نصائح لحجب الإعلانات الضارة من «يوتيوب» والتنبيهات في «ويندوز»

تنتحل هوية برامج معروفة لسرقة بيانات المستخدمين

إعلانات «خبيثة» في نتائج البحث  لتحميل برامج سرقة البيانات
إعلانات «خبيثة» في نتائج البحث لتحميل برامج سرقة البيانات
TT

نصائح لحجب الإعلانات الضارة من «يوتيوب» والتنبيهات في «ويندوز»

إعلانات «خبيثة» في نتائج البحث  لتحميل برامج سرقة البيانات
إعلانات «خبيثة» في نتائج البحث لتحميل برامج سرقة البيانات

الإعلانات هي وسيلة فعالة للشركات لإيصال معلومات حول خدماتها وسلعها للمستخدمين. وعلى الرغم من أننا قد نستخدم خدمات مجانية تحصل على عوائدها من الإعلانات، فإن كثرة ظهورها قد تصبح مزعجة. الأمر نفسه ينطبق على التنبيهات المتكررة للمستخدم في نظام التشغيل. ولكن هذا الأمر قد يتخطى مرحلة الإزعاج ويصل إلى مرحلة إلحاق الضرر، حيث يتم استخدام الإعلانات للترويج لتحميل برامج معروفة ولكن تمت إضافة برمجيات خبيثة إليها تقوم بسرقة بيانات المستخدم وتخترق خصوصيته.
ونقدم لكم في هذا الموضوع نصائح لإزالة التنبيهات من نظام التشغيل «ويندوز»، والإعلانات من فيديوهات «يوتيوب»، وحتى من صفحات المواقع ونتائج البحث.
الإعلانات والبرامج الضارة
كان قراصنة قد استغلوا منصة إعلانات «غوغل» Google Ads لتقديم روابط لتحميل برامج مشهورة تم تعديلها بإضافة برمجيات خبيثة إليها تعمل في الخفاء بعد تحميلها وتثبيتها على جهاز المستخدم.
وتم استنساخ برنامج تصحيح القواعد اللغوية «Grammarly» وبرنامج التواصل الخاص بالشركات «Slack» وبرنامج تحميل الملفات والموسيقى والأفلام والبرامج والألعاب «uTorrent» وبرنامج تسجيل محتوى الشاشة «OBS» وبرنامجي التحكم بسطح المكتب عن بُعد «AnyDesk» و«TeamViewer» وحزمة البرامج المكتبية «Libre Office» ومتصفح «Brave»، وغيرها. وقامت هذه المجموعات بإضافة متغيرات من برنامج سرقة المعلومات Vidar Stealer ومنصة تحميل البرامج الضارة IcedID.
وكشفت تقارير لشركتي أمن المعلومات «Trend Micro» و«Guardio Labs» عن حملة ضخمة لهجمات التلاعب بتهجئة الكلمات استخدمت أكثر من 200 نطاق لانتحال هوية برامج شائعة، حيث يتم الترويج للمواقع الضارة عبر حملات إعلانات «غوغل» وتعرض روابط مشبوهة في أعلى صفحة البحث (غالباً ما تكون أعلى الموقع الرسمي للبرنامج في صفحة نتائج البحث) أو في الإعلانات الجانبية لعديد من المواقع.
وبعد النقر على الإعلان، سينتقل المستخدم إلى صفحة لا تحتوي على رابط لتحميل البرنامج، ولكنها تحتوي على روابط تأخذ المستخدم إلى مواقع ضارة تنتحل هوية البرنامج المرغوب، ولكنها تحتوي على برامج مضاف إليها برمجيات خبيثة.
هذا الأمر يعني أن المستخدمين الذين يبحثون عن برنامج رسمي على متصفح من دون استخدام برامج وإضافات حجب الإعلانات سيشهدون الإعلان المشبوه، ومن المرجح أن ينقروا عليه لأنه يبدو مشابهاً جداً لنتيجة البحث الفعلية.
وبإمكانك حماية نفسك من هذه البرامج الضارة باستخدام برامج وامتدادات حجب الإعلانات في متصفح الإنترنت التي تقوم بتصفية النتائج التي يتم الترويج لها عبر محرك «غوغل».
ومن العلامات الشائعة التي تكشف أن برنامج التثبيت الذي توشك على تحميله ضار، التلاعب بتهجئة اسم البرنامج. ويُنصح بالذهاب إلى الصفحة الرسمية للبرنامج من نتائج البحث، عوضاً عن النقر على إعلانات لتحميل البرنامج.
فيديوهات من دون إعلانات
الطريقة الأساسية لإزالة الإعلانات من «يوتيوب» هي الاشتراك بخدمة «يوتيوب بريميوم» التي تزيل الإعلانات وتقدم للمستخدم محتوى إضافياً خاصاً بالمشتركين، إلى جانب تقديم خدمة «موسيقى يوتيوب» وتشغيل الفيديوهات في الخلفية في الهاتف الجوال أثناء استخدام برامج أخرى حتى ولو كان الهاتف مقفلاً.
ويبلغ الاشتراك الشهري للفرد 12 دولاراً، بينما تبلغ تكلفة الاشتراك العائلي لـ6 أفراد 23 دولاراً شهرياً.
ويمكن استخدام إضافات «Extensions» لمتصفح «كروم» لإزالة الإعلانات من «يوتيوب» وغيره من المواقع الأخرى. ويمكنك تخصيص عرض الإعلانات أو إيقافها لكل موقع، وبكل سهولة.
الإضافة الأولى هي «Adblock for YouTube»، التي توقف عرض الإعلانات التي تظهر قبل بدء الفيديو وخلاله والتعليقات النصية داخل الفيديو، إلى جانب منع ظهور الإعلانات التي تظهر في نوافذ إضافية في المواقع. وتعتمد هذه الإضافة على قائمة من مصادر الإعلانات يتم تحديثها بشكل مستمر.
إضافة ثانية هي «uBlock Origin»، وتشبه الإضافة السابقة، إلى جانب منعها الوصول إلى المواقع الضارة. ومن الإضافات الأخرى «Adblock Plus»، التي تشبه الإضافتين السابقتين، وتسرع من تصفح الإنترنت؛ بسبب عدم تحميل المواقع للإعلانات، إلى جانب تقديم متصفح خاص من الشركة المطورة اسمه «Adblock Browser» على الأجهزة التي تعمل بنظام التشغيل «آندرويد». وتستطيع إضافة «AdGuard» منع ظهور الإعلانات في «يوتيوب» و«فيسبوك» ومنع تتبع المواقع لتصفح المستخدم، مع تقديم إضافة «Ghostery» لمزايا مشابهة تستخدم تقنيات الذكاء الصناعي لحماية خصوصية المستخدم ومنع تتبع المواقع له.
إيقاف التنبيهات
يقترح نظام التشغيل «ويندوز» عديداً من الوظائف والبرامج والإضافات للمستخدم، مثل إصراره على إكمال تخصيص إعداداته بعد تثبيته على الجهاز. ولإيقاف عمل هذه التنبيهات، يجب الضغط على زر «البداية (Start)»، ومن ثم اختيار «الإعدادات (Settings)» و«النظام (System)» و«التنبيهات والإجراءات (Notifications & Actions)».
ومن القائمة الجديدة، يمكنك إيقاف عمل الخيارات التالية: «عرض شاشة الترحيب (Show me the Windows welcome experience)»، و«اقتراح طرق لإنهاء إعدادات الجهاز (Suggest ways I can finish setting up the device)»، و«الحصول على النصائح والاقتراحات (Get tips, tricks, and suggestion)».
وتستطيع إزالة الأخبار من شريط المهام «Taskbar» بالنقر بزر الفأرة الأيمن فوق شريط المهام واختيار «الأخبار والاهتمامات (News and interests)»، ومن ثم اختيار «إيقاف التشغيل (Turn off)».
وإن كنت من مستخدمي خدمة التخزين السحابية «وان درايف (OneDrive)»، فتستطيع إيقاف التنبيهات التي تتداخل مع تجربة استخدام «ويندوز» بالنقر بزر الفأرة الأيمن على أيقونة «وان درايف» في أسفل الزاوية اليمنى من الشاشة، ومن ثم اختيار «الإعدادات (Settings)»، ومن ثم اختيار تبويب «الإعدادات» من الشاشة الجديدة. وأخيراً الذهاب إلى قسم «التنبيهات (Notifications)» واختيار التنبيهات التي لا ترغب في ظهورها أمامك لدى استخدام نظام التشغيل.



دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور
TT

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور

يلجأ كثيرون إلى أنظمة الذكاء الاصطناعي لإنشاء كلمات مرور جديدة؛ حيث يقترح النظام في غضون لحظات كلمة مرور ويؤكد بثقة أنها قوية وآمنة.

ووفقاً لبحث لشركة «إرّيغلر» المتخصصة في الأمن السيبراني القائم على الذكاء الاصطناعي، فإن النماذج الرئيسية الثلاثة -«شات جي بي تي» و«كلاود» و«جيميناي»- أنتجت كلمات مرور يسهل التنبؤ بها، ما دفع دان لاهاف، المؤسس المشارك لشركة «إرّيغلر»، إلى توجيه نداء بشأن استخدام الذكاء الاصطناعي في إنشائها.

وقال لشبكة «سكاي نيوز» البريطانية: «يجب عليك ألا تفعل ذلك بالتأكيد. وإذا فعلت ذلك، فعليك تغيير كلمة مرورك فوراً. ونعتقد أن هذه المشكلة غير معروفة بما يكفي».

تُعدّ الأنماط القابلة للتنبؤ عدواً للأمن السيبراني الجيد؛ لأنها تعني إمكانية تخمين كلمات المرور بواسطة الأدوات الآلية التي يستخدمها مجرمو الإنترنت.

ولكن نظراً لأن نماذج اللغة الكبيرة (LLMs) لا تُنشئ كلمات مرور عشوائياً؛ بل تستخلص النتائج بناءً على أنماط في بيانات التدريب الخاصة بها، فإنها لا تُنشئ في الواقع كلمة مرور قوية؛ بل تُنشئ -فقط- ما يبدو كلمة مرور قوية؛ لكنها يسهل التنبؤ بها.

وتحتاج بعض كلمات المرور التي تُنشئها أنظمة الذكاء الاصطناعي إلى تحليل رياضي لكشف نقاط ضعفها، ولكن كثيراً منها نمطي لدرجة أنه واضح للعيان.

فعلى سبيل المثال، في عينة من 50 كلمة مرور أنشأها برنامج «إرّيغلر» باستخدام برنامج «كلاود إيه آي»، وجد أن منها 23 كلمة مرور فريدة فقط. إحدى كلمات المرور (K9#mPx$vL2nQ8wR) استُخدمت 10 مرات.

وحسب الشبكة البريطانية، كان أداء كل من «شات جي بي تي» من شركة «أوبن إيه آي» و«جيميناي» من «غوغل» أقل انتظاماً بعض الشيء، ولكنهما مع ذلك أنتجا كلمات مرور متكررة، وأنماطاً متوقعة في أحرف كلمات المرور.

كما كان نظام «نانوبانانا» من «غوغل» -وهو نظام لتوليد الصور- عرضة للخطأ نفسه عند تكليفه بإنشاء صور لكلمات المرور على أوراق لاصقة.

ويقول لاهاف: «أفضل تقدير لدينا هو أنه في الوقت الحالي، إذا كنت تستخدم نماذج التعلم الآلي لإنشاء كلمات المرور، فبإمكان حتى أجهزة الكومبيوتر القديمة اختراقها في وقت قصير نسبياً».

وفي السياق، قدَّم غرايم ستيوارت، رئيس القطاع العام في شركة الأمن السيبراني «تشيك بوينت»، بعض التطمينات، وقال: «الخبر السار هو أن هذه إحدى المشكلات الأمنية النادرة التي يمكن حلها بسهولة، فمن حيث مدى خطورتها، تندرج ضمن فئة «المشكلات التي يمكن تجنبها، والتي يكون تأثيرها كبيراً عند حدوثها»، وليست من فئة «الجميع مُعرّض للاختراق».

ولاحظ خبراء آخرون أن المشكلة تكمن في كلمات المرور نفسها، المعروفة بسهولة اختراقها، وقال روبرت هان، الخبير التقني في شركة «إن ترست»: «توجد طرق مصادقة أقوى وأسهل»، ونصح باستخدام كلمات مرور مثل التعرف على الوجه وبصمة الإصبع كلما أمكن، وإذا لم يكن ذلك خياراً متاحاً، فالنصيحة هي: اختر عبارة طويلة يسهل تذكرها، ولا تستخدم الذكاء الاصطناعي.


«يوتيوب» تعلن إصلاح عطل في بث مقاطع الفيديو

شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)
شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)
TT

«يوتيوب» تعلن إصلاح عطل في بث مقاطع الفيديو

شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)
شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)

أعلنت منصة الفيديو «يوتيوب»، مساء أمس الثلاثاء، أنها عالجت العطل الذي أثّر على مئات الآلاف من مستخدميها في مختلف أنحاء العالم.

وأوضحت الشركة، على صفحة مساعدة المستخدمين: «حُلَّت المشكلة التي طرأت على نظام التوصيات، وعادت كل منصاتنا (...) إلى وضعها الطبيعي».

كان الموقع قد أفاد، قبل ذلك، بوجود «مشكلة» في نظام «التوصيات»، ما كان «يحول دون ظهور مقاطع الفيديو» على «يوتيوب»، بما في ذلك على التطبيق وعلى «يوتيوب كيدز».

وأشار موقع «داون ديتيكتور» المتخصص إلى أن أكثر من 300 ألف بلاغ عن مشاكل في الدخول إلى «يوتيوب» قُدّمت، وصلت إلى ذروتها قرابة الأولى بعد منتصف الليل بتوقيت غرينتش، وفق ما أفادت «وكالة الصحافة الفرنسية».

ويبلغ عدد المستخدمين النشِطين لموقع «يوتيوب»، التابع لمجموعة «غوغل»، أكثر من مليارين ونصف المليار شهرياً.


بسبب محتوى فاضح... تدقيق عالمي في روبوت الدردشة «غروك»

شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)
شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)
TT

بسبب محتوى فاضح... تدقيق عالمي في روبوت الدردشة «غروك»

شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)
شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)

تشنّ حكومات وجهات تنظيمية حول ‌العالم حملة على محتوى جنسي فاضح ينتجه روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» المملوكة للملياردير إيلون ماسك، تشمل تحقيقات وحظراً، وتطالب بضمانات، في إطار مسعى عالمي متنامٍ للحد من المواد غير القانونية. فيما يلي بعض ردود الفعل من حكومات وجهات تنظيمية حول العالم...

أوروبا

- ​فتحت المفوضية الأوروبية في 26 يناير (كانون الثاني) تحقيقاً بشأن ما إذا كان «غروك» ينشر محتوى غير قانوني في الاتحاد الأوروبي، يشمل صوراً جنسية معدلة. ويدرس التحقيق ما إذا كانت شركة «إكس» قيّمت المخاطر وحدّت منها على النحو المطلوب بموجب القواعد الرقمية للاتحاد.

- مددت المفوضية في 8 يناير أمراً أرسلته إلى «إكس» العام الماضي، يلزمها بالاحتفاظ بجميع الوثائق والبيانات الداخلية المتعلقة بـ«غروك» حتى نهاية 2026.

- فتحت هيئة حماية البيانات في آيرلندا تحقيقاً بشأن «غروك» في 17 فبراير (شباط) لاختبار طريقة تعامله مع البيانات الشخصية وقدراته على إنتاج صور ومقاطع فيديو جنسية ضارة بأشخاص، من بينهم قصر. وتشرف الهيئة على شركة «إكس» داخل الاتحاد، حيث يقع مقرها الأوروبي في آيرلندا.

- قال رئيس الوزراء الإسباني بيدرو سانتشيث إن الحكومة أمرت مدعين بالتحقيق مع شركات «إكس» و«ميتا» ‌و«تيك توك» بتهمة ‌توزيع مواد مولدة بالذكاء الاصطناعي تستغل الأطفال جنسياً.

- فتحت هيئة تنظيم الاتصالات البريطانية (​أوفكوم) ‌تحقيقاً ⁠بشأن «إكس» لتحديد ​ما ⁠إذا كانت الشركة قد أخلت بواجبها في حماية المستخدمين في بريطانيا من المحتوى الذي قد يكون غير قانوني بموجب إطار عمل قانون السلامة على الإنترنت، عن طريق إنتاج «غروك» مقاطع فيديو مزيفة عن علاقات جنسية.

- داهمت وحدة مكافحة الجرائم الإلكترونية التابعة لمكتب المدعي العام في باريس مقر شركة «إكس» في العاصمة الفرنسية يوم 3 فبراير (شباط)، وأمرت ماسك بالردّ على أسئلة ستوجه إليه في أبريل (نيسان) ضمن تحقيق موسع عما يقال عن تحيز الخوارزميات والتواطؤ في احتجاز ونشر صور أطفال ذات طبيعة إباحية وانتهاك حقوق الأفراد في الصور الشخصية، من خلال تزييفها بمحتوى جنسي فاضح.

- حذّرت هيئة حماية البيانات الإيطالية من أن استخدام أدوات الذكاء الاصطناعي لإنشاء صور مزيفة ⁠بدقة عالية و«فاضحة» لأشخاص حقيقيين دون موافقة يشكل انتهاكات خطيرة للخصوصية، ويشكل في بعض الحالات ‌أيضاً جرائم جنائية.

شعار روبوت الدردشة «غروك» يظهر على شاشتين (أ.ف.ب)

آسيا

- أرسلت وزارة تكنولوجيا المعلومات في الهند مذكرة رسمية ‌إلى «إكس» في 2 يناير بشأن اتهامات عن إنتاج صور جنسية ​فاضحة باستخدام إمكانات «غروك» وتداولها، وطالبت بإزالة هذا المحتوى، وطلبت ‌تقريراً عن الإجراءات التي ستتخذ خلال 72 ساعة.

- حقّقت اليابان أيضاً مع «إكس» بشأن «غروك»، وقالت إن الحكومة ‌ستدرس كل الخيارات الممكنة لمنع توليد صور غير لائقة.

- قالت وزارة الاتصالات والشؤون الرقمية في إندونيسيا إنها حظرت الوصول إلى «غروك»، وهي خطوة قالت وزيرة الاتصالات الإندونيسية، ميوتيا حفيظ، إنها تهدف إلى حماية النساء والأطفال من المحتوى الإباحي المزيف الذي ينتجه الذكاء الاصطناعي، مستندة إلى قوانين البلاد الصارمة لمكافحة تداول المواد الإباحية.

- ذكرت هيئة تنظيم الاتصالات في ماليزيا، يوم 23 يناير، أن البلاد أعادت إمكانية دخول المستخدمين على «غروك» ‌بعد أن طبّقت «إكس» إجراءات أمان إضافية.

- أعلنت وحدة مكافحة الجرائم الإلكترونية في الفلبين، يوم 21 يناير، إعادة تفعيل «غروك» بعد أن تعهدت الشركة المطورة بإزالة أدوات التلاعب ⁠بالصور، التي أثارت مخاوف ⁠بشأن سلامة الأطفال.

الأميركتان

- قال حاكم ولاية كاليفورنيا والمدعي العام، في 14 يناير، إنهما طالبا «إكس إيه آي» بالردّ، في ظل انتشار صور جنسية على منصتها من دون موافقة المستخدمين.

- ذكرت هيئة حماية الخصوصية في كندا أنها توسع نطاق تحقيق قائم بشأن «إكس»، بعد ورود تقارير عن إنتاج «غروك» صوراً مفبركة ذات محتوى جنسي فاضح من دون موافقة المستخدمين.

- قالت الحكومة ومدعون في البرازيل، في بيان مشترك، صدر يوم 20 يناير، إنهما أمهلا شركة «إكس إيه آي» مهلة مدتها 30 يوماً لمنع روبوت الدردشة من نشر محتوى جنسي مفبرك.

منطقة الأوقيانوس

- قالت الهيئة المعنية بالسلامة الإلكترونية على الإنترنت في أستراليا (إي سيفتي)، في 7 يناير، إنها تحقق في صور جنسية رقمية «فاضحة» جرى إنتاجها بتزييف بالغ الدقة بواسطة «غروك»، وتقيّم محتوى إباحياً بموجب برنامجها المخصص لمكافحة الانتهاكات عبر الصور، مشيرة إلى أن الأمثلة الحالية المتعلقة بالأطفال التي راجعتها لا تفي بالحدّ القانوني لمواد تمثل انتهاكات جنسية للأطفال، بموجب القانون الأسترالي.

كيف ردّت «إكس إيه آي»؟

- قالت الشركة، في 14 يناير، إنها ​فرضت على مستخدمي «غروك» قيوداً على استخدام ميزة تعديل الصور، ​ومنعتهم بناء على مواقعهم الجغرافية من توليد صور لأشخاص يرتدون ملابس فاضحة في «المناطق التي يعدّ فيها ذلك غير قانوني». ولم تحدد هذه الدول.

- قصرت الشركة في وقت سابق استخدام خاصيتي توليد «غروك» للصور وتعديلها على من يدفعون اشتراكات فقط.