مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

أزمة الهوية الاصطناعية: كيف تثبت أنك ما زلت أنت على الإنترنت

أزمة الهوية الاصطناعية: كيف تثبت أنك ما زلت أنت على الإنترنت

تفترض معظم نصائح الوقاية من سرقة الهوية وجود حالة "قبل وبعد" واضحة: كانت هويتك سليمة، ثم جاء حدث محدد فسرقها. لكن احتيال الهوية الاصطناعية لا يعمل بهذه الطريقة. فهو يجمع بين بضع شذرات حقيقية - اسم حقيقي، وسجل عناوين حقيقي جُمّع من وسطاء البيانات، وأحيانًا معرّف حقيقي لكنه غير مستخدم - وتفاصيل مُختلَقة، لبناء شخصية ليست أنت تمامًا وليست أي شخص آخر تمامًا.

لماذا توجد هذه الشذرات أصلاً لتُجمع

تأتي المادة الخام لهذا من صناعة ما فتئت لجنة التجارة الفيدرالية الأمريكية (FTC) تحذر منها منذ أكثر من عقد: وسطاء البيانات الذين يجمعون ويدمجون ويبيعون بالضبط هذا النوع من المعلومات الشخصية المجزّأة - العناوين، وسجلات المشتريات، والبيانات الديموغرافية المستنتجة - التي تصبح حشوًا مقنعًا لملف تعريف اصطناعي. ودعا تقرير FTC لعام 2014 عن هذه الصناعة إلى مزيد من الشفافية، تحديدًا لأن المستهلكين عادة ما يجهلون تمامًا أي وسيط يحتفظ بأي بيانات.

مشكلة التحقق

ما يجعل مكافحة احتيال الهوية الاصطناعية صعبة بشكل غير معتاد هو أن الإثبات المعتاد لعبارة "هذا أنا فعلاً" - كالإجابة عن أسئلة حول سجل عناوينك، أو تأكيد مكالمة رد، أو التعرف على صوت - هو بالضبط ما صُممت هذه الملفات الممزوجة لتجاوزه. فاحتيال استنساخ الصوت، من النوع الذي حذّرت منه FTC عام 2023، يهزم التعرف على الصوت تحديدًا. وملف تعريف مبني من سجل عناوين حقيقي يهزم سؤال التحقق القائم على المعرفة.

ما الذي يجدي فعلاً

  • جمّد تقريرك الائتماني لدى المكاتب الرئيسية حتى لو لم يبدُ شيء خاطئًا بعد - فكثيرًا ما تُبنى الهويات الاصطناعية وتُترك كامنة لأشهر قبل استخدامها.
  • تعامل مع طلبات "تحقق من هويتك" باعتبارها طريقًا ذا اتجاهين: فالخدمة الشرعية يجب أن تكون قادرة أيضًا على إثبات شرعيتها، لا أن تكتفي بمطالبتك بإثبات هويتك أنت.
  • تقليل كمية بياناتك التي تصل أصلاً إلى الوسطاء - بما في ذلك عبر تطبيقات على جهاز Mac الخاص بك - يقلّص المادة الخام المتاحة لبناء نسخة اصطناعية منك.

دور FireAI وHisnLabs

المفارقة أن الاتصالات الخلفية نفسها التي تسرّب الأجزاء التي تُبنى منها هوية اصطناعية هي أيضًا التي كانت، لو رُوقبت، لتكشف لك حدوث ذلك.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر