ما يكشفه سوق إعادة بيع منتجات «كلود» عن مستقبل مكافحة الاحتيال

Last updated

كشفت التقارير الأخيرة حول أسواق إعادة البيع واسعة النطاق لحقوق الوصول إلى «كلود» من شركة «أنثروبيك» عن مشكلة أكبر بكثير من مجرد إساءة استخدام واجهة برمجة التطبيقات (API).

ما يجعل هذه العمليات مثيرة للاهتمام ليس مجرد استخدام البروكسيات السكنية، أو الهويات المزيفة، أو مزارع الحسابات، أو أنظمة الأتمتة. فليس أي من هذه التقنيات جديدًا بحد ذاته. بل إن التغيير الحقيقي يكمن في البنية الأساسية.

تقوم عمليات الاحتيال الحديثة بشكل متزايد بتنسيق إشارات ضعيفة متعددة عبر أنظمة مجزأة لم تُصمم أبدًا للعمل معًا بشكل متكامل. ولسنوات عديدة، تطورت أنظمة منع الاحتيال لتكون في الغالب ضوابط منعزلة. فعلى سبيل المثال، تعمل أنظمة تحليل الأجهزة بشكل منفصل عن أنظمة التحقق من المستندات. كما أن تحليلات السلوك منفصلة عن أنظمة تسجيل المستخدمين الجدد. وتقع أنظمة القياس عن بُعد للشبكات داخل منصة أخرى تمامًا. ويقوم كل نظام بتقييم المخاطر بشكل مستقل، وغالبًا ما يكون ذلك مع رؤية محدودة لسلسلة الهجمات الأوسع نطاقًا.

تدرك منظمات الاحتيال المتطورة هذا التجزؤ جيدًا للغاية. فلم يعد هدفها بالضرورة هو التغلب على كل إجراء أمني على حدة، بل يتمثل في البقاء دون عتبة أي نظام منفرد لفترة كافية حتى تنجح سلسلة الهجوم.

وهذا بالضبط ما تبرهن عليه مبادرات مثل منظومة إعادة البيع «كلود».

أصبح الاحتيال جزءًا من البنية التحتية

أحد أكبر المفاهيم الخاطئة حول الاحتيال المعاصر هو أنه استغلال انتهازي يقوم به أفراد فاسدون منفردون. وفي الواقع، فإن العديد من هذه العمليات تشبه الآن شركات منظمة للغاية.

هل ترغب في معرفة المزيد؟
اتصل بنا اليوم للتحدث إلى أحد خبراء Microblink المتخصصين في مكافحة الاحتيال وحماية الهوية

تشمل البنية التحتية الموصوفة في نظام إعادة البيع «كلود» ما يلي:

  • سلاسل توريد البروكسيات السكنية
  • مسارات اكتساب الحسابات
  • أدوات تصنيع الهوية الاصطناعية
  • مجموعات المتصفحات الآلية
  • أنظمة غسل المدفوعات
  • وثائق الهوية التي تم إنشاؤها بواسطة الذكاء الاصطناعي
  • سير عمل إدماج تقنية «ديب فايك»
  • تنسيق بيانات الاعتماد الموزعة

هذه عمليات تتطلب خبرة فنية، وانضباطًا تشغيليًّا، واستثمارات رأسمالية، وإدارة مستمرة للبنية التحتية. وهي تشبه، من نواحٍ عديدة، منصات البرمجيات نفسها بشكل متزايد.

وهذا يغير بشكل كبير الجوانب الاقتصادية للدفاع ضد الاحتيال. فلم يعد هدف مكافحي الاحتيال يقتصر على منع كل هجوم على الفور. ففي الواقع، غالبًا ما يكون الهدف هو جعل الاحتيال مكلفًا من الناحية التشغيلية، وغير جذاب من الناحية الاقتصادية، وصعب التوسع فيه بشكل مربح.

كل طبقة تحقق إضافية، ونقطة ربط للبيانات عن بُعد، وتعرض للبنية التحتية، وسير عمل تكيفي، تزيد من العقبات داخل عملية الاحتيال نفسها. فكلما زادت درجة التعقيد في سلسلة الهجوم، زادت صعوبة حفاظ شبكات الاحتيال على حجم عملياتها وكفاءتها.

طبقة الشبكة لم تعد جديرة بالثقة

لسنوات عديدة، اعتمد جزء كبير من إجراءات منع الاحتيال بشكل كبير على إشارات الثقة في طبقة الشبكة. وشمل ذلك عوامل مثل سمعة عنوان IP، وتوقيعات HTTP، واتساق المتصفح، وكشف البروكسيات، وغيرها.

تكمن المشكلة في أن العديد من هذه الإشارات تفقد موثوقيتها بشكل متزايد في ظل الظروف العدائية. فقد أصبحت البنية التحتية للبروكسيات المنزلية، والمتصفحات المضادة للكشف، وتوليد حركة المرور الاصطناعية، وأطر العمل الحديثة للتزييف، تتيح الآن للمهاجمين محاكاة أجزاء كبيرة من السلوك الشبكي الشرعي بدقة ملحوظة.

هذا لا يعني أن القياس عن بُعد عبر الشبكة عديم الفائدة. ما يهم الآن هو الارتباط. قد تبدو العديد من هذه المؤشرات ضعيفة إذا ما نُظر إليها بشكل منفرد. ولكن عندما ترتبط بالشذوذات في المستندات، وسلوك المستخدمين الجدد، وحالة الأجهزة، وأنماط إعادة استخدام الهويات، والتفاعلات على مستوى الجلسات، فإنها تصبح ذات قيمة كبيرة.

هذا هو التحول الأوسع نطاقًا الذي يشهده مجال منع الاحتيال حاليًا: لم تعد الثقة تنبع من إشارات منفصلة، بل تنشأ من العلاقات بين الإشارات.

ثقة في تطور مستمر

وهنا تبدأ العديد من البنى الحالية في الانهيار. فما زالت معظم أنظمة تحديد الهوية تعمل باستخدام منطق تحقق خطي نسبيًا. لكن عمليات الاحتيال الحديثة تتسم بطابع يشبه النظم البيئية المترابطة أكثر من كونها أحداثًا منعزلة.

قد تظهر البنية التحتية نفسها عبر آلاف الحسابات. وقد تتكرر أنماط التوقيت السلوكية نفسها عبر هويات غير مرتبطة ببعضها. وقد تظهر شظايا الهوية الاصطناعية نفسها مجدداً عبر محاولات تسجيل متعددة. الفكرة واضحة.

غالبًا ما تكون هذه العلاقات غير مرئية عندما تعمل الأنظمة بشكل مستقل. ويتوقف مستقبل الدفاع ضد الاحتيال بشكل متزايد على الترابط الموحد للمخاطر عبر مجالات الهوية، والأجهزة، والوثائق، والسلوك، والشبكات في آن واحد.

لا يتعلق الأمر هنا بـ«درجة احتيال» واحدة بقدر ما يتعلق ببناء «رسوم بيانية للثقة» تتطور باستمرار وتكون قادرة على تحديد أنماط التنسيق العدائية على مدار الوقت.

كيف تتعامل «مايكروبلينك» مع هذا النموذج الجديد

وتعمل الذكاء الاصطناعي التوليدي على تفاقم هذه المشكلة بشكل كبير. فالمستندات المزيفة، وعمليات التسجيل المزيفة باستخدام تقنية «ديب فايك»، والتلاعب الآلي بجلسات المستخدمين، ومحاكاة السلوكيات، كلها عوامل تقلل من صعوبة تنفيذ عمليات الاحتيال المتطورة بوتيرة أسرع مما تستطيع العديد من المؤسسات التكيف معه.

وهذا بالضبط هو السبب الذي يجعل «مايكروبلينك» تتعامل مع منع الاحتيال كنظام يتطور باستمرار، بدلاً من مجموعة من الإجراءات المنفصلة. وتُظهر عمليات مثل نظام إعادة البيع «كلود» أن شبكات الاحتيال الحديثة لا تعتمد على تقنية واحدة للتحايل. فهي تنسق بين الهويات المزيفة، والوثائق التي يُنشئها الذكاء الاصطناعي، والبنية التحتية للبروكسيات السكنية، وعمليات التسجيل المزيفة باستخدام تقنية «ديب فايك»، وقنوات إنشاء الحسابات الآلية، كجزء من سلسلة هجمات منسقة. ويتطلب كسر هذه السلسلة دفاعات متعددة الطبقات قادرة على الكشف عن إشارات الاحتيال في وقت واحد عبر مراحل التسجيل، وحالة الجهاز، وأصالة الوثائق، والانحرافات السلوكية، وسلامة الجلسة.

في Microblink، نقوم بنشاط بدور «فريق الهجوم» (Red Team) لمواجهة هذه الأنواع من الهجمات داخل «مختبر الاحتيال» (Fraud Lab) التابع لنا، من خلال الاختبارات التنافسية ومحاكاة الهجمات الاصطناعية والتجارب على البنية التحتية المصممة لتعكس سلوك عمليات الاحتيال الحقيقية في الواقع. ويمكن لنفس نظام إدارة الهوية الذي يحمي عملية تسجيل العملاء أن يعطل هذه المخططات في مراحلها المبكرة من خلال الكشف عن المستندات التي تم إنشاؤها بواسطة الذكاء الاصطناعي، وتحديد هجمات إعادة تشغيل الشاشة وهجمات العرض التقديمي، وحظر تدفقات الفيديو المزيفة (ديب فايك) التي تم إدخالها، وربط مؤشرات المخاطر الدقيقة عبر الأجهزة والجلسات وأنماط الهوية. والهدف ليس مجرد الكشف عن الاحتيال بعد أن تصبح الحسابات جاهزة للعمل بالفعل، بل هو تقويض الجدوى الاقتصادية لعملية الاحتيال نفسها من خلال جعل إنشاء الحسابات على نطاق واسع أكثر صعوبةً وتكلفةً وأقل قابليةً للتوسع منذ البداية.

المستقبل متعدد المستويات، ومستمر، وقابل للتكيف

والأهم من ذلك، أن هذا لا يعني أن مؤشرات الثقة التقليدية لم تعد ذات أهمية. المشكلة تكمن في التجزئة. فمرتكبو عمليات الاحتيال يستفيدون استفادة هائلة عندما تعمل هذه الأنظمة بشكل منفصل عن بعضها.

المنظمات التي ستحقق أداءً متميزًا خلال العقد المقبل لن تكون بالضرورة تلك التي تمتلك أفضل نموذج كشف قائم بذاته. بل ستكون تلك المنظمات القادرة على ربط الإشارات بشكل مستمر عبر دورة حياة الثقة بأكملها.

مستقبل مكافحة الاحتيال يتسم بالتعددية والتكيف والتعلم المستمر. لمعرفة المزيد عن كيفية استعداد شركة Microblink لهذا المستقبل، دعونا نتحدث اليوم. 

اكتشف حلولنا

استكشاف حلولنا على بُعد نقرة واحدة فقط. جرّب منتجاتنا أو تحدث معنا مع أحد خبرائنا للتعمق أكثر في ما نقدمه.

المزيد من المعلومات

مواصلة القراءة

استكشاف المزيد
The New Authorization Problem Created by AI Agents 

The New Authorization Problem Created by AI Agents 

AI agents introduce a new wrinkle into digital trust: a legitimate user can direct a legitimate agent to take an action that…

اقرأ أكثر
ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمية من أي وقت مضى

ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمي…

مع اقتراب نهاية العام، وجدت نفسي أفكر في العوامل التي أحدثت فرقًا حقيقيًّا في عام 2025. ليس فقط من حيث التكنولوجيا أو مؤشرات…

اقرأ أكثر
لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لسنوات عديدة، ركزت المؤسسات التي تقيّم حلول التحقق من الهوية على مجموعة مألوفة من المعايير. فقد كانت معدلات الدقة، وتغطية الو…

اقرأ أكثر
لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لا تفشل عملية التحقق من الهوية بسبب عدم دقة الأنظمة. بل إنها تفشل عادةً لأن المستخدمين ينسحبون قبل أن يتمكن النظام من أداء مه…

اقرأ أكثر
لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين الأهمية في عملية التحقق من الهوية

لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين ا…

تناولت مدونة حديثة للرئيس التنفيذي لشركة Microblink، هارتلي طومسون، الكيفية التي يغير بها الذكاء الاصطناعي التوليدي (Gen AI)…

اقرأ أكثر
عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

في الآونة الأخيرة، بدأ نوع جديد من القلق يظهر في أوساط التكنولوجيا. لا يتعلق الأمر بانتهاكات الأمن أو انقطاعات الخدمة، بل بال…

اقرأ أكثر
تقرير
تحديد ملامح تزايد حالات الاحتيال المتعلقة بالهوية المدعومة بالذكاء الاصطناعي

لم يقتصر دور الذكاء الاصطناعي على تسريع عمليات الاحتيال فحسب، بل جعلها نظامًا متكاملًا. فقد قمنا بتحليل ملايين التفاعلات المتعلقة بالهوية لرسم خريطة لكيفية تطور هجمات الهوية عبر المناطق وأنواع الهجمات ومستويات تعقيدها — وما يتعين على المؤسسات إعادة النظر فيه لمواكبة هذه التطورات.

اطلع على البيانات