أوقفوا هجمات الوسائط الاصطناعية التي تتجاوز إجراءات التحقق التقليدية من الهوية

App interface displaying a 'Fraud Detected' message on the ID card, with a blured user holding a phone in the background.
Last updated

لم تعد الهجمات التي تستخدم الوسائط الاصطناعية مجرد خطر نظري أو مشكلة مستقبلية. بل إنها تُستخدم فعليًّا لتجاوز أنظمة التحقق من الهوية، وانتحال صفة أشخاص حقيقيين، والوصول إلى الحسابات المالية والخدمات والبيانات الحساسة. ومع انخفاض تكلفة أدوات الذكاء الاصطناعي التوليدية وزيادة سهولة الوصول إليها، وصلت جودة الصور ومقاطع الفيديو والتسجيلات الصوتية المزيفة إلى درجة أصبح من الصعب فيها على طرق التحقق التقليدية التمييز بين الحقيقي والمصطنع.

بالنسبة لمتخصصي إدارة المخاطر، يُحدث هذا التحول نوعًا جديدًا من عدم اليقين. فقد صُممت العديد من ضوابط التحقق من الهوية الحالية للكشف عن بيانات الاعتماد المسروقة أو حالات التزوير البسيطة في المستندات، وليس للوجوه التي تم إنشاؤها بواسطة الذكاء الاصطناعي أو مقاطع الفيديو المُعدلة. وأصبح فهم كيفية عمل هجمات الوسائط الاصطناعية، وكيفية الدفاع ضدها، متطلبًا أساسيًا لاستراتيجيات منع الاحتيال الحديثة.

ما هي هجمات الوسائط الاصطناعية؟

تستخدم هجمات الوسائط الاصطناعية مواد إعلامية تم إنشاؤها أو التلاعب بها بشكل مصطنع لخداع الأشخاص أو الأنظمة الآلية. ويشمل ذلك مقاطع الفيديو المزيفة (ديب فايك)، والصور الذاتية التي تم إنشاؤها بواسطة الذكاء الاصطناعي، والأصوات المستنسخة، والصور التي تم التلاعب بها بهدف انتحال شخصية أفراد حقيقيين أثناء عمليات التحقق من الهوية أو المصادقة.

في حالات الاحتيال، غالبًا ما تُستخدم هذه الهجمات أثناء عملية تسجيل العملاء الجدد، أو استعادة الحسابات، أو إجراءات التحقق المعززة. ويمكن لوجه أو مقطع فيديو اصطناعي مقنع أن يجتاز الفحوصات البيومترية الأساسية، مما يتيح للمحتالين إنشاء هويات اصطناعية أو الاستيلاء على حسابات شرعية. ومع تطور التكنولوجيا، أصبح من الصعب اكتشاف هذه الهجمات باستخدام الأدوات القديمة.

كيف تتجاوز هجمات الوسائط الاصطناعية إجراءات التحقق التقليدية من الهوية

صُممت أنظمة التحقق من الهوية التقليدية لعصر مختلف. ويعتمد الكثير منها على عمليات فحص ثابتة، أو مطابقة أساسية للوجه، أو المراجعة البشرية للصور ومقاطع الفيديو. وتستغل الوسائط الاصطناعية هذه نقاط الضعف من خلال تقديم محتوى يبدو أصليًّا ظاهريًّا، لكنه مصطنع تمامًا في جوهره.

هل ترغب في معرفة المزيد؟
اتصل بنا اليوم للتحدث إلى أحد خبراء Microblink المتخصصين في مكافحة الاحتيال وحماية الهوية

على سبيل المثال، يمكن للمحتال إنشاء صورة سيلفي واقعية تتطابق بشكل وثيق مع صورة بطاقة هوية مسروقة، بحيث تتمكن من اجتياز عمليات مطابقة الوجه الأساسية. ويستخدم آخرون مقاطع فيديو مسجلة مسبقًا أو معدلة للتحايل على اختبارات التحقق من الحيوية التي تقتصر على البحث عن حركات أو إيماءات بسيطة. وبدون تحليل أعمق، تعامل هذه الأنظمة المدخلات الاصطناعية على أنها حقيقية.

ولهذا السبب تُعد هجمات وسائل الإعلام الاصطناعية خطيرة للغاية. فهي لا تنتهك القواعد، بل تستغل الافتراضات المتأصلة في نماذج التحقق القديمة.

الأنواع الشائعة لهجمات الوسائط الاصطناعية المستخدمة في عمليات الاحتيال

تتضمن الهجمات الأكثر شيوعًا باستخدام الوسائط الاصطناعية الصور ومقاطع الفيديو المزيفة باستخدام تقنية "ديب فايك" (deepfake)، والتي تُستخدم أثناء عملية التسجيل أو إعادة التحقق. حيث يقوم المحتالون بإنشاء وجوه لا تنتمي لأشخاص حقيقيين أو بتعديل وجوه موجودة لتتطابق مع بيانات الهوية المسروقة.

كما تزداد شعبية عمليات التزوير الصوتي (ديب فايك)، لا سيما في مجال الهندسة الاجتماعية وسيناريوهات استعادة الحسابات. ويمكن استخدام الأصوات المستنسخة لانتحال صفة العملاء أو المسؤولين التنفيذيين، وإقناع فرق الدعم بتجاوز إجراءات الرقابة.

تجمع الهجمات الأكثر تطوراً بين أنواع متعددة من الوسائط. فقد تتضمن الهوية المزيفة وثيقة مزورة، وصورة سيلفي تم إنشاؤها بواسطة الذكاء الاصطناعي، وإشارات سلوكية تم التلاعب بها، وكلها مصممة لتعزيز الانطباع الزائف بالشرعية. ويصعب بشكل خاص اكتشاف هذه الهجمات المختلطة دون وجود دفاعات متعددة الطبقات.

المخاطر التجارية ومخاطر الامتثال الناجمة عن هجمات الوسائط الاصطناعية

لا يقتصر تأثير الهجمات التي تستهدف الهويات الاصطناعية على الخسائر الفردية الناجمة عن الاحتيال فحسب. فالهويات الاصطناعية التي يتم تسجيلها بنجاح يمكن استخدامها في غسل الأموال، أو الاحتيال في المدفوعات، أو الإساءة على نطاق واسع، مما يؤدي إلى فرض رقابة تنظيمية.

من منظور الامتثال، يؤدي الفشل في كشف هذه الهجمات إلى زيادة مخاطر انتهاك قواعد «اعرف عميلك» (KYC) ومكافحة غسل الأموال (AML). وتتوقع الهيئات التنظيمية بشكل متزايد من المؤسسات أن تفهم التهديدات الناشئة وأن تُكيّف ضوابطها وفقًا لذلك. وقد يُفسر الاعتماد على أساليب التحقق القديمة على أنه إخفاق في الحفاظ على إجراءات وقائية فعالة.

ويُعد الضرر الذي يلحق بالسمعة مصدر قلق رئيسي آخر. فالعملاء يفقدون ثقتهم بسرعة عندما يعلمون أن عملية احتيال متطورة قد تسللت عبر الأنظمة التي من المفترض أن تحميهم. وغالبًا ما يكون استعادة تلك الثقة أكثر تكلفة من عملية الاحتيال نفسها.

لماذا يتطلب الكشف عن التهديدات استراتيجية دفاع متعددة المستويات

لا توجد إشارة واحدة يمكنها الكشف عن هجمات الوسائط المزيفة بشكل موثوق. ويتطلب الدفاع الفعال وجود ضوابط متعددة المستويات تعمل على تحليل البيانات البيومترية، وأصالة الوسائط، وإشارات المخاطر السياقية معًا.

يلعب التحليل البيومتري المتقدم للوجه دورًا محوريًّا. يجب أن تكون الأنظمة قادرة على اكتشاف التشوهات الطفيفة الناتجة عن التوليد بالذكاء الاصطناعي، وليس مجرد مطابقة ملامح الوجه. ويجب أن يتجاوز الكشف عن الحيوية مجرد فحوصات الحركة الأساسية، للتأكد من أن شخصًا حقيقيًّا وموجودًا يتفاعل مع النظام.

تتصدى منصة التحقق من الهوية التابعة لشركة «مايكروبلينك» لهذا التحدي من خلال عمليات فحص متطورة للبيانات البيومترية للوجه، بما في ذلك ميزة «iBeta Level 2» للكشف عن هجمات التزوير (Presentation Attack Detection) ونظام قوي للكشف عن الحيوية. وقد صُممت هذه القدرات خصيصًا للكشف عن محاولات التزوير، والـ«ديب فايك»، وغيرها من هجمات الوسائط الاصطناعية التي تتفادى الضوابط التقليدية.

تقييم الحلول المصممة لصد هجمات الوسائط الاصطناعية

ليست جميع حلول التحقق من الهوية مصممة للتعامل مع تهديدات الوسائط الاصطناعية. لذا، ينبغي على المسؤولين عن إدارة المخاطر تقييم ما إذا كان الموردون قد صمموا أنظمتهم البيومترية بشكل صريح للكشف عن الهجمات التي يُنتجها الذكاء الاصطناعي، وليس فقط تقنيات الانتحال التقليدية.

يُبرز الجدول أدناه المعايير الرئيسية التي يجب مراعاتها عند تقييم وسائل الدفاع ضد هجمات الوسائط الاصطناعية.

معايير التقييمما الذي يجب البحث عنهلماذا هذا مهم
عمق القياسات الحيويةتحليل متقدم للوجه يتجاوز مجرد المطابقة البسيطةيكتشف الوجوه التي تم إنشاؤها أو التلاعب بها باستخدام الذكاء الاصطناعي
الكشف عن الحيويةالكشف النشط والسلبّي عن الحياة مع مقاومة التزييفيمنع هجمات إعادة التشغيل والتزييف العميق
الكشف عن هجمات العرضاختبارات PAD معتمدة مثل iBeta المستوى 2يتحقق من مقاومة الهجمات المتطورة
طبقات الإشاراتالبيانات البيومترية مقترنة بإشارات المستندات والمخاطريقلل من الاعتماد على أي عنصر تحكم واحد
القدرة على التكيفيتم تحديث النماذج لتعكس أساليب الهجوم الناشئةتحافظ على تحديث الدفاعات مع تطور الذكاء الاصطناعي
التوافق مع المتطلبات التنظيميةمخرجات جاهزة للتدقيق واتخاذ قرارات متسقةيدعم التوقعات التنظيمية

حماية مؤسستك وعملائك

الهجمات التي تستخدم الوسائط الاصطناعية ليست مجرد اتجاه عابر. إنها نتيجة مباشرة للتطورات السريعة في مجال الذكاء الاصطناعي التوليدي، وستستمر في التطور. وستجد المؤسسات التي تعتمد على أساليب التحقق الثابتة أو السطحية نفسها معرضة للخطر بشكل متزايد.

تتطلب الحماية من هذه الهجمات الاعتراف بأن التحقق من الهوية أصبح الآن مشكلة تتسم بطابع تنافسي. فالمحتالون يختبرون الأنظمة بشكل نشط ويتكيفون معها عندما يكتشفون نقاط ضعف فيها. ولذا، يجب أن تكون وسائل الدفاع مرنة بنفس القدر، بحيث تجمع بين تقنيات القياسات الحيوية المتقدمة، وكشف الحيوية، والتحسين المستمر.

تم تطوير منصة Microblink مع أخذ هذا الواقع في الاعتبار. فمن خلال توفير تدابير حماية بيومترية متطورة كجزء من استراتيجية أوسع نطاقًا للتحقق من الهوية، تساعد المنصة المؤسسات على البقاء في صدارة مواجهة هجمات الوسائط الاصطناعية، مع الحفاظ في الوقت نفسه على مستوى عالٍ من الامتثال وتجربة سلسة للعملاء. إذا كنت ترغب في معرفة المزيد، تواصل معنا اليوم.

اكتشف حلولنا

استكشاف حلولنا على بُعد نقرة واحدة فقط. جرّب منتجاتنا أو تحدث معنا مع أحد خبرائنا للتعمق أكثر في ما نقدمه.

المزيد من المعلومات

مواصلة القراءة

استكشاف المزيد
The New Authorization Problem Created by AI Agents 

The New Authorization Problem Created by AI Agents 

AI agents introduce a new wrinkle into digital trust: a legitimate user can direct a legitimate agent to take an action that…

اقرأ أكثر
ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمية من أي وقت مضى

ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمي…

مع اقتراب نهاية العام، وجدت نفسي أفكر في العوامل التي أحدثت فرقًا حقيقيًّا في عام 2025. ليس فقط من حيث التكنولوجيا أو مؤشرات…

اقرأ أكثر
لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لسنوات عديدة، ركزت المؤسسات التي تقيّم حلول التحقق من الهوية على مجموعة مألوفة من المعايير. فقد كانت معدلات الدقة، وتغطية الو…

اقرأ أكثر
لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لا تفشل عملية التحقق من الهوية بسبب عدم دقة الأنظمة. بل إنها تفشل عادةً لأن المستخدمين ينسحبون قبل أن يتمكن النظام من أداء مه…

اقرأ أكثر
لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين الأهمية في عملية التحقق من الهوية

لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين ا…

تناولت مدونة حديثة للرئيس التنفيذي لشركة Microblink، هارتلي طومسون، الكيفية التي يغير بها الذكاء الاصطناعي التوليدي (Gen AI)…

اقرأ أكثر
عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

في الآونة الأخيرة، بدأ نوع جديد من القلق يظهر في أوساط التكنولوجيا. لا يتعلق الأمر بانتهاكات الأمن أو انقطاعات الخدمة، بل بال…

اقرأ أكثر
تقرير
تحديد ملامح تزايد حالات الاحتيال المتعلقة بالهوية المدعومة بالذكاء الاصطناعي

لم يقتصر دور الذكاء الاصطناعي على تسريع عمليات الاحتيال فحسب، بل جعلها نظامًا متكاملًا. فقد قمنا بتحليل ملايين التفاعلات المتعلقة بالهوية لرسم خريطة لكيفية تطور هجمات الهوية عبر المناطق وأنواع الهجمات ومستويات تعقيدها — وما يتعين على المؤسسات إعادة النظر فيه لمواكبة هذه التطورات.

اطلع على البيانات