لماذا يجب عليك أن تقلق بشأن محادثتك مع «شات جي بي تي»؟

شخص يكتب رسالة نصية خلال محادثته مع تطبيق «تشات جي بي تي» (د.ب.أ)
شخص يكتب رسالة نصية خلال محادثته مع تطبيق «تشات جي بي تي» (د.ب.أ)
TT

لماذا يجب عليك أن تقلق بشأن محادثتك مع «شات جي بي تي»؟

شخص يكتب رسالة نصية خلال محادثته مع تطبيق «تشات جي بي تي» (د.ب.أ)
شخص يكتب رسالة نصية خلال محادثته مع تطبيق «تشات جي بي تي» (د.ب.أ)

قد يرغب مستخدمو «شات جي بي تي» (ChatGPT) في التفكير ملياً قبل اللجوء إلى تطبيق الذكاء الاصطناعي الخاص بهم للعلاج، أو مشاركة تفاصيل حياتهم العاطفية مثلاً، وذلك بعد تصريحات الرئيس التنفيذي لشركة «OpenAI»، سام ألتمان، بأن قطاع الذكاء الاصطناعي لم يكتشف بعد كيفية حماية خصوصية المستخدمين في هذه المحادثات الأكثر حساسية، وقال إن المحادثات قد لا تكون خاصة كما يعتقد البعض، بل قد تُستخدم في إجراءات قانونية إذا تطلب الأمر، بما في ذلك المحاكم.

وخلال سلسلة من التصريحات التي أدلى بها مؤخراً، أشار ألتمان إلى أن المحادثات مع «شات جي بي تي» يمكن أن تخضع لمراجعة بشرية، وقد تُطلب قانونياً إذا تم استدعاؤها بموجب أمر قضائي صالح. وقال: «نفعل ما بوسعنا لحماية خصوصية المستخدم... لكن إذا طُلب منا قانونياً تسليم المعلومات، فعلينا الامتثال».

لم يكن «ChatGPT» موجوداً منذ فترة طويلة، ولكنه، إلى جانب روبوتات الدردشة الأخرى التي تعمل بالذكاء الاصطناعي، أحدث ثورة في طريقة تفاعل الناس مع العالم. بدءاً من مساعدتك في تنظيم وجباتك أو التخطيط لرحلتك المقبلة بميزانية محدودة، وصولاً إلى تحديد ما إذا كان تغيير مسارك المهني قراراً صائباً، يُعد الذكاء الاصطناعي أداة رائعة لكثير من الأغراض. ومع ذلك، لا ينبغي عليك استخدامه في كل شيء.

هل يجمع «ChatGPT» البيانات؟

نعم، يجمع كميات هائلة من البيانات. يعتمد برنامج نموذج اللغة الكبير (LLM) على قراءة وتحليل مليارات نقاط البيانات لأغراض التعلم الآلي.

يسجل «ChatGPT» بياناتك، بما في ذلك عنوان IP الخاص بك، ونوع المتصفح، والإعدادات، بالإضافة إلى كل ما تُدخله في الخدمة. بالإضافة إلى ذلك، يسجل بيانات استخدامك، مثل الموقع الجغرافي، والتوقيت المحلي، وحتى معلومات الجهاز الذي تستخدمه. بالإضافة إلى ذلك، يجمع ملفات تعريف الارتباط.

كيفية استخدام «ChatGPT» بأمان؟

إذا استخدمتَ تقنيات أمان إنترنت فعّالة، مثل تفعيل شبكة افتراضية خاصة (VPN) وتحديث برنامج مكافحة الفيروسات باستمرار، فيمكنك تقليل احتمالية وقوعك ضحية لسرقة بياناتك، وربما سرقة هويتك. على أقل تقدير، ستتمتع بتحكم أكبر في كيفية الحفاظ على خصوصية بياناتك على الإنترنت، وفقاً لما ذكره موقع «أول أبوت كوكيز» التكنولوجي.

وينصح الخبراء بأن أفضل خيار لك للحفاظ على أمانك أثناء استخدامه، هو استخدام مجموعة متنوعة من أساليب الأمان، لضمان تشفير بياناتك وأمانها. لقد أدرجنا بعضاً من أفضل برامج الأمن السيبراني المتاحة لمساعدتك في حمايتك على الإنترنت.

مخاطر عليك تجنبها في محادثاتك مع «شات جي بي تي»

ويحذر خبراء الأمن السيبراني والتكنولوجي من مخاطر لا بد من الحذر منها عند التعامل مع محادثات «شات جي بي تي»، وهي:

عمليات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي

يجمع المخترقون البيانات الحساسة الموجودة بالفعل، ويُدخلونها في الذكاء الاصطناعي لإنشاء محاولات تصيد احتيالي مقنعة ومُخصصة، مما يُصعّب اكتشافها.

ونظراً لمستوى تعقيد رسائل التصيد الاحتيالي الإلكترونية هذه، فإن توخي الحذر والممارسات السليمة أمرٌ ضروريٌ للغاية. ومن القواعد الجيدة التي يجب الالتزام بها التحقق جيداً من المصدر ثم الرد فقط عبر الموقع الإلكتروني المُوثّق.

على سبيل المثال، إذا ذكرت خدمة البريد أن طردك يحتاج إلى معلومات إضافية ليتم تسليمه، فلا تنقر على الرابط المُرفق في البريد الإلكتروني. بدلاً من ذلك، انتقل إلى موقع البريد الرسمي وسجّل الدخول من هناك. إذا كان الطلب صحيحاً، فستجد رسالة أو تنبيهاً في انتظارك.

البرمجيات الخبيثة المدعومة بالذكاء الاصطناعي

يستطيع «ChatGPT» نسخ سيرتك الذاتية وتكييفها مع وصف وظيفي، يمكن للمخترقين استخدام الذكاء الاصطناعي لإنشاء أشكال جديدة من البرمجيات الخبيثة متعددة الأشكال. هذا يعني أنها متطورة بما يكفي لتغيير سلوكها لتجنب اكتشافها.

معلومات غير دقيقة

من أبرز الانتقادات التي وُجّهت إلى «ChatGPT» من قِبل المستخدمين الأوائل؛ المعلومات المضللة في كثير من إجاباته. اسأله عن وصفة طعام، وستحصل على الأرجح على وصفة جيدة. اسأله عن أحداث جارية، فقد تحصل على معلومات من ثلاث سنوات مضت. اطلب منه التحقق من أمر ما نيابةً عنك، وقد تحصل على إجابة عشوائية مليئة بالبيانات المجمعة غير الدقيقة تماماً.

ولهذا السبب، أجرت جامعتا ستانفورد وكاليفورنيا، بيركلي، تحليلاً في أغسطس (آب) 2023، أظهر أن دقة «ChatGPT» قد تراجعت بالفعل خلال فترة اختبار استمرت 3 أشهر.

تطبيقات وإضافات مشابهة خبيثة

«ChatGPT» بحد ذاته ليس ضاراً، ولكن هناك تطبيقات وإضافات خبيثة تدّعي أنها «ChatGPT». إذا قمتَ بتنزيل وتثبيت إحدى هذه المنصات الخبيثة عن طريق الخطأ، فإن برنامج مكافحة فيروسات وبرامج ضارة جيد يمكن أن يمنع المخترقين من تثبيت برامج ضارة على جهازك.

الامتياز القانوني

أحد أهم الجوانب التي أوضحها الرئيس التنفيذي لشركة OpenAI، سام ألتمان، أن «ChatGPT» لا يخضع لقوانين السرية التي تحكم العلاقة بين المستخدم والمعالج النفسي أو المحامي أو الطبيب. وبالتالي، فإن أي معلومات حساسة يتم الإفصاح عنها؛ سواء كانت اعترافات قانونية، أو مشكلات أسرية، أو بيانات مالية قد لا تكون في مأمن من الوصول القانوني أو المراجعة. ويثير هذا قلقاً كبيراً، لا سيما مع تنامي الاعتماد على الذكاء الاصطناعي من قبل المستخدمين في التحدث عن مشاعرهم أو مشكلاتهم الخاصة، دون إدراك للآثار القانونية المحتملة.

وعن سؤال، هل يمكن للمحكمة استدعاء بيانات محادثات «شات جي بي تي»؟ يجيب موقع «المحامي الاصطناعي» أنه من الناحية الفنية، نعم، ولكن فقط إذا كانت البيانات موجودة وذات صلة.

وهو الأمر الذي أثارته تصريحات ألتمان، إذا تم جمع محادثة بين مستخدم و«ChatGPT» ضمن سياق قانوني كأمر تفتيش أو تحقيق جنائي، فقد يتم استخدامها دليلاً في المحكمة. ورغم أن «Open AI» بوصفها شركة تقنية أميركية، لا تسلّم البيانات إلا بأوامر قضائية رسمية، فإن الواقع القانوني يختلف من دولة لأخرى. وفي بعض الدول ذات القوانين المتشددة أو الغامضة، قد تكون البيانات عرضة للاستغلال أو الطلب من الجهات الأمنية، خصوصاً إذا لم تكن هناك حماية قانونية واضحة للبيانات الرقمية.


مقالات ذات صلة

بدعم من الذكاء الاصطناعي... قفزة قياسية في إيرادات «فوكسكون» الفصلية بنحو 40 %

الاقتصاد شعار شركة «فوكسكون» معروض خلال يومها التقني السنوي في تايبيه (رويترز)

بدعم من الذكاء الاصطناعي... قفزة قياسية في إيرادات «فوكسكون» الفصلية بنحو 40 %

سجَّلت شركة «فوكسكون» التايوانية، أكبر مُصنِّع تعاقدي للإلكترونيات في العالم، قفزةً نوعيةً في إيراداتها خلال الرُّبع الثاني، بنسبة بلغت 39.8 % على أساس سنوي.

«الشرق الأوسط» (تايبيه)
الاقتصاد طالب دراسات عليا مختص بهندسة أشباه الموصلات داخل أحد مختبرات جامعة «كوريا» في سيول (رويترز)

كوريا الجنوبية تعتزم إنشاء صندوق من عائدات طفرة الرقائق لدعم النمو

تعتزم كوريا الجنوبية إنشاء «صندوق للمستقبل» يمول من الإيرادات الضريبية الإضافية الناتجة عن طفرة صناعة أشباه الموصلات؛ بهدف تمويل محركات نمو جديدة، ودعم الأجيال.

«الشرق الأوسط» (سيول)
الاقتصاد شعار «أنثروبيك» ويد روبوتية على لوحة مفاتيح (رويترز)

بعد «فابل»... الذكاء الاصطناعي يعيد تعريف القوة والتحالف مع أميركا

لم يكن قرار إدارة الرئيس الأميركي دونالد ترمب رفع القيود عن نموذج الذكاء الاصطناعي «فابل 5» التابع لشركة «أنثروبيك» مجرد تراجع تقني عن حظر استمر أسابيع

إيلي يوسف (واشنطن)
الاقتصاد لوحة إلكترونية تعرض مؤشر «كوسبي» داخل قاعة التداول في بنك هانا بسيول (إ ب.أ)

الأسهم الآسيوية ترتفع مع تسجيل «داو جونز» مستوى قياسياً

ارتفعت الأسهم الآسيوية الجمعة، بعد أن سجَّل مؤشر داو جونز الصناعي مستوى قياسياً جديداً في وقت تعافت فيه أسهم بعض الشركات الكبرى العاملة في مجال الذكاء الاصطناعي

«الشرق الأوسط» (بانكوك )
تكنولوجيا تجربة السعودية تجمع التجريب العملي وبناء القدرات والحوكمة وتنسيق منظومة الابتكار ضمن منصة وطنية (مركز التعليم الإلكتروني)

البنك الدولي: السعودية تعد أنموذجاً عالمياً للابتكار في التعليم بالذكاء الاصطناعي

وثّق البنك الدولي تجربة السعودية في توظيف الذكاء الاصطناعي بالقطاع التعليمي، مؤكداً أنها تمثل نموذجاً رائداً يُمكِن للدول والأنظمة التعليمية الاستفادة منه.

«الشرق الأوسط» (الرياض)

أسماء المستخدمين في «واتساب» تفتح جدلاً بين الخصوصية ومخاطر الاحتيال

تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل
تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل
TT

أسماء المستخدمين في «واتساب» تفتح جدلاً بين الخصوصية ومخاطر الاحتيال

تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل
تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل

بدأ «واتساب» إتاحة حجز أسماء المستخدمين تمهيداً لإطلاق ميزة تسمح بالتواصل من دون إظهار رقم الهاتف عند بدء محادثة جديدة. وتقدم الشركة التغيير بوصفه خطوة لتعزيز الخصوصية، لكنه أثار مخاوف من أن تصبح أسماء المستخدمين وسيلة جديدة لانتحال هوية الأفراد والشركات والجهات الرسمية.

وتتيح الميزة للمستخدم اختيار اسم فريد يمكن مشاركته بدلاً من رقم الهاتف. وعندما تبدأ المحادثة مع شخص أو شركة للمرة الأولى، فلن يظهر الرقم للطرف الآخر إذا كان اسم المستخدم مفعّلاً. ومع ذلك، سيظل رقم الهاتف مطلوباً لتسجيل الحساب؛ ما يعني أن «واتساب» لا يتخلى عن نظام الأرقام بالكامل، بل يضيف طبقة هوية جديدة فوقه.

تعزز الميزة الخصوصية، لكنها قد تسهل انتحال هوية البنوك والشركات والشخصيات العامة عبر أسماء متشابهة (واتساب)

خصوصية أكبر للرقم

تعالج الميزة مشكلة يواجهها المستخدمون عند التواصل مع أشخاص لا يعرفونهم جيداً، أو مع الشركات ومقدمي الخدمات؛ ففي النظام الحالي، يتطلب بدء المحادثة مشاركة رقم الهاتف، وهو معرّف شخصي قد يُستخدم في المكالمات والرسائل المزعجة أو ربط الحساب بخدمات وبيانات أخرى.

وتقول «واتساب» إن أسماء المستخدمين لن تكون قابلة للبحث داخل دليل عام، ولن تظهر اقتراحات للحسابات. وسيحتاج المرسل إلى معرفة الاسم الدقيق قبل بدء التواصل. كما أضافت الشركة خيار «مفتاح اسم المستخدم»، وهو رمز اختياري يجب أن يعرفه الطرف الآخر إلى جانب الاسم حتى يتمكن من إرسال الرسالة الأولى.

وتمنح الشركة أيضاً منشئي المحتوى والشركات والمؤسسات خيار المطالبة باسم يستخدمونه بالفعل على «فيسبوك» أو «إنستغرام»، بهدف الحفاظ على هوية موحدة عبر منصات «ميتا».

مخاوف من الأسماء المشابهة

رغم هذه الضوابط، تتركز المخاوف على قدرة المحتالين على اختيار أسماء قريبة من أسماء بنوك أو شركات أو شخصيات عامة، مع تغيير بسيط في الحروف أو إضافة رمز يصعب ملاحظته.

وقد يبدو اسم مقنع وصورة ملف احترافية أكثر موثوقية من رقم هاتف غير مألوف. ويمكن للمحتال نشر الاسم المزيف، عبر إعلان أو رسالة نصية أو منصة اجتماعية، ثم مطالبة الضحية باستكمال التواصل عبر «واتساب» تحت غطاء الدعم الفني أو الاستثمار أو خدمة العملاء.

وقال باحثون وخبراء أمنيون إن إخفاء الرقم يحسن الخصوصية، لكنه قد يزيل أيضاً إشارة كان بعض المستخدمين يعتمدون عليها للتحقق من هوية المرسل، مثل رمز الدولة أو مقارنة الرقم بالرقم المنشور على الموقع الرسمي للجهة. كما قد تزيد أسماء المستخدمين من محاولات انتحال الأصدقاء والمديرين التنفيذيين والشركات والشخصيات العامة، باستخدام أسماء وصور قريبة من الأصل.

تتيح أسماء المستخدمين في «واتساب» التواصل من دون كشف رقم الهاتف عند بدء محادثات جديدة (رويترز)

الاسم لا يلغي الاحتيال القائم

لا تبدأ مشكلة الاحتيال مع أسماء المستخدمين. فـ«واتساب» يواجه بالفعل عمليات تنتحل صفة أفراد العائلة والبنوك وجهات التوظيف والاستثمار، وغالباً ما تعتمد على الهندسة الاجتماعية لا على اختراق الحساب نفسه. لكن نظام الأسماء قد يغير طريقة بناء الثقة داخل التطبيق. ففي السابق كان الرقم يمثل نقطة البداية، حتى لو لم يكن دليلاً كافياً على الهوية. أما مستقبلاً فقد يصبح الاسم الظاهر وصورة الحساب العنصرين الأكثر حضوراً أمام المستخدم، وهو ما يزيد أهمية العلامات الموثقة وآليات الإبلاغ والقيود المفروضة على الحسابات الجديدة.

وتشير «واتساب» أنها وضعت عدة طبقات لمكافحة الإساءة، منها الحد من عدد الأشخاص الجدد الذين يستطيع الحساب التواصل معهم، ومنع المحاولات المتكررة لتخمين أسماء المستخدمين. كما تؤكد أن المرسل يجب أن يعرف الاسم بدقة، وأن الميزة لا توفر أداة عامة للبحث عن الحسابات.

الهند توقف الطرح مؤقتاً

تحولت المخاوف إلى تحرك تنظيمي في الهند، أكبر أسواق «واتساب» بأكثر من 500 مليون مستخدم. فقد طلبت الحكومة من الشركة تجميد طرح أسماء المستخدمين في البلاد إلى حين انتهاء المشاورات وتقديم مبررات وضمانات إضافية. وصرحت السلطات بأن إخفاء الأرقام قد يزيد مخاطر التصيد وانتحال الهوية والاحتيال، ويجعل تحديد هوية بعض المستخدمين أكثر صعوبة. وأوضحت «واتساب» أن الميزة لم تُطلق بالكامل بعد، وأنها ستصل تدريجياً خلال العام. ولا يعني القرار الهندي إيقاف الميزة عالمياً. فقد أعلنت «واتساب» أنها ستطرح أسماء المستخدمين تدريجياً في الدول المختلفة خلال الأشهر المقبلة، مع إخطار المستخدمين عند توافرها في كل سوق.

جاح الميزة سيعتمد على قدرة «واتساب» على منع الأسماء المضللة، وتوثيق الحسابات، والحد من الرسائل غير المرغوب فيها (أ.ف.ب)

مفاضلة بين الهوية والحماية

تمنح أسماء المستخدمين الأفراد وسيلة للتواصل من دون كشف أرقامهم، وتوفر للشركات اسماً أسهل في التذكر من سلسلة أرقام. لكنها تنقل جانباً من التحقق من هوية الحساب من الرقم إلى الاسم الظاهر ووسائل التوثيق والتحقق الأخرى. لذلك لن يعتمد نجاح الميزة على إخفاء أرقام الهواتف وحده، بل على قدرة «واتساب» على منع الأسماء المضلّلة، وتوضيح الحسابات الموثقة، وتقييد الرسائل غير المرغوب فيها، ومساعدة المستخدمين على التحقق من الجهات قبل مشاركة الأموال أو البيانات الحساسة.


نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة

تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)
تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)
TT

نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة

تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)
تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)

تعمل «أبل» على إضافة طبقة جديدة من الحماية إلى نظام «iOS 27»، لا تكتفي بالتحقق من هوية المستخدم، بل تحاول تقدير ما إذا كان ينفذ إجراءً حساساً بإرادته أم تحت ضغط أو توجيه من محتال.

وقدمت الشركة خلال مؤتمر المطورين العالمي «WWDC 2026» إطاراً جديداً باسم «Trust Insights» يتيح للتطبيقات طلب تقييم سلوكي قبل تنفيذ بعض العمليات، مثل تحويل الأموال، أو تعديل بيانات الحساب، أو منح صلاحية الوصول عن بُعد. وتركز التقنية على عمليات الاحتيال القائمة على الهندسة الاجتماعية، حيث يُقنع المهاجم الضحية بتنفيذ الإجراء بنفسها، بدلاً من اختراق الجهاز مباشرة.

التحقق بالوجه أو البصمة

تنجح وسائل الحماية التقليدية في التأكد من أن صاحب الحساب هو من ينفذ العملية، لكنها لا تستطيع دائماً معرفة ما إذا كان يتصرف بحرية. ففي بعض عمليات الاحتيال، يبقى المهاجم على اتصال بالضحية عبر مكالمة أو دردشة، ويوجهها خطوة بخطوة لإرسال الأموال أو مشاركة معلومات حساسة.

وتشمل الأنماط التي تستهدفها التقنية احتيال الدعم الفني، وانتحال صفة البنوك أو الجهات الحكومية، وعمليات الطوارئ العائلية التي تعتمد على طلبات مالية عاجلة، وقد تستخدم صوراً أو أصواتاً مولدة بالذكاء الاصطناعي لزيادة الإقناع.

وتوضح «أبل» أن المصادقة متعددة العوامل أو التحقق البيومتري لا يمنعان هذا النوع من الاحتيال، لأن المستخدم الحقيقي هو من يوافق على العملية. لذلك يعتمد النظام الجديد على السياق السلوكي، وليس فقط على إثبات الهوية.

مكن للتطبيقات استخدام التقييم لعرض تحذير أو طلب تحقق إضافي أو تأخير العملية أو إحالتها إلى مراجعة بشرية (رويترز)

ليس حكماً نهائياً

يمكن للمطورين دمج «Trust Insights» داخل تطبيقاتهم، ثم طلب تقييم عند وصول المستخدم إلى خطوة مرتفعة المخاطر. ويعيد النظام ثلاث نتائج محتملة، الأولى هي «غير معروف»، وتعني عدم وجود أدلة كافية على وجود توجيه احتيالي، لكنها لا تعني بالضرورة أن العملية آمنة. أما النتيجة المتوسطة فتشير إلى وجود بعض مؤشرات الخطر، بينما تعني النتيجة المرتفعة وجود أدلة أقوى على أن المستخدم قد يكون واقعاً تحت ضغط أو توجيه. بعد ذلك يقرر التطبيق كيفية التعامل مع النتيجة. وقد يعرض رسالة تحذير، أو يطلب تحققاً إضافياً، أو يضيف فترة انتظار، أو يحيل العملية إلى مراجعة بشرية. ولا توصي «أبل» بحظر معاملة اعتماداً على هذه الإشارة وحدها، بل بدمجها مع أدوات إدارة المخاطر الأخرى داخل التطبيق.

خمس فئات من الإجراءات

يقسم الإطار العمليات التي يمكن تقييمها إلى خمس فئات رئيسية تشمل المدفوعات وتحويل الأموال أو الأصول، وتعديل الحساب أو معلومات الأمان، واستخدام موارد مكلفة أو محدودة، وإرسال الرسائل والنماذج وتوقيع المستندات، إضافة إلى فئة عامة للإجراءات الأخرى. وتشير الشركة إلى أن النظام قد يكون مفيداً بصورة خاصة عند تنفيذ تحويل مالي كبير، أو حذف حساب، أو تصدير بيانات شخصية، أو إضافة جهاز جديد، أو منح وصول عن بُعد، أو مشاركة كلمات مرور ووثائق حساسة. ويحتاج التقييم إلى اتصال بالإنترنت، وقد يستغرق بضع ثوانٍ، لأن المعالجة تجمع بين قدرات الجهاز والبنية السحابية التابعة لـ«أبل».

يستهدف النظام عمليات الاحتيال التي ينفذ فيها الضحية الإجراء بنفسه تحت ضغط أو خداع من المحتال

الحافظ على الخصوصية

تقول «أبل» إن «Trust Insights» يحلل أنماط التفاعل والتوقيت والسياق وبعض بيانات المستشعرات الأساسية، لكنه لا يقرأ محتوى الصور أو الرسائل أو البريد الإلكتروني. وتجري معالجة البيانات المستمدة من الجهاز محلياً، ثم تُحذف المدخلات فور انتهاء التقييم. ولا يغادر الجهاز سوى ناتج واحد يعبّر عن مستوى الخطر. وقد يجمع النظام هذا الناتج مع بعض إشارات حساب «أبل» أو معدلات تكرار العمليات للحصول على سياق إضافي. كما يحتفظ المستخدم بإمكانية تعطيل الميزة من الإعدادات. وقد تُطبق فترة انتظار بعد إيقافها، للحد من احتمال أن يطلب المحتال من الضحية تعطيل الحماية مباشرة قبل تنفيذ العملية.

مثال على التدخل

عرضت «أبل» مثالاً لمستخدم يستعد لإرسال مبلغ كبير إلى شخص يدعي أنه طبيب يعالج أحد أفراد أسرته. إذا رصد النظام مستوى متوسطاً من خطر التوجيه، يستطيع تطبيق البنك عرض تحذير وإضافة تأخير قبل تنفيذ التحويل. ويمكن أن تمنح هذه المهلة المستخدم فرصة للتحقق من القصة بعيداً عن الضغط الذي يصنعه المحتال. كما يستطيع التطبيق تحويل العملية إلى مراجعة بشرية أو رفع مستوى التحقق، حسب طبيعة الخدمة وحجم المخاطر.

الحماية وتبني التطبيقات

لا تعني التقنية أن كل جهاز «آيفون» سيمنع عمليات الاحتيال تلقائياً بمجرد تثبيت «iOS 27». فالإطار موجه إلى المطورين، ويتطلب إضافته إلى التطبيقات والحصول على الصلاحيات اللازمة داخل «Xcode». كما ستختلف الاستجابة من تطبيق إلى آخر، وفقاً لسياسات البنك أو شركة الدفع أو مقدم الخدمة. ولا تزال التقنية ضمن مرحلة التطوير التجريبية، ما يعني أن تفاصيلها قد تتغير قبل الإصدار النهائي. لكن الفكرة الأساسية تمثل تحولاً في أسلوب الحماية، من سؤال: «هل هذا هو صاحب الحساب؟» إلى سؤال أكثر تعقيداً: «هل يتخذ هذا القرار بحرية، أم ينفذه بتوجيه من شخص آخر؟».


«غوغل» تعطل شبكة مرتبطة بإسرائيل تستخدم لنشر برمجيات خبيثة

شعار «غوغل» (رويترز)
شعار «غوغل» (رويترز)
TT

«غوغل» تعطل شبكة مرتبطة بإسرائيل تستخدم لنشر برمجيات خبيثة

شعار «غوغل» (رويترز)
شعار «غوغل» (رويترز)

قالت ‌شركة «غوغل»، التابعة لمجموعة «ألفابت»، الخميس، إنها أضعفت شبكة كبيرة من الأجهزة المتصلة بالإنترنت كانت ​تستخدم لإخفاء الأنشطة الإلكترونية الخبيثة وتوجيهها.

وأوضحت شركة التكنولوجيا العملاقة أنها اتخذت إجراءات ضد الشبكة الوسيطة المنزلية التابعة لشركة «نت نات»، المعروفة أيضاً باسم «بوبا»، وذلك بالتعاون مع مكتب التحقيقات الاتحادي وشركة «لومن تكنولوجيز»، وجهات أخرى.

وأوضحت «غوغل» أنها عطلت الحسابات والخدمات المستخدمة في عمليات ‌القيادة والتحكم ‌الخاصة بالبرامج الخبيثة ​المرتبطة ‌بشبكة «نت نات»، وقدمت ​أيضاً المعلومات التقنية المتعلقة بالبنية التحتية للمجموعة لأجهزة إنفاذ القانون وشركاء القطاع لدعم جهود إنفاذ القانون الأشمل.

وتتيح الشبكات الوسيطة المنزلية للمستخدمين توجيه حركة الإنترنت عبر عناوين بروتوكول إنترنت (آي بي) تعود لمستهلكين عاديين، مما قد يُخفي مصدر النشاط الإلكتروني ويُساعد على تجاوز وسائل الحماية ‌الأمنية. ويمكن ‌استخدام هذه الشبكات لأغراض مشروعة، غير ​أنها كثيراً ما ‌تُستغل في الجرائم الإلكترونية؛ لأنها تحجب المصدر ‌الحقيقي لحركة البيانات.

وقالت «غوغل» في مدونتها: «نعتقد أن إجراءاتنا المنسقة تسببت في إضعاف كبير ملحوظ للشبكة الوسيطة الخاصة بـ(نت نات) وعملياتها التجارية؛ إذ ‌أسهمت في تقليص مجموعة الأجهزة المتاحة للشركة المشغلة للشبكة الوسيطة بملايين الوحدات».

وتأسست شركة «نت نات» عام 2017 بوصفها شركة تابعة لشركة «ألاروم تكنولوجيز»، وهي شركة إسرائيلية متخصصة في الأمن الإلكتروني.

وأبلغت الشركة وكالة «رويترز» بأن «ألاروم» و«نت نات» أبلغتا، يوم الخميس، بمصادرة مكتب التحقيقات الاتحادي (إف بي آي) بعض نطاقاتهما. وأضافت الشركة: «تأخذ شركة (ألاروم) هذا الأمر على محمل الجد وستتعاون بشكل كامل مع جهات إنفاذ القانون لضمان التحقيق الشامل في ​أي إساءة استخدام ​لبنيتها التحتية ومحاسبة المسؤولين عن ذلك».