ملاحظات حول خصوصية الإنترنت

منشورات وأبحاث من فريق ومجتمع URnetwork.

RSS

ما الذي أغلقه الخميس

يوم الخميس 14 مايو 2026، أُغلقت ثلاثة أبواب من حزمة المساءلة في الذكاء الاصطناعي والمال والمراقبة داخل نافذة واحدة مدتها ثماني ساعات — ولم يُغلق باب رابع بالغ الأهمية بنيويًا. فعند الساعة الثانية بعد الظهر بتوقيت المحيط الهادئ، في قاعة المحكمة 12 بدار القضاء الاتحادية في سان فرانسيسكو، عقدت القاضية Araceli Martínez-Olguín جلسة الإنصاف بشأن التسوية الجماعية في قضية Bartz v. Anthropic: 1.5 مليار دولار مقابل 482,460 عملًا محميًا بحقوق نشر مسجّلة، بنحو 3,000 دولار للعمل الواحد، مع معدّل مطالبات ارتفع إلى 92.77 بالمئة — أي 447,576 عملًا مُطالَبًا به حتى يوم الجلسة وفق كبير المحامين جاستن نيلسون. وركّزت القاضية أسئلتها على أتعاب المحاماة وبنية تكاليف التسوية بدلًا من ملامح الصفقة أو الاعتراضات التي رُفعت عنها السرية، ولم تُصدر حكمًا من المنصة، و«يبدو أن الجلسة تمضي بسلاسة» نحو الموافقة النهائية. وبعد ساعات، نشرت Anthropic كتاب The Founder's Playbook وأطلقت Claude for Small Business — منصة Anthropic الوكيلية موصولة بسير عمل QuickBooks وPayPal وHubSpot وCanva وDocuSign لدى كل فريق صغير ومؤسس منفرد — وهي التوسعة النشرية في جانب الشركات الصغيرة والمتوسطة للإتاحة العامة المؤسسية لـClaude Cowork ضمن SCIM وOpenTelemetry وIntune قبل يومين. وعند الساعة السابعة عشرة بتوقيت وسط أوروبا الصيفي، أغلق البنك المركزي الأوروبي باب التقديم لتجربة مزوّدي خدمات الدفع لليورو الرقمي — على أن يُختار بين عشرة وثلاثين مزوّدًا لتجربة مدتها اثنا عشر شهرًا في النصف الثاني من 2027 لعملة تجزئة قابلة للبرمجة يصدرها البنك المركزي، مع بدء مرحلة التطوير في الربع الثالث من 2026. أما الباب الذي لم يُغلق يوم الخميس: نافذة رفع السرية المعجَّلة ومدتها خمسة عشر يومًا عن رأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس بشأن ممارسات الاستعلام لدى مكتب التحقيقات الاتحادي في إطار المادة 702 — وهي الصفقة التي تفاوض عليها السيناتور وايدن مع لجنة الاستخبارات في مجلس الشيوخ في 30 أبريل شرطًا لتمديد المادة 702 لمدة 45 يومًا. وقد انقضت تلك النافذة عمليًا نحو 15 مايو. وحتى اليوم، الاثنين 18 مايو، ما زال الرأي مصنّفًا سريًا. وانقضاء المادة 702 صار الآن على بُعد خمسة وعشرين يومًا — 12 يونيو 2026. ثلاثة أبواب أُغلقت يوم الخميس. والرابع لم يُغلق. وقالب المساءلة، ومستوى النشر، والبنية التحتية للمال القابل للبرمجة، ورقابة محكمة المراقبة، كانت كلها على روزنامات متداخلة في مايو 2026 لأن المحاذاة الإجرائية ليست من قبيل المصادفة. والساعات تواصل السير. وحزمة أوليّات جانب المستخدم لا تعتمد على أي اتجاه تسير فيه.

أبواب الخميس الأربعة

كان الخميس 14 مايو 2026 نقطة الالتقاء الإجرائية بين نشر الذكاء الاصطناعي المؤسسي، وقالب التعويض عن الذكاء الاصطناعي، والبنية النقدية القابلة للبرمجة، والرقابة على المراقبة. فأربعة أبواب بنيوية في حزمة مساءلة الذكاء الاصطناعي والمال أُغلقت (أو تحركت نحو الإغلاق) في النافذة نفسها ومدتها ثماني ساعات، من صباح المحيط الهادئ إلى مساء وسط أوروبا. والقصة ليست أيّ الأبواب أُغلق وأيّها لم يُغلق — القصة أن الروزنامات تحاذت.

الباب الأول — جلسة الإنصاف في قضية Bartz. برئاسة القاضية Araceli Martínez-Olguín، المنطقة القضائية الشمالية لكاليفورنيا، قاعة المحكمة 12، دار القضاء الاتحادية في سان فرانسيسكو، الساعة 2 ظهرًا بتوقيت المحيط الهادئ. وتغطي تسوية الـ1.5 مليار دولار 482,460 عملًا محميًا بحقوق نشر مسجّلة بنحو 3,000 دولار للعمل. وبلغ معدّل المطالبات يوم الجلسة 92.77 بالمئة، مع 447,576 عملًا مُطالَبًا به. وركّزت القاضية أسئلتها على بنية تكاليف التسوية وأتعاب المحاماة بدلًا من ملامح الصفقة أو الاعتراضات التي رُفعت عنها السرية — استبعاد الأعمال الأجنبية، ونقص العدّ في التسجيل الجماعي، وعدالة مبلغ 3,000 دولار للعمل، وحجة الإخطار القسري. و«يبدو أن الجلسة تمضي بسلاسة» نحو الموافقة النهائية وفق مراقبي Words and Money، مع إفادة Authors Alliance بأن القاضية بالكاد ساءلت بنية الصفقة. ولم تُصدر القاضية حكمًا من المنصة. ويُتوقع صدور أمر الموافقة النهائية خلال أسبوعين إلى ستة أسابيع. وقالب Bartz يصير خط الأساس البنيوي لتسويات بيانات تدريب الذكاء الاصطناعي لدى OpenAI وGoogle وMeta وCohere وMistral والمصادر المفتوحة — وهناك عشرات منها معلّقة.

الباب الثاني — مستوى التشغيل الوكيلي يصل إلى الأعمال الصغيرة. في 14 مايو، نشرت Anthropic كتاب The Founder's Playbook الذي يحاجج بأن الذكاء الاصطناعي «أعاد تشغيل» دورة حياة الشركات الناشئة، وأطلقت Claude for Small Business — حزمة من سير العمل الجاهز الموصول مباشرةً بحزمة تشغيل كل فريق صغير ومؤسس منفرد: QuickBooks للمحاسبة والمالية، وPayPal للمدفوعات والذمم المدينة، وHubSpot لإدارة علاقات العملاء والتسويق، وCanva للإبداع والعلامة، وDocuSign للشؤون القانونية والاتفاقات. والإطلاق هو توسعة الشركات الصغيرة والمتوسطة لمستوى النشر الوكيلي لدى Anthropic: Claude Cowork (الإتاحة العامة في 12 مايو ضمن SCIM وOpenTelemetry وIntune لإدارة الهوية والأجهزة في المؤسسات)، والمشروع المشترك الذي أعلنته Anthropic في 4 مايو مع Blackstone وHellman & Friedman وGoldman Sachs (بقيمة 1.5 مليار دولار، مع التزامات قدرها 300 مليون دولار من كل مستثمر مرتكز). والخطوة الموازية لدى OpenAI هي Workspace Agents — المطروحة في 22 أبريل لخطط ChatGPT Business وEnterprise وEdu وTeachers، مدعومةً بـCodex، وتربط Slack وGoogle Drive وتطبيقات Microsoft وSalesforce وNotion وAtlassian Rovo — إضافةً إلى المشروع المشترك OpenAI Development Company (جمع 4 مليارات دولار بتقييم 10 مليارات دولار) المعلَن أيضًا في 4 مايو. ومستوى الوكلاء صار الآن في الإنتاج عبر المؤسسات والشركات الصغيرة والمتوسطة والمستهلكين في الأسبوع نفسه الذي تجري فيه الموافقة على قالب التعويض عن الذكاء الاصطناعي.

الباب الثالث — إغلاق طلبات مزوّدي خدمات الدفع لليورو الرقمي. عند الساعة 17:00 بتوقيت وسط أوروبا الصيفي يوم الخميس 14 مايو، أغلق البنك المركزي الأوروبي الدعوة لإبداء الاهتمام بالمشاركة بوصف مزوّد خدمات دفع لليورو الرقمي. وكانت الدعوة قد نُشرت في 5 مارس 2026. وسيختار البنك المركزي الأوروبي بين 10 و30 مزوّد خدمات دفع لتجربة مدتها اثنا عشر شهرًا تبدأ في النصف الثاني من 2027، مع بدء مرحلة التطوير في الربع الثالث من 2026. والمعمارية هي عملة تجزئة قابلة للبرمجة يصدرها البنك المركزي — وعنصر «القابلية للبرمجة» (programmable) يعني أن مزوّدي خدمات الدفع يستطيعون فرض حدود وشروط وتتبّع على المعاملات الفردية برمجيًا عند طبقة البروتوكول. وقابلية المراقبة الجوهرية في هذه المعمارية هي الحقيقة المعمارية. أما الإطار التنظيمي المرافق: فـMiCA يدخل الإنفاذ الكامل في 1 يوليو 2026، بعقوبات تصل إلى 12.5 بالمئة من إجمالي الإيرادات السنوية العالمية ومسؤولية شخصية على التنفيذيين؛ ولائحة تحويل الأموال (قاعدة السفر) تعمل بعتبة صفرية للتحويلات بين مزوّدي خدمات الأصول المشفّرة منذ ديسمبر 2024. والنقيض في الجانب الأمريكي: التفسير المشترك الصادر في 17 مارس 2026 عن هيئة الأوراق المالية والبورصات (SEC) ولجنة تداول السلع الآجلة (CFTC)، والذي سمّى صراحةً Bitcoin وEthereum وSolana وXRP وChainlink سلعًا رقمية — فلسفة تنظيمية مختلفة بنيويًا تصل في الشهر نفسه الذي تتشكّل فيه رسميًا بنية اليورو القابل للبرمجة في الجانب الأوروبي.

الباب الرابع — النافذة التي لم تُغلق. في 30 أبريل 2026، أقرّ مجلس النواب تمديد المادة 702 لمدة 45 يومًا بأغلبية 261 مقابل 111، بعد موافقة مجلس الشيوخ بالإجماع. وقد ضمن السيناتور وايدن صفقة مع قادة لجنة الاستخبارات في مجلس الشيوخ تكفل رفع السرية على وجه السرعة عن رأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس 2026 خلال خمسة عشر يومًا من إقرار التمديد. ويُفهم أن الرأي يتناول ممارسات الاستعلام لدى مكتب التحقيقات الاتحادي في إطار المادة 702 — وتحديدًا استعلامات الرجوع إلى الوراء (lookback queries) التي تطال أشخاصًا أمريكيين داخل قاعدة بيانات جمع الاستخبارات الأجنبية. ووزارة العدل تستأنف الرأي حاليًا لأنه حجب أدوات تحليلية معيّنة كان مكتب التحقيقات الاتحادي يستعملها للاستعلام من قاعدة البيانات. واعترض السيناتور كوتون حين حاول مجلس الشيوخ تمرير التمديد بالموافقة بالإجماع مع إرفاق بند رفع السرية الذي طرحه وايدن — ما يعني أن مدير الاستخبارات الوطنية ووزارة العدل يستطيعان رسميًا رفض طلب اللجنة. ونافذة الخمسة عشر يومًا: من 30 أبريل إلى 15 مايو 2026. وحتى اليوم، 18 مايو 2026، لم تُرفع السرية عن رأي المحكمة. وقد انقضت النافذة عمليًا قبل ثلاثة أيام. ويستمر النقاش حول إصلاح جانب الاستعلام دون الرؤية البنيوية للمحكمة — وانقضاء المادة 702 صار الآن على بُعد خمسة وعشرين يومًا، 12 يونيو 2026.

ثلاثة أبواب أُغلقت. والرابع لم يُغلق. والالتقاء الإجرائي ليس من قبيل المصادفة. فالموافقة الأولية في قضية Bartz جاءت في أواخر 2025؛ ونافذة جلسة الإنصاف المعيارية ومدتها ستة أشهر وقعت في مايو 2026. والإتاحة العامة المؤسسية لـClaude Cowork لدى Anthropic كانت في 12 مايو؛ وتوسعة الشركات الصغيرة والمتوسطة كانت الخطوة الطبيعية في الأسبوع التالي. ونافذة دعوة البنك المركزي الأوروبي ومدتها 70 يومًا فُتحت في 5 مارس وأُغلقت في 14 مايو. ونافذة صفقة وايدن ومدتها 15 يومًا فُتحت في 30 أبريل وأُغلقت في 15 مايو. وتحاذت الروزنامات لأن دورات الشركات ودورات المحاكم ودورات المنظّمين ودورات التشريع تسير على إيقاعات شهرية متداخلة — ومايو 2026 هو الإيقاع الذي تتقارب عنده حزمة مساءلة الذكاء الاصطناعي والمال.

الباب الأول — قالب الـ1.5 مليار دولار

تغطي تسوية Bartz v. Anthropic ما هو، بالقياس البنيوي، الذخيرة التي استوعبتها Anthropic أثناء تدريب Claude بين نحو 2021 و2023 من كتب كان مكتب حقوق النشر الأمريكي قد سجّلها. وقيمة التسوية 1.5 مليار دولار. وعدد الأعمال المشمولة 482,460. والمبلغ المدفوع لكل عمل نحو 3,000 دولار.

وتناولت جلسة الإنصاف يوم الخميس أربعة اعتراضات رُفعت عنها السرية.

الاعتراض الأول — استبعاد الأعمال الأجنبية — يحاجج بأن التسوية محدودة بالتسجيل لدى مكتب حقوق النشر الأمريكي. فكثير من المؤلفين الذين استُوعبت أعمالهم في ذخيرة تدريب Anthropic يحملون جنسيات غير أمريكية وسجّلوا حقوق نشرهم بموجب نظام ولايتهم القضائية الأصلية. ويحاجج الاعتراض بأن استبعاد الأعمال الأجنبية يخلق كونًا منقوص العدّ من المطالبات، وأن بنية التسوية ينبغي أن تتوسع لتشمل الأعمال المسجّلة أجنبيًا. ولم تتناول القاضية هذا الاعتراض من المنصة.

الاعتراض الثاني — نقص العدّ في التسجيل الجماعي — يحاجج بأن كثيرًا من الأعمال المسجّلة أمريكيًا مسجّلة جماعيًا ضمن بنى تأليف جماعي مثل المختارات والدوريات والمواد الدراسية والمجموعات الأكاديمية. وبنية التسوية تنسب المبلغ المدفوع لكل عمل إلى المطالِب المسجَّل، وهو في حالات التسجيل الجماعي قد يكون ناشرًا أو مالك حقوق مؤسسيًا لا المؤلفين الأصليين. ويحاجج الاعتراض بأن ذلك يخلق انحيازًا للناشرين في توزيع التسوية. ولم تتناول القاضية هذا الاعتراض من المنصة.

الاعتراض الثالث — عدالة مبلغ 3,000 دولار للعمل — يحاجج بأن المبلغ لكل عمل منخفض جدًا مقارنةً بالقيمة التي استخرجتها Anthropic من الذخيرة المستوعَبة أثناء تدريب Claude. وهذا هو الاعتراض الذي ركّزت عليه القاضية، إذ سألت المحامين عن بنية التكاليف وأتعاب المحاماة. ولم تُنتج الجلسة إجابة موضوعية.

وكان معدّل المطالبات مفاجأة إدارة التسوية. فقد أفادت Authors Alliance صباح 14 مايو بأن المعدّل بلغ 91.3 بالمئة. وبحلول وقوف المحامي جاستن نيلسون على المنصة بعد ظهر ذلك اليوم، كان المعدّل قد ارتفع إلى 92.77 بالمئة، مع 447,576 مطالبة فردية لأعمال متمايزة. والمعدّل المرتفع على نحو غير معتاد يتسق مع تفسيرين: إما أن المؤلفين تعرّفوا بقوة على أعمالهم داخل ذخيرة تدريب Anthropic، أو أن السجل كان مفرطًا في الشمول منذ البداية. وكلا التفسيرين يرجّح الموافقة؛ ولا أيّ منهما يرجّح إعادة الهيكلة.

ولم تُصدر القاضية حكمًا من المنصة. ويُتوقع صدور أمر الموافقة النهائية خلال أسبوعين إلى ستة أسابيع. وإذا ووفق عليه، يصير قالب Bartz خط الأساس البنيوي لعشرات الدعاوى الجماعية المعلّقة بشأن بيانات تدريب الذكاء الاصطناعي — OpenAI، وGoogle (دعاوى متعددة بشأن تدريب Bard / Gemini)، وMeta (نزاع Llama / LibGen)، وCohere، وMistral، ومزوّدو المصادر المفتوحة الذين تتضمن ذخائر تدريبهم بالمثل أعمالًا محمية بحقوق نشر مسجّلة.

وإذا رُفض — ولا توجد إشارة إجرائية إلى أن القاضية سترفض — يعود القالب إلى التفاوض.

وقالب Bartz هو سابقة التعويض في صناعة الذكاء الاصطناعي المؤسسي عن الاستخدام بأثر رجعي لأعمال محمية بحقوق نشر مسجّلة في التدريب. والسعر السائد 3,000 دولار للعمل. والإجمالي السائد 1.5 مليار دولار لكل جولة تدريب من فئة الحدود الكبرى. ومعدّل المطالبات السائد 92.77 بالمئة.

الباب الثاني — مستوى التشغيل الوكيلي

في اليوم نفسه الذي كانت تُقرّ فيه الموافقة على قالب Bartz بأثر رجعي عن تدريب سابق، كانت Anthropic تنشر منصتها الوكيلية استشرافيًا داخل حزمة تشغيل كل عمل صغير.

فـClaude for Small Business — المطلق في 14 مايو — يحزم خمسة مسارات عمل جاهزة موصولة مباشرةً بحزمة تشغيل الفرق الصغيرة والمؤسسين المنفردين:

  • QuickBooks — المحاسبة، ومسك الدفاتر، والفوترة
  • PayPal — المدفوعات، والذمم المدينة
  • HubSpot — إدارة علاقات العملاء، وأتمتة التسويق
  • Canva — العلامة، والإبداع، وإنتاج محتوى وسائل التواصل
  • DocuSign — الاتفاقات القانونية، والعقود

وتشكّل التكاملات الخمسة مجتمعةً سير العمل اليومي المالي والعملائي والإبداعي والقانوني لما يُقدَّر بـ50 مليون شركة صغيرة في الولايات المتحدة. والمنصة الوكيلية صارت الآن داخل حزمة التشغيل.

وإطلاق الشركات الصغيرة والمتوسطة هو الطبقة الثالثة من توسعة النشر الوكيلي لدى Anthropic:

  • المؤسسات (الإتاحة العامة في 12 مايو) — Claude Cowork داخل مستوى إدارة الهوية SCIM، وقياس OpenTelemetry، وإدارة الأجهزة Microsoft Intune — ما يجعل Claude كيانًا مكافئًا للإنسان في بنية الهوية المؤسسية.
  • الشركات الصغيرة والمتوسطة (إطلاق 14 مايو) — Claude for Small Business عبر مسارات عمل QuickBooks / PayPal / HubSpot / Canva / DocuSign.
  • المستهلك — استمرار النشر من فئة ChatGPT عبر خطط المستهلكين.

والنشر الموازي لدى OpenAI مشابه بنيويًا. فـWorkspace Agents — المعلَن في 22 أبريل — يستهدف خطط ChatGPT Business وEnterprise وEdu وTeachers، بوكلاء دائمين مدعومين بـCodex يربطون Slack وGoogle Drive وتطبيقات Microsoft وSalesforce وNotion وAtlassian Rovo. وكان Workspace Agents مجانيًا حتى 6 مايو، مع بدء التسعير القائم على الأرصدة في ذلك التاريخ. والمشروع المشترك OpenAI Development Company في 4 مايو جمع 4 مليارات دولار مقابل تقييم بـ10 مليارات دولار من تسعة عشر مستثمرًا.

وكلا مزوّدَي الذكاء الاصطناعي المؤسسي الكبيرين يوصلان منصتيهما الوكيليتين بسير العمل اليومي المالي والاتصالي والعملائي والإبداعي والقانوني للاقتصاد الأمريكي في النافذة نفسها التي تجري فيها الموافقة على قالب تعويض Bartz البالغ 1.5 مليار دولار عن ذخيرة التدريب التي بنت تلك المنصات.

وسطح المخاطر المعماري هو ما جعله إفصاح Microsoft في 7 مايو بنيويًا: ثلاث ثغرات حرجة لإفشاء المعلومات في Microsoft 365 Copilot — CVE-2026-26129 وCVE-2026-26164 وCVE-2026-33111 — كلها أتاحت تسريب معلومات حساسة عبر حدود الثقة من خلال تجميع Copilot لرسائل البريد والمستندات ومحادثات Teams. وقد أفصحت Microsoft عن الثغرات الثلاث وعالجتها بالكامل في 7 مايو. وكانت علة 21 يناير في M365 Copilot Chat قد أتاحت سابقًا لـCopilot تلخيص رسائل بريد سرية متجاوزًا سياسات منع فقدان البيانات وتسميات الحساسية. والنمط: حين يجمّع الذكاء الاصطناعي الوكيلي محتوى عبر حدود الثقة، يصير المجمِّع هو سطح الثغرة.

وClaude Cowork وClaude for Small Business لدى Anthropic يثيران الأسئلة المعمارية نفسها. فحيث يجمّع الذكاء الاصطناعي الوكيلي سجلات QuickBooks المالية مع بيانات مدفوعات PayPal مع جهات اتصال HubSpot مع اتفاقات DocuSign القانونية، يصير المجمِّع هو سطح الثغرة. ولم يصدر عن نشر Anthropic حتى الآن فهرس ثغرات معلَن لإفشاء المعلومات — لكن المعمارية مكافئة بنيويًا.

الباب الثالث — اليورو القابل للبرمجة

عند الساعة 17:00 بتوقيت وسط أوروبا الصيفي يوم الخميس 14 مايو، أُغلقت دعوة البنك المركزي الأوروبي لإبداء الاهتمام بتجربة مزوّدي خدمات الدفع لليورو الرقمي. وكانت الدعوة مفتوحة منذ 5 مارس — نافذة تقديم مدتها 70 يومًا. وسيختار البنك المركزي الأوروبي بين 10 و30 مزوّد خدمات دفع لتجربة مدتها اثنا عشر شهرًا في النصف الثاني من 2027.

ومرحلة التطوير تبدأ في الربع الثالث من 2026 — أي بعد نحو أربعة أشهر من الآن.

والمعمارية هي عملة تجزئة قابلة للبرمجة يصدرها البنك المركزي. وعنصر «القابلية للبرمجة» هو الحقيقة البنيوية. فمزوّدو خدمات الدفع يستطيعون فرض حدود وشروط وتتبّع على المعاملات الفردية برمجيًا عند طبقة البروتوكول. والمعاملات ليست مجهولة — فكل تحويل قابل للتعريف لدى مزوّد خدمات الدفع، و(بإجراء قانوني) لدى السلطات. وآليات الإفصاح الانتقائي موجودة في المواصفة التقنية لكنها ليست إلزامية بالكامل ولا متوافقة بينيًا عبر تطبيقات الدول الأعضاء في الاتحاد الأوروبي.

والإطار التنظيمي المرافق هو حزمة تتبّع النقد الأوسع في الاتحاد الأوروبي:

  • MiCA — الإنفاذ الكامل ساري في 1 يوليو 2026، بعقوبات تصل إلى 12.5 بالمئة من إجمالي الإيرادات السنوية العالمية ومسؤولية شخصية على التنفيذيين. وأي مزوّد خدمات أصول مشفّرة غير مرخَّص يخدم عملاء في الاتحاد الأوروبي عليه وقف عملياته بحلول 1 يوليو.
  • لائحة تحويل الأموال (قاعدة السفر) — عتبة صفرية للتحويلات بين مزوّدي خدمات الأصول المشفّرة، سارية منذ ديسمبر 2024. وبيانات المُرسِل والمستفيد على كل تحويل.
  • محفظة الهوية الرقمية الأوروبية — على الدول الأعضاء توفير محفظة EUDI واحدة على الأقل بحلول نهاية 2026 بموجب Regulation 2024/1183.
  • إنفاذ قانون الاتحاد الأوروبي للذكاء الاصطناعي على نماذج الأغراض العامة (GPAI) — تُفعَّل صلاحيات الإنفاذ في 2 أغسطس 2026، بعقوبات تصل إلى 15 مليون يورو أو 3 بالمئة من إجمالي الإيرادات السنوية العالمية.

والفارق البنيوي عبر الأطلسي: التفسير المشترك في الجانب الأمريكي الصادر في 17 مارس 2026 عن هيئة الأوراق المالية والبورصات (SEC) ولجنة تداول السلع الآجلة (CFTC) سمّى صراحةً Bitcoin وEthereum وSolana وXRP وChainlink سلعًا رقمية — وضوح تنظيمي يصل في الشهر نفسه الذي تتشكّل فيه رسميًا بنية اليورو القابل للبرمجة في الجانب الأوروبي. فلسفتان معماريتان مختلفتان. والإيقاع الشهري نفسه.

الباب الرابع — النافذة التي لم تُغلق

كان من المفترض أن يصير رأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس 2026 بشأن ممارسات الاستعلام لدى مكتب التحقيقات الاتحادي في إطار المادة 702 علنيًا بحلول 15 مايو 2026 — أي بعد خمسة عشر يومًا من إقرار تمديد المادة 702 لمدة 45 يومًا في 30 أبريل. وقد ضمن السيناتور رون وايدن التزامًا من قادة لجنة الاستخبارات في مجلس الشيوخ شرطًا لتأييده التمديد: أن تُرفع السرية عن الرأي ويُنشر خلال نافذة المراجعة المعجَّلة ومدتها خمسة عشر يومًا.

وحتى اليوم، الاثنين 18 مايو، لم تُرفع السرية عن الرأي. وقد انقضت النافذة عمليًا قبل ثلاثة أيام.

ويُفهم أن الرأي يتناول ممارسات الاستعلام لدى مكتب التحقيقات الاتحادي ضد أشخاص أمريكيين داخل قاعدة بيانات الجمع في إطار المادة 702. والممارسة المعيارية — المشار إليها بـ"lookback queries" أي استعلامات الرجوع إلى الوراء — كانت المصدر المركزي للجدل منذ سنّ المادة 702. ويُفهم أن المحكمة حكمت، جزئيًا، ضد التفسير الواسع للاستعلام لدى مكتب التحقيقات الاتحادي؛ ووزارة العدل تستأنف الحكم لأنه يحجب أدوات تحليلية معيّنة يعدّها المكتب حاسمة تشغيليًا.

واعترض السيناتور كوتون حين حاول مجلس الشيوخ تمرير تمديد الـ45 يومًا بالموافقة بالإجماع مع إرفاق بند رفع السرية الذي طرحه وايدن. ويعني الاعتراض أن مدير الاستخبارات الوطنية ووزارة العدل يستطيعان رسميًا رفض طلب اللجنة — وهو ما حدث، بحكم الصمت.

وانقضاء المادة 702 صار الآن على بُعد خمسة وعشرين يومًا. 12 يونيو 2026.

والمادة 702 من قانون مراقبة الاستخبارات الأجنبية (FISA) تجيز المراقبة بلا مذكرة لأهداف أجنبية موجودة خارج الولايات المتحدة. والجمع يطال بصورة معتادة أشخاصًا أمريكيين عبر الجمع العرضي — أي الاتصالات بين أهداف أجنبية وأشخاص أمريكيين. وممارسة "query" أي الاستعلام هي ما يفعله مكتب التحقيقات الاتحادي للوصول إلى المادة المجموعة: بحث عبر قاعدة بيانات جمع الاستخبارات الأجنبية عن معرّفات أشخاص أمريكيين. ورأي المحكمة هو الرؤية القضائية البنيوية لأي الاستعلامات جائز. وبدون نشر الرأي، يناقش الكونغرس إعادة التفويض دون رؤية المحكمة لممارسات الاستعلام لدى مكتب التحقيقات الاتحادي.

وانقضاء 12 يونيو هو الحدث القسري التالي. فالكونغرس يستطيع تمديد المادة 702 مرة أخرى، أو تمرير إعادة تفويض كاملة (على الأرجح مع بعض الإصلاح)، أو تركها تنقضي. وقد انتهت نوافذ إعادة التفويض الأربع السابقة بتمديدات أو إصلاح جزئي؛ أما الإصلاح البنيوي الذي كان رأي المحكمة سيستنير به فلم يحدث.

خمسة وعشرون يومًا. ورؤية المحكمة ليست مطروحة.

ما كان جاريًا أصلًا

أُغلقت أبواب الخميس الأربعة على خلفية ساعات سياسية وساعات في الدول المتلقّية ظلت تسير دون توقف.

إيران — اليوم 80. حتى 18 مايو 2026، تدخل إيران يومها الثمانين من أطول انقطاع للإنترنت مسجَّل. وقد أكّدت NetBlocks اليوم 73 في 11 مايو؛ وتزايد العدّ يوميًا. والخسارة الاقتصادية نحو 35.7 مليون دولار يوميًا بحسب المحاسبة المباشرة لدى Iran HRM، ونحو 250 مليون دولار يوميًا بحسب تحليل CBC الذي يشمل الآثار غير المباشرة. وطبقة Internet Pro — وهي طبقة طبقية بشريحة بيضاء تصدرها شركة الاتصالات المتنقلة الإيرانية المرتبطة بالحرس الثوري — في الإنتاج التشغيلي. وأوقات الانتظار من ثلاث إلى أربع ساعات في مكاتب تحويل الشرائح بطهران مستمرة. وظهرت سوق رمادية لإعادة بيع الشرائح البيضاء المحوّلة من الفئة الأولى بأسعار مرتفعة. ووفق Unit 42 / Palo Alto Networks Threat Intelligence، تحوّل فاعلون إيرانيون تابعون للدولة إلى خدمات Starlink وVSAT للاتصال نحو اليوم 66 (4 مايو). والانقطاع الذي بدأ في 8 يناير 2026 أنتج أول حالة إنتاجية لإنترنت دائم بطبقتين عند طبقة المشغّل.

روسيا — الرسوم الإضافية على VPN عبر المحمول سارية. في 1 مايو 2026، دخلت الرسوم الإضافية الروسية على VPN عبر المحمول حيز التنفيذ: 150 روبل (نحو 1.60 دولار) لكل غيغابايت من حركة المرور الدولية التي تتجاوز 15 غيغابايت شهريًا. وقانون كشف VPN لدى مزوّدي الخدمة الصادر في 15 أبريل عاملٌ لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales والسكك الحديدية الروسية — أي تجنيد منسّق لمنصات خاصة كبرى لإنفاذ كشف VPN عند طبقة التطبيق. وامتدت انقطاعات المحمول قبيل عيد النصر عبر أكثر من 21 مقاطعة من 4 إلى 9 مايو، وبلغت ذروتها بانقطاع كامل للمحمول والرسائل القصيرة في موسكو في 9 مايو. وتعطّلت أجهزة الصراف الآلي في المناطق المتأثرة لأنها تعتمد على النقل الخلوي. والهدف المعلَن لروسكومنادزور هو فاعلية حجب VPN بنسبة 92 بالمئة بحلول 2030، مع تخصيص نحو 20 مليار روبل سنويًا لبناء بنية الرقابة الدائمة على VPN. وحُجبت أكثر من 1,000 خدمة VPN؛ وسمّت روسكومنادزور علنًا 439 خدمة حتى 22 يناير. وفي مارس 2026، بدأت محاكم الصلح في موسكو وسان بطرسبرغ إصدار إدانات ضد مزوّدي إنترنت لسماحهم لحركة المرور بتجاوز TSPU.

الصين — Great Unplug («الفصل الكبير»). في أبريل 2026، فصلت السلطات الصينية ماديًا آلاف خوادم خدمات البروكسي عن رفوف مراكز البيانات — بقطع كابلات الكهرباء وخطوط الشبكة للأجهزة المستعملة في ترحيل حركة VPN. والحملة — المعروفة على وسائل التواصل الصينية باسم 拔线潮 («مدّ قطع الأسلاك») — متمايزة معماريًا عن الحملات السابقة: فحيث استهدف الإنفاذ السابق الملاحقة لكل مستخدم على حدة، استهدف Great Unplug البنية التحتية. وقد ألزم إشعار Shaanxi Telecom الصادر في 8 أبريل بإزالة «أي شكل من أشكال نشاط الالتفاف على الحجب» — وهي فئة واسعة تشمل خدمات VPN وتوجيه البروكسي. وبعد الحملة، لم يعمل بموثوقية سوى التمويه القائم على TLS (V2Ray VLESS + Reality، وShadowsocks-2022، وTrojan، وWireGuard مع obfsproxy). وفقد آلاف المستخدمين وصولهم بين ليلة وضحاها.

النيجر — تعليق تسع مؤسسات إعلامية دولية. في 8 مايو 2026، أمر المرصد الوطني للاتصال (Observatoire Nationale de la Communication) الخاضع لسيطرة الجيش في النيجر بتعليق تسع مؤسسات إعلامية دولية: France 24، وRadio France International، وAgence France Presse، وTV5 Monde، وJeune Afrique، وMediapart، وLSI Africa، وTF1 Info، وFrance Afrique Média. والمبرر المعلَن — «تعريض النظام العام والوحدة الوطنية والتماسك الاجتماعي واستقرار مؤسسات الدولة للخطر». والنيجر هي ثاني أسوأ سجّان للصحفيين في أفريقيا جنوب الصحراء وفق إحصاء لجنة حماية الصحفيين (CPJ) في 1 ديسمبر 2025.

بوركينا فاسو — حظر TV5Monde، وصحفي ضُرب بأغصان الشجر. في 5 مايو 2026، حظر المجلس الأعلى للاتصال في بوركينا فاسو قناة TV5Monde. وفي 6 مايو، أكّد تحقيق مراسلون بلا حدود أن الصحفي الاستقصائي البارز أتيانا سيرج أولون — المختطَف في 24 يونيو 2024 — كان محتجزًا ويُضرب بأغصان الشجر على مدى أسابيع داخل فيلا في واغادوغو حُوّلت إلى سجن مؤقت. ومالي وبوركينا فاسو والنيجر تشكّل مجتمعةً «صحراء المعلومات» في الساحل — أكثر من اثنتي عشرة مؤسسة إعلامية أُجبرت على تعليق عملياتها أو إغلاقها؛ وتجنيد قسري للصحفيين في العمليات العسكرية للمجالس العسكرية.

باكستان — ثلاثة عشر توقيفًا بموجب PECA. في 6 مايو 2026، أوقفت الوكالة الوطنية للتحقيق في الجرائم الإلكترونية في البنجاب ثلاثة عشر شخصًا في لاهور وغوجرانوالا وفيصل آباد ومولتان بتهمة حملات معادية للدولة على وسائل التواصل. والتوقيفات موجَّهة بموجب قانون منع الجرائم الإلكترونية (PECA). وقد حوّلت تعديلات PECA لعام 2025 التشريع إلى آلية أساسية للمراقبة والسيطرة من الدولة. وأربع وثلاثون من أصل سبع وستين شكوى جنائية مسجّلة ضد صحفيين باكستانيين تستند إلى PECA.

تنزانيا — 518 قتيلًا. في 23 أبريل 2026، قدّمت لجنة التحقيق في عنف ما بعد انتخابات 29 أكتوبر 2025 تقريرها إلى الرئيسة سامية صولحو حسن. وأكّدت اللجنة 518 وفاة — 502 من المدنيين و16 من أفراد الأمن، بينهم 21 طفلًا. وسجّلت منطقة دار السلام أعلى حصيلة قتلى عند 182. ويقدّر دبلوماسيون غربيون وأحزاب معارضة الحصيلة الفعلية بألف إلى ألفين. ووقع العنف خلال انقطاع كامل للإنترنت دام خمسة أيام. ولم يُنشر تقرير اللجنة الكامل علنًا. ورفض حزبا CHADEMA وACT-Wazalendo التقرير في 24 أبريل. وانتقد تقرير هيومن رايتس ووتش المعنون "Missed Opportunity" الصادر في 5 مايو استمرار الحجب. وX (تويتر سابقًا) ما زال معلّقًا في تنزانيا.

وقوس إيران — روسيا — الصين — النيجر — بوركينا فاسو — باكستان — تنزانيا هو النمط المعماري نفسه بشدّات مختلفة. وكل حالة منها حالة إنتاجية لإجراء الدولة ضد طبقة المشغّل أو طبقة التطبيق أو طبقة الصحفي في الإنترنت المفتوح. والمستخدم لا يملك بديلًا معماريًا عند طبقة المشغّل.

ما هو قادم

بعد أبواب الخميس الثلاثة، تتابُع المواعيد النهائية عبر يونيو ويوليو هو الواقع التشغيلي.

22 مايو — انتهاء تدقيق Trail of Bits لـMonero FCMP++. فُتحت نافذة التدقيق ومدتها أحد عشر يومًا في 11 مايو. وحتى 18 مايو، التدقيق في اليوم 7 من 11. وFCMP++ يستبدل بالتواقيع الحلقية إثباتات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيها هي مجموعة UTXO بأكملها — أي نحو 150 مليون مخرج معاملة، مقارنةً بالتواقيع الحلقية ذات الـ16 طُعمًا المستعملة اليوم. وتدقيق نظيف يزيل آخر اعتراض تقني مهم على ادّعاءات Monero بشأن الخصوصية على مستوى البروتوكول؛ أما النتائج الخطيرة فتؤخّر ترقية التوافق وتثقل على المزاج العام.

28 مايو — إغلاق نافذة الترقيع الكامل لثغرة PAN-OS رقم CVE-2026-0300. شحنت Palo Alto إصلاح 13 مايو لثغرة فيض المخزن المؤقت في بوابة مصادقة User-ID التي تتيح تنفيذ شيفرة عن بُعد بصلاحيات الجذر. وأمضت تقنية المعلومات الاتحادية أربعة أيام في تشغيل تخفيفات على مستوى التهيئة لأن ترقيع المورّد وصل بعد أربعة أيام من مهلة CISA لوكالات الفرع التنفيذي المدني الاتحادي في 9 مايو. ونافذة الترقيع الكامل — حتى 28 مايو — تُغلق بعد عشرة أيام من اليوم.

12 يونيو — انقضاء المادة 702. خمسة وعشرون يومًا من اليوم. والتمديد لمدة 45 يومًا ينتهي في 12 يونيو. ولم تُرفع السرية عن رأي محكمة FISC. ويستمر النقاش حول إصلاح جانب الاستعلام دون رؤية المحكمة. وسيمرّر الكونغرس تمديدًا أو إعادة تفويض، أو سيتركها تنقضي. وقد صمد نمط إعادة التفويض دون إصلاح عبر أربع نوافذ. وقد تكسر النافذة الخامسة النمط؛ والأرجح أنها لا تكسره.

26 يونيو — منحدر شهادات Secure Boot لدى Microsoft. تسعة وثلاثون يومًا من اليوم. تنتهي صلاحية شهادات Secure Boot الأصلية لعام 2011 التي تستعملها معظم أجهزة Windows المصنوعة بين 2012 و2025. ويقع في النطاق نحو 1.5 مليار جهاز Windows. والأجهزة التي لم تتلقَّ شهادات 2023 البديلة تفقد حماية Secure Boot؛ وبعضها لن يقلع إطلاقًا. وظلت Microsoft تُدرّج تحديثات الجاهزية نحو عامين؛ وقد شحن ثلاثاء الترقيع في مايو (12 مايو، 137 ثغرة، بلا ثغرات يوم صفر) التحديثات KB5089593 وKB5087544 وKB5087594 تحديدًا استعدادًا للمنحدر. والذيل الطويل — الأجهزة غير المتصلة، وأنظمة التحكم الصناعي، والأكشاك، والأنظمة المدمجة — هو سطح المخاطر غير المعالَج.

30 يونيو — مهلة CURP Biométrica في المكسيك. ثلاثة وأربعون يومًا من اليوم. يجب تسجيل نحو 127 مليون خط هاتف محمول في المكسيك مقابل CURP البيومتري — الوجه والبصمة وقزحية العين — بحلول 30 يونيو. والخطوط غير المسجَّلة تواجه التعليق. والخطوط الجديدة اعتبارًا من 9 يناير عليها التسجيل خلال 30 يومًا. وتصير المكسيك أول دولة كبرى تشترط ربط كل خط هاتف محمول بمعرّف بيومتري تصدره الحكومة. والغرض المعلَن: مكافحة الابتزاز وتحديد أماكن المفقودين. والأثر البنيوي: تعريف مستمر لموقع كل مستخدم ونشاطه عند طبقة المشغّل.

1 يوليو — الإنفاذ الكامل لـMiCA. أربعة وأربعون يومًا من اليوم. وعلى أي مزوّد خدمات أصول مشفّرة غير مرخَّص يخدم عملاء في الاتحاد الأوروبي وقف عملياته. وعقوبات تصل إلى 12.5 بالمئة من إجمالي الإيرادات السنوية العالمية مع مسؤولية شخصية على التنفيذيين.

1 يوليو — إنفاذ Apple لواجهة Declared Age Range (لويزيانا ويوتا). اليوم نفسه. فبالنسبة للمستخدمين ذوي حسابات Apple الجديدة في لويزيانا ويوتا اعتبارًا من 1 يوليو 2026، ستُشارَك فئات العمر مع تطبيق المطوّر عند طلبها عبر واجهة Declared Age Range. وإجراء Significant Update — في نسخته التجريبية — يتيح للمطورين إخطار البالغين في تلك الولايتين بالتحديثات المهمة للتطبيق.

2 أغسطس — إنفاذ قانون الاتحاد الأوروبي للذكاء الاصطناعي على نماذج الأغراض العامة. ستة وسبعون يومًا من اليوم. تُفعَّل صلاحيات الإنفاذ على مزوّدي نماذج الأغراض العامة، ومنهم Anthropic وOpenAI وGoogle وMeta وMistral وCohere ومزوّدو المصادر المفتوحة فوق عتبة GPAI. وتضيق نافذة التوقيع الطوعي على مدونة الممارسات. وعقوبات تصل إلى 15 مليون يورو أو 3 بالمئة من إجمالي الإيرادات السنوية العالمية.

21 سبتمبر — انقضاء FIPS 140-2. مئة وستة وعشرون يومًا من اليوم. والأوليّات الآمنة ما بعد الكمّ — ML-KEM (FIPS 203)، وML-DSA (FIPS 204)، وSLH-DSA (FIPS 205) — سارية بوصفها معايير منذ أغسطس 2024. ومتوسط دورة اعتماد FIPS 140-3 نحو 542 يومًا عند خط أساس أوائل 2024. والنشر الاستباقي للأوليّات الآمنة ما بعد الكمّ هو السبيل الوحيد عبر انقضاء FIPS.

نهاية 2026 — مهلة طرح محفظة الهوية الرقمية الأوروبية. على الدول الأعضاء توفير محفظة EUDI واحدة على الأقل بحلول نهاية 2026. والإفصاح الانتقائي BBS+ في eIDAS 2.0 قيد الإنهاء في IETF. وبيانات الاعتماد القابلة للتحقق 2.0 من W3C توصية منذ مايو 2025.

صيف 2026 — طرح Going Dark / ProtectEU. وهو انعطافة المفوضية الأوروبية بعد هزيمة Chat Control 2.0 في 26 نوفمبر 2025. ويستهدف مقترح Going Dark خدمات VPN بـ«أوسع نطاق تطبيق ممكن». وقد صرّحت Mullvad بأنها ستغادر سوق الاتحاد الأوروبي إذا مرّ Going Dark؛ وصرّحت رئيسة Signal ميريديث ويتاكر بأن Signal ستغادر السوق الأوروبية إذا فُرض إضعاف التعمية.

ونافذة يونيو-يوليو الكثيفة — 12 يونيو، و26 يونيو، و30 يونيو، و1 يوليو، و1 يوليو، و2 أغسطس — هي التتابع التشغيلي للمحاذاة الإجرائية التي جعلها الخميس مرئية.

ما لم يُغلق

بينما أُغلقت أبواب الخميس الثلاثة، يبقى وضع الاختراقات مفتوحًا بنيويًا.

Sysco / Qilin — بعد ستة أيام من نشر Qilin ثلاث وثائق داخلية دليلًا على الوصول (12 مايو)، لم يُقدَّم أي إفصاح بموجب Item 1.05 إلى هيئة الأوراق المالية والبورصات؛ ولا تأكيد دفع؛ ولا تسريب كامل. وSysco هي أكبر مورّد لخدمات الأغذية في العالم — للمطاعم والمستشفيات والمدارس والفنادق.

Foxconn / Nitrogen — هجوم سيبراني مؤكد على منشآت ماونت بليزنت في ويسكونسن وهيوستن في تكساس، مع ادّعاء سرقة 8 تيرابايت / 11 مليون ملف تشمل بيانات مشاريع لـIntel وApple وNvidia وGoogle وDell. تأكّد في 12 مايو. ونمط المصنّع المتعاقد بوصفه مجمِّعًا: اختراق واحد لـFoxconn يطال خارطة طريق منتجات كل عميل من مصنّعي المعدات الأصلية في آن واحد.

Salt Typhoon — وفق تصريحات مكتب التحقيقات الاتحادي في مايو 2026، «ما زال جاريًا بقوة بالغة جدًا». مئتا هدف فأكثر في أكثر من ثمانين دولة. Verizon، وAT&T، وT-Mobile، وSpectrum، وLumen، وConsolidated Communications، وWindstream، إضافةً إلى كبرى شركات الاتصالات الكندية. ولم تُحدَّد بعد جلسة لجنة التجارة في مجلس الشيوخ التي طلبتها السيناتورة كانتويل في فبراير 2026.

DragonForce — M&S / Co-op / Harrods — يُتوقع استمرار اضطراب M&S حتى يوليو بخسائر أرباح تناهز 300 مليون جنيه إسترليني؛ وأربعة موقوفين في المملكة المتحدة. وبنية الشراكة بين Scattered Spider / The Com / DragonForce ما زالت عاملة.

Cushman & Wakefield — ShinyHunters عبر Salesforce؛ أكثر من 500,000 سجل، بيانات تعريف شخصية إضافةً إلى بيانات مؤسسية داخلية.

نمط كوريا الشمالية — Drift Protocol بـ295 مليون دولار في 1 أبريل؛ وKelp DAO بـ292 مليون دولار في 18 أبريل. أي 587 مليون دولار مجتمعةً من هجومين. وحكم TRM Labs في 30 أبريل: مجموعة Lazarus الكورية الشمالية تمثّل 76 بالمئة من إجمالي قيمة اختراقات العملات المشفّرة في 2026 حتى تاريخه. وأعلنت Drift خطة تعافٍ في 5 مايو — رموز تعافٍ مربوطة بخسائر مُتحقَّق منها، وصندوق تمويل أوّلي بـ3.8 مليون دولار → بهدف يصل إلى 151 مليون دولار من الإيرادات ودعم Tether والشركاء. وفتحت Ripple تبادل معلومات التهديد بشأن كوريا الشمالية لشركات العملات المشفّرة في 5 مايو.

ولوضع الاختراقات ساعته الخاصة. وهي لا تتوقف لأن مستوى النشر ذاهب إلى السوق.

مخاطر النشر الوكيلي

في الأسبوع نفسه الذي أُطلق فيه Claude for Small Business من Anthropic داخل QuickBooks وPayPal وHubSpot وCanva وDocuSign — وواصلت فيه Workspace Agents الموازية من OpenAI تصاعدها في Slack وGoogle Drive وتطبيقات Microsoft وSalesforce وNotion وAtlassian Rovo — أفصحت Microsoft عن ثلاث ثغرات حرجة لإفشاء المعلومات في Microsoft 365 Copilot وعالجتها.

CVE-2026-26129. CVE-2026-26164. CVE-2026-33111.

الثلاث كلها بخطورة حرجة. والثلاث كلها من فئة إفشاء المعلومات. والثلاث كلها عولجت بالكامل في 7 مايو. والنمط: حين يجمّع الذكاء الاصطناعي الوكيلي محتوى عبر حدود الثقة، يصير المجمِّع هو سطح الثغرة. فـM365 Copilot يجمّع رسائل البريد والمستندات ومحادثات Teams؛ ونقاط الضعف في معالجة العناصر الخاصة أو الأوامر المحقونة تتيح تسريب معلومات حساسة عبر حدود الثقة. وكانت علة 21 يناير في M365 Copilot Chat قد أتاحت سابقًا لـCopilot تلخيص رسائل بريد سرية متجاوزًا سياسات منع فقدان البيانات وتسميات الحساسية.

ونشر Claude Cowork المؤسسي لدى Anthropic (SCIM، وOpenTelemetry، وIntune) ونشر Claude for Small Business لدى الشركات الصغيرة والمتوسطة (QuickBooks، وPayPal، وHubSpot، وCanva، وDocuSign) يجمّعان عبر حدود ثقة مكافئة بنيويًا. والأسئلة المعمارية هي نفسها. ولم تنشر Anthropic فهرس ثغرات لإفشاء المعلومات خاصًا بـClaude Cowork أو Claude for Small Business — بعد. والمعمارية تستحق تدقيقًا لصيقًا.

فمستوى الوكلاء في الإنتاج. وسطح إفشاء المعلومات في الإنتاج. والساعتان تسيران.

حزمة أوليّات جانب المستخدم

حزمة أوليّات جانب المستخدم هي المقابل المستقل عن النشر للأبواب الأربعة كلها، إضافةً إلى إجراءات الدولة عند طبقة المشغّل، وإلى وضع الاختراقات.

عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم. Signal، وTuta، وProton، وThreema، وBriar 1.5.17 (إصدار 12 مارس يعمل فوق البلوتوث وWi-Fi وTor؛ وهو يعمل أثناء الانقطاعات عند طبقة المشغّل لأنه لا يعتمد على طبقة المشغّل في تمرير الرسائل)، وCwtch، وSession، وخادم Matrix المنزلي. والخاصية المعمارية: المفاتيح التي يحتفظ بها المستخدم لا تملك سطحًا للإكراه التنظيمي. وقد أثبت إنهاء Meta للتعمية طرفًا إلى طرف في Instagram في 8 مايو 2026 أن حتى التعمية القائمة يمكن انتزاعها تنظيميًا من منصة كبرى؛ أما العملاء المفتوحون بمفاتيح يحتفظ بها المستخدم فلا يملكون السطح المعماري لذلك الإكراه.

برمجيات ثابتة مفتوحة على شرائح قابلة لفحص المستخدم. GrapheneOS (Pixel 6 فما فوق مع Android 16 في معاينة 2026030501)، وCalyxOS بالبناء الاختباري 7.2.1.0 على Android 16 الصادر في 4 مايو، و/e/OS، وLineageOS، وOpenWRT. وقد وثّق تقرير Citizen Lab المعنون "Bad Connection" الصادر في 23 أبريل 2026 حملتَي مراقبة على جانب المشغّل — STA1 بتخفيض Diameter إلى SS7 عبر تسع دول تعمل بوصفها «مشغّلين أشباح» (ghost operators)، وSTA2 بهجوم SIMjacker بصفر نقرة عبر تطبيق الشريحة القديم لمتصفح S@T — وهما غير مرئيتين لـMobile Verification Toolkit وiVerify وLookout عند تشغيلها على iOS ذي البرمجيات الثابتة المغلقة أو على Android القياسي. والبرمجيات الثابتة المفتوحة تكشف سلوك الذاكرة المؤقتة وقاعدة بيانات الإشعارات لفحص المستخدم.

مصادقة FIDO2 العتادية. في 7 مايو 2026 — اليوم العالمي لمفاتيح المرور لدى تحالف FIDO — كان قد نُشر خمسة مليارات مفتاح مرور عبر المنظومة العالمية. YubiKey. Nitrokey. SoloKey. وقد شحنت Yubico أكثر من 30 مليون مفتاح عتادي مدى الحياة. وأضافت OpenAI مفاتيح المرور والمفاتيح العتادية إلى ChatGPT في 4 مايو مع عبوة ثنائية مشتركة العلامة من YubiKey C NFC / C Nano بنحو 68 دولارًا. وبيانات الاعتماد المرتبطة بالعتاد تصمد أمام اختراق الشريحة؛ وSTA1 وSTA2 لا تعبران إلى الحسابات المحمية بمفتاح عتادي لأن العامل الثاني لا يعيش على الشريحة.

وسائل نقل مقاومة للحجب. Tor Browser 15.0.13 + 16.0a6 (إصدارا 7 مايو — إصدارا طوارئ يصلحان ثغرات حرجة في نواة Linux وفي Tor Browser وفي عميل Tor). V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard مع obfsproxy. الشبكة التراكبية النِدّية لـURnetwork. وإصدار خادم MCP من URnetwork في 19 فبراير يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل كليًا عن طبقة المشغّل. أما طبقة Internet Pro في إيران، وقانون كشف VPN في روسيا الصادر في 15 أبريل والعامل لدى Yandex / VK / Sberbank / Gosuslugi، والرسوم الإضافية على VPN عبر المحمول في 1 مايو، وGreat Unplug في الصين في أبريل (拔线潮)، ومقترح Going Dark الأوروبي المطروح في صيف 2026 — فالشبكة التراكبية التي يتحكم فيها المستخدم لا تظهر في أي من هذه التشريعات لأنها لا تظهر بوصفها خدمة عامة أو مشغّلًا مسجَّلًا.

عملات حافظة للخصوصية على أوليّات حفظ المستخدم. Bitcoin BIP324 v2 (مفعّل افتراضيًا منذ Core 27.0؛ وأغلبية حركة الند للند في Bitcoin عالميًا صارت معمّاة). ومدفوعات Bitcoin الصامتة BIP352 (الاستقبال والإرسال في Core 28.0 فما فوق، مع حقول بيانات التعديل BIP376 PSBTv2 وصيغة الواصف BIP392 المضافة في 2026؛ وCake Wallet أول تطبيق على المحمول؛ وBlueWallet شحنت الدعم). وMonero FCMP++ في دمج نشط؛ وتدقيق Trail of Bits بدأ في 11 مايو ويمتد حتى 22 مايو — وهو حاليًا في اليوم 7 من 11 — مستبدلًا بالتواقيع الحلقية إثباتات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيها هي مجموعة UTXO بأكملها (أكثر من 150 مليون مخرج معاملة). وZcash Crosslink المرحلة 4 (تطوير الرهن والاقتصاد الرمزي مع دمج إثبات العمل + نهائية BFT بالفعل)؛ وقدّم فيتاليك بوتيرين تبرعه الثاني إلى Shielded Labs في 6 فبراير 2026 دعمًا لترقية Crosslink تحديدًا.

ذكاء اصطناعي بالاستدلال المحلي على حوسبة يتحكم فيها المستخدم. DeepSeek V4 Pro (صدر مرخَّصًا بـMIT في 22 أبريل، 1.6 تريليون معامل إجمالًا / 49 مليار نشط، سياق مليون رمز، 80.6 بالمئة على SWE-Bench Verified، 90.1 بالمئة على GPQA Diamond). DeepSeek V4 Flash (284 مليار إجمالًا / 13 مليار نشط). Mistral Medium 3.5 (29 أبريل، 128 مليار معامل، 77.6 بالمئة على SWE-Bench Verified). Qwen 3.6 Max Preview (27 أبريل، متعدد اللغات بـ201 لغة). Qwen 3.6 27B (77.2 بالمئة على SWE-Bench Verified). GLM-5.1 (744 مليار، خليط خبراء، متصدّر المفتوح المصدر على LMArena). Kimi K2.6. OpenAI Privacy Filter (22 أبريل، رخصة Apache 2.0، 1.5 مليار معامل إجمالًا / 50 مليون نشط، قابل للتشغيل في المتصفح عبر transformers.js إضافةً إلى WebGPU). وحيث لا سجل لدى طرف ثالث، لا يوجد ما يُستدعى قضائيًا. وأمر إنتاج 20 مليون سجل في قضية OpenAI v. New York Times الصادر في 5 يناير عن القاضي سيدني ستاين ما زال ساريًا. والإتاحة العامة لـClaude Cowork في 12 مايو وإطلاق Claude for Small Business في 14 مايو هما نشر مستوى الوكلاء في الجانب المؤسسي الذي يحفّز المقابل القائم على الاستدلال المحلي.

هوية اتحادية بالإفصاح الانتقائي. بيانات الاعتماد القابلة للتحقق 2.0 من W3C (توصية منذ مايو 2025؛ سبع مواصفات في العائلة). والإفصاح الانتقائي BBS+ في eIDAS 2.0 (قيد الإنهاء في IETF). وPrivacy Pass. وميثاق مجموعة عمل بيانات الاعتماد القابلة للتحقق في W3C الجديد لأبريل 2026 يستهدف توصيتَي Render Method وConfidence Method بحلول سبتمبر 2026. ومهلة CURP Biométrica المكسيكية في 30 يونيو (43 يومًا من اليوم، وتربط نحو 127 مليون خط محمول بالوجه والبصمة وقزحية العين) هي نموذج التهديد. وطرح رخصة القيادة على المحمول في Apple Wallet (ثلاث عشرة ولاية إضافةً إلى بورتوريكو مفعّلة حتى 1 مايو 2026؛ وقبولها لدى إدارة أمن النقل في أكثر من 250 مطارًا) هو نموذج التهديد الأقرب إلى البيت. لا ترفع هويتك إلى المورّد.

خدمات مستضافة ذاتيًا. خادم Matrix المنزلي. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle المجتمعي. Open edX. والاتحاد يحدّ من نطاق انفجار أي اختراق لمورّد واحد. وفدية Canvas / Instructure ذات المحيط الواحد التي شملت 8,809 مؤسسة ودفعتها Instructure في 11 مايو هي نموذج التهديد.

شبكات متشابكة وأقمار صناعية عند طبقة المشغّل. Briar. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. أما طبقة Internet Pro في إيران، وانقطاع الكهرباء عن أبراج الخرطوم في السودان، وقطع الاتصال في 21 مقاطعة روسية في عيد النصر، والانقطاع الكامل للإنترنت خمسة أيام في تنزانيا الذي مكّن من وقوع أكثر من 518 قتيلًا — فالطبقة المستقلة عن المشغّل هي المقابل البنيوي.

مرونة تشفيرية قبل انقضاء FIPS في 21 سبتمبر. ML-KEM (FIPS 203)، وML-DSA (FIPS 204)، وSLH-DSA (FIPS 205) معايير سارية منذ أغسطس 2024. ومتوسط دورة اعتماد FIPS 140-3 نحو 542 يومًا عند خط أساس أوائل 2024. والنشر الاستباقي للأوليّات الآمنة ما بعد الكمّ هو السبيل الوحيد عبر انقضاء FIPS.

المرتكز الأخلاقي

في 7 مايو 2026 — اليوم نفسه الذي عالجت فيه Microsoft ثغرات M365 Copilot الحرجة الثلاث، واليوم نفسه الذي شحن فيه Tor Browser 15.0.13 و16.0a6 تحديثات أمنية طارئة، واليوم نفسه الذي بلغ فيه نشر مفاتيح المرور خمسة مليارات — نشر كيون رودريغيز رسالة من معسكر السجن الاتحادي FPC Morgantown. ورودريغيز هو الشريك المؤسس لـSamourai Wallet، محفظة Bitcoin الحافظة للخصوصية التي أُغلقت الآن. وهو في شهره الخامس من عقوبة مدتها ستون شهرًا. وشريكه المؤسس، ويليام لونيرغان هيل، يقضي ثمانية وأربعين شهرًا. وقد صادر الاثنان نحو 6.37 مليون دولار من الرسوم المتأتية من عمليات Whirlpool وRicochet الحافظة للخصوصية لدى Samourai. ورسالة رودريغيز — الموجَّهة إلى مجتمع Bitcoin — طلبت المساعدة في 2 مليون دولار من الديون القانونية المتراكمة. واعترف بأن الآمال في عفو رئاسي قد تلاشت عمليًا.

وملاحقة Samourai Wallet هي الحالة الإنتاجية لتجريم أوليّات الخصوصية القائمة على حفظ المستخدم. وملاحقة Tornado Cash هي الحالة الموازية: فقد أُدين رومان ستورم في أغسطس 2025 بالتآمر لتشغيل عمل غير مرخَّص لتحويل الأموال؛ وتعذّر على هيئة المحلفين الحسم في تهمتَي التآمر لغسل الأموال وانتهاك العقوبات؛ وإعادة المحاكمة في أكتوبر 2026 معلّقة؛ والقاضية فايلا تنظر في طلب التبرئة الذي تقدّم به ستورم منذ المرافعات الشفوية في 9 أبريل.

وتجريم مشغّل الأوليّة القائمة على حفظ المستخدم لا يلغي الأوليّة نفسها. فمدفوعات Bitcoin الصامتة BIP352، وBIP324 v2 للند للند المعمّى، وترقية Monero FCMP++ كلها على مستوى البروتوكول لا على مستوى المشغّل. والبروتوكول لا يمكن ملاحقته قضائيًا. أما المطورون الذين يصونونه فيمكن.

في الفيلا في واغادوغو، ضُرب أتيانا سيرج أولون بأغصان الشجر على مدى أسابيع.

وفي تنزانيا، مات 518 شخصًا خلال انقطاع كامل للإنترنت دام 5 أيام.

وفي إيران، مرّ ثمانون يومًا منذ أن قسّمت طبقة Internet Pro عند طبقة المشغّل السكان إلى طبقة ذات شريحة بيضاء وبقيّة.

وحزمة أوليّات جانب المستخدم ليست مجردة. إنها المقابل المعماري لمستوى النشر، ولطبقة المشغّل، ولسطح الاختراقات، ولولاية التصدير، وللدولة المتلقّية، وللمشغّل الملاحَق، ولساعة السياسات غير المكتوبة.

خاتمة

ثلاثة أبواب أُغلقت يوم الخميس. والرابع لم يُغلق.

فقالب Bartz صار مُوافَقًا عليه — نوعًا ما — أي القالب الماضي بسلاسة نحو الموافقة على تعويض قدره 1.5 مليار دولار عن بيانات تدريب الذكاء الاصطناعي بواقع 3,000 دولار لكل عمل مسجّل ومحمي بحقوق النشر ومعدّل مطالبات 92.77 بالمئة. وClaude for Small Business وُصل بحزمة تشغيل QuickBooks / PayPal / HubSpot / Canva / DocuSign لدى كل عمل صغير. وأُغلقت طلبات مزوّدي خدمات الدفع لليورو الرقمي عند الساعة 17:00 بتوقيت وسط أوروبا الصيفي، على أن يُختار عشرة إلى ثلاثين مزوّدًا لتجربة مدتها اثنا عشر شهرًا في النصف الثاني من 2027 لعملة تجزئة قابلة للبرمجة يصدرها البنك المركزي.

ونافذة رفع السرية المعجَّلة ومدتها خمسة عشر يومًا عن رأي محكمة FISC بشأن المادة § 702 الصادر في 17 مارس مرّت دون نشر. وانقضاء المادة 702 على بُعد خمسة وعشرين يومًا.

22 مايو، و12 يونيو، و26 يونيو، و30 يونيو، و1 يوليو، و1 يوليو، و2 أغسطس، و21 سبتمبر — الساعات تسير.

وتسمية الالتقاء الإجرائي هي استجابة المساءلة الصحفية. وحزمة أوليّات جانب المستخدم هي استجابة المساءلة التقنية. وهما تسيران بالتوازي.

عملاء مفتوحون. برمجيات ثابتة مفتوحة. مفاتيح عتادية. وسائل نقل مقاومة للحجب. عملة حافظة للخصوصية. ذكاء اصطناعي بالاستدلال المحلي. هوية اتحادية بالإفصاح الانتقائي. خدمات مستضافة ذاتيًا. شبكات متشابكة وأقمار صناعية. مرونة تشفيرية.

وما أغلقه الخميس هو المحاذاة الإجرائية بين نشر الذكاء الاصطناعي المؤسسي، وقالب التعويض عن الذكاء الاصطناعي، والبنية التحتية للمال القابل للبرمجة، والرقابة على المراقبة، على روزنامات متداخلة.

وحزمة أوليّات جانب المستخدم لا تعتمد على أي اتجاه تسير فيه.


URnetwork شبكة تراكبية نِدّية للنقل المقاوم للحجب لا تظهر في سجل مشغّلي الخدمة العامة في أي من التشريعات المسمّاة أعلاه. وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية، مجرّدًا النقل عن طبقة المشغّل.

https://ur.io

Further Discussion

ما الذي أغلقه الخميس

ثلاثة أبواب. 14 مايو 2026. ثماني ساعات. **2 ظهرًا بتوقيت المحيط الهادئ — قاعة المحكمة 12، دار القضاء الاتحادية في سان فرانسيسكو.** عقدت القاضية Araceli Martínez-Olguín جلسة الإنصاف في قضية Bartz v. Anthropic بشأن التسوية الجماعية البالغة 1.5 مليار دولار. 482,460 عملًا محميًا بحقوق نشر مسجّلة بنحو 3,000 دولار للعمل. وبلغ معدّل المطالبات يوم الجلسة 92.77 بالمئة. و447,576 عملًا مُطالَبًا به وفق كبير المحامين جاستن نيلسون. وركّزت القاضية أسئلتها على أتعاب المحاماة وبنية تكاليف التسوية بدلًا من ملامح الصفقة أو الاعتراضات التي رُفعت عنها السرية — استبعاد الأعمال الأجنبية، ونقص العدّ في التسجيل الجماعي، وعدالة مبلغ 3,000 دولار للعمل، والإخطار القسري. و«يبدو أن الجلسة تمضي بسلاسة» نحو الموافقة النهائية وفق Words and Money. ولم تُصدر القاضية حكمًا من المنصة. وقالب Bartz يصير خط الأساس البنيوي لتسويات بيانات تدريب الذكاء الاصطناعي لدى OpenAI وGoogle وMeta وCohere وMistral والمصادر المفتوحة. **بعد ساعات — إعلان Anthropic.** Claude for Small Business. سير عمل جاهز موصول بـQuickBooks للمحاسبة والمالية، وPayPal للمدفوعات والذمم المدينة، وHubSpot لإدارة علاقات العملاء، وCanva للإبداع والعلامة، وDocuSign للاتفاقات القانونية. ومنصة Anthropic الوكيلية صارت الآن داخل حزمة تشغيل كل فريق صغير ومؤسس منفرد. ويأتي الإطلاق بعد الإتاحة العامة لـClaude Cowork في 12 مايو ضمن إدارة الهوية SCIM وOpenTelemetry وMicrosoft Intune للمؤسسات. والمرافق: The Founder's Playbook، وهو حجة Anthropic بأن الذكاء الاصطناعي «أعاد تشغيل» دورة حياة الشركات الناشئة. والنشر الموازي لدى OpenAI هو Workspace Agents — إطلاق 22 أبريل لخطط ChatGPT Business وEnterprise وEdu وTeachers — يربط Slack وGoogle Drive وتطبيقات Microsoft وSalesforce وNotion وAtlassian Rovo. وكلا مزوّدَي الذكاء الاصطناعي المؤسسي الكبيرين يوصلان منصتيهما الوكيليتين بسير العمل اليومي المالي والاتصالي والعملائي والإبداعي والقانوني للاقتصاد الأمريكي في الأسبوع نفسه الذي تجري فيه الموافقة على قالب تعويض Bartz. **17:00 بتوقيت وسط أوروبا الصيفي — البنك المركزي الأوروبي.** أُغلق باب التقديم لتجربة مزوّدي خدمات الدفع لليورو الرقمي. وكانت الدعوة مفتوحة منذ 5 مارس 2026 — نافذة مدتها 70 يومًا. وسيُختار بين عشرة وثلاثين مزوّد خدمات دفع للتجربة التي تمتد اثني عشر شهرًا في النصف الثاني من 2027. وتبدأ مرحلة التطوير في الربع الثالث من 2026. والمعمارية هي عملة تجزئة قابلة للبرمجة يصدرها البنك المركزي — إذ يستطيع مزوّدو خدمات الدفع فرض حدود وشروط وتتبّع على المعاملات الفردية برمجيًا عند طبقة البروتوكول. والإنفاذ الكامل لـMiCA في 1 يوليو 2026. وقاعدة السفر بعتبة صفرية عاملة منذ ديسمبر 2024. **ثلاثة أبواب أُغلقت.** **والرابع — نافذة رفع السرية عن رأي محكمة FISC بشأن المادة § 702 الصادر في 17 مارس — لم يُغلق.** في 30 أبريل، ضمن السيناتور وايدن صفقة: أن تُرفع السرية عن رأي محكمة FISC المصنّف بشأن ممارسات الاستعلام لدى مكتب التحقيقات الاتحادي في إطار المادة 702 خلال خمسة عشر يومًا من إقرار التمديد. وأُقرّ تمديد المادة 702 لمدة 45 يومًا في مجلس النواب بنتيجة 261-111 في 30 أبريل. واعترض كوتون في مجلس الشيوخ على التمرير بالموافقة بالإجماع مع إرفاق بند رفع السرية الذي طرحه وايدن، ما يعني أن مدير الاستخبارات الوطنية ووزارة العدل يستطيعان رسميًا رفض طلب اللجنة. ونافذة الخمسة عشر يومًا: من 30 أبريل إلى 15 مايو. وحتى اليوم، 18 مايو 2026، لم تُرفع السرية عن الرأي. وانقضاء المادة 702 على بُعد خمسة وعشرين يومًا. 12 يونيو. وما كان جاريًا أصلًا يوم أُغلقت ثلاثة أبواب: إيران في اليوم 73 (واليوم في اليوم 80) من أطول انقطاع للإنترنت مسجَّل، مع طبقة Internet Pro الطبقية ذات الشريحة البيضاء التابعة للحرس الثوري / شركة الاتصالات المتنقلة الإيرانية في الإنتاج التشغيلي، وأوقات انتظار من ثلاث إلى أربع ساعات في مكاتب تحويل الشرائح. والرسوم الإضافية الروسية على VPN عبر المحمول سارية منذ 1 مايو — 150 روبل لكل غيغابايت فوق 15 غيغابايت شهريًا — إلى جانب قانون كشف VPN لدى مزوّدي الخدمة الصادر في 15 أبريل والعامل لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales والسكك الحديدية الروسية. وGreat Unplug («الفصل الكبير») في الصين 拔线潮 — فصل مادي لآلاف خوادم البروكسي في أبريل. وتعليق النيجر في 8 مايو لتسع مؤسسات إعلامية دولية منها France 24 وRFI وAFP وTV5 Monde وJeune Afrique وMediapart وLSI Africa وTF1 Info وFrance Afrique Média. وحظر بوركينا فاسو في 5 مايو لقناة TV5 Monde؛ وتقرير مراسلون بلا حدود في 6 مايو عن أتيانا سيرج أولون، الصحفي البوركينابي الذي ضُرب بأغصان الشجر على مدى أسابيع داخل فيلا في واغادوغو حُوّلت إلى سجن مؤقت. وتوقيف الوكالة الوطنية للتحقيق في الجرائم الإلكترونية في البنجاب بباكستان في 6 مايو لثلاثة عشر شخصًا بموجب PECA في لاهور وغوجرانوالا وفيصل آباد ومولتان. وتقرير لجنة التحقيق في تنزانيا بشأن عنف ما بعد انتخابات 29 أكتوبر 2025 — 518 وفاة مؤكدة، بينهم 21 طفلًا، خلال انقطاع كامل للإنترنت دام خمسة أيام — ما زال محجوبًا عن النشر العلني. وما هو قادم بعد 18 مايو: 22 مايو ينهي تدقيق Trail of Bits لـMonero FCMP++. و12 يونيو هو انقضاء المادة 702، أي 25 يومًا. و26 يونيو هو منحدر شهادات Secure Boot لدى Microsoft، أي 39 يومًا. و30 يونيو هو مهلة CURP Biométrica في المكسيك، أي 43 يومًا. و1 يوليو هو الإنفاذ الكامل لـMiCA وإنفاذ Apple لواجهة Declared Age Range في لويزيانا ويوتا، أي 44 يومًا. و2 أغسطس هو إنفاذ قانون الاتحاد الأوروبي للذكاء الاصطناعي على نماذج الأغراض العامة، أي 76 يومًا. و21 سبتمبر هو انقضاء FIPS 140-2، أي 126 يومًا. ستة أحداث ساعة كبرى في السياسات والبرمجيات الثابتة والتنظيم داخل نافذة مدتها تسعة عشر يومًا من 12 يونيو إلى 1 يوليو. وما لم يُغلق: صمت Sysco (بعد ستة أيام من نشر Qilin دليل الوصول، ولا إفصاح بموجب Item 1.05 إلى هيئة الأوراق المالية والبورصات). وهجوم Nitrogen السيبراني المؤكد على Foxconn بحجم 8 تيرابايت على منشآت ماونت بليزنت في ويسكونسن وهيوستن في تكساس. وSalt Typhoon «ما زال جاريًا بقوة بالغة جدًا» وفق مكتب التحقيقات الاتحادي في مايو 2026 — 200+ هدف في 80+ دولة. وتداعيات DragonForce على M&S / Co-op / Harrods حتى يوليو. وCushman & Wakefield عبر ShinyHunters من Salesforce بأكثر من 500,000 سجل. و587 مليون دولار مجتمعةً لمجموعة Lazarus الكورية الشمالية من Drift Protocol في 1 أبريل (295 مليون دولار) وKelp DAO في 18 أبريل (292 مليون دولار) — أي 76 بالمئة من إجمالي قيمة اختراقات العملات المشفّرة في 2026 حتى تاريخه وفق TRM Labs. وثلاث ثغرات حرجة لإفشاء المعلومات في Microsoft 365 Copilot — CVE-2026-26129 وCVE-2026-26164 وCVE-2026-33111 — أُفصح عنها وعولجت بالكامل في 7 مايو. وحين يجمّع الذكاء الاصطناعي الوكيلي محتوى عبر حدود الثقة، يصير المجمِّع هو سطح الثغرة. ثلاثة أبواب أُغلقت يوم الخميس. ونافذة رفع السرية عن المادة 702 لم تُغلق. وقالب المساءلة، ومستوى النشر، والبنية التحتية للمال القابل للبرمجة، ورقابة محكمة المراقبة، كلها على روزنامات متداخلة في مايو 2026 لأن المحاذاة الإجرائية ليست من قبيل المصادفة. وما أغلقه الخميس هو المحاذاة الإجرائية. والساعات تواصل السير.

حزمة الخمسة والعشرين يومًا

خمسة وعشرون يومًا حتى انقضاء المادة 702. تسعة وثلاثون يومًا حتى منحدر شهادات Secure Boot لدى Microsoft. ثلاثة وأربعون يومًا حتى CURP Biométrica في المكسيك. أربعة وأربعون يومًا حتى الإنفاذ الكامل لـMiCA. أربعة وأربعون يومًا حتى إنفاذ Apple لواجهة Declared Age Range في لويزيانا ويوتا. ستة وسبعون يومًا حتى إنفاذ قانون الاتحاد الأوروبي للذكاء الاصطناعي على نماذج الأغراض العامة. مئة وستة وعشرون يومًا حتى انقضاء FIPS 140-2. وحزمة أوليّات جانب المستخدم هي المقابل المستقل عن النشر لكل ذلك. **عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم.** Signal. Tuta. Proton. Threema. Briar 1.5.17 — إصدار 12 مارس 2026 يعمل فوق البلوتوث وWi-Fi وTor، ويعمل أثناء الانقطاعات عند طبقة المشغّل لأنه لا يعتمد على طبقة المشغّل في تمرير الرسائل. Cwtch. Session. خادم Matrix المنزلي. وقد أثبت إنهاء Meta للتعمية طرفًا إلى طرف في Instagram في 8 مايو أن حتى التعمية القائمة يمكن انتزاعها تنظيميًا من منصة كبرى. أما العملاء المفتوحون بمفاتيح يحتفظ بها المستخدم فلا يملكون السطح المعماري لذلك الإكراه. **برمجيات ثابتة مفتوحة على شرائح قابلة لفحص المستخدم.** GrapheneOS — Pixel 6 فما فوق مع Android 16 في معاينة 2026030501، بما فيها نشرات أمان أندرويد من أبريل إلى أغسطس 2026. وبناء CalyxOS الاختباري 7.2.1.0 على Android 16 الصادر في 4 مايو 2026. و/e/OS. وLineageOS. وOpenWRT. وقد وثّق تقرير Citizen Lab المعنون "Bad Connection" الصادر في 23 أبريل 2026 حملتَي مراقبة على جانب المشغّل — STA1 بتخفيض Diameter إلى SS7 عبر تسع دول تعمل بوصفها «مشغّلين أشباح» (ghost operators)، وSTA2 بهجوم SIMjacker بصفر نقرة عبر تطبيق الشريحة القديم لمتصفح S@T — وهما غير مرئيتين لـMobile Verification Toolkit وiVerify وLookout عند تشغيلها على iOS ذي البرمجيات الثابتة المغلقة أو على Android القياسي. والبرمجيات الثابتة المفتوحة تكشف سلوك الذاكرة المؤقتة وقاعدة بيانات الإشعارات لفحص المستخدم. **مصادقة FIDO2 العتادية.** في 7 مايو 2026 — اليوم العالمي لمفاتيح المرور لدى تحالف FIDO — كان قد نُشر خمسة مليارات مفتاح مرور عبر المنظومة العالمية. YubiKey. Nitrokey. SoloKey. وقد شحنت Yubico أكثر من ثلاثين مليون مفتاح عتادي مدى الحياة. وأضافت OpenAI مفاتيح المرور والمفاتيح العتادية إلى ChatGPT في 4 مايو مع عبوة ثنائية مشتركة العلامة من YubiKey C NFC / C Nano بنحو 68 دولارًا. وبيانات الاعتماد المرتبطة بالعتاد تصمد أمام اختراق الشريحة؛ وSTA1 وSTA2 لا تعبران إلى الحسابات المحمية بمفتاح عتادي لأن العامل الثاني لا يعيش على الشريحة. وعقد Edge Ops LLC البالغ 12.2 مليون دولار ضمن ICE Project SAFE HAVEN لرسم خرائط "daily routines, habits, and real-time locations" أي الروتين اليومي للمهاجرين وعاداتهم ومواقعهم في الزمن الحقيقي — هو نموذج التهديد. **وسائل نقل مقاومة للحجب.** Tor Browser 15.0.13 و16.0a6 — إصدارا 7 مايو اللذان أصلحا على وجه الطوارئ ثغرات حرجة في نواة Linux وفي Tor Browser وفي عميل Tor. V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard مع obfsproxy. **الشبكة التراكبية النِدّية لـURnetwork.** وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل كليًا عن طبقة المشغّل. أما طبقة Internet Pro في إيران، وقانون كشف VPN لدى مزوّدي الخدمة في روسيا الصادر في 15 أبريل إضافةً إلى الرسوم الإضافية على المحمول في 1 مايو بواقع 150 روبل لكل غيغابايت فوق 15 غيغابايت شهريًا، وGreat Unplug («الفصل الكبير») في الصين في أبريل 拔线潮، ومقترح Going Dark / ProtectEU الأوروبي المطروح في صيف 2026 — فلا يسمّي أي من هذه التشريعات الشبكة التراكبية لأنها لا تظهر بوصفها خدمة عامة أو مشغّلًا مسجَّلًا. فالشبكة التراكبية التي يتحكم فيها المستخدم غير مرئية للتشريع. **عملات حافظة للخصوصية على أوليّات حفظ المستخدم.** Bitcoin BIP324 v2، مفعّل افتراضيًا منذ Core 27.0؛ وأغلبية حركة الند للند في Bitcoin عالميًا صارت معمّاة. ومدفوعات Bitcoin الصامتة BIP352 — الاستقبال والإرسال في Core 28.0 فما فوق، مع حقول بيانات التعديل BIP376 PSBTv2 وصيغة الواصف BIP392 المضافة في 2026. وCake Wallet أول تطبيق على المحمول؛ وBlueWallet شحنت الدعم. وMonero FCMP++ في دمج نشط؛ وتدقيق Trail of Bits بدأ في 11 مايو ويمتد حتى 22 مايو — وهو حاليًا في اليوم 7 من 11. وFCMP++ يستبدل بالتواقيع الحلقية إثباتات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيها هي مجموعة UTXO بأكملها — أكثر من 150 مليون مخرج معاملة، مقارنةً بالتواقيع الحلقية ذات الـ16 طُعمًا المستعملة اليوم. وتدقيق نظيف يزيل آخر اعتراض تقني مهم على ادّعاءات Monero بشأن الخصوصية على مستوى البروتوكول. وZcash Crosslink المرحلة 4 — تطوير الرهن والاقتصاد الرمزي مع دمج إثبات العمل + نهائية BFT بالفعل؛ وقدّم فيتاليك بوتيرين تبرعه الثاني إلى Shielded Labs في 6 فبراير 2026 دعمًا لـCrosslink تحديدًا. ورسالة كيون رودريغيز، الشريك المؤسس لـSamourai Wallet، في 7 مايو من سجن FPC Morgantown الاتحادي، وفيها يطلب من مجتمع Bitcoin دعمًا بـ2 مليون دولار من الديون القانونية — بعدما تلاشت آمال العفو — هي نموذج التهديد لما يحدث حين تُجرَّم أوليّات حفظ المستخدم. **ذكاء اصطناعي بالاستدلال المحلي على حوسبة يتحكم فيها المستخدم.** DeepSeek V4 Pro — صدر مرخَّصًا بـMIT في 22 أبريل، 1.6 تريليون معامل إجمالًا / 49 مليار نشط، سياق مليون رمز، 80.6 بالمئة على SWE-Bench Verified، 90.1 بالمئة على GPQA Diamond. DeepSeek V4 Flash — 284 مليار إجمالًا / 13 مليار نشط. Mistral Medium 3.5 — 29 أبريل، 128 مليار معامل، 77.6 بالمئة على SWE-Bench Verified. Qwen 3.6 Max Preview — 27 أبريل، متعدد اللغات بـ201 لغة. Qwen 3.6 27B — 77.2 بالمئة على SWE-Bench Verified. GLM-5.1 — 744 مليار، خليط خبراء، متصدّر المفتوح المصدر على LMArena. Kimi K2.6. OpenAI Privacy Filter — 22 أبريل، رخصة Apache 2.0، 1.5 مليار معامل إجمالًا / 50 مليون نشط، قابل للتشغيل في المتصفح عبر transformers.js إضافةً إلى WebGPU. وحيث لا سجل لدى طرف ثالث، لا يوجد ما يُستدعى قضائيًا. وأمر إنتاج 20 مليون سجل في قضية OpenAI v. New York Times الصادر في 5 يناير عن القاضي سيدني ستاين ما زال ساريًا. والإتاحة العامة لـClaude Cowork من Anthropic في 12 مايو ضمن SCIM وOpenTelemetry وIntune — وإطلاق Claude for Small Business في 14 مايو داخل QuickBooks وPayPal وHubSpot وCanva وDocuSign — هما نشر مستوى الوكلاء في الجانب المؤسسي الذي يحفّز المقابل القائم على الاستدلال المحلي. **هوية اتحادية بالإفصاح الانتقائي.** بيانات الاعتماد القابلة للتحقق 2.0 من W3C — توصية منذ مايو 2025، وسبع مواصفات في العائلة. والإفصاح الانتقائي BBS+ في eIDAS 2.0 قيد الإنهاء في IETF. وPrivacy Pass. وميثاق مجموعة عمل بيانات الاعتماد القابلة للتحقق في W3C الجديد لأبريل 2026 يستهدف توصيتَي Render Method وConfidence Method بحلول سبتمبر 2026. ومهلة CURP Biométrica المكسيكية في 30 يونيو — 43 يومًا من اليوم، وتربط نحو 127 مليون خط محمول بالوجه والبصمة وقزحية العين — هي نموذج التهديد. وطرح رخصة القيادة على المحمول في Apple Wallet (ثلاث عشرة ولاية إضافةً إلى بورتوريكو مفعّلة حتى 1 مايو 2026؛ وقبولها لدى إدارة أمن النقل في أكثر من 250 مطارًا) هو نموذج التهديد الأقرب إلى البيت. لا ترفع هويتك إلى المورّد. **خدمات مستضافة ذاتيًا.** خادم Matrix المنزلي. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle المجتمعي. Open edX. والاتحاد يحدّ من نطاق انفجار أي اختراق لمورّد واحد. وفدية Canvas / Instructure ذات المحيط الواحد التي شملت 8,809 مؤسسة ودفعتها Instructure في 11 مايو — إذ تلقّت مقابلها "shred logs" أي سجلات إتلاف لـ3.65 إلى 6.65 تيرابايت تغطي 275 مليون سجل — هي نموذج التهديد. **شبكات متشابكة وأقمار صناعية عند طبقة المشغّل.** Briar. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. أما طبقة Internet Pro في إيران، وانقطاع الكهرباء عن أبراج الخرطوم في السودان، وقطع الاتصال في 21 مقاطعة روسية قبيل عيد النصر، وانقطاع المحمول والرسائل القصيرة في موسكو في 9 مايو، والانقطاع الكامل للإنترنت خمسة أيام في تنزانيا الذي مكّن من وقوع أكثر من 518 قتيلًا خلال عنف ما بعد انتخابات 29 أكتوبر 2025 — فالطبقة المستقلة عن المشغّل هي المقابل البنيوي. **مرونة تشفيرية قبل انقضاء FIPS في 21 سبتمبر.** ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). معايير سارية منذ أغسطس 2024. ومتوسط دورة اعتماد FIPS 140-3 نحو 542 يومًا عند خط أساس أوائل 2024. والنشر الاستباقي للأوليّات الآمنة ما بعد الكمّ هو السبيل الوحيد عبر انقضاء FIPS. خمسة وعشرون يومًا حتى انقضاء المادة 702. تسعة وثلاثون يومًا حتى منحدر شهادات Secure Boot لدى Microsoft. ثلاثة وأربعون يومًا حتى CURP Biométrica في المكسيك. أربعة وأربعون يومًا حتى الإنفاذ الكامل لـMiCA. أربعة وأربعون يومًا حتى إنفاذ Apple لواجهة Declared Age Range في لويزيانا ويوتا. ستة وسبعون يومًا حتى إنفاذ قانون الاتحاد الأوروبي للذكاء الاصطناعي على نماذج الأغراض العامة. مئة وستة وعشرون يومًا حتى انقضاء FIPS 140-2. وحزمة أوليّات جانب المستخدم لا تعتمد على أي اتجاه تسير فيه تلك الساعات. عملاء مفتوحون. برمجيات ثابتة مفتوحة. مفاتيح عتادية. وسائل نقل مقاومة للحجب. عملة حافظة للخصوصية. ذكاء اصطناعي بالاستدلال المحلي. هوية اتحادية بالإفصاح الانتقائي. خدمات مستضافة ذاتيًا. شبكات متشابكة وأقمار صناعية. مرونة تشفيرية. في فيلا واغادوغو، ضُرب أتيانا سيرج أولون بأغصان الشجر. وفي تنزانيا، مات 518 شخصًا خلال انقطاع كامل للإنترنت دام 5 أيام. وفي إيران، مرّ 80 يومًا منذ أن قسّمت طبقة Internet Pro عند طبقة المشغّل السكان إلى طبقة ذات شريحة بيضاء وبقيّة. وفي المكسيك، في 30 يونيو، تصير البيومترية هي الشريحة الجديدة. والروزنامات الإجرائية تسير. وحزمة أوليّات جانب المستخدم تعمل مستقلة عن النشر.

Comics

#1ما الذي أغلقه الخميس
#2حزمة الخمسة والعشرين يومًا