التطفل في البريد الإلكتروني.. ما وسائل مجابهته؟

أدوات الرصد والتتبع توظف في 60 % من الرسائل التسويقية الحالية

التطفل في البريد الإلكتروني.. ما وسائل مجابهته؟
TT

التطفل في البريد الإلكتروني.. ما وسائل مجابهته؟

التطفل في البريد الإلكتروني.. ما وسائل مجابهته؟

لم يستغرق الأمر من فلوريان سيروسي، وهو مستثمر في التكنولوجيا من مدينة نيويورك، لكي يشك في وجود أمر مشبوه في رسائل بريده الإلكتروني. وقد أثيرت شكوكه في وقت متأخر من إحدى ليالي العام الماضي عندما فتح رسالة من أحد رجال الأعمال كان يطلب منه الاستثمار في إحدى الشركات الناشئة. وبعد عدة دقائق، رنّ هاتف سيروسي ليتلقى مكالمة من نفس المدير التنفيذي لتلك الشركة الناشئة.
أكانت مصادفة؟ كلا، لم تكن كذلك بالنسبة لسيروسي الذي قال: «ما احتمالات أنه في الساعة العاشرة والنصف مساءً، يرى أحدهم حلمًا بأنني أقرأ الآن رسالته على البريد الإلكتروني؟ لا بد أنهم يعرفون شيئًا ما لا أعرفه».
* أدوات رصد وتتبع
اتضح أن المدير التنفيذي كان قد زرع أداة أو آلية للتتبع في رسالته إلى السيد سيروسي، وهو توجه متزايد بات يعاني منه الكثير من مستخدمي خدمات البريد الإلكتروني. وآليات التتبع، التي تأتي في مختلف الأشكال بما في ذلك بيكسل (عنصر صورة) غير مرئي مدرج ضمن رسالة البريد الإلكتروني، أو الارتباطات التشعبية التي لا تنفصل عن نص الرسالة، صارت كثيرًا ما تستخدم لاكتشاف متى يقوم الشخص المستقبل للبريد بفتح وقراءة الرسالة، وحتى موقعه حين قام بفتح وقراءة الرسالة. ووفقًا لبعض التقديرات، تستخدم آليات التتبع الآن في ما يصل إلى 60 في المائة من إجمالي رسائل البريد الإلكتروني المرسلة.
وتتوافر آليات التتبع في المعتاد من قبل خدمات التسويق عبر البريد الإلكتروني مثل (GetResponse) و(MailChimp). ولها استخدامها المشروع، بمعنى أنها موجهة لمساعدة الشركات التجارية في إرسال الرسائل المصممة خصيصا لأنواع معينة من العملاء. وتستخدم صحيفة «نيويورك تايمز» كذلك آليات تتبع رسائل البريد الإلكتروني في نشراتها الإخبارية البريدية. وتقدر مؤسسة «إلكترونيك فرونتير»، وهي مؤسسة غير ربحية تتركز أعمالها على مجال الحقوق الرقمية، أنه من الناحية العملية فإن كل رسالة بريد إلكتروني تسويقية تحتوي على نوع من أنواع آليات التتبع.
ومع ذلك، فإن انتشار آليات التتبع تلك بات يثير الكثير من تساؤلات العملاء؛ نظرًا لأن آليات التتبع غير مرئية، وكثيرًا من الناس لا يعلمون عنها شيئًا، وليست لديهم فكرة عن كيفية تفاديها. ويقول كوبر كوينتين، المتخصص في التقنيات وناشط في مؤسسة «إلكترونيك فرونتير» الحقوقية: «إنه أمر يتعلق بالخصوصية من دون شك. وليس هناك من وسيلة للناس كي يتخلصوا منها».
* حلول غير مجدية
ومن الطرق الأساسية لإحباط بعض آليات تتبع البريد الإلكتروني يمكن إيقاف رسائل البريد الإلكتروني عن تحميل الصور، بما في ذلك بيكسل التتبع غير المرئي. ولكن تلك الطريقة لا تنجح مع كل أنواع آليات التتبع، والتي تختبئ كذلك في أماكن أخرى غير معروفة بالرسالة مثل خط الكتابة وروابط الإنترنت.
وقد وُضع مؤخرًا قيد الاختبار عدد من خدمات تتبع البريد الإلكتروني، وكذلك كاشفات التتبع من أجل تقدير ما إذا كانت هناك وسيلة قابلة للتطبيق للتعرف على وإزالة المتلصصين غير المرئيين. ولقد اختبرت أدوات التتبع والكاشفات لها على موقع «جي - ميل»، وهو أكثر خدمات البريد الإلكتروني شعبية.
ولم تكن النتائج مشجعة بحال. فلقد خلصت إلى أن الحلول المتاحة لمواجهة آليات التتبع كانت أبعد ما تكون عن المثالية. فبعض منها فشلت بالفعل في الكشف عن بعض آليات التتبع، بينما البعض الآخر تطلب بذل جهود أكبر بكثير.
من خلال تجربتي، تمكنت من تصميم نشرة للبريد الإلكتروني على خدمة (MailChimp) خلال 10 دقائق مع وجود المتتبعات المدرجة على الرسالة نفسها، إلى جانب أزرار داخلية للنشر والمشاركة على مواقع التواصل الاجتماعي وشراء أحد الأدوات. وبعد إرسال النشرة الإخبارية إلى نفسي، أظهرت خدمة (MailChimp) متى قمت بفتح الرسالة كما أظهرت أنني نقرت على كل الأزرار المرفقة. كما أظهرت الخدمة أيضًا أنني فتحت الرسالة في الولايات المتحدة الأميركية، غير أنها لم تتمكن من تحديد موقعي بمنتهى الدقة.
* كاشفات التتبع
بعد ذلك، حاولت استخدام اثنين من كاشفات التتبع التي تعمل على مساعدة الناس في تحديد ما إذا كانت أدوات التتبع قد غزت رسائلهم بالفعل. أحد تلك الكاشفات يسمى «آغلي إيميل Ugly Email»، والآخر يسمى «تراك باستر Trackbuster»، وهو لشركة كان السيد سيروسي قد أنشأها العام الماضي عقب تسلمه لرسائل البريد الإلكتروني المثيرة لشكوك، وفي توقيت جيد من بدء التشغيل.
يعمل «آغلي إيميل» باعتباره أحد المكونات المدرجة على خدمة «جي - ميل». عند الكشف عن أحد المتتبعات، يظهر أيقونة لرمز مقلة العين في سطر موضوع الرسالة لتنبيه المستخدم بأن هناك آلية للتتبع مخبأة داخل رسالة البريد الإلكتروني. ولقد أخطرني البرنامج حيال بعض الرسائل التسويقية التي تحتوي على المتتبعات، بما في ذلك المتتبعات من خدمة «MailChimp». ولكن عقب إرسال رسائل تجريبية لنفسي تحمل متتبعات باستخدام «ميل تراك»، فشل «آغلي إيميل» في العثور عليها.
يقول سوني تولاغانوف، وهو مهندس الإنترنت الذي صمم برنامج «آغلي إيميل»، إنه كان يضيف مختلف آليات تتبع الرسائل بصورة يدوية إلى قائمة الكاشفات لديه كي تلاحقها وتكشفها. ولقد أضاف «ميل تراك» بعدما نشرت نتائج تجربتي. ولكن تولاغانوف قال إن «آغلي إيميل» كان مشروعًا للهواة ولم يكن شركة كاملة بموظفيها ومواردها كي يقوم بالتقاط كل متتبع للرسائل فور تصميمه ونشره.
كان «تراك باستر» أكثر شمولاً، على الرغم من أنه ليس مثاليًا. وتلك الخدمة، والتي تعمل مع «جي - ميل»، تتصل بصندوق البريد الصادر لديك، وتقوم بمسح لكل الرسائل للكشف عن المتتبعات في مجلد مؤقت وتعمل على تطهير المتتبعات خارج الرسائل قبل إعادة الرسائل النظيفة مرة أخرى إلى صندوق الرسائل الصادرة لديك. كما تقوم خدمة «تراك باستر» كذلك بإرسال تقارير أسبوعية حول عدد رسائل البريد الإلكتروني التي اكتشفت وجود متتبعات عليها.
وعبر اختبار تلك الخدمة على مدار أسبوعين على حساب البريد الإلكتروني للعمل عندي، علمت أن هناك نحو 280 من أصل 1400 رسالة، أو ما يساوي 20 في المائة، بما في ذلك الكثير من الرسائل من محترفي العلاقات العامة الذين يسوقون منتجاتهم التي تحتوي على متتبعات مخفية. (ولقد اكتشفت تلك الرسائل من دون أن أفتحها).
ولكن هناك مبادلة كبيرة مع خدمة «تراك باستر»، إذ عليك أن تمنح التطبيق حق الدخول على الرسائل الخاصة بك. وتقول سياسة الخصوصية لدى الشركة المصممة للتطبيق، إنها لن تقوم بتخزين رسائل البريد الإلكتروني الخاصة بك ولن تقوم بقراءتها إلا في الحالات التي يطلب فيها المستخدم المساعدة التقنية أو للامتثال للقوانين المعمول بها. ولكن ذلك يعتبر قفزة كبيرة من قفزات الثقة لدى المستهلك، وخصوصا بالنسبة لشركة صغيرة وغير معروفة نسبيا.
تملك بعض المدافعين عن الخصوصية بعض الشجاعة حيال المراوغة من متتبعات البريد الإلكتروني، حيث يقول السيد كوينتين إنه ضبط أجهزته لتفادي المتتبعات من خلال طريقتين: داخل خدمة «جي - ميل»، هناك إعدادات تتطلب من «جي - ميل» أن يطلب الإذن من المستخدم قبل عرض الصور في رسالة البريد الإلكتروني. وبالنقر على «لا» لذلك الطلب سوف يمنع عرض الصور، والتي تتضمن بيكسل المتتبعات.
ومن ناحية أخرى، فإنه قام بضبط تطبيقات البريد الإلكتروني خدمة «ثاندربيرد Thunderbird» البريدية على سطح المكتب وخدمة «كي - 9 K - 9 Mail» لخدمات البريد على نظام آندرويد لإيقاف عرض «HTML»، وهي لغة الإنترنت القياسية التي تستخدمها المتتبعات في الاتصال بالخوادم الخارجية. يمكن لتلك الخطوة منع تحميل مكونات أخرى، مثل خط الكتابة، والذي يحتوي على كود التتبع، وفقًا لكوينتين.
ولا تعتبر تلك الحلول مجتمعة مضمونة بالكامل لمنع المتتبعات. فإذا ما قمت بزيارة لموقع على الإنترنت عند الضغط على أي وصلات من داخل البريد الإلكتروني، فهناك احتمالات أن تستمر تلك المتتبعات في الكشف عن أنك نقرت عليها. كما أن اتخاذ كل تلك الخطوات من المرجح كذلك أن يجعل رسائل البريد الإلكتروني لديك تبدو قبيحة.
وقد اخترت تعطيل «تراك باستر» بسبب حساسية رسائل البريد الإلكتروني الخاصة بالعمل عندي. كما أنني أغلقت «آغلي إيميل» بسبب أنه لا يكشف عن الكثير من المتتبعات. ثم نفذت بعضا من نصائح كوينتين وأعدت ضبط «جي - ميل» ليطلب الإذن بعرض الصور قبل تحميلها تلقائيًا، كما ضبطت «الآيفون» خاصتي بتطبيق البريد الإلكتروني المدمج لكي يمنع تحميل الصور تلقائيًا.
ليس ذلك بالأمر المثالي، ولكنه كان أفضل ما يمكنني القيام به من دون تخريب خبرتي في البريد الإلكتروني.

* خدمة «نيويورك تايمز»



دراسة: الرموز التعبيرية في المحادثات تربك فهم الذكاء الاصطناعي

الوجوه التعبيرية النصية البسيطة قد تُسبب التباساً دلالياً لدى نماذج اللغة الكبيرة ما يؤدي إلى فهم خاطئ لنية المستخدم (شاترستوك)
الوجوه التعبيرية النصية البسيطة قد تُسبب التباساً دلالياً لدى نماذج اللغة الكبيرة ما يؤدي إلى فهم خاطئ لنية المستخدم (شاترستوك)
TT

دراسة: الرموز التعبيرية في المحادثات تربك فهم الذكاء الاصطناعي

الوجوه التعبيرية النصية البسيطة قد تُسبب التباساً دلالياً لدى نماذج اللغة الكبيرة ما يؤدي إلى فهم خاطئ لنية المستخدم (شاترستوك)
الوجوه التعبيرية النصية البسيطة قد تُسبب التباساً دلالياً لدى نماذج اللغة الكبيرة ما يؤدي إلى فهم خاطئ لنية المستخدم (شاترستوك)

تتركز أغلب النقاشات المرتبطة بالذكاء الاصطناعي التوليدي حول مخاطر كبرى؛ كالتحيز والهلوسة وإساءة الاستخدام أو القرارات الآلية غير القابلة للتفسير. لكن دراسة بحثية جديدة تلفت الانتباه إلى مصدر مختلف تماماً للمخاطر المحتملة. إنها الرموز الصغيرة التي نستخدمها يومياً من دون تفكير مثل الوجوه التعبيرية النصية (emoticons).

الدراسة، المنشورة على منصة «arXiv» تكشف عن أن نماذج اللغة الكبيرة قد تُسيء فهم هذه الرموز البسيطة بطرق تؤدي إلى أخطاء وظيفية صامتة، لا تظهر على شكل أعطال واضحة، بل في مخرجات تبدو صحيحة شكلياً لكنها لا تعكس نية المستخدم الحقيقية.

رموز مألوفة... ومعانٍ ملتبسة

على عكس الرموز التعبيرية الحديثة (emoji) التي تمثل وحدات مرئية موحدة، تعتمد الوجوه التعبيرية النصية مثل «: -)» أو «: P» على تسلسل أحرف «ASCII». ورغم بساطتها ، تحمل هذه الرموز معاني سياقية دقيقة، تختلف باختلاف الثقافة أو سياق الاستخدام. المشكلة، بحسب الباحثين، أن نماذج اللغة لا تتعامل دائماً مع هذه الرموز باعتبارها إشارات دلالية، بل قد تفسرها أحياناً كجزء من الشيفرة البرمجية أو كنص حرفي بلا معنى عاطفي.

هذا الالتباس الدلالي قد يبدو تفصيلاً صغيراً، لكنه يصبح أكثر خطورة عندما تُستخدم نماذج الذكاء الاصطناعي في مهام حساسة، مثل توليد الشيفرات البرمجية أو تحليل التعليمات أو تشغيل وكلاء آليين يتخذون قرارات تلقائية.

يمتد تأثير هذا الالتباس إلى الأنظمة المعتمدة على «الوكلاء الأذكياء» ما قد يضخّم الخطأ عبر سلاسل قرارات آلية متتابعة (شاترستوك)

قياس المشكلة بشكل منهجي

لفهم حجم هذه الظاهرة، طوّر فريق البحث إطاراً آلياً لاختبار تأثير الوجوه التعبيرية النصية على أداء النماذج. واعتمدوا على مجموعة بيانات تضم 3.757 حالة اختبار، ركزت في الغالب على سيناريوهات برمجية متعددة اللغات، حيث قد يؤدي سوء الفهم إلى أخطاء دقيقة ولكن مؤثرة.

حقائق

38 %

هو معدل تجاوز الخطأ الذي سجلته الاختبارات عند وجود رموز تعبيرية نصية رغم بساطة هذه الإشارات وشيوع استخدامها اليومي.

الفشل الصامت

النتيجة الأكثر إثارة للقلق في الدراسة ليست نسبة الخطأ بحد ذاتها، بل طبيعة هذه الأخطاء. فقد وجد الباحثون أن أكثر من 90 في المائة من حالات الإخفاق كانت «فشلاً صامتاً»؛ أي أن النموذج أنتج مخرجات تبدو صحيحة من حيث البنية أو الصياغة، لكنها تنفذ منطقاً مختلفاً عمّا قصده المستخدم.

في البرمجة، على سبيل المثال، قد يؤدي ذلك إلى شيفرة تعمل دون أخطاء، لكنها تنفذ وظيفة غير متوقعة. هذا النوع من الأخطاء يصعب اكتشافه؛ لأنه لا يولد تحذيرات مباشرة، وقد لا يظهر إلا بعد فترة طويلة، أو في ظروف تشغيل محددة.

تجاوز النماذج نفسها

لم تتوقف الدراسة عند اختبار النماذج اللغوية بشكل مباشر، بل امتدت إلى أنظمة قائمة على «الوكلاء» (agent - based frameworks) التي تعتمد على هذه النماذج كعقل مركزي لاتخاذ القرار. ووجد الباحثون أن الالتباس الدلالي ينتقل بسهولة إلى هذه الأنظمة المركبة، ما يعني أن الخطأ لا يبقى محصوراً في إجابة واحدة، بل قد يتضخم عبر سلسلة من القرارات الآلية. هذا الاكتشاف مهم في ظل التوجه المتسارع نحو استخدام وكلاء ذكيين لإدارة مهام معقدة، من أتمتة البرمجيات إلى تشغيل سلاسل عمل كاملة دون تدخل بشري مباشر.

لماذا تفشل الحلول الحالية؟

قد يبدو الحل بديهياً، وهو تعليم النموذج تجاهل الوجوه التعبيرية، أو إضافة تعليمات صريحة في المطالبات (prompts). لكن الدراسة تشير إلى أن هذه المعالجات السطحية ليست كافية. فحتى مع تعليمات إضافية، استمرت النماذج في الوقوع في الالتباس نفسه، ما يدل على أن المشكلة أعمق من مجرد «سوء صياغة» في الطلب.

يرجّح الباحثون أن جذور المشكلة تعود إلى بيانات التدريب نفسها، حيث لا يتم تمثيل الوجوه التعبيرية النصية بشكل متسق، أو يتم التعامل معها أحياناً على أنها ضوضاء لغوية. كما أن البنية الداخلية للنماذج قد لا تميز بوضوح بين الرمز بوصفه إشارة عاطفية أو عنصراً نحوياً أو جزءاً من شيفرة.

الدراسة: جذور المشكلة تعود إلى بيانات التدريب وبنية النماذج نفسها ما يستدعي اختبارات أمان أدق وتحسين تمثيل الإشارات اللغوية الصغيرة (أدوبي)

سلامة الذكاء الاصطناعي

تكشف هذه الدراسة عن جانب مهم من التحديات التي تواجه نشر نماذج الذكاء الاصطناعي في البيئات الواقعية. فالمخاطر لا تنشأ فقط من القرارات الكبرى أو المدخلات الخبيثة، بل قد تأتي من تفاصيل صغيرة ومألوفة ويومية. وفي سياق سلامة الذكاء الاصطناعي، يسلط البحث الضوء على الحاجة إلى اختبارات أكثر دقة، لا تكتفي بتقييم صحة الإجابة من حيث المضمون العام، بل تدرس مدى تطابقها مع نية المستخدم. كما يطرح تساؤلات حول مدى جاهزية هذه النماذج للتعامل مع اللغة كما تُستخدم فعلياً، لا كما تُكتب في الأمثلة المثالية.

الخطوة التالية

لا تقدم الدراسة حلولاً نهائية، لكنها ترسم خريطة واضحة للمشكلة، وتدعو إلى مزيد من البحث في كيفية تمثيل الرموز غير التقليدية داخل النماذج اللغوية. وقد يكون ذلك عبر تحسين بيانات التدريب أو تطوير آليات تفسير دلالي أدق أو دمج اختبارات أمان جديدة تركز على «الإشارات الصغيرة».

تهدف الدراسة إلى القول إن في عصر الذكاء الاصطناعي، لا توجد تفاصيل صغيرة حقاً. حتى رمز ابتسامة بسيط قد يحمل مخاطر أكبر مما نتخيل، إذا أسيء فهمه داخل عقل آلي يعتمد عليه البشر في قرارات متزايدة الحساسية.


تقنية توثيق بشرائح ذات بصمة مشتركة من دون خوادم خارجية

أظهر النموذج الأولي تطابقاً في البصمة بنسبة تفوق 98 % ما يضمن توثيقاً مستقراً وموثوقاً (شاترستوك)
أظهر النموذج الأولي تطابقاً في البصمة بنسبة تفوق 98 % ما يضمن توثيقاً مستقراً وموثوقاً (شاترستوك)
TT

تقنية توثيق بشرائح ذات بصمة مشتركة من دون خوادم خارجية

أظهر النموذج الأولي تطابقاً في البصمة بنسبة تفوق 98 % ما يضمن توثيقاً مستقراً وموثوقاً (شاترستوك)
أظهر النموذج الأولي تطابقاً في البصمة بنسبة تفوق 98 % ما يضمن توثيقاً مستقراً وموثوقاً (شاترستوك)

في عالم الأمن السيبراني تقوم الثقة غالباً على أسرار مخزنة في مكان آخر؛ قد تكون على خادم أو داخل ذاكرة محمية أو في قاعدة بيانات سحابية. لكن ماذا لو لم يكن من الضروري أن تغادر هذه الأسرار الشريحة الإلكترونية أساساً؟

طوّر مهندسون في معهد ماساتشوستس للتكنولوجيا (MIT) تقنية تصنيع تُمكّن شريحتين إلكترونيتين من توثيق بعضهما عبر «بصمة» مادية مشتركة، من دون الحاجة إلى تخزين بيانات تعريف حساسة على خوادم طرف ثالث. ويمكن لهذه المقاربة أن تعزز الخصوصية وتخفض استهلاك الطاقة والذاكرة المرتبط عادةً بالأنظمة التشفيرية التقليدية.

الأسرار المخزّنة خارج الشريحة

حتى عندما تُصمَّم شرائح «CMOS» لتكون متطابقة، فإنها تحتوي على اختلافات مجهرية طفيفة تنشأ بشكل طبيعي أثناء عملية التصنيع. هذه الاختلافات تمنح كل شريحة توقيعاً مادياً فريداً يُعرف باسم «الدالة الفيزيائية غير القابلة للاستنساخ» (PUF). ومثل بصمة الإصبع البشرية، يمكن استخدام هذه الدالة للتحقق من الهوية.

في الأنظمة التقليدية، عندما يتلقى الجهاز طلب توثيق، فإنه يولّد استجابة تعتمد على بنيته الفيزيائية. ويقارن الخادم هذه الاستجابة بقيمة مرجعية مخزنة مسبقاً للتأكد من صحة الجهاز. لكن هذه البيانات المرجعية يجب أن تُخزَّن في مكانٍ ما، وغالباً على خادم خارجي. وإذا تم اختراق ذلك الخادم، تصبح منظومة التوثيق بأكملها عرضة للخطر.

يقول يون سوك لي، طالب الدراسات العليا في الهندسة الكهربائية وعلوم الحاسوب في «MIT» والمؤلف الرئيسي للدراسة: «أكبر ميزة في هذه الطريقة الأمنية أننا لا نحتاج إلى تخزين أي معلومات. ستبقى كل الأسرار داخل السيليكون دائماً».

تعتمد التقنية على استغلال الاختلافات المجهرية الطبيعية في تصنيع شرائح «CMOS» لإنشاء بصمة غير قابلة للاستنساخ (MIT)

شريحتان ببصمة واحدة

للتغلب على الاعتماد على التخزين الخارجي، ابتكر فريق «MIT» طريقة لتصنيع شريحتين تتشاركان بصمة مدمجة واحدة؛ أي بصمة فريدة لهاتين الشريحتين فقط.

ويمكن فهم الفكرة عبر تشبيه بسيط: تخيّل ورقة تم تمزيقها إلى نصفين، الحواف الممزقة عشوائية وفريدة، ولا يمكن إعادة إنتاجها بدقة. ومع ذلك، فإن القطعتين تتطابقان تماماً؛ لأنهما تتشاركان نفس الحافة غير المنتظمة. طبّق الباحثون هذا المفهوم أثناء تصنيع أشباه الموصلات؛ إذ تُنتج عدة شرائح في الوقت نفسه على رقاقة سيليكون واحدة قبل فصلها. واستغل الفريق هذه المرحلة لإدخال «عشوائية مشتركة» بين شريحتين متجاورتين قبل تقطيعهما. يشرح لي: «كان علينا إيجاد طريقة لتنفيذ ذلك قبل مغادرة الشريحة المصنع، لتعزيز الأمان. فبمجرد دخول الشريحة في سلسلة التوريد، لا نعرف ما الذي قد يحدث لها».

هندسة العشوائية داخل السيليكون

لإنشاء البصمة المشتركة، استخدم الباحثون عملية تُعرف باسم «انهيار أكسيد البوابة» (Gate Oxide Breakdown)؛ إذ يتم تطبيق جهد كهربائي مرتفع على ترانزستورات محددة مع تسليط ضوء «LED» منخفض التكلفة عليها. وبسبب الفروقات المجهرية الطبيعية، ينهار كل ترانزستور في لحظة مختلفة قليلاً. تمثل حالة الانهيار هذه مصدر العشوائية التي تُبنى عليها البصمة الفيزيائية.

ولإنشاء بصمة مزدوجة، صمّم الفريق أزواجاً من الترانزستورات تمتد عبر شريحتين متجاورتين، مع ربطها بطبقات معدنية أثناء وجودها على الرقاقة نفسها. وعند حدوث الانهيار، تتطور خصائص كهربائية مترابطة بين الترانزستورات المرتبطة.

بعد ذلك، تُقطَّع الرقاقة بحيث تحصل كل شريحة على نصف زوج الترانزستورات، وبالتالي تحتفظ كل واحدة ببصمة مشتركة مع الأخرى. وبعد تحسين العملية، تمكّن الباحثون من إنتاج نموذج أولي لشريحتين متطابقتين أظهرتا تطابقاً في العشوائية بنسبة تفوق 98 في المائة، وهي نسبة كافية لضمان توثيق مستقر وآمن.

ويقول لي إنه «لم يتم نمذجة انهيار الترانزستورات بدقة في العديد من المحاكاة، لذلك كان هناك قدر كبير من عدم اليقين. تحديد جميع الخطوات وتسلسلها لإنتاج هذه العشوائية المشتركة هو جوهر الابتكار في هذا العمل». والأهم أن التقنية متوافقة مع عمليات تصنيع «CMOS» القياسية، ولا تتطلب مواد خاصة. كما أن استخدام مصابيح «LED» منخفضة التكلفة وتقنيات دوائر تقليدية يجعل تطبيقها على نطاق واسع أمراً عملياً.

يمكن أن تفيد التقنية الأجهزة منخفضة الطاقة مثل المستشعرات الطبية عبر توفير أمن أعلى بتكلفة طاقة أقل (شاترستوك)

أهمية خاصة للأجهزة منخفضة الطاقة

يمكن أن تكون هذه التقنية مفيدة بشكل خاص في الأنظمة التي تعمل بقيود طاقة صارمة؛ إذ تُعد الكفاءة والأمن أولوية في آن واحد. فعلى سبيل المثال، قد تستفيد كبسولات استشعار طبية قابلة للبلع متصلة برقعة تُرتدى على الجسم من هذا النهج؛ إذ يمكن للكبسولة والرقعة توثيق بعضهما مباشرة من دون الحاجة إلى خادم وسيط أو بروتوكولات تشفير معقدة تستهلك طاقة إضافية.

يعد أنانثا تشاندراكاسان، نائب رئيس «MIT» والمؤلف المشارك في الدراسة، أن «هناك طلباً متزايداً بسرعة على أمن الطبقة الفيزيائية للأجهزة الطرفية». ويضيف أن منهج البصمة المزدوجة «يتيح اتصالاً آمناً بين العقد من دون عبء بروتوكولات ثقيلة، ما يحقق كفاءة في الطاقة وأمناً قوياً في الوقت نفسه».

نحو ترسيخ الثقة في العتاد نفسه

لا يقتصر البحث على الحلول الرقمية فقط؛ إذ يستكشف الفريق أيضاً إمكان تطوير أشكال أكثر تعقيداً من «السرية المشتركة» تعتمد على خصائص تماثلية يمكن تكرارها مرة واحدة فقط.

ويرى روانان هان، أستاذ الهندسة الكهربائية وعلوم الحاسوب والمؤلف المشارك في الدراسة، أن هذه الخطوة تمثل محاولة أولية لتقليل المفاضلة بين الأمان وسهولة الاستخدام. ويقول: «إن إنشاء مفاتيح تشفير مشتركة داخل مصانع أشباه الموصلات الموثوقة قد يساعد على كسر المفاضلة بين تعزيز الأمان وتسهيل حماية نقل البيانات».

ومع تزايد انتشار الأجهزة المتصلة وتوسع الحوسبة الطرفية، قد يصبح دمج الثقة مباشرة في العتاد أمراً ضرورياً. فمن خلال ضمان بقاء الأسرار داخل السيليكون نفسه، تشير هذه التقنية إلى مستقبل يُبنى فيه التوثيق داخل الشريحة لا خارجها.


«إنستغرام» لتنبيه الآباء عند بحث المراهقين عن محتوى متعلق بالانتحار

إنستغرام سينبه أولياء الأمور إذا أجرى ​أبناؤهم ممن هم في سن المراهقة عمليات بحث متكررة عن مصطلحات مرتبطة بالانتحار أو إيذاء النفس (رويترز)
إنستغرام سينبه أولياء الأمور إذا أجرى ​أبناؤهم ممن هم في سن المراهقة عمليات بحث متكررة عن مصطلحات مرتبطة بالانتحار أو إيذاء النفس (رويترز)
TT

«إنستغرام» لتنبيه الآباء عند بحث المراهقين عن محتوى متعلق بالانتحار

إنستغرام سينبه أولياء الأمور إذا أجرى ​أبناؤهم ممن هم في سن المراهقة عمليات بحث متكررة عن مصطلحات مرتبطة بالانتحار أو إيذاء النفس (رويترز)
إنستغرام سينبه أولياء الأمور إذا أجرى ​أبناؤهم ممن هم في سن المراهقة عمليات بحث متكررة عن مصطلحات مرتبطة بالانتحار أو إيذاء النفس (رويترز)

أفاد تطبيق «إنستغرام» بأنه سيبدأ بتنبيه أولياء الأمور، إذا أجرى ​أبناؤهم، ممن هم في سن المراهقة، عمليات بحث متكررة عن مصطلحات مرتبطة بالانتحار أو إيذاء النفس، خلال فترة زمنية قصيرة، وذلك في وقت تتزايد فيه ‌الضغوط على الحكومات ‌لاعتماد قيود ​مشابهة لحظر ⁠أستراليا ​استخدام وسائل ⁠التواصل الاجتماعي لمن هم دون سن 16 عاماً.

ووفقاً لـ«رويترز»، قالت بريطانيا، في يناير (كانون الثاني)، إنها تدرس فرض قيود لحماية الأطفال عند اتصالهم بالإنترنت، ⁠بعد الخطوة التي اتخذتها ‌أستراليا، في ‌ديسمبر (كانون الأول). ​ وأعلنت إسبانيا واليونان ‌وسلوفينيا، في الأسابيع القليلة الماضية، ‌أنها تدرس أيضاً فرض قيود.

وذكر تطبيق «إنستغرام» المملوك لشركة «ميتا بلاتفورمز»، اليوم (الخميس)، أنه سيبدأ ‌في تنبيه أولياء الأمور المسجَّلين في إعدادات الإشراف الاختيارية، ⁠إذا ⁠حاول أطفالهم الوصول إلى محتوى يتعلق بالانتحار أو إيذاء النفس.

وتابعت المنصة في بيان: «تُضاف هذه التنبيهات إلى عملنا الحالي للمساعدة في حماية القصّر من المحتوى الضار المحتمل على (إنستغرام)... لدينا سياسات صارمة ضد المحتوى الذي ​يروج أو ​يشيد بالانتحار أو إيذاء النفس».