ماذا حدث؟ نظرًا لأن الذكاء الاصطناعي التوليدي يمكنه الآن إنشاء موقع ويب بمطالبة واحدة، فإن خطر إساءة استخدام الجهات الفاعلة السيئة له في عمليات الاحتيال وانتحال الهوية يتزايد. ولهذا السبب، يتعاون موقع Lovable الإلكتروني المدعوم بالذكاء الاصطناعي مع شركة الأمن السيبراني Guardio لفحص المحتوى الضار وحظره أثناء إنشاء مواقع الويب.
- سيتم الآن تشغيل كل موقع تم إنشاؤه على Lovable من خلال محرك التصفح الآمن الخاص بـ Guardio في الوقت الفعلي للقبض على عمليات الاحتيال وصفحات التصيد ومحاولات انتحال الهوية قبل نشرها.
- تعتمد أنظمة التصفح الآمن التقليدية على سمعة النطاق، لذلك غالبًا ما تفوتها المواقع الجديدة تمامًا.
- لكن محرك الكشف الخاص بـ Guardio يلتقط المواقع الضارة عند إنشائها، ويمنع التهديدات قبل أن يتمكن الزوار من الوصول إليها.
وهذا مهم لأنه: يأتي هذا التحديث بعد اكتشافات سابقة تفيد بأن مجرمي الإنترنت قد أساءوا استخدام Lovable على نطاق واسع. في أغسطس 2025، وجد الباحثون أن النظام الأساسي قد أنشأ عشرات الآلاف من عناوين URL المستخدمة في حملات التصيد الاحتيالي وعمليات احتيال العملات المشفرة وعمليات تسليم البرامج الضارة (عبر Bleeping Computer).

- تعمل تقنية vibecoding المدعومة بالذكاء الاصطناعي على تسهيل إنشاء موقع الويب، مما يجعلها جذابة للمحتالين أيضًا.
- نظرًا لأن النطاقات المستضافة Lovable (.lovable.app) تبدو شرعية، فإن المهاجمين يستفيدون منها لأغراض الهندسة الاجتماعية.
- يتم تنشيط معظم أدوات الأمان بعد إطلاق الموقع، لكن Guardio يقوم بمسح الصفحات المشفرة عند إنشائها، مما يؤدي إلى إيقاف إساءة الاستخدام من المصدر.
لماذا يهم؟ عندما يصبح التشفير الاهتزازي سائدًا، سيحاول الممثلون السيئون حتمًا اختطافه. ولهذا السبب تقوم منصات الذكاء الاصطناعي مثل OpenAI باتخاذ إجراءات صارمة ضد أنشطة الاحتيال في ChatGPT.
- تعتمد الثقة في أدوات الويب المبنية على الذكاء الاصطناعي على السلامة المضمنة في سير العمل، ولا يتم تثبيتها لاحقًا.
- تضغط هذه الخطوة على منشئي مواقع الذكاء الاصطناعي الآخرين لإضافة فحوصات أمنية مسؤولة، وليس فقط ميزات الذكاء الاصطناعي المبهرجة، وتقديم فحص مدمج للتهديدات.
- إذا نجح التكامل، فمن المفترض أن يواجه المستخدمون والشركات عددًا أقل من المنتجات المزيفة المقنعة على عناوين URL المستضافة في Lovable، وهو أمر جيد لسلامة المستخدم النهائي وسمعة Lovable.
حسنا، ما هي الخطوة التالية؟ على الرغم من أن هذا التحديث لا ينهي إنشاء مواقع ويب ضارة مشفرة Vibecoded بين عشية وضحاها، إلا أنه بالتأكيد يجعل تنفيذ “المطالبة بالتصيد الاحتيالي” أكثر صعوبة على Lovable.
- توقع المزيد من أدوات الذكاء الاصطناعي لتبني عمليات التحقق من التهديدات في الوقت الفعلي كمقاييس للتشفير الاهتزازي.
- وقد يختار المستخدمون قريبًا أدوات الإنشاء بناءً على ميزات الحماية، وليس السرعة فقط.
- من المرجح أن تتعاون شركات الأمن وشركات الذكاء الاصطناعي بشكل أكثر إحكامًا مع تطور الهجمات.

التعليقات