كشفت شركة كاسبرسكي، المتخصصة عالميًا في الأمن السيبراني، عن رصد حملة احتيال البريد الإلكتروني عبر OpenAI تعتمد على استغلال خصائص العمل الجماعي داخل المنصة، لا سيما ميزة دعوة أعضاء الفريق، لإرسال رسائل إلكترونية تبدو رسمية وموثوقة من حيث المصدر، لكنها تحمل محتوى مضللًا يهدف إلى خداع المستخدمين ودفعهم للتفاعل مع روابط أو قنوات اتصال غير آمنة, وبحسب بيان رسمي صادر عن الشركة، فإن هذه الحملة تمثل نموذجًا متقدمًا من هجمات الهندسة الاجتماعية، حيث يستغل المهاجمون الثقة المتزايدة في المنصات التقنية العالمية المعروفة.
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
توضح كاسبرسكي أن الحملة تبدأ بقيام المهاجمين بإنشاء حساب جديد على منصة OpenAI، وخلال عملية التسجيل يُطلب إدخال اسم المؤسسة. ويكمن جوهر الخداع في أن هذا الحقل يقبل إدخال أي نص أو رموز دون قيود صارمة، ما يتيح للمحتالين تضمين عبارات مضللة، وروابط خارجية، أو حتى أرقام هواتف وهمية داخل هذا الحقل.
بعد ذلك، يستخدم المهاجمون خيار دعوة أعضاء الفريق لإرسال دعوات مباشرة إلى عناوين البريد الإلكتروني الخاصة بالضحايا. وتصل هذه الرسائل من عناوين تبدو رسمية تابعة لـ OpenAI، وهو ما يقلل من مستوى الشك لدى المتلقين، ويزيد من احتمالية فتح الرسالة أو التفاعل معها.
أنماط الرسائل المستخدمة في الحملة
وفقًا لتحليل كاسبرسكي، تتنوع رسائل احتيال البريد الإلكتروني عبر OpenAI من حيث المحتوى والأسلوب، وتشمل:
رسائل تروّج لعروض أو خدمات وهمية، بعضها موجّه للبالغين.
إشعارات مزيفة تزعم وجود رسوم اشتراك مرتفعة قيد التجديد.
طلبات عاجلة للاتصال برقم هاتف معيّن «لإلغاء الاشتراك» أو «حل مشكلة فنية».
وتحذّر الشركة من أن التواصل عبر هذه القنوات قد يؤدي إلى سرقة بيانات حساسة، أو تنفيذ عمليات تصيّد صوتي (Vishing)، أو حتى اختراقات أوسع للأجهزة والحسابات.
مؤشرات قد تكشف الرسائل الاحتيالية
تشير كاسبرسكي إلى وجود علامات يمكن للمستخدمين الانتباه لها لاكتشاف هذا النوع من الاحتيال، من بينها أن النص الظاهر داخل قالب رسالة الدعوة لا يتطابق مع الصيغة المعتادة لدعوات الفرق الأصلية في منصة OpenAI.
إلا أن المهاجمين يعتمدون على عدم تدقيق بعض المستخدمين في التفاصيل الشكلية أو اللغوية، مستفيدين من أن الرسالة صادرة تقنيًا من نطاق موثوق.
تحذير من خبراء كاسبرسكي
قالت آنا لازاريتشيفا، كبيرة محللي مكافحة البريد العشوائي في كاسبرسكي، إن هذه الهجمات تسلط الضوء على ثغرات تتعلق بإمكانية إساءة استخدام خصائص بعض المنصات الرقمية.
وأوضحت أن المحتالين يستغلون حقولًا مصممة لأغراض مشروعة، مثل أسماء المؤسسات، لإدخال عناصر احتيالية تتجاوز فلاتر البريد الإلكتروني التقليدية، مستفيدين من ثقة المستخدمين في المنصات التقنية المعروفة. ودعت المستخدمين إلى توخي الحذر الشديد والتحقق من أي دعوة أو رسالة غير متوقعة.
إرشادات لتقليل مخاطر الاحتيال
قدمت كاسبرسكي مجموعة من التوصيات للحد من مخاطر احتيال البريد الإلكتروني عبر OpenAI، من أبرزها:
عدم التفاعل مع أي دعوة أو رسالة لم يتم طلبها مسبقًا.
فحص الروابط بعناية قبل النقر عليها، حتى إن بدت صادرة من جهة موثوقة.
تجنب الاتصال بأي أرقام هاتف واردة في رسائل مشبوهة.
الاعتماد فقط على بيانات التواصل المنشورة في المواقع الرسمية.
الإبلاغ عن الرسائل الاحتيالية إلى فريق المنصة المعنية.
أشارت كاسبرسكي إلى أن حل Kaspersky Security for Mail Server المخصص للشركات يوفر طبقات حماية متقدمة تعتمد على تقنيات تعلم الآلة لاكتشاف ومنع التهديدات البريدية.
كما أوضحت أن حل Kaspersky Premium للأفراد يتضمن أدوات ذكية لمكافحة التصيّد الاحتيالي مدعومة بالذكاء الاصطناعي، تهدف إلى تعزيز مستوى الأمان الرقمي وحماية البيانات الشخصية.
تُعد كاسبرسكي شركة عالمية رائدة في مجال الأمن السيبراني والخصوصية الرقمية، تأسست عام 1997، وتقدم حلولًا أمنية متكاملة للأفراد والمؤسسات. ووفقًا لبيانات الشركة، فقد وفّرت الحماية لأكثر من مليار جهاز حول العالم، وتخدم ملايين المستخدمين ونحو 200 ألف عميل من الشركات.
كشفت تقارير عن اعتماد ماكدونالدز على تسعير ماكدونالدز بالذكاء الاصطناعي لمساعدة المطاعم في تحديد الأسعار، من خلال تحليل بيانات ملايين المعاملات وتقدير المبلغ الذي قد يكون العملاء مستعدين لدفعه مقابل المنتجات.
وبحسب تقرير لرويترز، تستخدم الشركة نظامًا يعتمد على الذكاء الاصطناعي لتقديم توصيات لأصحاب الامتياز، ما قد يؤدي إلى اختلاف أسعار المنتجات نفسها حتى بين مطاعم متقاربة جغرافيًا.
يحلل النظام بيانات ملايين المعاملات في شبكة ماكدونالدز، التي تضم نحو 14 ألف مطعم حول العالم، بهدف تقدير مدى حساسية العملاء للأسعار في كل منطقة.
كما يقارن النظام أسعار قوائم الطعام الإلكترونية لدى المطاعم المنافسة القريبة، مثل Wendy’s، ثم يقدم توصيات لأصحاب مطاعم ماكدونالدز بشأن الأسعار المناسبة.
وقد يخبر النظام صاحب أحد المطاعم، على سبيل المثال، بأن عملاء منطقته لديهم حساسية متوسطة تجاه الأسعار، بناءً على البيانات التي يستخدمها لتقدير استعدادهم للدفع.
وتقول Wendy’s إنها لا تستخدم حاليًا الذكاء الاصطناعي لتحديد الأسعار، رغم تعرضها لانتقادات عام 2024 بعد إعلانها خططًا لاختبار التسعير الديناميكي.
بيغ ماك قد يكلف دولارًا إضافيًا على بعد كيلومترين
رغم امتلاك أصحاب الامتياز نظريًا حرية تحديد الأسعار وفقًا لتكاليف التشغيل المحلية، يمكن لخوارزميات التسعير أن تزيد الفوارق بين المطاعم القريبة.
وفي أحد الأمثلة، بلغ سعر شطيرة بيغ ماك في مطعم تابع مباشرة لماكدونالدز بمدينة فريسنو في كاليفورنيا 5.69 دولار، بينما وصل سعرها في مطعم آخر يبعد نحو ميلين فقط إلى 6.89 دولار.
وهذا يعني فارقًا قدره 1.20 دولار، أي نحو 21%، مقابل المنتج نفسه.
وتستخدم ماكدونالدز أنظمة تعتمد على الذكاء الاصطناعي في التسعير منذ عام 2019، ووصل الخلاف حول الأسعار في إحدى الحالات إلى رفع صاحب امتياز دعوى ضد الشركة بعد شعوره بضغط لبيع وجبة مقابل 18 دولارًا في مطعم قرب طريق سريع بولاية كونيتيكت.
تسعير ماكدونالدز بالذكاء الاصطناعي قد يجعل سعر بيغ ماك مختلفًا من مطعم لآخر
هل يستطيع أصحاب الامتياز تجاهل توصيات الخوارزمية؟
تؤكد ماكدونالدز أن أصحاب المطاعم يملكون حرية قبول توصيات نظام تسعير ماكدونالدز بالذكاء الاصطناعي أو رفضها.
لكن مصادر تحدثت إلى رويترز قالت إن مساحة تجاهل التوصيات قد تكون محدودة، مشيرة إلى أن بعض أصحاب الامتياز تلقوا اتصالات من الشركة للاستفسار عن أسباب الابتعاد عن الأسعار المقترحة.
كما تتابع الشركة حالات الاختلاف عن توصيات النظام، وقد تؤثر هذه القرارات في بعض الإجراءات المتعلقة بالموافقة على افتتاح مطاعم جديدة.
ويقول بعض أصحاب المطاعم إنهم يضطرون إلى تحديد أسعار أعلى من توصيات الخوارزمية بسبب ارتفاع تكاليف العمالة والصيانة في مناطقهم.
تدرك ماكدونالدز أن استخدام الذكاء الاصطناعي في تحديد الأسعار قد يثير مخاوف مرتبطة بقوانين مكافحة الاحتكار، ولذلك توجه أصحاب الامتياز إلى الالتزام بالقواعد المنظمة للمنافسة.
وتحذر الشركة أيضًا من أن المطاعم التابعة للعلامة نفسها قد تعتبر منافسة لبعضها في بعض المناطق، ما يزيد حساسية استخدام خوارزمية واحدة لتقديم توصيات سعرية لها.
تجارب أخرى للذكاء الاصطناعي لم تنجح
لا يقتصر استخدام ماكدونالدز للذكاء الاصطناعي على التسعير، إذ جربت الشركة خلال السنوات الماضية استخدام التقنية في التعامل المباشر مع العملاء.
وفي 2024، أنهت الشركة شراكتها مع IBM لتشغيل روبوتات ذكاء اصطناعي تستقبل طلبات العملاء، بعد تجربة لم تستمر طويلًا.
وفي 2025، تعرض روبوت الدردشة الخاص بالتوظيف لدى ماكدونالدز لاختراق أدى إلى كشف بيانات شخصية لنحو 64 مليون متقدم للوظائف.
كما سحبت الشركة لاحقًا إعلانًا لعيد الميلاد أُنتج باستخدام الذكاء الاصطناعي بعد تعرضه لانتقادات واسعة.
وتكشف تجربة تسعير ماكدونالدز بالذكاء الاصطناعي عن تحول مهم في استخدام التقنية داخل المطاعم، إذ لم يعد الذكاء الاصطناعي يقتصر على تحسين الخدمات، بل أصبح قادرًا على التأثير في السعر الذي يدفعه العميل مقابل المنتج نفسه.
تستعد آبل لإضافة إجراءات حماية جديدة لمواجهة مخاطر وكلاء الذكاء الاصطناعي على ماك، خصوصًا التطبيقات التي تطلب صلاحية Full Disk Access للوصول إلى نطاق واسع من بيانات المستخدمين.
وترى آبل أن منح هذه الصلاحية لوكلاء الذكاء الاصطناعي قد يعرض الملفات ورسائل البريد الإلكتروني والمحادثات وسجل التصفح للخطر، خاصة مع ازدياد قدرة هذه الأدوات على تنفيذ المهام بشكل مستقل.
وكلاء الذكاء الاصطناعي على ماك يطلبون صلاحيات واسعة
تمنح ميزة Full Disk Access التطبيقات قدرة كبيرة على الوصول إلى البيانات المخزنة على أجهزة ماك، ولذلك تستخدمها بعض أدوات الذكاء الاصطناعي لتنفيذ مهام أكثر تعقيدًا.
وتشمل هذه الأدوات OpenClaw وDots وMuse، التي قد تحتاج إلى الوصول إلى الملفات والرسائل وبيانات أخرى موجودة على الجهاز حتى تتمكن من تنفيذ الوظائف المطلوبة.
وحذرت آبل من أن بعض المطورين يستخدمون هذه الصلاحيات بطريقة قد تعرض بيانات المستخدمين للخطر، كما أن تطبيقات التواصل قد تؤثر في خصوصية أشخاص آخرين يتبادل المستخدم الرسائل معهم.
لماذا تثير صلاحيات ماك هذه المخاوف؟
تختلف أجهزة ماك عن أنظمة مثل iPhone وiPad في طريقة تعاملها مع بعض صلاحيات الوصول إلى البيانات، ما يمنح التطبيقات التي تحصل على Full Disk Access نطاقًا واسعًا من المعلومات.
ومع تطور وكلاء الذكاء الاصطناعي على ماك، أصبحت المخاطر أكبر، لأن الوكيل لا يكتفي بقراءة البيانات، بل يستطيع استخدام المعلومات لتنفيذ إجراءات مختلفة نيابة عن المستخدم.
ودفع ذلك بعض المستخدمين إلى تشغيل هذه الأدوات على أجهزة منفصلة، بدلًا من منحها وصولًا واسعًا إلى حواسيبهم الأساسية.
آبل تشدد حماية مستخدمي ماك من مخاطر وكلاء الذكاء الاصطناعي على ماك
قضية Muse تعيد الجدل حول خصوصية المستخدمين
عادت المخاوف إلى الواجهة مع انتشار وكيل الذكاء الاصطناعي Muse التابع لشركة ميتا، بعد ظهور تقارير عن عمليات غير متوقعة تتعلق ببيانات بعض المستخدمين.
وفي إحدى الحالات، قال الكاتب التقني جيسون أتن إن Muse تمكن من الوصول إلى رسائله على جهاز ماك رغم اعتقاده أنه لم يمنح التطبيق الإذن بذلك.
وردت ميتا بأن مزامنة الرسائل تتطلب موافقة المستخدم على منح الصلاحية، بينما لم تذكر آبل Muse أو ميتا بالاسم في تحذيرها.
آبل تستعد لتغيير طريقة منح الصلاحيات
تخطط آبل لجعل الحصول على صلاحية Full Disk Access أكثر وضوحًا، بحيث يحتاج التطبيق إلى إجراء صريح من المستخدم قبل الوصول إلى هذا المستوى من البيانات.
وتأتي الخطوة مع تزايد قدرات وكلاء الذكاء الاصطناعي على ماك واستقلاليتهم، إذ يمكن للصلاحيات الواسعة أن تمنح هذه الأدوات قدرة أكبر على التعامل مع بيانات حساسة وتنفيذ إجراءات نيابة عن المستخدم.
ولم تكشف آبل حتى الآن موعد تطبيق التغييرات أو تفاصيل الضوابط الجديدة، لكنها أوضحت أن الهدف هو مساعدة المستخدمين على فهم نطاق الوصول الذي تمنحه التطبيقات إلى أجهزتهم، واتخاذ قرارات أكثر وضوحًا بشأن الخصوصية.
تستعد جوجل لتقليص مزايا جيميناي المجاني اعتبارًا من 9 أكتوبر، ضمن تغيير جديد لطريقة توزيع نماذج الذكاء الاصطناعي بين المستخدمين الذين يعتمدون على الخدمة دون اشتراك والمشتركين في الخطط المدفوعة.
وبموجب النظام الجديد، سيقتصر المستخدمون الذين لا يملكون اشتراكًا في Google AI على نموذج Flash-Lite، بينما يحصل مشتركو AI Plus على Flash-Lite وFlash، في حين يصبح نموذج Pro متاحًا ضمن خطتي Google AI Pro وGoogle AI Ultra.
جيميناي المجاني يفقد الوصول إلى نماذج Pro وFlash
يمثل فقدان الوصول إلى نماذج Pro وFlash التغيير الأكبر للمستخدمين المجانيين، إذ يتيح جيميناي حاليًا وصولًا محدودًا إلى نموذج Pro إلى جانب Flash.
وبعد تطبيق القيود الجديدة، سيعتمد جيميناي المجاني على نموذج Flash-Lite، وهو النموذج الأخف ضمن المجموعة.
وتأتي الخطوة بعد إعلان جوجل عن Gemini 4 Argon، الذي تصفه الشركة بأنه من أقوى نماذجها للذكاء الاصطناعي، رغم أن النموذج لا يزال محدود الإتاحة ويخضع للاختبار مع جهات حكومية أميركية وشركاء محددين.
جيميناي المجاني يفقد نماذج Pro وFlash.. جوجل تقلص المزايا في 9 أكتوبر
جوجل تفرق بين النماذج ومستويات الأداء
لا تقتصر التغييرات على النماذج المتاحة، إذ تقدم جوجل مستويات مختلفة من الجهد الحسابي أثناء معالجة المهام، تشمل المستوى المنخفض والمتوسط والعالي.
وتمنح المستويات الأعلى جيميناي وقتًا وموارد أكبر للتعامل مع المهام المعقدة، لكنها تستهلك من حدود الاستخدام بشكل أسرع، ما يجعل تجربة جيميناي المجاني أكثر محدودية مقارنة بالخطط المدفوعة.
أما ميزة Deep Think، فتظل متاحة لمشتركي Google AI Pro وGoogle AI Ultra.
وفي المقابل، لا تحصر جوجل جميع المزايا الجديدة في الاشتراكات، إذ أتاحت ميزة Skills للمستخدمين المجانيين، والتي تسمح بحفظ تعليمات مخصصة للمهام المتكررة.
ماذا تقدم خطط Gemini المختلفة؟
تتيح الخطة المجانية مجموعة من المزايا مثل Deep Research وGemini Live وتوليد الصور، بينما تضيف الخطط المدفوعة حدود استخدام أكبر ووصولًا إلى نماذج أكثر تقدمًا.
وتكلف Google AI Plus نحو 4.99 دولار شهريًا، مع حدود استخدام أعلى و400 جيجابايت من التخزين ومزايا إضافية مثل توليد الفيديو وDaily Brief.
أما Google AI Pro فتبلغ تكلفتها نحو 19.99 دولار شهريًا، وتوفر وصولًا أوسع إلى النماذج المتقدمة ودمج Gemini داخل تطبيقات جوجل، إلى جانب 5 تيرابايت من التخزين.
وتبدأ Google AI Ultra من 99.99 دولار شهريًا، وتوفر أعلى مستويات الوصول إلى النماذج وحدود استخدام أكبر ومزايا حصرية.
9 أكتوبر يغير تجربة المستخدم المجاني
يمثل التغيير المرتقب في 9 أكتوبر خطوة واضحة من جوجل لإعادة توزيع قدرات Gemini وفق مستويات الاشتراك، ما يعني أن جيميناي المجاني سيصبح أكثر محدودية مقارنة بما يحصل عليه المستخدمون حاليًا.
وسيحتاج المستخدمون الراغبون في الوصول إلى النماذج الأقوى ومزايا التفكير المتقدم إلى الانتقال إلى إحدى الخطط المدفوعة.