أبل ترسل تحذيرات جديدة للمستهدفين بهجمات برامج التجسس المأجورة

تُرسل شركة أبل بانتظام تنبيهات أمنية لمستخدميها في حال رصدت أنظمتها تعرضهم لاستهداف من قِبل هجمات “برامج التجسس المأجورة” (Mercenary Spyware).

واليوم، وجهت الشركة جولة جديدة من التنبيهات والتحذيرات للمستخدمين المهددين، وفق ما أفاد به جون سكوت-رايلتون (John Scott-Railton)، كبار الباحثين في مختبر “سيتيزن لاب” (Citizen Lab) المتخصص في أبحاث التهديدات الرقمية بجامعة تورنتو.

وفي منشور له عبر منصة X (تويتر سابقاً)، أوضح سكوت-رايلتون معنى هذه التنبيهات قائلاً:

“هذا يعني أن تقنيات مثل برامج ‘بيجاسوس’ (Pegasus) المخصصة للمراقبة والتجسس تُستخدم من قِبل حكومات للتجسس عليك.”

تحديث واجهة التنبيهات وصفحة دعم جديدة

وصرحت شركة أبل لموقع TechCrunch بأنها قامت بتحديث واجهة المستخدم الخاصة بالتنبيهات الأمنية لتسهيل الوصول إلى المعلومات الحيوية؛ حيث تظهر نافذة الإشعار للمستلم مُوضحة أن هناك خطوات فورية يمكن اتخاذها لحماية الجهاز والبيانات الشخصية.

كما نشرت أبل صفحة دعم جديدة تفصل ماهية برامج التجسس المأجورة والخطوات التي يجب اتباعها في حال التعرض للمستهدفين.

وأوضحت أبل في دليلها أن برامج التجسس المأجورة هي أدوات مراقبة بالغة التعقيد تبيعها شركات متخصصة عادةً لجهات حكومية أو دولية، حيث تُستخدم لاستهداف أفراد محددين بأسمائهم ومناصبهم، مثل الصحفيين، الناشطين، السياسيين، والدبلوماسيين.

وتتكلف هذه الهجمات ملايين الدولارات وتتميز بدقتها العالية، مما يجعل كشفها ومنعها أمراً في غاية الصعوبة، رغم أن غالبية المستخدمين العاديين لن يتعرضوا لمثل هذه الهجمات الموجهة أبداً.

تنبيهات عالية الثقة وخطوات حماية فورية

أقرت أبل بأن التحقيقات الأمنية “لا يمكن أن تصل إلى يقين مطلق بنسبة 100%”، لكنها أكدت أن التنبيهات المرسلة هي “إشعارات عالية الثقة تشير إلى استهداف المستخدم بشكل فردي عبر برامج تجسس مأجورة، ويجب التعامل معها بجدية بالغة”.

وامتنعت الشركة عن كشف كيفية تحديد الأجهزة المستهدفة لمنع المهاجمين من تطوير أساليب للتهرب من الاكتشاف مستقبلاً.

وأكدت أبل أن وصول الإشعار لا يعني بالضرورة أنه تم اختراق البيانات بالفعل، بل يعني أن النظام رصد نشاطاً على الجهاز يتوافق مع أنماط هجمات التجسس المأجورة.

ولحماية الأجهزة فور تلقي التنبيه، توصي أبل بالخطوات التالية:

  1. تفعيل وضع الإغلاق المحكم (Lockdown Mode): وهو وضع يوفر أعلى مستويات الحماية الفائقة للآيفون؛ إذ يحظر معظم مرفقات الرسائل، والمكالمات الواردة عبر FaceTime من غرباء، ودعوات خدمات أبل، وألبومات الصور المشتركة.
  2. الاستعانة ببيوت الخبرة والجهات المختصة: وتوصي أبل بالتواصل مع جهات الدعم السريع، مثل خط المساعدة للأمن الرقمي (Digital Security Helpline) المتاح عبر منظمة “أكسس ناو” (Access Now) غير الروادع.

مؤسس Telegram يكشف سبب الحذف المؤقت للتطبيق من متجر Apple ويحذر من مخاطر جديدة

خرج بافل دوروف Pavel Durov، مؤسس تطبيق التواصل الشهير Telegram، بتصريحات عبر وسائل التواصل الاجتماعي لتوضيح ملابسات الحذف الإزالي المؤقت للتطبيق من متجر App Store الخاص بشركة Apple.

وأكد دوروف أن الخدمة كانت هدفاً لمخطط ابتزاز منظّم نفذه أحد المبتزين الرقميين.

وأوضح دوروف في منشور مفصل على منصة X أن جهة خبيثة قامت بتعديل رسالة قديمة داخل إحدى المجموعات النشطة، مستخدمة تقنيات الذكاء الاصطناعي لتلفيق محتوى غير قانوني معدل زيفاً، بطريقة تجعل المحتوى مخفياً عن أعضاء المجموعة الحاليين لمنع اكتشافه أو الإبلاغ عنه بواسطة المستخدمين الحقيقيين.

وشكل هذا الإجراء تمهيداً لمحاولة الابتزاز، حيث هدد المبتز باستخدام شبكة من الحسابات الآلية للإبلاغ عن المنشور المزيّف لشركة Apple في حال لم ترفع المنصة المبالغ المالية المطلوبة.

ثغرات التشغيل وردود الفعل المتسرعة

وانتقد دوروف آلية تعامل شركة Apple مع الواقعة، مشيراً إلى أن المبتزين وجدوا وسيلة لدفع الشركة نحو اتخاذ قرارات متسرعة، حيث قامت Apple بإزالة Telegram من متجر App Store قبل التواصل مع فريق إدارة التطبيق أو التحقق من طبيعة البلاغات.

واعتبر دوروف هذا التصرف مؤشراً على وجود مخاطر منهجية وسلوكية قد تؤثر مستقبلاً على جميع التطبيقات التي تستضيف محتوى ينشئه المستخدمون User-generated content.

تصاعد مخاطر الذكاء الاصطناعي ومسؤولية المنصات

تُعد قضية تنظيم المحتوى وتحديد المسؤولية القانونية عن أنشطة المستخدمين من المسائل الخلافية القديمة التي تواجهها شبكات التواصل الاجتماعي منذ سنوات، وهي ليست المرة الأولى التي يواجه فيها تطبيق Telegram ومؤسسه أسئلة متعلقة بطبيعة المحتوى والرقابة عليه.

ومع ذلك، يرى الخبراء أن الانتشار السريع لأدوات تحرير الصور ومقاطع الفيديو القائمة على الذكاء الاصطناعي، إلى جانب التقدم في أدوات الأتمتة والوكلاء الذكيين، جعل تنفيذ هذا النوع من هجمات الابتزاز أكثر سهولة وسرعة من أي وقت مضى، مما يضع منصات التقنية أمام تحديات أمنية وتنظيمية جديدة لحماية تطبيقاتها من البلاغات الكاذبة والقرارات الفجائية من المتاجر الرقمية.

شركة Google تطلق نماذج Gemini 3.6 Flash و Gemini 3.5 Flash-Lite و Gemini 3.5 Flash Cyber

تطلق شركة Google اليوم أحدث نماذج Gemini الخاصة بها. وتصف الشركة نموذج Gemini 3.6 Flash بأنه نموذج العمل الشاق الذي يقدم أداء أفضل في البرمجة والعمل المعرفي والأداء متعدد الوسائط.

من المفترض أن يكون هذا النموذج أكثر كفاءة وجودة من سابقه، وتفتخر شركة Google بأن العملاء وجدوا أنه قادر بشكل خاص على أداء المهام متعدد الوسائط مثل تحليل المستندات وتحليل المخططات والبيانات وصياغة التقارير.

أما نموذج Gemini 3.5 Flash-Lite فهو مصمم لكل من المهام ذات زمن الوصول المنخفض والمهام التي يكون فيها الإنتاج العالي أمرا بالغ الأهمية لسير عمل المطورين، مثل البحث الاستباقي ومعالجة المستندات، وذلك حسبما صرحت الشركة. يعتبر هذا النموذج الأسرع في سلسلة 3.5، وهو يتفوق بشكل كبير على سابقه عبر جميع مستويات التفكير والتحليل.

من ناحية أخرى تم تحسين نموذج Gemini 3.5 Flash Cyber خصيصا لاكتشاف الثغرات الأمنية في الأمن السيبراني وإصلاحها بسعر أقل لكل رمز مميز مقارنة بالنماذج الأكبر حجما.

سيكون هذا النموذج الأخير متاحا حصريا للحكومات والشركاء الموثوقين قريبا كجزء من برنامج تجريبي محدود الوصول لضمان أعلى درجات الأمان والفاعلية.

الكشف عن نماذج GPT-5.6 من OpenAI في معاينة محدودة لشركاء موثوقين

بدأت شركة (OpenAI) في طرح سلسلتها الأحدث من نماذج الذكاء الاصطناعي، GPT-5.6، في إصدار تجريبي (Preview) لعدد محدود من الشركاء الموثوقين.

وتتوفر هذه السلسلة في ثلاثة إصدارات مختلفة لتناسب كافة الاحتياجات؛ حيث تقول الشركة إن طراز (Sol) هو الأقوى على الإطلاق، بينما تم تخصيص طراز (Terra) للاستخدام اليومي ليقدم أداءً مشابهاً لنموذج GPT-5.5 ولكن بنصف التكلفة. أما الطراز الأخير (Luna)، فهو الأرخص على الإطلاق في تاريخ الشركة.

وتخطط OpenAI لإطلاق هذه النماذج على نطاق أوسع للجمهور خلال الأسابيع القليلة المقبلة.

الامتثال للتشريعات الحكومية والأمن السيبراني

قبل إعلان اليوم، منحت الشركة الحكومة الأمريكية حق الوصول المبكر لنموذج GPT-5.6 لمعاينة قدراته. وبناءً على طلب الإدارة الأمريكية، يتم حالياً طرح هذه المعاينة لمجموعة صغيرة من الشركاء الموثوقين “الذين تمت مشاركة مشاركتهم” مع الحكومة.

وكتبت OpenAI في إعلانها: “لا نعتقد أن هذا النوع من عمليات الوصول الحكومي يجب أن يصبح هو الإجراء الافتراضي طويل المدى”. وأوضحت أنها تتخذ هذه “الخطوة قصيرة المدى” في الوقت الحالي لضمان قدرتها على إطلاق سلسلتها الأحدث للجمهور في أقرب وقت.

يأتي هذا الإجراء في أعقاب توقيع الرئيس الأمريكي “ترامب” على أمر تنفيذي للأمن السيبراني للذكاء الاصطناعي في وقت سابق من هذا الشهر، والذي يُلزم الشركات بتقديم أقوى نماذجها للمراجعة الحكومية الطوعية قبل 30 يوماً من إتاحتها للجمهور.

ووفقاً لتقرير حديث، استجابت كل من (OpenAI) و(Anthropic) و(Google) و(xAI) و(Microsoft) لهذا القرار، بينما كانت (Meta) هي الوحيدة التي تخلفت عن الركب، ويُقال إن الحكومة الأمريكية تحثها حالياً على تقديم نماذجها للتقييم.

قدرات الاستدلال المتقدمة (Max Reasoning)

يقدم نموذج GPT-5.6 ميزة جهد الاستدلال “الأقصى” (Max)، والتي تمنح طراز (Sol) مزيداً من الوقت للتفكير العميق والاستدلال. ويُعد (Sol) الطراز الأكثر كفاءة لدى الشركة في مجال الأمن السيبراني، وهو الخيار الأفضل لمساعدة المستخدمين في اكتشاف الثغرات الأمنية وإصلاحها.

وتؤكد OpenAI أن (Sol) يأتي مزوداً بوسائل حماية معززة للأنشطة عالية المخاطر والطلبات الحساسة، مشيرة إلى أنها أمضت أسابيع عديدة في محاولة اكتشاف نقاط ضعفه وتحصينه ضد الهجمات في العالم الحقيقي.

حرب صارمة ضد “كسر الحماية” (Jailbreaking)

وضعت الشركة ضمانات أمنية صارمة على كافة الإصدارات لضمان صمودها أمام الضغوط العدائية الحقيقية. بالإضافة إلى ذلك، تم تدريب نماذج GPT-5.6 على رفض أي “مساعدة سيبرانية محظورة”, بما في ذلك محاولات “كسر الحماية” (Jailbreaking) للنموذج.

وقد استثمرت الشركة 700,000 ساعة من معالجات الرسوميات (GPU) لاكتشاف طرق كسر الحماية الشاملة لتطوير تدابير وقائية ضدها، وتعهدت بتنفيذ “عملية استجابة سريعة لإعادة إنتاج، وتقييم، وتحديد أولويات، ومعالجة طرق كسر الحماية المكتشفة حديثاً”.

ظل أزمة Anthropic يُخيّم على المشهد

من المرجح أن تركيز OpenAI الشديد على منع كسر الحماية نابع مما حدث لمنافستها (Anthropic). فقبل بضعة أسابيع، أوقفت شركة Anthropic الوصول إلى نماذجها (Mythos 5) و(Fable 5) بناءً على توجيهات حكومية، بعد أن أبلغت شركات مثل أمازون السلطات بأن هذه النماذج قابلة للاختراق ويمكن استخدامها لأغراض خبيثة.

وقد بدأت Anthropic مؤخراً في رفع الحظر بعد أن منحتها الحكومة الأمريكية الإذن بإعادة نشر نموذج (Mythos) لمجموعة مختارة من المؤسسات.

الأسعار الرسمية للنماذج الجديدة

فيما يتعلق بالتكلفة، قدمت OpenAI أسعاراً تنافسية للغاية مقارنة بالأجيال السابقة، وجاءت تكلفة الرموز (لكل مليون توكن إدخال وإخراج) كالتالي:

  • طراز Sol (الأقوى): 5 دولارات للإدخال، و 30 دولاراً للإخراج. (أرخص بكثير من نموذج Fable المنافس الذي كان يكلف 10 دولارات للإدخال و50 دولاراً للإخراج).
  • طراز Terra (المتوازن): 2.50 دولار للإدخال، و 15 دولاراً للإخراج.
  • طراز Luna (الاقتصادي): دولار واحد للإدخال، و 6 دولارات للإخراج.

آبل وافقت على توثيق برمجية خبيثة على نظام macOS

وافقت شركة آبل Apple عن طريق الخطأ على برمجية خبيثة (malware)، متخفية على شكل تحديث لبرنامج أدوبي فلاش بلاير Adobe Flash Player، على نظام macOS.

ووفقاً للباحث الأمني ​​باتريك واردل، فقد وافقت شركة Apple على تطبيق يحتوي على رمز مستخدم من قبل برنامج ضار معروف يسمى Shlayer وهو عبارة عن برمجية خبيثة تنتشر من خلال التطبيقات المزيفة، ويقوم بإغراق المستخدمين بالكثير من البرامج الإعلانية.

وكانت شركة كاسبر سكاي Kaspersky قد صنفت Shlayer في عام 2019 على أنه “التهديد الأكثر شيوعاً” بالنسبة لأجهزة Mac.

ويقول الباحث واردل أن هذه هي المرة الأولى التي يعرف فيها أن شركة آبل قد قامت بتوثيق برمجية خبيثة عن طريق الخطأ، وذلك بعد ظهور عملية التوثيق الجديدة لأنظمة macOS الخاصة بها في عام 2019، والتي تتطلب مراجعة كل تطبيق بواسطة آبل Apple وتوقيعه من قبل أحد المطورين قبل أن يتم تشغيله على منصة macOS، حتى لو تم تنصيبه من خارج المتجر الرسميMac App Store.

وقد اتصل Wardle بشركة Apple بعد أن اكتشف هذا الأمر، لتقوم الشركة بتعطيل حساب المطور صاحب التطبيق وألغت شهادته، إلا أنه وبحسب ما ورد فقد تمكن المهاجمون من توثيق هذه البرمجية الضارة مرة أخرى، إلا أن آبل Apple أكدت أنه قد تم إلغاء توثيق البرمجية الضارة القديم والجديد.

مقالات قد تعجبك

أجهزة آيباد القياسية القادمة قد تتخلى عن حوافها أخيراً
لينوفو أطلقت سلسلة جديدة من الحواسيب المحمولة
هاتف سامسونج Galaxy M51 ظهر رسمياً ببطارية ضخمة جداً
كيف يمكن لشبكة الجيل الخامس 5G تطوير اتصال الإنترنت المنزلي؟
كيفية وصل سماعات AirPods مع كمبيوتر ويندوز أو ماك أو مع هواتف أندرويد أو آيفون
بلوتوث 5.1 هو مستقبل المنزل الذكي SmartHome