*📸 تريند صور الثمانينات يثير مخاوف بشأن جمع بيانات المستخدمين البيومترية ومخاطر أمنية أخرى* شهدت منصات التواصل الاجتماعي خلال الفترة الأخيرة انتشاراً واسعاً لصور يتم إنشاؤها بواسطة تقنيات الذكاء الاصطناعي، يظهر فيها المستخدمون بمظهر مستوحى من حقبة الثمانينات، من حيث الملابس وتسريحات الشعر والإضاءة وطريقة التصوير. ورغم الطابع الترفيهي لهذا التريند، فإن الإقبال الكبير على رفع الصور الشخصية إلى تطبيقات ومنصات الذكاء الاصطناعي يعيد طرح سؤال أمني مهم: *❓🔒 ماذا يحدث لصورنا بعد رفعها إلى هذه الخدمات؟* *🧬 الصورة ليست مجرد صورة* عند رفع صورة شخصية واضحة إلى خدمة إلكترونية، فإن الملف قد يحتوي على معلومات أكثر مما يعتقد المستخدم. يمكن لبعض الأنظمة إجراء معالجة تقنية للوجه واستخراج خصائص مميزة منه، مثل مواقع العينين والأنف والفم، وشكل الوجه، والعلاقات الهندسية بين هذه العناصر. وعندما تتم معالجة هذه الخصائص بهدف التعرف على الشخص بصورة فريدة أو التحقق من هويته، فإننا ندخل في نطاق البيانات البيومترية (Biometric Data). وهنا تختلف خطورة هذه البيانات عن كلمات المرور التقليدية. فإذا تسربت كلمة مرور يمكن تغييرها، أما الوجه وبصمة الإصبع والخصائص الجسدية للإنسان فلا يمكن استبدالها بهذه السهولة. *⚠️ أين تكمن المشكلة؟* المشكلة ليست في تأثير "الثمانينات" نفسه، كما أن استخدام الذكاء الاصطناعي لا يعني تلقائياً أن التطبيق يقوم بسرقة بيانات المستخدم. الخطر يبدأ عندما يقوم المستخدم بتسليم صور عالية الجودة لخدمة لا يعرف عنها شيئاً تقريباً. بعض المستخدمين يضغطون على زر الموافقة خلال ثوان، من دون قراءة سياسة الخصوصية أو معرفة مكان تخزين الصور، ومدة الاحتفاظ بها، والجهات التي يمكن أن تصل إليها، وما إذا كانت ستستخدم لأغراض أخرى. وبذلك قد يتحول تأثير بصري يستغرق إنشاؤه عدة ثوان إلى عملية مشاركة لبيانات شخصية مع جهة خارجية، وفق شروط لم يقرأها المستخدم أصلاً. *🎭 لماذا يهتم المهاجمون بصورنا؟* في الماضي، كان امتلاك صورة شخص ما ذا قيمة محدودة نسبياً، لكن الوضع تغير مع التطور الكبير في تقنيات الذكاء الاصطناعي. فالصور الشخصية الواضحة، وخصوصاً عند توفر عدد منها ومن زوايا مختلفة، يمكن أن تكون مفيدة في إنشاء محتوى اصطناعي أكثر واقعية. وقد تستخدم الصور المسروقة أو المتاحة علناً في إنشاء حسابات مزيفة، أو انتحال الشخصية، أو إنتاج محتوى Deepfake، أو دعم هجمات الهندسة الاجتماعية. ولا يحتاج المهاجم دائماً إلى اختراق هاتف الضحية للحصول على المعلومات. أحياناً يقوم المستخدم بنفسه بنشر جزء كبير من المعلومات التي يحتاج إليها المهاجم عبر الإنترنت. *🔗 الخطر الحقيقي يبدأ عند ربط البيانات* صورة واحدة قد لا تكشف الكثير. لكن ضع بجانبها الاسم الكامل، ورقم الهاتف، والبريد الإلكتروني، ومكان العمل، وتاريخ الميلاد، وحسابات التواصل الاجتماعي، وصور أفراد العائلة، والمعلومات الجغرافية المتاحة. *هنا تتغير المعادلة.* يستطيع المهاجم جمع هذه المعلومات من مصادر مختلفة وبناء ملف رقمي أكثر تفصيلاً عن الشخص، وهو ما يرتبط بعمليات جمع وتحليل المعلومات مفتوحة المصدر OSINT. بعد ذلك يمكن استخدام المعلومات في هجمات تصيد إلكتروني موجهة، أو انتحال الشخصية، أو استهداف أفراد العائلة والزملاء برسائل مصممة بطريقة تجعلها أكثر إقناعاً. لذلك لا ينبغي تقييم خطورة كل معلومة بصورة منفصلة، بل يجب التفكير فيما يمكن معرفته عندما يتم ربط جميع المعلومات معاً. *👥 الصور الجماعية مشكلة إضافية* عندما ترفع صورتك الشخصية، فأنت تتخذ قراراً يتعلق ببياناتك. لكن ماذا يحدث عندما ترفع صورة عائلية أو جماعية؟ في هذه الحالة قد ترسل إلى الخدمة صور أشخاص آخرين، وربما أطفالاً، من دون أن يعرفوا شيئاً عن التطبيق أو شروط استخدامه. كما يمكن أن تحتوي الصورة الجماعية على معلومات أخرى في الخلفية، مثل موقع التصوير أو مكان العمل أو بطاقات تعريف أو أجهزة أو مستندات. لذلك يجب التفكير جيداً قبل إرسال الصور الجماعية، وصور الأطفال، والصور المرتبطة ببيئة العمل إلى خدمات الذكاء الاصطناعي، وخصوصاً الخدمات غير المعروفة. *🛡️ الموظفون في القطاعات الحساسة* تزداد أهمية هذه المسألة بالنسبة للعاملين في المؤسسات الحكومية والأمنية والعسكرية والبنية التحتية وغيرها من القطاعات الحساسة. الصورة التي تبدو عادية قد تكشف تفاصيل إضافية في الخلفية، مثل مكان العمل، أو بطاقة تعريف، أو شاشة حاسوب، أو وثيقة، أو موقع منشأة، أو أسماء أشخاص آخرين. وعند دمج الصور مع المعلومات المنشورة عبر الحسابات الاجتماعية، يمكن الاستفادة منها في عمليات جمع المعلومات والاستطلاع الرقمي والهندسة الاجتماعية. لذلك فإن الأمن السيبراني لا يتعلق فقط بحماية أجهزة المؤسسة وشبكاتها، بل يشمل أيضاً السلوك الرقمي للأفراد العاملين داخلها. *🔍 قبل المشاركة في أي تريند* لا توجد مشكلة في الاستفادة من تقنيات الذكاء الاصطناعي، لكن الاستخدام الآمن يتطلب وعياً بما يتم تقديمه لهذه الخدمات. قبل رفع الصورة، ينبغي معرفة الجهة التي تقف خلف الخدمة، وقراءة سياسة الخصوصية، خصوصاً البنود المتعلقة بتخزين الصور، ومدة الاحتفاظ بها، واستخدامها، ومشاركتها مع جهات أخرى، وإمكانية حذفها. كما يفضل تجنب رفع صور وثائق الهوية، والصور العسكرية أو الوظيفية الحساسة، وصور الأطفال، والصور التي تظهر معلومات حساسة في الخلفية. ومن المهم أيضاً مراجعة الصلاحيات التي يطلبها التطبيق. فإذا كان التطبيق مخصصاً لتعديل الصور، فمن المشروع أن تسأل لماذا يحتاج، على سبيل المثال، إلى الوصول إلى جهات الاتصال أو الميكروفون أو الموقع الجغرافي إذا لم تكن هذه الصلاحيات ضرورية لوظيفته. *القاعدة بسيطة:* كل صلاحية غير ضرورية تمنحها للتطبيق تزيد مساحة البيانات التي يمكنه الوصول إليها. *🔐 الخلاصة* تريند صور الثمانينات ليس المشكلة بحد ذاته. كما أن القول إن كل تطبيق للصور أو الذكاء الاصطناعي يقوم بجمع "بصمة الوجه" للمستخدمين سيكون ادعاء غير دقيق ما لم توجد أدلة تقنية أو معلومات معلنة تثبت ذلك. لكن التريند يسلط الضوء على مشكلة أمنية أكبر: المستخدمون أصبحوا يقدمون كميات كبيرة من صورهم وبياناتهم الشخصية إلى المنصات الرقمية مقابل خدمات ترفيهية بسيطة، وفي كثير من الأحيان من دون معرفة واضحة بمصير هذه البيانات. وفي الأمن السيبراني، لا تبدأ جميع المخاطر بفيروس أو رابط تصيد إلكتروني. *📸 أحياناً تبدأ بصورة شخصية رفعها صاحبها بنفسه.* ولهذا، قبل المشاركة في التريند القادم، لا تسأل فقط: *❓ "كيف ستبدو صورتي؟"* بل اسأل أيضاً: *🔐 "من سيحتفظ بالصورة، وكم سيحتفظ بها، وماذا يستطيع أن يفعل بها بعد ذلك؟" وماذا سيحدث لصورتي بعد ان ارفعها*