تحت قناع الإعلانات الرقمية... كيف تُستغل بيانات المستخدمين في الهجمات السيبرانية الموجّهة؟

«كاسبرسكي» لـ«الشرق الأوسط»: فتح تطبيق موثوق قد يكفي لبدء هجوم بلا نقر

تتحول بيانات الإعلانات الرقمية من أداة تجارية إلى وسيلة تسمح للمهاجمين بتحديد أهداف بعينها وتتبع سلوكها وأجهزتها (أدوبي)
تتحول بيانات الإعلانات الرقمية من أداة تجارية إلى وسيلة تسمح للمهاجمين بتحديد أهداف بعينها وتتبع سلوكها وأجهزتها (أدوبي)
TT

تحت قناع الإعلانات الرقمية... كيف تُستغل بيانات المستخدمين في الهجمات السيبرانية الموجّهة؟

تتحول بيانات الإعلانات الرقمية من أداة تجارية إلى وسيلة تسمح للمهاجمين بتحديد أهداف بعينها وتتبع سلوكها وأجهزتها (أدوبي)
تتحول بيانات الإعلانات الرقمية من أداة تجارية إلى وسيلة تسمح للمهاجمين بتحديد أهداف بعينها وتتبع سلوكها وأجهزتها (أدوبي)

لم تعد منظومة الإعلانات الرقمية (AdTech) مجرد قناة لعرض منتجات تتوافق مع اهتمامات المستخدم، بل أصبحت شبكة واسعة من التطبيقات والمواقع ومنصات المزايدة ووسطاء البيانات، تتبادل في أجزاء من الثانية معلومات عن الأجهزة والمواقع التقريبية وعادات التصفح والمحتوى الذي يطالعه الأفراد. وقد صُمّمت هذه البنية لتحديد الإعلان الأنسب لكل مستخدم، إلا أن الآليات نفسها يمكن أن تمنح جهات التهديد وسيلة لتحديد أهداف بعينها وتعقبها والوصول إليها عبر منصات تبدو موثوقة.

خلال مؤتمر «كاسبرسكي للأمن السيبراني» لمنطقة الشرق الأوسط وتركيا وأفريقيا، الذي عُقد في تبليسي عاصمة جورجيا، عرض الباحثون كيف انتقلت إساءة استخدام بيانات الإعلان من انتهاك الخصوصية والتأثير في السلوك إلى المراقبة الفعلية والاستغلال السيبراني الموجّه. ويرتكز هذا التحول على تقنيات الإعلان والمزايدة الفورية ومعرّفات الأجهزة وحزم تطوير البرمجيات المدمجة داخل التطبيقات، إلى جانب وسطاء قادرين على جمع أجزاء متناثرة من البيانات وتحويلها إلى ملف رقمي شديد الدقة.

ماهر يموت كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى «كاسبرسكي» (الشركة)

الحمض النووي الرقمي

تبدأ العملية عندما يفتح المستخدم تطبيقاً أو موقعاً يحتوي على مساحة إعلانية. يرسل التطبيق طلباً إلى البنية الإعلانية يتضمّن معلومات تساعد الجهات المهتمة في تحديد قيمة هذا المستخدم بالنسبة إليها، ثم تتنافس شركات متعددة في مزاد فوري لعرض إعلانها، ووفقاً لـ«كاسبرسكي»، قد تكتمل هذه الدورة خلال نحو 100 مللي-ثانية.

ولا يقتصر طلب المزايدة على معلومة عامة تفيد بأن شخصاً مجهولاً فتح تطبيقاً؛ إذ قد يحتوي على معرّف فريد ونوع المتصفح وعنوان بروتوكول الإنترنت واستنتاجات مرتبطة بالموقع الجغرافي، ونوع المحتوى الذي كان المستخدم يقرأه. وتبدو كل معلومة منفردة محدودة القيمة، لكن جمعها وربطها عبر خدمات مختلفة يسمح ببناء ما وصفه العرض بـ«الحمض النووي الرقمي» للمستخدم.

ويصرّح كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى «كاسبرسكي»، ماهر يموت، في مقابلة خاصة مع «الشرق الأوسط»، بأن «منظومة الإعلان صُمّمت لتقديم الرسالة والمحتوى المناسبين إلى الشخص المناسب في الوقت المناسب»، غير أن القدرات نفسها يمكن أن تستغلها جهات متقدمة لأغراض تختلف عن الإعلان. ويضيف أن الأدوات التي أنشئت للاستهداف التجاري يمكن تحويلها إلى وسيلة لجمع المعلومات الاستخباراتية، بما يتيح تحديد الأشخاص ذوي القيمة العالية، وفهم سلوكهم، ثم محاولة الوصول إليهم عبر تطبيقات ومواقع يثقون بها.

وتكمن إحدى المشكلات في أن بيانات طلب المزايدة قد تُبث إلى أطراف متعددة مهتمة بشراء المساحة الإعلانية، وليس إلى الجهة التي تفوز بالمزاد فقط. وهذا يعني أن المعلومات قد تنتقل إلى عدد من المشاركين قبل أن يظهر الإعلان على شاشة المستخدم، وهو ما يوسع دائرة الوصول إلى البيانات ويجعل تتبع مسارها أكثر تعقيداً.

فُتات رقمي مترابط

تدخل البيانات إلى هذه المنظومة عبر قنوات متعددة، من بينها حزم تطوير البرمجيات المعروفة اختصاراً بـ«SDK»، التي يضيفها مطورو التطبيقات لتوفير وظائف جاهزة أو تشغيل أدوات التحليل أو تحقيق الإيرادات من الإعلانات. وقد ترث هذه الحزم الأذونات نفسها الممنوحة للتطبيق، مما يمنحها القدرة على الوصول إلى بيانات لا يدرك المستخدم دائماً أنها تغادر الجهاز أو تُشارك مع جهات أخرى.

ولا يعني ذلك أن كل حزمة تطوير خبيثة؛ إذ تستخدمها التطبيقات لأغراض مشروعة وضرورية. لكن المشكلة تبدأ عندما تنتقل البيانات بين عدة شركات، ويصبح من الصعب على المستخدم أو المؤسسة معرفة جميع الأطراف التي حصلت عليها، وكيف جرى دمجها، وإلى متى ستظل محفوظة.

وتشمل المصادر أيضاً وحدات تتبع صغيرة قد تكون صورة غير مرئية بقياس بكسل واحد داخل بريد إلكتروني أو صفحة ويب. وعند تحميلها، يمكن أن تكشف عن عنوان بروتوكول الإنترنت، ونوع الجهاز، والمتصفح أو البرنامج المستخدم. ومع إضافة الموقع التقريبي وبيانات التطبيق وسجل التفاعل، تتحول هذه الإشارات إلى سلسلة مترابطة تكشف عن أنماط الحركة والعادات والأوقات والأماكن التي يتكرر فيها وجود المستخدم.

وفي هذا السياق، لا تأتي الخطورة من معلومة منفردة، بل من القدرة على ربطها بمعرّف موحد يلاحق الجهاز عبر تطبيقات وخدمات مختلفة. ويعرض يموت هذه العملية بوصفها انتقالاً من «فتات رقمي» متناثر إلى هوية يمكن تمييزها عن ملايين المستخدمين الآخرين.

قد تكشف طلبات المزايدة الإعلانية الفورية عن معرّفات الأجهزة وعناوين الإنترنت والمواقع التقريبية وأنواع المتصفحات (أدوبي)

3 مراحل لإساءة الاستخدام

يقسّم باحثو «كاسبرسكي» تطور إساءة استخدام بيانات المستخدمين إلى 3 مراحل. بدأت الأولى باستخدام المعلومات في التأثير النفسي والتلاعب بالمواقف والسلوك، ثم انتقلت إلى المراقبة والتتبع في العالم الفعلي، قبل أن تصل في صورتها الحديثة إلى الاستغلال السيبراني الموجّه.

وفي المرحلة الأولى، تُستخدم البيانات لمعرفة اهتمامات الأفراد ومخاوفهم وتفضيلاتهم، ثم توجيه الرسائل إليهم بطريقة تزيد احتمال التأثير في قراراتهم. أما المرحلة الثانية فتضيف الموقع والحركة والأنماط اليومية، بما يسمح بتكوين صورة عن الأماكن التي يزورها الشخص والأوقات التي يتحرك فيها.

وتبدأ المرحلة الثالثة عندما تتحول هذه المعلومات من أداة للتأثير أو المراقبة إلى أساس لاختيار الضحية وتنفيذ الهجوم. عندها يمكن استخدام نوع الجهاز والمتصفح والتطبيقات والموقع لتحديد الثغرة المناسبة والمسار الأكثر احتمالاً للنجاح.

مفارقة التطبيق الموثوق

تركز متاجر التطبيقات على مراجعة البرنامج الأساسي قبل السماح بنشره، لكن التطبيق قد يحتوي داخله على شبكات إعلانية ومكونات تحليل تابعة لأطراف أخرى. وهنا تظهر ما سماه يموت «مفارقة الثقة»؛ أي إن المستخدم يحمّل تطبيقاً من متجر رسمي، ويفترض أن جميع مكوناته خضعت للمستوى نفسه من التدقيق، في حين قد تكون المخاطر في النظام الإعلاني المحيط بالتطبيق، لا في التطبيق ذاته.

ويعني ذلك أن فتح تطبيق شرعي قد يكون كافياً لبدء تفاعل مع بنية إعلانية واسعة، من دون الضغط على رابط أو تنزيل ملف مباشر. وتزداد أهمية هذا العامل مع ظهور حملات تعتمد على إعلانات مصممة للوصول إلى شخص محدد، بدلاً من توزيع البرمجيات الخبيثة عشوائياً، وانتظار وقوع أحد المستخدمين في الفخ.

ويشرح الخبراء الأمنيون أنه يمكن للمهاجم أن يبدأ بتكوين ملف عن الهدف باستخدام بيانات الإعلان، ثم يشتري فرصة عرض إعلان لذلك الجهاز بعينه، ويدس حمولة تستغل ثغرة في المتصفح أو مكوناً داخل التطبيق. وفي حالات متقدمة، قد تكون النتيجة تثبيت برنامج تجسس «من دون نقر»، فلا يحتاج الضحية إلى فتح رابط أو الموافقة على تنزيل.

حظرت «كاسبرسكي» في دول الخليج أكثر من 1.6 مليون محاولة لإعادة توجيه المستخدمين إلى محتوى خبيث خلال النصف الأول من 2026 (الشركة)

من التصيد إلى الإعلان

يختلف هذا النموذج عن المسار التقليدي للهجمات، الذي يبدأ برسالة تصيد، ثم تفاعل من المستخدم، ثم تثبيت برمجية خبيثة. أما المسار الجديد فيبدأ بتحديد الهدف عبر بيانات الإعلان، ثم شراء ظهور الإعلان له بصورة دقيقة، قبل محاولة استغلال الجهاز من خلال المحتوى المعروض. ولا يعني ذلك أن الإعلانات الرقمية أصبحت جميعها وسيلة هجوم، بل إن البنية ذاتها يمكن إساءة استخدامها عندما تصل إليها جهات قادرة على شراء البيانات أو التظاهر بأنها من المعلنين أو استغلال وسطاء يعملون داخل السوق.

ويطلق الباحثون على هذا الاستخدام مصطلح «الاستخبارات الإعلانية»، حيث تدخل جهة مراقبة أو تجسس إلى النظام بواجهة تجارية، وتتصرف باعتبارها معلناً يريد الوصول إلى شريحة معينة، في حين تكون غايتها الحقيقية تحديد أفراد بعينهم وتعقبهم أو جمع معلومات عن أجهزتهم.

ويعدّ يموت أن دقة المنصات الإعلانية توسع سطح الهجوم إلى ما يتجاوز رسائل التصيد والتنزيلات الخبيثة التقليدية؛ فالرسالة لم تعد بالضرورة تصل عبر بريد إلكتروني يثير الشك، بل قد تأتي من خلال خدمة يستخدمها الشخص يومياً ولا يتوقع أن تكون جزءاً من عملية استهداف.

1.6 مليون محاولة في الخليج

لا تقتصر المخاطر على حملات التجسس المتقدمة؛ إذ يمكن للبرمجيات الإعلانية نفسها أن تعيد توجيه المستخدمين نحو مواقع تنشر برمجيات خبيثة. وأفادت «كاسبرسكي» بأنها حظرت في دول مجلس التعاون الخليجي خلال النصف الأول من عام 2026، أكثر من 1.6 مليون محاولة لإعادة توجيه المستخدمين إلى محتوى خبيث.

وتشير البيانات المقدمة في العرض إلى ارتفاع أوسع في نشاط البرمجيات الإعلانية التي حُظرت عبر شبكة «كاسبرسكي» الأمنية، من 732 مليوناً و406 آلاف و716 حالة في النصف الأول من 2025، إلى 898 مليوناً و726 ألفاً و497 حالة في الفترة نفسها من 2026، بزيادة بلغت نحو 22 في المائة.

كما أظهر توزيع التهديدات في النصف الأول من 2026، أن البرمجيات الإعلانية شكّلت 30.59 في المائة من التصنيفات المرصودة، مقابل 25.46 في المائة لأحصنة طروادة، و21.99 في المائة لأدوات المخاطر، و12.96 في المائة لأدوات التنزيل، و11.68 في المائة لأدوات الاختراق.

ولا تعني هذه النسب أن كل برنامج إعلاني ينفّذ تجسساً متقدماً، لكنها توضح حجم فئة قد تُعامل أحياناً باعتبارها مجرد مصدر إزعاج، رغم احتمال استخدامها لجمع البيانات أو إعادة التوجيه أو إخفاء وظائف أكثر خطورة.

ارتفعت حالات حظر البرمجيات الإعلانية عالمياً بنحو 22 % لتصل إلى نحو 899 مليون حالة في النصف الأول من 2026 (أدوبي)

قناع منخفض الخطورة

يساعد ظهور البرمجية بوصفها أداة إعلانية مزعجة على تقليل مستوى الاهتمام الذي تحصل عليه داخل بعض المؤسسات. فعندما يركز فريق الأمن على برامج الفدية أو سرقة البيانات أو الهجمات التي توقف العمليات، قد تُصنّف النوافذ المنبثقة وإعادة التوجيه بوصفها مشكلة محدودة، ويُكتفى بإزالة البرمجية من الجهاز من دون تحقيق أوسع في كيفية وصولها أو الجهات التي تواصلت معها.

لكن هذا القناع يمكن أن يُخفي قدرات أخرى، تشمل جمع معلومات عن النظام، أو تنزيل برمجيات إضافية، أو سرقة بيانات اعتماد، أو فتح قناة اتصال عن بعد. وقد تستفيد الجهات المتقدمة من هذا التصنيف المنخفض للبقاء مدة أطول أو لتشويش عملية الإسناد، لأن النشاط يبدو في بدايته أقرب إلى برنامج تجاري غير مرغوب فيه منه إلى حملة تجسس موجهة.

منصات موثوقة لإخفاء النشاط

يتقاطع استغلال الإعلانات مع تحول أوسع في سلوك مجموعات التهديدات المتقدمة. ويفيد يموت -خلال حديثه مع «الشرق الأوسط»- بأن المهاجمين باتوا يستخدمون خدمات موثوقة، مثل «غوغل» و«يوتيوب» و«مايكروسوفت أزور» و«غيت هب» ومنصات التواصل، في قنوات التحكم والاتصال، بدلاً من الاعتماد حصراً على نطاقات وعناوين إنترنت يسهل تصنيفها بوصفها مشبوهة.

ويوضح أن المهاجمين يدرسون التطبيقات التي تعتمد عليها المؤسسة، ثم يحاولون تمرير اتصالاتهم عبرها؛ فإذا كانت الشركة تستخدم «مايكروسوفت تيمز» مثلاً، قد يبدو تبادل البيانات مع الخدمة طبيعياً عند فحص حركة الشبكة، رغم احتمال وجود أوامر موجهة إلى برمجية خبيثة ضمن ذلك الاتصال.

ويقول: «عندما يفحص فريق الأمن حركة الشبكة، قد يرى اتصالاً عادياً مع خدمة موثوقة، لا رابطاً مشبوهاً أو نطاقاً غير معروف». ويمنح هذا الأسلوب المهاجم فرصة للاندماج في النشاط اليومي للشبكة، مثلما تتيح البنية الإعلانية الوصول إلى الضحية عبر تطبيق شرعي.

تستطيع جهات التهديد إيصال برمجيات تجسس «من دون نقر» عبر إعلانات تظهر داخل تطبيقات ومواقع شرعية يثق بها المستخدم (أدوبي)

السعودية والقطاعات الحساسة

ترتبط أهمية هذه التقنيات في السعودية والخليج باتساع الخدمات الرقمية وترابط القطاعات الحكومية والتجارية. ويرى يموت أن زيادة الرقمنة تجعل الأنظمة أكثر جاذبية لمجموعات التجسس، لأنها تحتوي على معلومات شخصية قابلة للتعريف، مثل الأسماء وبيانات جوازات السفر، ويمكن استخدامها لجمع المعلومات أو الانتقال من نظام إلى آخر.

ويلفت إلى أن الجهات الحكومية تظل من الأهداف التقليدية، لكن الاهتمام يمتد بصورة متزايدة إلى الاتصالات والدفاع والطيران. ولا يشمل ذلك الوزارات والمؤسسات الكبرى وحدها، بل المقاولين والموردين والشركات التي توفر مكونات أو خدمات مساندة.

وتكتسب صناعة الطيران قيمة خاصة لدى الجهات التي تبحث عن معلومات استخباراتية، بسبب ما يمكن أن تحتويه أنظمتها من بيانات عن حركة المسافرين ودخول الأشخاص إلى الدولة وخروجهم، إلى جانب الأسماء وبيانات جوازات السفر.

ولا يشترط الوصول إلى المؤسسة الرئيسية مباشرة؛ إذ يمكن استهداف مورد أصغر يمتلك صلاحيات أو اتصالاً موثوقاً، ثم استخدامه مدخلاً إلى بيئة أكبر. ويشير يموت إلى أن الشركة الصغيرة قد تفتقر إلى ميزانية أمنية كافية، لكنها تحتفظ بوصول موثوق إلى أنظمة الجهة الكبرى، ما يجعلها حلقة أضعف في سلسلة التوريد.

مداخل لا تزال فعّالة

رغم تطور أساليب الاستهداف، يقول يموت إن التصيد الموجه لا يزال من أكثر طرق الوصول الأولي فاعلية، يليه استغلال خوادم الويب غير المحدثة، ثم الثغرات التي لم تُعالج أو ثغرات «اليوم صفر»، في حين تمثل هجمات سلسلة التوريد مساراً أكثر تعقيداً.

وقد زاد الذكاء الاصطناعي من قدرة المهاجمين على إعداد رسائل تصيد بلغة طبيعية خالية من الأخطاء الواضحة، كما ساعد في تسريع تطوير البرمجيات الخبيثة وتعديلها بعد اكتشافها. ويستطيع المهاجم إعادة توليد أجزاء من الشفرة أو تغييرها مراراً لمحاولة تجاوز وسائل الكشف.

لكن الهدف يختلف باختلاف دوافع الجهة. ويوضح يموت أن المهاجمين الماليين يبحثون داخل الأنظمة عن المحافظ الرقمية والمفاتيح وبيانات الدفع، في حين تعطي مجموعات التجسس الأولوية للتخفي والبقاء داخل الشبكة أطول مدة ممكنة لجمع أكبر قدر من المعلومات.

تستغل مجموعات متقدمة منصات موثوقة وشركاء مخترقين لإخفاء اتصالاتها ما يستدعي مراقبة الشبكات وتقييد الصلاحيات (غيتي)

منطقة تنظيمية رمادية

تغطي قوانين الخصوصية في أسواق متعددة جوانب الموافقة وجمع البيانات، لكنها لا تعالج دائماً جميع التدفقات المرتبطة بالمزايدة الفورية ووسطاء البيانات. ويصف العرض هذا الجانب بأنه «منطقة رمادية»؛ إذ قد يمنح المستخدم موافقته لتطبيق واحد، فيما تنتقل بياناته عبر عدد كبير من الأطراف التي لا يعرفها مباشرة.

ولا يتوقف التحدي عند الشركات الملتزمة بالقوانين، لأن جهات التهديد ووسطاء البيانات غير المنظمين يمكنهم العمل خارج الأطر المعتادة. كما أن الموافقة على جمع البيانات لغرض الإعلان لا تعني الموافقة على استخدامها في المراقبة أو بناء ملفات استخباراتية أو استهداف الأجهزة.

وتزداد صعوبة الرقابة عندما تتم المزايدات في أجزاء من الثانية، وتنتقل الطلبات إلى عدة أطراف. وحتى عندما لا يفوز أحد المشاركين بالمزاد، قد يكون حصل بالفعل على معلومات عن المستخدم وردت في طلب العرض.

دفاع متعدد الطبقات

تبدأ الحماية بمراجعة أذونات التطبيقات وتحديث الأجهزة والبرامج وتقليل التعرض غير الضروري للبنية الإعلانية، إلى جانب استخدام أدوات حظر الإعلانات على أجهزة المؤسسات حيث تسمح بيئة العمل بذلك.

وعلى مستوى المؤسسات، تشمل الإجراءات المطلوبة مراقبة الأجهزة الطرفية، وتحليل حركة الشبكة، والاستفادة من معلومات التهديدات، ومراجعة وصول الموردين والشركاء، ومنحهم الحد الأدنى من الصلاحيات اللازمة.

ويشدّد يموت على ضرورة عدم الثقة العمياء بالموردين أو الخدمات المألوفة، لأن الجهة المهاجمة قد تستخدم حساباً شرعياً أو منصة موثوقة أو شريكاً مخترقاً لإخفاء نشاطها. كما يدعو إلى التعامل مع الاختراق بوصفه احتمالاً قائماً، والتركيز على سرعة اكتشافه وحصره قبل أن يتحول إلى وجود طويل الأمد داخل الشبكة.

وفي هذه البيئة، تصبح بيانات الإعلان وسيلة لاختيار الهدف، فيما تتحول التطبيقات الشرعية والمنصات السحابية والموردون الموثوقون إلى مسارات محتملة للوصول. ولا يعود السؤال مقتصراً على ما إذا كان الإعلان نفسه ضاراً، بل يمتد إلى الجهات التي ترى بيانات المستخدم خلال دورة عرضه، وكيف يمكن ربط تلك البيانات، ومن يستطيع تحويلها من أداة تجارية إلى خريطة لعملية استهداف سيبراني.

Your Premium trial has endedYour Premium trial has endedYour Premium trial has endedYour Premium trial has ended


مقالات ذات صلة

كيف يغير الذكاء الاصطناعي مفهوم التعافي من الهجمات السيبرانية في السعودية؟

خاص توسّع الذكاء الاصطناعي يرفع حجم المخاطر السيبرانية مع ازدياد عدد الوكلاء الرقميين والهويات التي تحتاج إلى حماية واستعادة (أدوبي)

كيف يغير الذكاء الاصطناعي مفهوم التعافي من الهجمات السيبرانية في السعودية؟

تبحث مؤسسات سعودية تعزيز قدرتها على التعافي من الهجمات السيبرانية مع توسع استخدام الذكاء الاصطناعي والحوسبة السحابية في المملكة

نسيم رمضان (الرياض)
شؤون إقليمية صورة مركبة توضيحية لقرصان سيبراني (رويترز) p-circle

تقرير: قراصنة إيرانيون يعطلون محطة طاقة بريطانية

كشفت صحيفة «التلغراف» أن قراصنة مرتبطون بإيران عطلوا محطة طاقة بريطانية لمدة أربعة أيام في هجوم إلكتروني غير مسبوق.

«الشرق الأوسط» (لندن)
الولايات المتحدة​ شعار شركة «سيمنس» بجوار وحدة تشغيل كومبيوتر (رويترز)

أميركا تحذّر من إمكانية اختراق أجهزة «سيمنس» وسط مخاوف بشأن تسلل إيراني

أفاد تنبيه أمني إلكتروني، نُشر الأربعاء، بأن أجهزة حكومية أميركية عدة حذّرت بأن متسللين إلكترونيين مجهولي الهوية يحاولون اختراق أجهزة من صنع شركة «سيمنس»...

«الشرق الأوسط» (واشنطن)
خاص معظم المؤسسات لا تستطيع إعادة بناء حادث الذكاء الاصطناعي كاملاً بسبب تشتت الأدلة بين الشبكات والسحابة والتطبيقات والنماذج (أدوبي)

خاص التحقيق في حوادث الذكاء الاصطناعي... كيف تميّز المؤسسات بين الهجوم وخلل النموذج؟

تحتاج المؤسسات إلى أدلة مترابطة لتمييز الهجمات من أخطاء نماذج الذكاء الاصطناعي وإعادة بناء الحوادث وتسريع التحقيق والتعافي وتحديد المسؤولية.

نسيم رمضان (لندن)
خاص خبراء: يجب مراقبة سير عمل الوكيل كاملاً بما يشمل البيانات وحركة الشبكة والأوامر والملفات التي يصل إليها والمكونات التي ينزّلها (أدوبي)

خاص المؤسسات المتوسطة أكثر انكشافاً أمام مخاطر وكلاء الذكاء الاصطناعي الأمنية

تحذّر «كاسبرسكي» من سلاسل هجوم تستغل مهارات الوكلاء وصلاحياتهم داعية إلى المراقبة والعزل وتقليل الوصول قبل التوسع المؤسسي الواسع.

نسيم رمضان (تبليسي - جورجيا)

«أوبن إيه آي» تزعم حل معضلة رياضية حيّرت البشر لعقود

شعار شركة «أوبن إيه آي» (رويترز)
شعار شركة «أوبن إيه آي» (رويترز)
TT

«أوبن إيه آي» تزعم حل معضلة رياضية حيّرت البشر لعقود

شعار شركة «أوبن إيه آي» (رويترز)
شعار شركة «أوبن إيه آي» (رويترز)

زعمت شركة «أوبن إيه آي» أنها حلّت معضلة رياضية كبرى حيّرت البشر لعقود، وذلك بعد إنفاق ملايين الدولارات على هذا المسعى الذي قاده الذكاء الاصطناعي.

وحسب صحيفة «الغارديان» البريطانية، فقد أعلنت الشركة المطورة لـ«تشات جي بي تي» أنها نجحت في حل معضلة «نافيير-ستوكس» (Navier-Stokes)، وهي واحدة من سبع مسائل عدّها معهد كلاي للرياضيات من أصعب المسائل غير المحلولة.

وذكرت «أوبن إيه آي» أنها عالجت المعضلة باستخدام نظام داخلي يفوق في قوته أحدث نماذجها، وهو نموذج «GPT-6 Astra». وقد عمل على حل المسألة في آن واحد نحو 10 آلاف «وكيل ذكاء اصطناعي» (وهي أنظمة ذكاء اصطناعي تنفذ المهام بشكل مستقل)، حيث تم التوصل إلى الحل في غضون 88 ساعة.

وتتمحور مسألة «نافييه-ستوكس» حول تساؤل عما إذا كانت المعادلات المستخدمة لوصف حركة الموائع، مثل الهواء والماء، تفشل في ظل ظروف معينة. ويشير البرهان الذي قدمته «أوبن إيه آي» إلى أن المعادلات تفشل بالفعل، إذ قد «تنفجر» أحياناً، لتصل سرعة الموائع إلى قيم لا نهائية يستحيل حدوثها واقعياً.

وقد استغرق نموذج «GPT-6 Astra»، التابع لشركة «أوبن إيه آي»، نحو 17 ساعة للتحقق من صحة الحل.

وكتب باحثو «أوبن إيه آي» في تدوينة لهم: «يتمثل أحد الأهداف الرئيسية لعملنا في تمكين العلماء من دفع عجلة الأبحاث والتكنولوجيا التي تعود بالنفع على البشرية جمعاء. ونحن نؤمن بأهمية إطلاع العالم على وتيرة التقدم في مجال الذكاء الاصطناعي وما يمكن توقعه من النماذج المستقبلية».

ويُعدّ هذا الإنجاز أحدث دليل على كيفية توغل نماذج الذكاء الاصطناعي المتقدمة، التي تستهلك قدرات حوسبة هائلة، في مجال الرياضيات وإعادة تشكيله.

وفي شهر مايو (أيار)، أعلنت شركة «أوبن إيه آي» إحراز تقدم في مسألة رياضية أخرى طُرحت لأول مرة قبل 80 عاماً، في حين حقّقت شركة «ديب مايند» التابعة لـ«غوغل» أيضاً إنجازات رياضية باستخدام نماذجها.

ووصف الباحث في «أوبن إيه آي»، سيباستيان بوبيك، حل مسألة «نافييه-ستوكس» بأنه «تتويج مذهل للمسار الذي شهدناه على مدار الشهور الاثني عشر الماضية».

لكن الإعلان لم يمر دون جدل، بعدما قال عالم الرياضيات تريستان باك ماستر، الأستاذ في جامعة نيويورك، إن «أوبن إيه آي» سارعت في العمل على المسألة بعد علمها بأنه وباحثاً آخر من شركة «أنثروبيك» كانا على وشك إعلان إنجاز خاص بهما.

وأبدى باك ماستر مخاوف إضافية بشأن استخدام أحد منتجات «أوبن إيه آي» في تخزين عملهما البحثي، معتبراً أن ذلك ربما أتاح لفريق الشركة الاطلاع على العمل. لكنه شدد على أنه لا يتهم الشركة بأي مخالفة، قائلاً: «لا أعرف ماذا فعل نظامهم أو كيف فعله. لا أعرف ما إذا كانت بياناتنا قد استُخدمت. أنا لا أتهم أحداً بأي شيء».

من جانبه، نفى بوبيك خلال مؤتمر صحافي أن تكون الشركة قد استخدمت عمل الباحثين أو وصلت إلى المواد التي شاركاها مع خوادم «أوبن إيه آي». وفي إعلانها عن الإنجاز، قالت الشركة إنها استوحت فكرة بدء العمل على المسألة بعد سماع شائعات عن حل مسألتَين من مسائل معهد كلاي، لكنها أقرت في الوقت نفسه بأنها «لا تستطيع استبعاد أن تكون البيانات الناتجة عن استخدامهما منتجاتنا قد ساعدت في تحسين نماذجنا».

وتعد المسألة الرياضية واحدة من سبع مسائل عالمية رصد معهد كلاي للرياضيات مليون دولار لمن يقدم حلاً صحيحاً لأي منها. وقالت «أوبن إيه آي» إنها لا تعتزم المطالبة بالجائزة المالية، رغم أن حل المسألة، إذا ثبتت صحته واعتماده، فسيكون إنجازاً بارزاً في تاريخ الرياضيات ودليلاً جديداً على تنامي قدرة أنظمة الذكاء الاصطناعي على المشاركة في أبحاث كانت حكراً على البشر لعقود.


تطوير أداة مدعومة بالذكاء الاصطناعي تخترق الهواتف دون الحاجة لأي نقرة

الباحثون طوّروا أول «دودة حاسوبية» تتمكن من الانتشار عبر نظامَي التشغيل «iOS» و«أندرويد» دون الحاجة إلى قيام الضحية بالضغط على أي شيء (أرشيفية - رويترز)
الباحثون طوّروا أول «دودة حاسوبية» تتمكن من الانتشار عبر نظامَي التشغيل «iOS» و«أندرويد» دون الحاجة إلى قيام الضحية بالضغط على أي شيء (أرشيفية - رويترز)
TT

تطوير أداة مدعومة بالذكاء الاصطناعي تخترق الهواتف دون الحاجة لأي نقرة

الباحثون طوّروا أول «دودة حاسوبية» تتمكن من الانتشار عبر نظامَي التشغيل «iOS» و«أندرويد» دون الحاجة إلى قيام الضحية بالضغط على أي شيء (أرشيفية - رويترز)
الباحثون طوّروا أول «دودة حاسوبية» تتمكن من الانتشار عبر نظامَي التشغيل «iOS» و«أندرويد» دون الحاجة إلى قيام الضحية بالضغط على أي شيء (أرشيفية - رويترز)

تمكّن فريق صغير من الباحثين في شركة «كاليف» الأمنية بولاية كاليفورنيا، بفضل نماذج الذكاء الاصطناعي المتقدمة، من تطوير أداة اختراق، قادرة على اختراق منصة «وي تشات» -وهي منصة التواصل الاجتماعي والمراسلة واسعة الانتشار في الصين- والسيطرة عليها تماماً.

وقال تاي دونغ، الرئيس التنفيذي لشركة «كاليف» -التي تؤكد أنها تطور أدوات الاختراق ليس لبيعها؛ بل لتعزيز الدفاعات السيبرانية- إن هذه الثغرة «استثنائية». وأضاف، وفقاً ​لما نقلته صحيفة «نيويورك تايمز» الأميركية، أن بساطة الثغرة وقدراتها الهائلة تمثل «حلماً يتحقق» بالنسبة للمخترقين.

ويُعد هذا الهجوم أحدث مثال -وواحداً من أكثر الأمثلة إثارة للقلق- على السرعة الفائقة التي يتطور بها الذكاء الاصطناعي؛ حيث تتقدم بوتيرة تتجاوز قدرة الجهات التنظيمية -وحتى كبار المطورين- على مواكبتها.

وذكرت شركة «كاليف» أن الهجوم الذي أطلقت عليه اسم «WeWorm» كان أول «دودة حاسوبية» معروفة (وهي نوع من البرمجيات الخبيثة القادرة على الانتقال ذاتياً من جهاز إلى آخر دون تدخل بشري) تتمكن من الانتشار عبر نظامَي التشغيل «iOS» من «أبل» و«أندرويد» من «غوغل»، دون الحاجة إلى قيام الضحية بالنقر أو الضغط على أي شيء.

وتُعد الهجمات التي تُعرف بـ«هجمات النقر الصفري» أكثر خطورة بكثير من رسائل البريد الإلكتروني والرسائل النصية التقليدية المستخدمة في التصيد الاحتيالي؛ إذ تُعتبر هذه الهجمات ضارة للغاية لصعوبة التصدي لها، نظراً لأنها لا تتطلب من الضحية الوقوع في فخ رقمي مُعد مسبقاً.

قرصنة إلكترونية (رويترز)

وأكدت متحدثة باسم شركة «تنسنت» الصينية المالكة لتطبيق «وي تشات» وجود الثغرة الأمنية، مشيرة إلى أن الشركة عالجت المشكلة بعد تواصل «كاليف» معها.

وذكرت المتحدثة في بيان أن الشركة ليس لديها ما يدعوها للاعتقاد بأن المشكلة قد أخلَّت بالأمن، أو أثرت على أي من المستخدمين، مضيفة أن الأمر لا يتطلب من العملاء إجراء أي تحديثات للتطبيق.

ومع ذلك، من المرجح أن يثير هذا الاكتشاف مزيداً من المخاوف من أن نماذج الذكاء الاصطناعي المتقدمة قد تنذر قريباً بقدوم مستقبل قاتم ينسف الافتراضات الجوهرية حول الأمن الرقمي، ويمنح على المدى القصير -على الأقل- ميزة كبيرة للقراصنة الخبيثين.

وقد أوضحت «كاليف» أنها اعتمدت في عملها على مزيج من نماذج الذكاء الاصطناعي مفتوحة المصدر، ونماذج رائدة من الولايات المتحدة، ولكنها رفضت تحديد أي منها تم استخدامه.

وفي هجوم «WeWorm»، وبمجرد اختراق حساب على تطبيق «وي تشات»، كان بإمكان المخترق قراءة الرسائل وإرسالها، وإجراء المكالمات، والتحكم في حساب الضحية.

وتستغل «الديدان الحاسوبية» ثغرات برمجية لا تتطلب النقر على رابط أو ملف لنشر شفرتها برمجياً وبشكل تلقائي عبر الشبكة أو الإنترنت، مما يتيح لها الانتشار بسرعة وسهولة، وهو ما حدث في هذه الحالة عبر حسابات «وي تشات».

وذكرت شركة «وي تشات» في تدوينة لها هذا العام، أن لديها أكثر من 1.4 مليار مستخدم نشط شهرياً، مما يجعلها واحدة من أكثر التطبيقات استخداماً في العالم، علماً بأن الغالبية العظمى من مستخدميها يوجدون في الصين.

ومن جانبه، وصف فين نغوين -وهو كبير علماء البيانات السابق في وكالة الأمن القومي- هذه البرمجية الخبيثة بأنها واحدة من أكثر الهجمات السيبرانية خطورة وإثارة للقلق رآها على الإطلاق.

وظهرت برمجيات الدودة الحاسوبية ذاتية الانتشار سابقاً، وكانت أكثر شيوعاً قبل عقود، ولم تكن تستهدف برمجيات الهواتف المحمولة.

وأشار نغوين إلى أن دودة «وي تشات» تثير قلقاً خاصاً لقدرتها على اختراق الحسابات بسرعة، ثم الانتشار تلقائياً إلى جميع الأرقام المحفوظة في دفتر عناوين الحساب، مما يتيح لها «الانتشار بشكل متسارع للغاية» وأضاف قائلاً: «في غضون ساعات، يمكن أن يصل الهجوم إلى مئات الملايين من الأجهزة».

وفي الأسابيع الأخيرة، حذَّرت شركة «أوبن إيه آي» وأكثر من مائة شركة تكنولوجيا كبرى -بما في ذلك «كاليف»- في رسالة مفتوحة، من موجة قادمة من الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، وشددت على ضرورة استعداد المؤسسات والحكومات لمواجهتها.

وجاءت هذه الرسالة في أعقاب سلسلة من الهجمات السيبرانية التي نفَّذتها نماذج الذكاء الاصطناعي؛ حيث تمكنت هذه النماذج في بعض الحالات من الخروج من بيئات الاختبار ومهاجمة شركات أخرى.

وفي مقابلة مع صحيفة «نيويورك تايمز»، صرح الملياردير بيل غيتس -الشريك المؤسس لشركة «مايكروسوفت»- بأن التصدي لهذه المخاطر يجب أن يكون «الأولوية القصوى للعالم».

وقال سام ألتمان، الرئيس التنفيذي لشركة «أوبن إيه آي»، الأسبوع الماضي، خلال اجتماع لمجموعة العشرين في ولاية كارولاينا الشمالية: «نواجه تحدياً كبيراً؛ إذ ستحدث أمور بالغة السوء فيما يتعلق بالأمن السيبراني، ما لم يتحرك البعض بشكل عاجل للغاية».


«جنرال موتورز» لـ«الشرق الأوسط»: الذكاء الاصطناعي يغيّر علاقة السائق بالسيارة في السعودية

تتحول السيارة تدريجياً إلى منصة رقمية تتطور بعد مغادرتها الوكالة مع التحديثات عبر الأثير والاتصال بالجيل الخامس والخدمات المتصلة (أدوبي)
تتحول السيارة تدريجياً إلى منصة رقمية تتطور بعد مغادرتها الوكالة مع التحديثات عبر الأثير والاتصال بالجيل الخامس والخدمات المتصلة (أدوبي)
TT

«جنرال موتورز» لـ«الشرق الأوسط»: الذكاء الاصطناعي يغيّر علاقة السائق بالسيارة في السعودية

تتحول السيارة تدريجياً إلى منصة رقمية تتطور بعد مغادرتها الوكالة مع التحديثات عبر الأثير والاتصال بالجيل الخامس والخدمات المتصلة (أدوبي)
تتحول السيارة تدريجياً إلى منصة رقمية تتطور بعد مغادرتها الوكالة مع التحديثات عبر الأثير والاتصال بالجيل الخامس والخدمات المتصلة (أدوبي)

تتغير العلاقة بين السائق والسيارة مع انتقال جزء متزايد من وظائف المركبة من المكونات الميكانيكية التقليدية إلى البرمجيات والاتصال والذكاء الاصطناعي. وتقول «جنرال موتورز» إن أكثر من 10 آلاف مركبة مؤهلة في السعودية والإمارات والكويت والبحرين حصلت على تحديثات برمجية أو مرتبطة بالأمن السيبراني عن بُعد خلال النصف الأول من 2026، في مؤشر على تغير طبيعة السيارة نفسها، من منتج يخرج من الوكالة بخصائص شبه ثابتة إلى منصة رقمية يمكن أن تتطور قدراتها خلال فترة الاستخدام.

هذا التحول لا يقتصر على تحديث البرمجيات، وإنما يمتد إلى الاتصال عبر شبكات الجيل الخامس، والخدمات الرقمية داخل المركبة، والذكاء الاصطناعي التوليدي، وأنظمة مساعدة السائق المتقدمة.

وفي السوق السعودية تحديداً، تضيف هذه التطورات متطلبات أخرى تتعلق باللغة العربية، وظروف المناخ والطرق، وحماية البيانات، وفهم المستخدم للحدود الفعلية للتقنيات التي يستخدمها.

يشرح المدير الإداري للخدمات والتجارب الرقمية لدى «جنرال موتورز» في أفريقيا والشرق الأوسط، لويس دي لا كروز، في مقابلة مع «الشرق الأوسط» على هامش مؤتمر «ليب 2026» الذي عُقد في الرياض الأسبوع الماضي، أن «المركبة لا تتوقف عن التحسن بعدما تترك الوكالة». ويوضح أن هذا النموذج يسمح للوكالات بالتركيز بدرجة أقل على الأعمال البرمجية الروتينية، وتوجيه موارد أكبر إلى الخدمات التي تتطلّب دعماً مباشراً للعملاء وبناء العلاقة معهم.

المدير الإداري للخدمات والتجارب الرقمية لدى «جنرال موتورز» في أفريقيا والشرق الأوسط لويس دي لا كروز (الشركة)

السيارة بوصفها منصة برمجية

تضع «جنرال موتورز» هذه التغييرات ضمن استراتيجيتها للمركبات المعرّفة برمجياً، التي تشمل علامات «شيفروليه» و«جي إم سي» و«كاديلاك». ويذكر دي لا كروز أن المركبة المتصلة لم تعد تُقاس فقط بقدرتها على نقل السائق من مكان إلى آخر، وإنما بما تستطيع إضافته إلى تجربة الاستخدام بمرور الوقت. وتشمل الأمثلة التي أشار إليها التحديثات عبر الأثير، والخدمات المعلوماتية والترفيهية مثل بث الفيديو، إلى جانب خدمات تعتمد على اتصال أسرع عبر شبكات الجيل الخامس.

ويتزامن هذا التوجه مع تغير في توقعات العملاء أنفسهم. فالمستخدم الذي اعتاد أن تتطور تطبيقاته وخدماته الرقمية باستمرار أصبح ينتظر قدراً مشابهاً من السيارة، سواء من حيث الوصول إلى الخدمات أو سهولة التحكم أو استمرار إضافة مزايا جديدة. ومن هنا، تتوسع وظيفة «أونستار» من مجرد الاتصال بالمركبة إلى توفير خدمات مثل الوصول إليها عن بُعد، والدعم في الوقت الفعلي، والخدمات المتصلة، بالإضافة إلى مساعد قائم على الذكاء الاصطناعي يتجاوز تنفيذ الأوامر الصوتية البسيطة. ويشير دي لا كروز إلى أن السيارة تتحول تدريجياً إلى «رفيق أكثر ذكاءً على الطريق»، مع تغير نظرة السائق إليها من آلة منفصلة إلى جزء من تجربته الرقمية اليومية.

«جيميناي» والانتقال إلى المحادثة

أحد أبرز التغييرات التي تدخل المقصورة يرتبط بتوفير «جيميناي» من «غوغل» في مجموعة من مركبات «جنرال موتورز» المؤهلة في دول مجلس التعاون الخليجي.

ويتمثل الفارق الأساسي، وفق دي لا كروز، في الانتقال من نمط يقوم على تنفيذ أوامر صوتية محددة إلى تفاعل أقرب إلى المحادثة. ففي الأنظمة التقليدية يحتاج السائق عادة إلى معرفة صيغة الأمر الصحيحة، في حين يسمح الذكاء الاصطناعي التوليدي باستخدام لغة أكثر طبيعية للاستفسار عن خصائص المركبة أو طلب المساعدة في تخطيط مسار أو تعديل بعض الإعدادات. ويضيف أن هذه المسألة تكتسب أهمية أكبر بالنسبة إلى المتحدثين بالعربية، لأن المطلوب لا يقتصر على دعم اللغة شكلياً، بل يمتد إلى فهم السياق وأنماط الحديث اليومية. ويقول: «على التقنية فهم اللغة المحلية والسياق وأنماط الحديث اليومي، بدل توقع أن يتكيف السائقون مع النظام». وبالنسبة إلى الشركة، فإن نجاح هذه الأنظمة يرتبط بقدرتها على جعل التفاعل أقل تعقيداً، لا بإضافة المزيد من الوظائف لمجرد زيادة عددها.

يتطلّب توسيع المركبات المتصلة في السعودية تكييف التقنيات مع المناخ والطرق واللغة والأنظمة المحلية إلى جانب حماية البيانات وخصوصية المستخدم (أدوبي)

عندما تصبح كثرة الوظائف مشكلة

زيادة القدرات الرقمية داخل السيارة تفتح في المقابل سؤالاً حول تشتت الانتباه، خصوصاً عندما تتنافس الشاشات والتنبيهات والتطبيقات على انتباه السائق. ويفيد دي لا كروز بأن فلسفة التصميم تبدأ من السلامة، وأن الهدف ليس إضافة المزيد من الشاشات أو «التلقين أو التعقيد الرقمي»، بل تقديم المعلومة المطلوبة بأبسط طريقة ممكنة. فالذكاء الاصطناعي الصوتي، مثلاً، يمكن أن يتيح للسائق الحصول على مساعدة في الملاحة أو معرفة حالة المركبة أو طلب الدعم دون البحث داخل قوائم متعددة، فيما يمكن للتنبيهات الاستباقية أن تعرض المعلومة في اللحظة التي تصبح فيها ذات صلة.

ويتابع: «عليها أن تكون بديهية، هادفة ومصممة لدعم السائق، وليس المنافسة لكسب انتباهه». وبذلك يصبح معيار نجاح التقنية مرتبطاً بدرجة تقليلها للحاجة إلى التفاعل اليدوي مع الأنظمة، وليس فقط بقدرتها على تقديم مزيد من المحتوى أو الوظائف.

مليار ميل دون استخدام اليدين

في مجال مساعدة السائق، تستعد «جنرال موتورز» لتوسيع حضور تقنية «سوبر كروز» في المنطقة، بعد قيامها برسم خرائط لآلاف الكيلومترات من الطرق استعداداً لاستخدام النظام. وعالمياً، قطع مستخدمو «سوبر كروز» حتى الآن أكثر من مليار ميل بالقيادة من دون استخدام اليدين، وفق دي لا كروز. لكن نقل هذه التقنية إلى السعودية لا يعتمد على جاهزية السيارة وحدها. ويقول إن الشركة تعمل مع الجهات المحلية لضمان توافق البنية التحتية والأطر التنظيمية مع متطلبات النظام قبل التوسع في استخدامه. وفي الوقت نفسه، تحرص الشركة على الفصل بين «القيادة دون استخدام اليدين» و«القيادة الذاتية».

ويشدد دي لا كروز على أن «التثقيف بذات أهمية الهندسة»، وأن «سوبر كروز» يبقى نظاماً لمساعدة السائق، وليس تقنية تعفيه من المسؤولية. ولهذا تستخدم الشركة أنظمة مراقبة مدمجة، للتأكد من بقاء السائق منتبهاً ومستعداً للتدخل. ويبرز هذا الجانب مع زيادة قدرات أنظمة المساعدة، إذ يمكن أن يؤدي تطورها إلى اعتقاد بعض المستخدمين أنها أكثر استقلالية مما هي عليه فعلياً.

قطعت مركبات تستخدم «سوبر كروز» أكثر من مليار ميل عالمياً دون استخدام اليدين مع بقاء السائق مسؤولاً ومطالباً بالانتباه (أدوبي)

سيارة تعرف أكثر عن سائقها

كلما زادت درجة اتصال المركبة، زاد حجم البيانات التي يمكن أن تنتج عنها. وتشمل هذه البيانات الموقع، والمعلومات التشخيصية، وبعض أنماط الاستخدام والسلوك، وهي عناصر تصبح أكثر أهمية مع إدخال خدمات تعتمد على الذكاء الاصطناعي والتخصيص. ويلفت دي لا كروز إلى أن «الثقة عنصر أساسي في بناء المركبات التي يحبها العملاء»، موضحاً أن الشركة تعمل وفق بروتوكولات مرتبطة بخصوصية البيانات وموافقة المستخدم، إلى جانب المتطلبات التنظيمية المعمول بها في المملكة. ويضيف أن ذلك يشمل حماية بيانات العملاء وتطبيق عمليات التوطين المناسبة، مع استخدام البيانات في إطار تعزيز تجربة القيادة.

وتتداخل هذه القضية مباشرة مع التوسع في الذكاء الاصطناعي داخل المركبة، لأن الأنظمة الأكثر تخصيصاً تحتاج إلى فهم أكبر للسياق والاحتياجات والتفضيلات، ما يجعل إدارة البيانات وموافقة المستخدم جزءاً من تصميم التجربة وليس مسألة منفصلة عنها.

حدود التقنية

تعمل «جنرال موتورز» في نحو 60 دولة، لكن دي لا كروز يرى أن الاعتماد على نموذج موحّد لكل الأسواق «لا ينطبق فعلياً». وفي السعودية، تدخل مجموعة من العوامل في تكييف التقنيات، منها المناخ، واللغة، وظروف القيادة، وطبيعة الطرق، والمتطلبات التنظيمية. ولهذا تُجري الشركة، وفقاً له، اختبارات وعمليات تعديل على التقنيات التي تتراوح من أنظمة الذكاء الاصطناعي إلى تقنيات مساعدة السائق قبل تكييفها في السوق المحلية. ويضع ذلك أمام صناعة السيارات معادلة مختلفة عن تلك التي حكمتها لعقود. فالتنافس لم يعد مرتبطاً فقط بالمحرك، أو التصميم، أو التجهيزات الميكانيكية، بل بمدى قدرة المركبة على الاتصال والتحديث وفهم المستخدم والتكيف مع البيئة المحلية.

ومع انتقال مزيد من وظائف السيارة إلى البرمجيات والذكاء الاصطناعي، يبقى السؤال الأكثر حساسية هو مقدار الاستقلالية التي يمكن منحها لهذه الأنظمة، ومتى يجب أن يبقى السائق الطرف الذي يحتفظ بالقرار النهائي، سواء تعلّق الأمر بالمعلومات التي تقدمها السيارة، أو البيانات التي تستخدمها، أو الوظائف التي يمكن أن تنفذها نيابة عنه.