذكي يغيّر لونه عند الصدمات لقياس قوتها وموقعها بدقة دون أجهزة استشعار أو مكونات إلكترونية معقدة.

نسيم رمضان (لندن)
تكنولوجيا التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)

«غوغل» تدعم «كروم» بميزة العرض المقسوم وتبويبات عمودية جديدة

متصفح «كروم» يضيف العرض المقسوم والتبويبات العمودية وأدوات «PDF» لتعزيز الإنتاجية وتنظيم التصفح دون الحاجة إلى تطبيقات خارجية.

نسيم رمضان (لندن)
خاص الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)

خاص هل أنهى الذكاء الاصطناعي عصر أنظمة كشف الاحتيال الرقمية التقليدية؟

يُضعف تحول الاحتيال إلى استهداف السلوك البشري الأنظمة التقليدية، ويفرض اعتماد تحليلات سلوكية، ومقاربات جديدة لحماية الثقة الرقمية، والهوية.

نسيم رمضان (لندن)
تكنولوجيا الميزة تعتمد على معالجة الصوت في الوقت الفعلي لتقليل الضوضاء الخلفية (شاترستوك)

«واتساب» يختبر ميزة عزل الضوضاء لتحسين جودة المكالمات

الميزة تعزل الضوضاء لتحسين جودة الصوت في المكالمات، عبر معالجة محلية تحافظ على الخصوصية وتعمل في الوقت الفعلي.

نسيم رمضان (لندن)
تكنولوجيا العضلات الاصطناعية تعمل بالهواء ما يمنح الروبوتات قدرة على رفع أوزان تصل إلى 100 ضعف وزنها (جامعة ولاية أريزونا)

عضلات اصطناعية تمكّن الروبوتات من رفع 100 ضعف وزنها

عضلات اصطناعية تعمل بالهواء تمنح الروبوتات قوة ومرونة لرفع أوزان كبيرة والعمل بكفاءة في بيئات قاسية ومعقدة.

نسيم رمضان (لندن)

طلاء ذكي يقيس قوة وموقع الصدمات عبر تغيّر اللون

التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)
التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)
TT

طلاء ذكي يقيس قوة وموقع الصدمات عبر تغيّر اللون

التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)
التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)

طوَّر باحثون في جامعة تافتس الأميركية مادة جديدة على شكل طلاء قادر على تغيير لونه عند التعرّض للصدمات أو الضغط، ما يتيح قياس قوة التأثير وموقعه بدقة، دون الحاجة إلى أي أجهزة استشعار أو مكونات إلكترونية. يُعد هذا الابتكار الذي نُشر في دورية «أدفانسد ساينس» (Advanced Science) خطوة نحو طرق أبسط وأكثر مباشرة لرصد القوى الميكانيكية في مجموعة واسعة من التطبيقات.

تعتمد الفكرة الأساسية على مادة ذكية تتفاعل بصرياً مع الضغط أو الصدمات. فعند تعرّض السطح المطلي لأي قوة، يتغير لون الطلاء بشكل يتناسب مع شدة التأثير، ما يحوّل السطح نفسه إلى أداة قياس مباشرة يمكن قراءتها بالعين المجردة أو تحليلها لاحقاً.

كيف يعمل الطلاء؟

يتكون هذا الطلاء من جسيمات دقيقة للغاية، بحجم يقارب حجم خلايا الدم، تحتوي على نواة من بوليمر حساس للضغط يُعرف باسم «Polydiacetylene» محاطة بغلاف من بروتين الحرير.

عند تعرّض هذه الجسيمات لإجهاد ميكانيكي مثل الضغط أو الانحناء أو الضرب، يحدث تغير في البنية الجزيئية للنواة، مما يؤدي إلى تحول اللون من الأزرق إلى الأحمر. هذا التغير ليس عشوائياً، بل يرتبط مباشرة بمقدار القوة المطبقة.

وبحسب الدراسة، فإن شدة اللون الأحمر تزداد مع زيادة قوة الصدمة، مما يسمح بتحويل التغير اللوني إلى قياس كمي للقوة بوحدة «نيوتن».

التغير اللوني يعتمد على استجابة جزيئية مرتبطة مباشرة بشدة القوة المطبقة (جامعة تافتس)

قياس دون إلكترونيات

الميزة الأساسية لهذا النظام أنه لا يعتمد على أي دوائر إلكترونية أو أجهزة استشعار تقليدية. فبدلاً من تركيب حساسات معقدة، يمكن ببساطة طلاء السطح بهذه المادة، لتتحول إلى «خريطة مرئية» تسجّل كل صدمة يتعرض لها. هذا النهج يفتح المجال لتطبيقات واسعة، خاصة في البيئات التي يصعب فيها استخدام الأجهزة الإلكترونية، سواء بسبب التكلفة أو الوزن أو التعقيد. كما أن الطلاء يحتفظ بالتغير اللوني بعد حدوث الصدمة، مما يعني أنه لا يكتفي برصد التأثير في لحظته، بل يوفر سجلاً دائماً يمكن الرجوع إليه لاحقاً.

مجالات استخدام متعددة

تشير التجارب إلى أن هذا الطلاء يمكن تطبيقه على مجموعة واسعة من الأسطح، بما في ذلك المعادن والبلاستيك والخشب وحتى المواد المرنة. ومن أبرز الاستخدامات المحتملة مراقبة قوة الصدمات على خوذات الحماية، خصوصاً في الرياضات أو المواقع الصناعية وتتبع كيفية التعامل مع الشحنات أثناء النقل وتحليل توزيع الضغط في الأحذية الطبية لتحسين التشخيص والعلاج.

في أحد التطبيقات التجريبية، استخدم الباحثون الطلاء على سطح طبل موسيقي، حيث أظهر أنماط الضربات ومواقعها وشدتها، ما وفر تصوراً بصرياً دقيقاً لأداء العازف. وقد أظهرت النتائج أن الطلاء قادر على رصد قوى تتراوح بين نحو 100 و770 نيوتن، وهي مستويات تغطي نطاقاً واسعاً من الاستخدامات، من الصدمات الخفيفة إلى الضربات القوية. كما يمكن تعديل خصائص الغلاف الخارجي للجسيمات للتحكم في حساسية الطلاء، بحيث يستجيب لمستويات مختلفة من القوة حسب التطبيق المطلوب.

الابتكار يعكس توجهاً نحو مواد ذكية تدمج وظائف الاستشعار داخل المادة نفسها (جامعة تافتس)

بساطة في التصنيع والتطبيق

إحدى نقاط القوة في هذا الابتكار هي سهولة استخدامه. فالطلاء يمكن تطبيقه بطرق تقليدية مثل الرش أو الطلاء المباشر، مما يجعله قابلاً للاستخدام على نطاق واسع دون الحاجة إلى تجهيزات خاصة. كما أن خلوه من المكونات الإلكترونية يجعله خفيف الوزن ومنخفض التكلفة نسبياً، مقارنة بأنظمة الاستشعار التقليدية التي تتطلب أجهزة إضافية ومصادر طاقة.

يعكس هذا الابتكار توجهاً متزايداً في الهندسة نحو تطوير مواد «ذكية» قادرة على أداء وظائف قياس واستشعار دون الحاجة إلى أنظمة معقَّدة. فبدلاً من إضافة طبقات من الأجهزة فوق المواد، يتم دمج وظيفة القياس داخل المادة نفسها، ما يبسط التصميم ويزيد من مرونة الاستخدام.

ربما لن يكون هذا الطلاء مجرد وسيلة جديدة لقياس القوة، بل قد يعيد التفكير في كيفية تصميم أنظمة الاستشعار بشكل عام. فمن خلال تحويل الأسطح إلى أدوات قياس بحد ذاتها، يمكن تقليل الاعتماد على الإلكترونيات، وتوسيع نطاق التطبيقات في مجالات متعددة.


«غوغل» تدعم «كروم» بميزة العرض المقسوم وتبويبات عمودية جديدة

التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)
التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)
TT

«غوغل» تدعم «كروم» بميزة العرض المقسوم وتبويبات عمودية جديدة

التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)
التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)

أطلقت «غوغل» مجموعة تحديثات جديدة في متصفح «كروم» (Chrome) تركز على تعزيز الإنتاجية، في خطوة تعكس تحوّله إلى مساحة عمل متكاملة.

وحسب ما أعلنت «غوغل» في مدونتها الرسمية، تشمل التحديثات أدوات مثل وضع «العرض المقسوم» (Split View) الذي يتيح عرض صفحتين جنباً إلى جنب داخل نافذة واحدة، ما يقلل الحاجة إلى التنقل المستمر بين علامات التبويب.

كما أضافت الشركة إمكانيات تحرير ملفات «PDF» داخل المتصفح، بما في ذلك التعليق والتظليل، إلى جانب خيار حفظ الملفات مباشرة إلى «Google Drive» دون خطوات إضافية. هذه التحديثات تعكس توجهاً واضحاً لتحويل المتصفح إلى مساحة عمل متكاملة، حيث يمكن تنفيذ مهام متعددة دون مغادرة الصفحة أو فتح أدوات خارجية.

يجري اختبار التبويبات العمودية لتنظيم أفضل وتقليل ازدحام التصفح (غوغل)

إعادة التفكير في إدارة التبويبات

بالتوازي مع هذه التحسينات، تعمل «كروم» على اختبار ميزة «التبويبات العمودية» (Vertical Tabs)الجديدة والتي طال انتظارها ما ينقل التبويبات من الشريط العلوي التقليدي إلى شريط جانبي.

تهدف الميزة التي لا تزال في مراحل الاختبار إلى معالجة مشكلة ازدحام التبويبات، خصوصاً لدى المستخدمين الذين يفتحون عدداً كبيراً من الصفحات في الوقت نفسه. وبدلاً من تقليص عناوين التبويبات أفقياً، تسمح القائمة الجانبية بعرض عدد أكبر من الصفحات مع أسماء واضحة.

كما تشير تقارير إلى أن «غوغل» لا تكتفي بتغيير الشكل فقط، بل تعمل على تطوير مفهوم أوسع لإدارة التصفح، من خلال تنظيم التبويبات ضمن «مشاريع» أو مهام، وربطها حتى بمحادثات الذكاء الاصطناعي داخل المتصفح.

هذه الميزات تأتي ضمن منافسة أوسع لتحسين تجربة الإنتاجية في المتصفحات (أ.ف.ب)

من التصفح إلى إدارة العمل

هذه الخطوات تعكس تحولاً أعمق في دور المتصفح. فبدلاً من كونه أداة لعرض صفحات الويب فقط، يتحول «كروم» تدريجياً إلى منصة لإدارة العمل اليومي. فميزة «العرض المقسوم»، على سبيل المثال، تستهدف تقليل ما يُعرف بـ«إرهاق التنقل بين التبويبات»، وهي مشكلة شائعة لدى المستخدمين الذين يعتمدون على التصفح في العمل أو الدراسة.

وفي الوقت نفسه، تتيح أدوات «PDF» المدمجة تنفيذ مهام مثل المراجعة أو التوقيع دون الحاجة إلى تحميل ملفات أو استخدام برامج منفصلة، ما يعزز فكرة «العمل داخل المتصفح».

واجهة أقرب إلى تطبيقات العمل

تتجه «كروم» أيضاً إلى اعتماد تصميمات أقرب إلى تطبيقات الإنتاجية الحديثة، مثل «نوشن» (Notion) أو «سلاك» (Slack) حيث يتم تنظيم المحتوى في قوائم جانبية ومساحات عمل.

تعكس «التبويبات العمودية» إلى جانب ميزات مثل تجميع الصفحات أو تنظيمها حسب المهام محاولة لإعادة هيكلة تجربة التصفح لتكون أكثر تنظيماً وأقل فوضى، خصوصاً مع تزايد اعتماد المستخدمين على المتصفح بوصفه أداة رئيسية للعمل.

لا تأتي هذه التحديثات في فراغ، بل ضمن منافسة متزايدة فيما يُعرف بـ«حروب المتصفحات». فبعض المنافسين، مثل «مايكروسوفت إيدج» (Microsoft Edge) سبق أن قدموا ميزات مشابهة، خصوصاً في مجال التبويبات العمودية وإدارة العمل داخل المتصفح. وهذا يضع «كروم» الذي ظل لسنوات محافظاً على تصميم تقليدي أمام ضغط لتبني نماذج أكثر مرونة وتنظيماً.

المتصفح يدمج أدوات لتحرير ملفات «PDF» دون الحاجة لتطبيقات خارجية (رويترز)

تجربة قيد التطوير

رغم هذه التحسينات، لا تزال بعض الميزات خصوصاً التبويبات العمودية، في مرحلة الاختبار، وقد تتغير قبل الإطلاق النهائي. كما أن نجاحها سيعتمد على مدى تقبّل المستخدمين لتغيير نمط التصفح التقليدي الذي اعتادوا عليه. لكن الاتجاه العام يبدو واضحاً وهو أن المتصفح لم يعد مجرد نافذة على الإنترنت، بل يتحول تدريجياً إلى بيئة عمل متكاملة.

وقد تشير هذه التحديثات إلى تحول في فلسفة تصميم البرمجيات حيث لم يعد الهدف فقط تحسين السرعة أو الأداء بل تحسين كيفية إدارة المستخدم لوقته ومهامه داخل التطبيق.


هل أنهى الذكاء الاصطناعي عصر أنظمة كشف الاحتيال الرقمية التقليدية؟

الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)
الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)
TT

هل أنهى الذكاء الاصطناعي عصر أنظمة كشف الاحتيال الرقمية التقليدية؟

الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)
الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)

لم يعد الاحتيال الرقمي يستهدف الأنظمة التقنية بقدر ما يستهدف الإنسان نفسه. هذا التحول لا يقتصر على تطور في الأساليب، بل يعكس تغييراً أعمق في طبيعة الهجوم، حيث أصبحت الثقة البشرية هي نقطة الاختراق الأساسية. وفي ظل تسارع استخدام الذكاء الاصطناعي، يطرح هذا الواقع أسئلة جديدة حول قدرة المؤسسات على مواكبة التهديدات، وحول ما إذا كانت أدوات الحماية الحالية لا تزال صالحة.

يوضح عبد حمَندي كبير مديري قسم الاستشارات لمكافحة الاحتيال والاستخبارات الأمنية في شركة «ساس» (SAS) أن ما نشهده اليوم «ليس تغييراً دورياً، بل هو تغيير هيكلي، لأن وحدة الهجوم قد تغيرت». ويشير حمندي خلال لقاء خاص مع «الشرق الأوسط» إلى أن المحتالين لم يعودوا يركزون على استغلال الثغرات التقنية، بل على «التلاعب بالسلوك البشري»، حيث يصبح العميل نفسه جزءاً من تنفيذ عملية الاحتيال.

عبد حمَندي كبير مديري قسم الاستشارات لمكافحة الاحتيال والاستخبارات الأمنية في شركة «ساس» (ساس)

نهاية كفاية الأنظمة التقليدية

على مدى سنوات، استثمرت المؤسسات المالية بشكل كبير في أنظمة مراقبة المعاملات التي تعتمد على اكتشاف الأنماط غير الطبيعية. لكن هذه المقاربة، رغم أهميتها، لم تعد كافية بمفردها. فعمليات الاحتيال الحديثة باتت تُصمَّم لتبدو طبيعية تماماً، من حيث الجهاز المستخدم، وسلوك العميل، وبياناته.

ويشرح حمندي أن هذه الأنظمة «لا تزال لها قيمة، لكنها لا ترى إلا ما ينحرف عن المسار المعتاد»، في حين أن الاحتيال المعاصر يتعمّد الاندماج داخل هذا المسار. وهذا يعني أن المؤسسات قد تبدو كأنها تحسّن أدواتها باستمرار، لكنها في الواقع «تدافع عن جزء محدود من نطاق المعركة»، بينما يتحرك التهديد الحقيقي في مساحة أخرى أكثر تعقيداً تتعلق بالسلوك والنية.

هذا التحول يفرض إعادة تعريف جوهرية لمفهوم الاحتيال نفسه. فبدلاً من التركيز على ما إذا كانت المعاملة صحيحة تقنياً، يصبح السؤال: هل تم اتخاذ القرار بحرية ووعي؟

في كثير من الحالات الحديثة، يصرّح الضحايا بأنهم نفذوا العمليات بأنفسهم، لكن تحت ضغط، أو تضليل. هنا، يشير حمندي إلى ضرورة الانتقال من اعتبار التفويض دليلاً على النية، إلى اعتباره «موافقة مشروطة بالسياق»، حيث قد تكون الموافقة شكلية، لكنها لا تعكس إرادة حقيقية. هذا التغيير لا يتعلق فقط بالتقنية، بل يفتح الباب أمام إعادة النظر في حدود المسؤولية بين المؤسسات والعملاء، ويعزز الحاجة إلى آليات تدخل استباقية بدلاً من الاكتفاء بالتعويض بعد وقوع الضرر.

أساليب كشف الاحتيال التقليدية لم تعد كافية لأن العمليات الحديثة تُصمَّم لتبدو طبيعية تماماً (رويترز)

الهويات المصطنعة المتطورة

من أبرز التحديات التي تعكس هذا التحول، انتشار ما يُعرف بـ«الهويات المصطنعة»، وهي هويات تُبنى تدريجياً لتبدو حقيقية تماماً قبل أن تُستخدم في الاحتيال. في هذا السياق، لم يعد التحقق من الهوية (KYC) عملية تُجرى مرة واحدة عند فتح الحساب، بل يجب أن يتحول إلى عملية مستمرة. ويؤكد حمندي أن الهدف لم يعد التحقق من صحة المستندات فقط، بل تقييم ما إذا كانت الهوية «تُظهر نمطاً سلوكياً يتطور بمرور الوقت كما يفعل شخص حقيقي».

المفارقة هنا أن السلوك «المثالي» قد يكون في حد ذاته مؤشراً على الاحتيال، إذ إن البشر بطبيعتهم غير متسقين تماماً، بينما تميل الأنظمة المصطنعة إلى تقديم صورة أكثر انتظاماً.

ورغم التطور التقني، لا تكمن المشكلة فقط في الأدوات أو البيانات، بل في غياب التنسيق بين الجهات المختلفة. فالمؤسسات غالباً ما ترى جزءاً محدوداً من سلوك المستخدم، وهو ما تستغله الهويات المصطنعة.

ويشير حمندي إلى أن التحدي الأكبر يكمن في «تنسيق النظام البيئي»، حيث تحتاج المؤسسات إلى تبادل البيانات بشكل آمن، وتطوير أطر مشتركة للاستخبارات، إضافة إلى وضوح تنظيمي يسمح بتكوين صورة شاملة.

سباق غير متكافئ

مع دخول الذكاء الاصطناعي بقوة في هذا المجال، يبدو أن المحتالين في كثير من الأحيان يتحركون بسرعة أكبر من المؤسسات. ويرجع ذلك إلى أنهم يعملون خارج القيود التنظيمية، ومن دون إرث تقني معقد، ما يمنحهم مرونة أكبر في التجريب. ومع ذلك، لا يرى حمندي أن المؤسسات في موقع ضعف مطلق، بل يشير إلى أنها تمتلك مزايا مهمة، مثل الثقة، وحجم البيانات، لكن المشكلة تكمن في «بطء التبني، وصعوبة دمج الأنظمة»، وليس في نقص القدرات.

وفي ظل تقنيات مثل استنساخ الصوت، والتزييف العميق، أصبحت وسائل المصادقة التقليدية أكثر عرضة للاختراق. وفي بعض الحالات، يشير حمندي إلى أن هذه التقنيات «قد سبق أن تجاوزت بالفعل» هذه الأساليب.

البديل الذي يبرز هنا هو مفهوم «المصادقة المستمرة»، حيث لا يتم التحقق من هوية المستخدم في نقطة واحدة فقط، بل يتم تقييم مستوى الثقة بشكل ديناميكي بناءً على السلوك والسياق. غير أن تطبيق هذا النموذج يتطلب توازناً دقيقاً بين الحماية وتجربة المستخدم.

التحقق من الهوية لم يعد إجراءً لمرة واحدة بل عملية مستمرة تعتمد على تحليل السلوك مع مرور الوقت (شاترستوك)

بين الحماية والمراقبة

الاعتماد على السلوك كمؤشر رئيس يطرح بدوره تساؤلات أخلاقية، خصوصاً فيما يتعلق بالخصوصية. لكن حمندي يوضح أن المسألة لا تتعلق بالمراقبة، بل بـ«الملاءمة»، حيث يركز التحليل السلوكي على مؤشرات مرتبطة بالمخاطر، مثل التغيرات المفاجئة، أو التردد، وليس على المعتقدات الشخصية. الحد الفاصل هنا، بحسب رأيه، يكمن في النية والمساءلة. فالحماية تكون مشروعة عندما تكون قابلة للتفسير، ومتناسبة مع الهدف، بينما يتحول الأمر إلى تنميط غير أخلاقي إذا أصبح غامضاً، أو تمييزياً.

ورغم إدراك الجهات التنظيمية لطبيعة التهديدات الجديدة، لا تزال بعض الأطر التنظيمية تعكس تصوراً قديماً للاحتيال باعتباره مشكلة تقنية، وليس سلوكاً ديناميكياً. ومع ذلك، هناك مؤشرات على تحول تدريجي نحو نماذج أكثر مرونة تعتمد على الحوار، والتجريب، لكن التحدي يبقى في تسريع التنسيق بين الابتكار والسياسات.

مخاطر تتجاوز المال

إذا لم تتمكن المؤسسات من تحديث أنظمتها، فإن المخاطر لن تقتصر على الخسائر المالية. يحذر حمندي من احتمال «تآكل الثقة في الخدمات المصرفية الرقمية، وأنظمة المدفوعات، بل وحتى في مفهوم الهوية الرقمية ذاته». كما أن الفئات الأكثر ضعفاً ستكون الأكثر تضرراً، ما يضيف بُعداً اجتماعياً للأزمة، ويجعل من مكافحة الاحتيال مسؤولية تتجاوز الجانب التقني لتصبح قضية تتعلق بالثقة، والاستقرار.

يعكس هذا التحول مساراً أوسع في عالم التكنولوجيا، حيث لم يعد التحدي فيما يمكن للأنظمة أن تفعله، بل في كيفية استخدامها، ولصالح من.

ومع انتقال الاحتيال من استهداف الأنظمة إلى استهداف الإنسان، تصبح الحاجة إلى إعادة التفكير في أدوات الحماية أكثر إلحاحاً من أي وقت مضى. فالرهان اليوم لم يعد على اكتشاف الهجمات بعد وقوعها، بل على فهم السلوك البشري قبل أن يتحول إلى نقطة ضعف.