3 نقاط رئيسية:
- لقد تطورت تقنية تجاوز البروكسي إلى ما هو أبعد من الشبكات الافتراضية الخاصة (VPN). يستخدم الطلاب الآن مواقع تمويه مبنية على الذكاء الاصطناعي، تقوم بتصنيف المحتوى ثم تبديله، بالإضافة إلى أطر عمل بروكسي مفتوحة المصدر متوفرة على GitHub، ومجمعات ألعاب لا تتطلب أي بروكسي على الإطلاق. لا تكشف أساليب الكشف التقليدية إلا جزءًا من هذه الصورة، ويتطلب سد هذه الفجوة رؤية الصفحة بالطريقة التي يراها الطالب فعليًا.
- الرؤية هي الشرط الأساسي لكل شيء آخر. عندما ينجح الاختراق، يفقد مسؤولو تقنية المعلومات الرؤية التي تُمكّن باقي إجراءات الأمان من العمل بكفاءة. يُمكن لخاصية الكشف عن الاختراقات في الوقت الفعلي الجديدة في Lightspeed Filter™ العمل في وضع الإبلاغ الصامت لمدة 14 يومًا، مما يمنح المؤسسات التعليمية صورة واضحة لما يحدث فعليًا عبر شبكتها قبل تفعيل أي حظر تلقائي.
- يُعد نشاط منصات الذكاء الاصطناعي نقطة عمياء لم تعالجها معظم المناطق حتى الآن. يستخدم الموظفون والطلاب برامج ChatGPT وGemini وCopilot مع بيانات حساسة بطرق تُعرّضهم لمخاطر حقيقية تتعلق بالامتثال والسلامة، ولا يوفر أيٌّ من مزودي حلول الذكاء الاصطناعي سجلاً تدقيقياً. تُسجّل ميزة "التقاط الرسائل الفورية بالذكاء الاصطناعي" الجديدة من Lightspeed Systems، والمتاحة حالياً في مرحلة الوصول المبكر، جلسات الرسائل الفورية مباشرةً في تقرير نشاط الويب الحالي، مما يمنح المناطق التعليمية الرؤية التي تحتاجها دون الحاجة إلى منصة أو آلية عمل جديدة.
كنت أفكر في تجاوز الثغرات الأمنية كمشكلة صمام ضغط. عندما تغلق منفذًا واحدًا - مثل النطاقات المشتركة، أو الشبكات الافتراضية الخاصة (VPN)، أو قوائم الخوادم الوكيلة المعروفة - لا يختفي الضغط، بل يجد نقطة ضعف أخرى في الشبكة. عندما أطلقنا فئة النطاقات المشتركة قبل بضع سنوات، حققت نجاحًا ملحوظًا. ثم تغير الوضع مجددًا.. يحدث ذلك دائماً.
ما اختلف الآن هو السرعة والتطور. يستخدم الطلاب أطر عمل مفتوحة المصدر مثل Ultraviolet وScramjet، وكلاهما متوفران ضمن نتائج البحث الأولى على GitHub، ويمكن لأي شخص تنزيلهما ببضع نقرات. يستخدمون الذكاء الاصطناعي لبناء مواقع تعليمية مقنعة بمحتوى دروس واقعي، وتصنيفها بشكل صحيح، ثم استبدال المحتوى لاحقًا. بعض هذه المواقع تحتوي على اختصارات لوحة مفاتيح مخفية تتيح الوصول الكامل إليها بعد اجتيازها للمراجعة. وهناك أيضًا مواقع تجميع الألعاب: مواقع Google مستقلة أو نطاقات مخصصة تتجاوز الخوادم الوكيلة تمامًا وتستضيف مئات الألعاب مباشرةً. لا تستطيع أنظمة كشف الخوادم الوكيلة التقليدية رصد هذه المواقع على الإطلاق.
نتحدث كثيرًا عن إحصائيات التهديدات - فقد حاول طالب من كل ثلاثة طلاب تجاوز نظام تصفية المحتوى، وتجاوزت مدفوعات برامج الفدية التي تستهدف المدارس من الروضة وحتى الصف الثاني عشر مليون ونصف المليون دولار - لكنني أعتقد أن الإطار الأكثر فائدة هو الإطار العملي. عندما ينجح التجاوز، تتوقف عن معرفة ما يجري. أنت لا تتعامل فقط مع خطر التشتيت، بل تفقد الرؤية التي تجعل كل شيء آخر يعمل.
ثلاث نقاط عمياء كنا نصطدم بها باستمرار
بينما كنا نتعمق في هذه المشكلة على مدار العام الماضي، ظهرت ثلاث ثغرات باستمرار في كيفية تنظيم معظم المناطق.
الأول هو المحتوى الموجود على الجهاز. تستطيع أنظمة التصفية على مستوى الشبكة رصد النطاقات وعناوين المواقع الإلكترونية، لكنها لا تستطيع رؤية ما يتم عرضه فعليًا على الصفحة عندما يستخدمها الطالب في المتصفح. قد يُغيّر موقعٌ اجتاز التصنيف الأسبوع الماضي محتواه اليوم. والطريقة الوحيدة لاكتشاف ذلك هي رؤية الصفحة كما يراها الطالب - من داخل المتصفح، في الوقت الفعلي.
أما الثاني فهو التغطية خارج الشبكة. تغادر الأجهزة الحرم الجامعي، وتتصل بشبكات المنازل، وشبكات الواي فاي في المقاهي، وأي مكان آخر. تتراكم التهديدات في تلك الثغرة غير المحمية، ثم تعود لتتسلل إليك في اليوم التالي. إن أنظمة التصفية التي تُغير سلوكها بناءً على الشبكة تخلق ثغرات يمكن التنبؤ بها، ويسهل استغلالها، سواءً عن قصد أو غير قصد.
أما الثالث فهو نشاط منصات الذكاء الاصطناعي. يتحرك الموظفون بسرعة كبيرة، ولا يتوقفون دائمًا للتفكير في سياسات البيانات قبل إدخال معلومات الطلاب في أنظمة ChatGPT أو Gemini أو Copilot. يستخدم الطلاب هذه الأدوات بطرق تُعرّض سلامتهم والتزاماتهم للخطر. ولا توفر أي من هذه المنصات سجلًا تدقيقيًا. حتى الآن، لم تكن هناك طريقة لمعرفة ما يحدث أو التحقيق فيه بعد وقوعه.
ما بنيناه لإغلاقها
الكشف عن التجاوز في الوقت الفعلي هذا هو حلنا للنقطة العمياء الأولى. أطلقناه للتو في مرحلة الوصول المبكر لمتصفح كروم وويندوز وماك، وأنا فخور حقًا بكيفية عمله. يعمل كإضافة مساعدة خفيفة الوزن بجانب الإضافة الموجودة لديك. فلتر لايت سبيد™ يقوم النظام بإعداد وفحص الصفحات بالطريقة التي يتفاعل بها الطالب فعليًا - ليس فقط عنوان URL، بل متغيرات JavaScript، وبنية DOM، ووجود بصمات مكتبات البروكسي، وأنماط سلوك مُجمِّعات الألعاب مثل التخطيطات المُرصَّعة وسحب أصول HTML5 Canvas. يُعيد الفحص مع كل تغيير في الصفحة، لذا فهو ليس فحصًا يُنفَّذ دون متابعة. ويعمل في وضع إعداد التقارير الصامت افتراضيًا، ما يُتيح لك رؤية ما يعثر عليه بالضبط قبل تفعيل الحظر التلقائي.
لقد أولينا الأداء أهمية بالغة منذ البداية. يعمل هذا البرنامج بسلاسة على أجهزة Chromebook من عام ٢٠١٩ دون أي تأثير ملحوظ. تعتمد آلية الكشف بشكل أساسي على مجموعة متطورة ومتعددة الطبقات من القواعد البرمجية - وليست نموذج ذكاء اصطناعي معقد - مما يسمح لنا بضبطها بدقة وتحسينها لتناسب الأجهزة ذات المواصفات المنخفضة.
التقاط التعليمات بواسطة الذكاء الاصطناعي هذه هي إجابتنا على الثغرة الثالثة. تم إطلاقها في مرحلة الوصول المبكر في نفس أسبوع إطلاق ميزة الكشف عن التجاوز في الوقت الفعلي. يقوم نفس الملحق المساعد الذي يدعم الكشف عن التجاوز بفحص ChatGPT وGemini وCopilot - وهي الإصدارات المستندة إلى الويب - ويسجل تبادلات الرسائل والردود مباشرةً في تقرير نشاطك على الويب. تنبيه سرعة الضوء™. يمكنك تفعيل هذه الميزة لكل سياسة على حدة، حتى لا يتم جمع طلبات المستخدمين بشكل عشوائي. كما أنها توفر لك سجل التدقيق الذي لا توفره شركات الذكاء الاصطناعي.
تشويش الصورة،, تُكمل هذه الميزة، التي أطلقناها للاستخدام العام في وقت سابق من هذا العام، الصورة. يكتشف نموذج MobileNet المُدمج في الجهاز الصور الصريحة في الوقت الفعلي، ويمكن ضبطه حسب فئة المحتوى بحيث يمكنك إيقاف تشغيله في فئات المحتوى التعليمي التي قد تُسبب مشاكل، دون أي تأثير على الأداء.
كيف ننصحك بالبدء؟
تستخدم الميزات الثلاث جميعها نفس الإضافة المساعدة، مما يجعل عملية التثبيت سهلة. بالنسبة لخاصية تمويه الصور، يمكنك تثبيتها اليوم من صفحة إعداد البرنامج في لوحة تحكم Lightspeed.
للحصول على ميزة الكشف الفوري عن تجاوز الحماية والتقاط التنبيهات المدعومة بالذكاء الاصطناعي، تواصل مع مدير حسابك أو مهندس الحلول لإضافتك إلى برنامج الوصول المبكر. بمجرد انضمامك، سيظهر زر التبديل في إعدادات سياستك. هل أنت غير متأكد من هوية جهة الاتصال الخاصة بك؟ سجّل الدخول إلى help.lightspeedsystems.com، حيث ستجد فريقك المُخصّص مُدرجًا هناك.
أنصح بشدة بالبدء بـ 14 يومًا من الكشف الصامت. لا حظر، فقط إبلاغ. انظر إلى ما يرصده النظام فعليًا عبر شبكتك. سيوفر لك ذلك معلومات أكثر دقة حول مدى تعرضك للخطر الحقيقي مقارنةً بأي تقرير تهديدات، كما يمنحك البيانات اللازمة لاتخاذ قرار مدروس بشأن مكان وكيفية ضبط الحظر التلقائي.
لن يتوقف تطور مجال الطرق الالتفافية. ولكن لأول مرة، لسنا مجرد متخلفين عنه بخطوة واحدة فقط. إننا نرى ما يراه الطلاب بالفعل.
الأسئلة الشائعة
كيف يعمل نظام الكشف عن التجاوز في الوقت الفعلي؟ وما الذي يكشفه؟
يستخدم نظام الكشف عن تجاوز الحماية في الوقت الفعلي إضافةً للمتصفح تعمل بالتزامن مع برنامج Lightspeed Filter™ على جهاز الطالب. يقوم هذا النظام بفحص الصفحة كما يراها الطالب فعليًا - وليس فقط عنوان URL - باحثًا عن متغيرات JavaScript، وبنية DOM، ووجود بصمات مكتبات البروكسي المعروفة (مثل تلك المستخدمة في Ultraviolet أو Scramjet)، وأنماط السلوك مثل نوافذ about:blank ونمط HTML5 canvas المتوافق مع مُجمِّعات الألعاب. يُعيد النظام الفحص مع كل تغيير في الصفحة، لذا فهو ليس فحصًا لمرة واحدة عند تحميل الصفحة. يمكنك تشغيله في وضع الإبلاغ الصامت لجمع البيانات قبل تفعيل الحظر التلقائي.
هل يؤثر هذا على أداء الجهاز، وخاصة على أجهزة Chromebook القديمة؟
لا. اختبر الفريق خاصية الكشف عن تجاوز الحماية في الوقت الفعلي على أجهزة Chromebook من طراز 2019 تحديدًا للتأكد من عدم تأثر أداء الأجهزة القديمة ذات القدرة المنخفضة. يعتمد محرك الكشف على منطق برمجي - نظام متعدد الطبقات من القواعد التي تفحص مؤشرات محددة - وليس على نموذج ذكاء اصطناعي مُدمج في الجهاز. تتيح هذه البنية للفريق ضبط المحرك وتحسينه ليعمل دون أي تأثير ملحوظ على تجربة استخدام الطلاب للجهاز.
هل يمكنني تجربة هذا دون حظر أي شيء تلقائيًا أولاً؟
نعم،, وهذا ما نوصي به فعلاً. يتميز نظام الكشف عن تجاوز الحظر في الوقت الفعلي بوضع إبلاغ صامت، حيث تظهر جميع عمليات الكشف في سجل نشاط الويب دون تفعيل أي حظر. نقترح تشغيله بهذه الطريقة لمدة 14 يومًا لفهم ما يحدث عبر شبكتك قبل تحديد مكان وكيفية ضبط الحظر التلقائي. يمكنك أيضًا ضبط الحظر على مستوى الفئة، حتى لا تضطر إلى اختيار الحظر الكامل أو عدم الحظر نهائيًا.
ما هي المنصات التي يدعمها نظام الكشف عن التجاوز في الوقت الفعلي؟ وماذا عن نظام iOS؟
خاصية الكشف عن التجاوز في الوقت الفعلي متاحة حاليًا في مرحلة الوصول المبكر يتوفر هذا الإصدار لمتصفح Chrome وأنظمة Windows وMac. أما نظام iOS، فيُعدّ ثغرة معروفة، إذ تجعل قيود منصة Apple هذا الأمر صعبًا من الناحية التقنية. ويعمل الفريق حاليًا على استكشاف خيارات بديلة، بما في ذلك إضافات Safari المُدارة بواسطة MDM في الإصدارات الأحدث من iOS، والتي أصبحت أكثر جدوى مؤخرًا. في غضون ذلك، لا يزال مستخدمو iOS يستفيدون من بيانات الكشف التي تُغذي عملية إعادة تصنيف المحتوى من قِبل فريق Lightspeed، والذي نقل محتوىً هامًا إلى فئة Security Proxy منذ إطلاق مرحلة الوصول المبكر.
ما هي تقنية التقاط الرسائل الفورية بالذكاء الاصطناعي، وما هي المنصات التي تغطيها؟
ميزة "التقاط المطالبات بالذكاء الاصطناعي" هي ميزة جديدة في مرحلة الوصول المبكر، تُسجّل جلسات المطالبات والردود من الطلاب والموظفين من منصات الذكاء الاصطناعي المدعومة مباشرةً في تقرير نشاط الويب الخاص بك على Lightspeed. تستخدم هذه الميزة نفس إضافة المتصفح المستخدمة في ميزتي "الكشف عن تجاوزات الوقت الفعلي" و"تشويش الصور"، لذا لا حاجة إلى تثبيت إضافي. عند الإطلاق، تدعم هذه الميزة الإصدارات المستندة إلى الويب من ChatGPT وGemini وCopilot. وسيتم إضافة منصات أخرى لاحقًا. يمكن ضبط إعدادات هذه الميزة وفقًا للسياسة المتبعة، ما يسمح للمسؤولين باختيار فئات الطلاب التي يرغبون في تفعيلها لها.
كيف يمكنني الوصول إلى ميزات الوصول المبكر هذه؟
تواصل مع مدير حسابك أو مهندس الحلول في Lightspeed Systems للانضمام إلى برنامج الوصول المبكر. بعد الانضمام، ستظهر خيارات "الكشف عن التجاوز في الوقت الفعلي" و"التقاط المطالبات بالذكاء الاصطناعي" في إعدادات سياستك. إذا لم تكن متأكدًا من هوية مدير حسابك، فسجّل الدخول إلى help.lightspeedsystems.com، حيث ستجد قائمة جهات الاتصال المخصصة لك. يتوفر ملحق المساعدة، المطلوب لجميع الميزات الثلاث (الكشف عن التجاوز، وتشويش الصورة، والتقاط المطالبات بالذكاء الاصطناعي)، لجميع العملاء اليوم من صفحة إعداد البرنامج، ويمكن تثبيته في دقائق.
تم ذكر مجمعات الألعاب كطريقة تجاوز منفصلة - كيف يكتشف Lightspeed هذه الطرق؟
مواقع تجميع الألعاب هي مواقع - غالبًا ما تُستضاف على مواقع جوجل أو منصات مشابهة - لا تستخدم أي خادم وكيل. فهي ببساطة تستضيف مجموعة كبيرة من الألعاب مباشرةً، مما يعني أن أنظمة كشف الخوادم الوكيلة التقليدية لا تكتشفها. تعالج ميزة الكشف عن تجاوز الخوادم الوكيلة في الوقت الفعلي هذه المشكلة من خلال تحليل أنماط سلوكية تتجاوز بصمات مكتبات الخوادم الوكيلة، مثل: تخطيطات الصفحات القائمة على البلاطات، وكيفية تحميل الصفحة وبدء تشغيل لوحات HTML5، وأنماط مصادر الأصول، ومؤشرات أخرى تتوافق مع أطر عمل تجميع الألعاب مثل Nebula أو Interstellar. يتم تفعيل ميزة الكشف عن مواقع تجميع الألعاب افتراضيًا عند تشغيل ميزة الكشف عن تجاوز الخوادم الوكيلة في الوقت الفعلي، ولكن يمكن تعديلها عند الحاجة.
هل تعلم ما الذي يمر عبر فلتر جهازك الآن؟
ابدأ تجربة الكشف الصامت لمدة 14 يومًا واحصل على صورة كاملة لأنشطة التجاوز في جميع أنحاء منطقتك — لا انقطاع، ولا حاجة لأي إعدادات، ولا التزام.