ثغرة خطيرة في متصفحات «آبل» المحمولة

موجودة أيضاً في «آي ميسج» للدردشة وتؤدي إلى احتمال سرقة البيانات

تتسبب الثغرة بمتصفح «سافاري» بتحميل برامج ضارة
تتسبب الثغرة بمتصفح «سافاري» بتحميل برامج ضارة
TT

ثغرة خطيرة في متصفحات «آبل» المحمولة

تتسبب الثغرة بمتصفح «سافاري» بتحميل برامج ضارة
تتسبب الثغرة بمتصفح «سافاري» بتحميل برامج ضارة

توجد ثغرة أمنية تستطيع خداع شريط العناوين في كثير من متصفحات الإنترنت عبر الهواتف الجوالة، ومنها متصفح «سافاري» من «آبل»، بالإضافة إلى متصفحات «UCWeb» و«Open Touch» و«Yandex» و«Bolt» و«RITS»، وغيرها، وذلك لفتح الأبواب الرقمية أمام هجمات التصيد الاحتيالي والبرمجيات الضارة.

نص خبيث
سبب المشكلة هو استخدام نص «جافا سكريبت» خبيث يمكن تنفيذه من موقع إلكتروني، وذلك بهدف إجبار المتصفح على تحديث شريط العناوين خلال عملية تحميل الصفحة إلى عنوان آخر من اختيار المهاجم. وتحدث هذه الثغرة الأمنية بسبب احتفاظ متصفح «سافاري» بشريط عنوان المواقع عند الطلب عبر منفذ عشوائي، ومعاودة تفعيل وظيفة الفاصل الزمني المحدد تحميل عنوان «bing.com:8080» كل 2 ملي ثانية، ليتعذر على المستخدم التعرف على إعادة التوجيه من عنوان الموقع الأصلي إلى العنوان الخبيث.
ويمكن للمهاجم بناء صفحة إنترنت ضارة وحث الآخرين على فتح الرابط من رسالة بالبريد الإلكتروني أو رسالة نصية مخادعة، مثلاً، الأمر الذي يؤدي إلى تحميل جهاز المستخدم برامج ضارة دون علمه، أو المخاطرة بسرقة بياناته وهويته الرقمية. كما يمكن إساءة استخدام هذه الميزة لنشر الأخبار الكاذبة.
وعند تصفح صفحات الويب، مثل المقالات الإخبارية في متصفح الويب «سفاري» عبر جهاز «آيفون» أو «آي باد»، يمكن للمستخدمين اختيار مشاركة نص جزئي مقتطف من الصفحة بدلاً من الصفحة بأكملها. ومع ذلك، يمكن أن يأتي النص المقتطف أيضاً من حقل إدخال نصي يمكن للمستخدم التحكم به وتحريره. ولدى مشاركة المحتوى المقتطف من الصفحة مع مستخدمي «آيفون» آخرين عبر برنامج التراسل «آي ميسج (iMessage)» الخاص بأجهزة «آبل»، فإن معاينة الرابط التي جرى إنشاؤها تحتوي على قيمة هذا النص المشترك نفسه بدلاً من العنوان الأصلي لصفحة الإنترنت. وبمعنى آخر، يمكن كتابة نصوص عشوائية في حقل شريط البحث لمواقع الإنترنت الإخبارية، ثم مشاركة هذه القيمة النصية عبر برنامج التراسل «آي ميسج». وتؤدي معاينة الرابط التي جرى إنشاؤها عبر برنامج التراسل «آي ميسج» إلى إعطاء الانطباع بشكل خاطئ، كما لو كان النص الذي أنشأه المستخدم هو العنوان الفعلي للصفحة. ولا يوجد حالياً ما يمنع المستخدم من كتابة عنوان مضلل أو نص مضلل آخر في حقل ما، وجعله جزءاً من معاينة الصفحة.

أجهزة «آبل»
ويمكن ملاحظة هذا السلوك على وجه التحديد عندما يجري استخدام أجهزة «آبل» بوضعها الأفقي، ولدى مشاركة الروابط عبر برنامج التراسل «آي ميسج» بين مستخدمي «آيفون» وليس «آندرويد». وبناء على ذلك، فإن مشاركة المحتوى من «آيفون» إلى «آندرويد» لن تؤدي إلى هذا السلوك الخبيث، أي إن هذه الثغرة تصيب الأجهزة المحمولة التي تستخدم متصفح «سافاري»، مثل «آيفون» و«آيباد»، وغيرهما. هذه الثغرة موجودة أيضاً في متصفح «سافاري» على نظام التشغيل «ماك أو إس»، خصوصاً لمن لم يقم بتحديثه مؤخراً.
ويجب على جميع مستخدمي «iMessage» توخّي الحذر، حيث يمكن استخدام الخلل وسيلة لإقناع المستثمرين الماليين بشراء أو بيع الأسهم بناء على عناوين كاذبة. وجرى الإعلان عن هذه المشكلة في وقت مبكر من عام 2019، إلا إن «آبل» تستمر بشحن الأجهزة التي تعمل بنظام التشغيل «آي أو إس» والتي لم يتم سد هذه الثغرة فيها.
يذكر أن متصفح «سافاري» كان قد احتوى على ثغرة أمنية مشابهة في عام 2018 تسببت في احتفاظ المتصفح بشريط العناوين وتحميل المحتوى من الصفحة المخادعة من خلال تأخير التوقيت الناجم عن نصوص «جافا سكريبت».
ومع التطور المستمر في هجمات التصيد، فإن استغلال الثغرات التي تستند إلى المتصفح (مثل انتحال شريط العنوان) قد يؤدي إلى تفاقم نجاح هجمات التصيد. ومن السهل إقناع الضحية بسرقة بياناته أو توزيع البرامج الضارة عندما يشير شريط العنوان إلى صفحة إنترنت موثوق بها ولا يعطي أي مؤشرات للتزوير، وبالنظر إلى أن الثغرة الأمنية تستغل ميزة معينة في المتصفح، فيمكنها تجنب كثير من برامج مكافحة الفيروسات التي لن تلتفت إلى تصرف متصفح رسمي.



«كلود كوورك»... أداة جديدة تعتمد الذكاء الاصطناعي لتنفيذ المهام المكتبية

يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»
يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»
TT

«كلود كوورك»... أداة جديدة تعتمد الذكاء الاصطناعي لتنفيذ المهام المكتبية

يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»
يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»

أطلقت شركة «أنثروبيك» الأميركية، المطوّرة لنظام الذكاء الاصطناعي «Claude» (كلود)، ميزة جديدة تحمل اسم «Claude Cowork» (كلود كُوورك: زميل العمل)، في خطوة تعزز من التحول نحو ذكاء اصطناعي قادر على أداء مهام مهنية متكاملة دون الحاجة لتدخل مستمر من المستخدم، وبما يتجاوز المفهوم التقليدي للدردشة النصية مع الأنظمة الذكية.

تأتي الميزة في صورة «AI Coworker» (زميل عمل بالذكاء الاصطناعي) يمكنه التعامل مع ملفات المستخدم وتنفيذ مهام إنتاجية كاملة، مثل كتابة الوثائق وإعداد الاستراتيجيات وصياغة رسائل البريد الإلكتروني وتنظيم الملفات وإتمام مشاريع مكتبية بأكملها، وهو ما يمثل تغييراً واضحاً في طريقة توظيف الذكاء الاصطناعي داخل بيئات العمل.

وبخلاف الأدوات التقليدية التي تعتمد على تفاعل (مستخدم – أمر – استجابة)، يعمل «كلود كُوورك» بشكل شبه مستقل، حيث يمكن للمستخدم منح النظام وصولاً إلى مجلدات محددة على جهازه، ثم إسناد مهمة أو مشروع كامل، ليقوم «Claude» بتحليل المحتوى والتخطيط للتنفيذ ثم إتمام المهمة ورفع المخرجات في نفس المكان دون الحاجة لسلسلة من التعليمات التفصيلية.

تصف «Anthropic» هذه الميزة بأنها «تجربة محادثة تنفيذية»، حيث لا يكتفي «كلود» بتوليد النصوص وتقديم الاستشارات، بل ينتقل إلى مرحلة التنفيذ العملي للمهام المرتبطة بالمحتوى، بدءاً من إعداد وثائق الاستراتيجيات التسويقية وصياغة المواد التعريفية للشركات، مروراً بتحرير نصوص المواقع الإلكترونية وتنظيم مراسلات البريد الإلكتروني، وصولاً إلى إعداد الأدلة وأطر العمل الداخلية وتحليل الملفات والمستندات الموجودة مسبقاً، وهو ما يجعل الذكاء الاصطناعي جزءاً مباشراً من دورة العمل المهنية وليس مجرد أداة للكتابة أو الاقتراح. وبالتالي، يصبح الذكاء الاصطناعي هنا جزءاً من دورة العمل وليس مجرد أداة للمساعدة اللغوية.

«معاينة بحثية»

تتوفر الميزة حالياً في مرحلة «معاينة بحثية» داخل «نظام الماك»، ومحصورة باشتراك «كلود ماكس – الباقة العليا»، وهو ما يعني أنها موجّهة في الوقت الحالي للمستخدمين المحترفين والمؤسسات التقنية ذات الاستخدام المتقدم، كما أن مشاركة الملفات تتم بشكل اختياري وتحت سيطرة المستخدم لمعالجة المخاوف المرتبطة بالخصوصية والأمان.

يمثل «كلود كُوورك» نموذجاً متطوراً لمنصات الذكاء الاصطناعي التي من المتوقع أن تعيد تشكيل طبيعة العمل الإداري والمكتبي خلال السنوات المقبلة، إذ تشير التجربة الأولية للميزة إلى أنها قد تختصر أسابيع من العمل إلى ساعات، وتسمح بإعادة توزيع الجهد نحو المهام الإبداعية والاستراتيجية بدلاً من الأعمال الروتينية المتكررة.


كيف يمكن أن يؤثر الذكاء الاصطناعي على البطالة والتوظيف في 2026؟

يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)
يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)
TT

كيف يمكن أن يؤثر الذكاء الاصطناعي على البطالة والتوظيف في 2026؟

يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)
يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)

مع التسارع غير المسبوق في تطور تقنيات الذكاء الاصطناعي، تتزايد التساؤلات حول تأثير هذه الثورة التكنولوجية على سوق العمل العالمي.

فبينما يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية، يؤكد آخرون أنه سيفتح الباب أمام فرص عمل جديدة لم تكن موجودة من قبل.

ومع دخول عام 2026، يقف العالم أمام مرحلة حاسمة لإعادة تشكيل مفهوم التوظيف، حيث لم يعد السؤال يدور حول ما إذا كان الذكاء الاصطناعي سيؤثر على الوظائف، بل حول كيف وبأي حجم سيعيد رسم خريطة البطالة والعمل في السنوات القليلة المقبلة.

وفي هذا السياق، تحدثت ستيفاني روث، كبيرة الاقتصاديين في مؤسسة وولف للأبحاث، إلى شبكة «فوكس نيوز» الأميركية عن توقعاتها بشأن تأثير الذكاء الاصطناعي على البطالة والتوظيف في 2026.

وترى روث أن المخاوف من تسبب الذكاء الاصطناعي في موجة بطالة واسعة لا تزال مبالغاً فيها حتى الآن، مؤكدة أن هذه التقنيات تُستخدم حالياً لتعزيز الكفاءة والإنتاجية أكثر من كونها أداة لاستبدال العمالة البشرية بشكل واسع.

وأوضحت روث أن التأثير الفعلي لهذه التكنولوجيا على سوق العمل ما زال محدوداً، مشيرة إلى أن نصف التباطؤ في التوظيف يعود للذكاء الاصطناعي في حين يعود النصف الآخر لعوامل اقتصادية أوسع، مثل حالة عدم اليقين الاقتصادي حول العالم.

وتابعت قائلة: «ومع توقعنا لحدوث بعض الانتعاش في الاقتصاد هذا العام، فإن هذا يعني حدوث تحسن طفيف في التوظيف وانخفاض في معدلات البطالة».

وسبق أن ذكر تقرير وُضع بمساعدة «تشات جي بي تي»، ونُشر في أكتوبر (تشرين الأول) الماضي، بأن الذكاء الاصطناعي قد يقضي على ما يقرب من 100 مليون وظيفة خلال العقد المقبل.

ومن جهة أخرى، أعلنت شركة التأمين الألمانية العملاقة «آليانز»، في تقرير صدر اليوم، أن الذكاء الاصطناعي أصبح أكبر التهديدات التي تواجهها الشركات في العالم.

وحسب التقرير، فقد قفز الذكاء الاصطناعي من المركز العاشر إلى المركز الثاني بعد الجرائم الإلكترونية التي تسبب فيها خلال العام الحالي.


وسط الانتقادات بسبب الصور الجنسية... أميركا تعلن دمج «غروك» في شبكات البنتاغون

وزير الحرب الأميركي بيت هيغسيث (أ.ب)
وزير الحرب الأميركي بيت هيغسيث (أ.ب)
TT

وسط الانتقادات بسبب الصور الجنسية... أميركا تعلن دمج «غروك» في شبكات البنتاغون

وزير الحرب الأميركي بيت هيغسيث (أ.ب)
وزير الحرب الأميركي بيت هيغسيث (أ.ب)

أعلن وزير الحرب الأميركي بيت هيغسيث أن الجيش سيبدأ دمج أداة الذكاء الاصطناعي «غروك»، التابعة لإيلون ماسك، في شبكات البنتاغون، خلال وقت لاحق من هذا الشهر، في ظل تعرضها لانتقادات بسبب صور جنسية.

ووفقاً لصحيفة «غارديان» البريطانية، قال هيغسيث، خلال زيارة لمقر شركة «سبيس إكس» في تكساس، مساء الاثنين، إن دمج «غروك» في الأنظمة العسكرية سيبدأ العمل به في وقت لاحق من هذا الشهر. وأضاف: «قريباً جداً، سيكون لدينا نماذج الذكاء الاصطناعي الرائدة في العالم على جميع الشبكات في وزارتنا».

وكشف أيضاً عن «استراتيجية تسريع الذكاء الاصطناعي» جديدة في الوزارة، والتي قال إنها «ستُطلق العنان للتجارب، وتُزيل الحواجز البيروقراطية، وتركز على الاستثمارات، وتوضح نهج التنفيذ اللازم لضمان ريادتنا في مجال الذكاء الاصطناعي العسكري، وأن يصبح أكثر هيمنة في المستقبل».

أداة الذكاء الاصطناعي غروك (إ.ب.أ)

ولفتت «غارديان» إلى أن «البنتاغون» أعلنت، في ديسمبر (كانون الثاني) الماضي، اختيار «جيميناي» من «غوغل»، وهو نموذج آخر للذكاء الاصطناعي، لتشغيل منصة الذكاء الاصطناعي الداخلية الجديدة للجيش، والمعروفة باسم «GenAI.mil».

وكجزء من إعلان يوم الاثنين، قال هيغسيث أيضاً إنه بتوجيهاته، سيقوم مكتب كبير مسؤولي الشؤون الرقمية والذكاء الاصطناعي في الوزارة «بممارسة سلطته الكاملة لإتاحة جميع البيانات المناسبة عبر أنظمة تكنولوجيا المعلومات الموحدة لاستخدامها في تطبيقات الذكاء الاصطناعي».

وقال: «الذكاء الاصطناعي لا يكون جيداً إلا بقدر جودة البيانات التي يتلقاها، وسنتأكد من توفرها».

يأتي دمج الجيش «غروك» بعد إعلان، العام الماضي، منح الوزارة عقوداً تصل إلى 200 مليون دولار لشركات «غوغل» و«أوبن إيه آي» و«إكس إيه آي»، «لتطوير سير عمل الذكاء الاصطناعي عبر مجموعة متنوعة من مجالات المهام».

وتعرضت «غروك»، المُدمجة في منصة «إكس»، لانتقادات لاذعة، في الأسابيع الأخيرة، بسبب السماح للمستخدمين بإنشاء صور ذات محتوى جنسي وعنيف، وقام، منذ ذلك الحين، بتقييد بعض وظائف إنشاء الصور لتقتصر على المشتركين مدفوعي الأجر، لكن ردود الفعل السلبية لا تزال مستمرة، فقد حظرت إندونيسيا مؤقتاً الوصول إلى «غروك»، يوم السبت، وسرعان ما حَذَت ماليزيا حذوها.

وفي بريطانيا، فتحت هيئة تنظيم الإعلام «أوفكوم» تحقيقاً رسمياً بشأن استخدام «غروك» للتلاعب بصور النساء والأطفال.

ولا تُعدّ الصور الجنسية المنتشرة على نطاق واسع هي المشكلة الوحيدة التي تواجه «غروك». فقبل الإعلان عن عقد «البنتاغون»، البالغة قيمته 200 مليون دولار، وصفت الأداة نفسها بأنها «نازية متطرفة»، ونشرت منشورات مُعادية للسامية وعنصرية.