يوم الـ48 ساعة
اليوم، الثلاثاء 19 مايو 2026، تبدأ لجنة التجارة الاتحادية إنفاذ المادة 3 من قانون Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act — أي قانون TAKE IT DOWN.
وقّع الرئيس ترامب القانون في 19 مايو 2025. والشق الجنائي — المادة 2 — صار قابلًا للإنفاذ من تاريخ التوقيع. أما شق الإزالة الإلزامية الاتحادي — المادة 3، التي تحكم التزامات المنصات — فقد مُنح فترة سماح مدتها 12 شهرًا لإعطاء المنصات وقتًا لبناء أنظمة امتثال. وفترة السماح تنتهي اليوم.
ومعمارية الإزالة الإلزامية جديدة على الولايات المتحدة. واللجنة هي جهة الإنفاذ. والغرامة لكل مخالفة 53,088 دولارًا — وهي الحد الأقصى للغرامة المدنية لدى اللجنة بعد التعديل التضخمي. والغرامة تتراكم: عن كل حالة لم تُزَل، وعن كل نسخة متطابقة معروفة. فمنصة تستضيف عشر نسخ من صورة واحدة مُبلَّغ عنها تواجه عشر مخالفات.
ونافذة 48 ساعة ضيقة على نحو غير معتاد. فالمنصة المشمولة — المعرَّفة بأنها أي موقع ويب عام أو خدمة إنترنت أو تطبيق أو تطبيق محمول يوفّر أساسًا منتدى لمحتوى ينشئه المستخدمون، أو يكون مصممًا أساسًا لنشر تصويرات بصرية حميمة غير رضائية — أمامها 48 ساعة من تلقّي إشعار صحيح من الضحية لإزالة المحتوى. وعلى المنصة أيضًا أن تزيل "known identical copies" أي النسخ المتطابقة المعروفة.
والتغطية تمتد عبر فئتين من المحتوى مختلفتين بنيويًا:
- تصويرات بصرية حميمة حقيقية لشخص يمكن التعرّف عليه أثناء سلوك جنسي
- تصويرات حميمة تركيبية مولَّدة بالذكاء الاصطناعي (التزييف العميق، deepfakes) لفرد يمكن التعرّف عليه
والفئتان تُطلقان التزام الإزالة نفسه.
وفي 11 مايو 2026، أرسل رئيس لجنة التجارة الاتحادية أندرو فيرغسون رسائل تذكير بالامتثال إلى خمس عشرة منصة تقنية كبرى: Amazon، وAlphabet (Google)، وApple، وAutomattic (WordPress / Tumblr)، وBumble، وDiscord، وMatch Group (Tinder / Hinge)، وMeta (Facebook / Instagram / WhatsApp / Threads)، وMicrosoft (LinkedIn / Xbox)، وPinterest، وReddit، وSmugMug (Flickr)، وSnapchat، وTikTok، وX. وقد فصّلت الرسائل المتطلبات وبنية الغرامات، وذكّرت المتلقين بأن اليوم هو يوم بدء الإنفاذ.
وقائمة الخمس عشرة هي خريطة أولويات اللجنة. فالمنصات تمتد عبر مستضيفي المحتوى الذي ينشئه المستخدمون على نطاق واسع (Meta وX وTikTok وReddit)، ومنصات المواعدة (Bumble وMatch Group)، ومنصات النشر (Automattic وPinterest وSmugMug)، ومنصات المنصات (Apple وMicrosoft وAlphabet وAmazon وDiscord وSnapchat). واللافت غيابه عن القائمة — رغم شموله تقنيًا — Mastodon وPixelfed وأرشيف الإنترنت وويكيبيديا وGitHub وشبكة خوادم Matrix المنزلية الاتحادية.
واليوم هو اليوم الذي تنطلق فيه ساعة الإزالة الإلزامية الاتحادية.
ثلاثة وخمسون ألف دولار
الغرامة المدنية 53,088 دولارًا لكل مخالفة.
وهذا هو الحد الأقصى بعد التعديل التضخمي بموجب Federal Civil Penalties Inflation Adjustment Act Improvements Act — أي قانون تحسينات تعديل الغرامات المدنية الاتحادية وفق التضخم. وهو ينطبق عبر معظم السياقات التنظيمية للجنة التجارة الاتحادية. أما في قانون TAKE IT DOWN فهو يتراكم: عن كل نسخة لم تُزَل، وعن كل نسخة متطابقة معروفة.
والحساب بنيوي. فمنصة تستضيف صورة واحدة تبقى منشورة بعد مهلة 48 ساعة تواجه مخالفة واحدة: 53,088 دولارًا. والصورة نفسها، مستضافة في عشرة مواضع على المنصة نفسها: عشر مخالفات: 530,880 دولارًا. والمنصة ذات إزالة التكرار الضعيفة: كل نسخة يُحتمل أن تكون مخالفة قائمة بذاتها.
وقد صُمّمت الغرامة لتكون غير قابلة للتجاهل لدى المنصات الكبيرة. وسقفها المعدَّل تضخميًا يعني أن اللجنة تستطيع تكديس المخالفات: فـMeta التي تستضيف 1,000 صورة مُبلَّغ عنها تبقى منشورة بعد الإشعار تواجه 53,088,000 دولار من المسؤولية المدنية المحتملة — قبل احتساب "known identical copies" أي النسخ المتطابقة المعروفة.
والمخاطرة البنيوية تكمن في مكان آخر: في اللاتناظر بين المنصات الكبيرة والصغيرة. فـMeta وAlphabet لديهما ميزانيات امتثال. أما Automattic وSmugMug وBumble وشبكة خوادم Matrix المنزلية الاتحادية فلا. وبالنسبة إلى منصة صغيرة أو اتحادية، قد يكون تكديس حفنة مخالفات وجوديًا. ومهلة 48 ساعة تفرض الامتثال على حساب التحقيق. وكان توقّع مؤسسة الحدود الإلكترونية في فبراير 2025 أن المنصات الصغيرة إما ستفرط في الإزالة وإما ستغلق عملياتها في الولايات المتحدة. واليوم هو اليوم الذي يصير فيه التوقّع تشغيليًا.
المنصات الخمس عشرة
متلقو رسائل التحذير الخمس عشرة من لجنة التجارة الاتحادية هم المنصات التي ترى الوكالة أنها الأرجح لمواجهة الموجة الأولى من إشعارات الضحايا. والاختيار يعكس ثلاث فئات:
مستضيفو المحتوى الذي ينشئه المستخدمون على نطاق واسع. Meta (Facebook وInstagram وWhatsApp وThreads)، وX (تويتر سابقًا)، وTikTok، وReddit. وهذه هي المنصات التي تنتشر فيها مشاركة الصور الحميمة والمحتوى التركيبي المولَّد بالذكاء الاصطناعي على نطاق واسع. وميزانية الامتثال موجودة. والتزام مهلة 48 ساعة قابل للتنفيذ تشغيليًا.
منصات المواعدة. Bumble، وMatch Group (Tinder وHinge وMatch.com وOkCupid وPlentyOfFish). والمخاطرة الخاصة بهذه المنصات هي مشاركة الصور داخل قناة ذات سياق عاطفي تكون فيها ديناميات الرضا مركزية. وإدراج اللجنة لمنصات المواعدة يقرّ بالمخاطرة البنيوية المتمثلة في أن الصور الحميمة المتبادَلة في سياق مواعدة قد يُعاد توزيعها خارجه.
منصات النشر ومنصات المبدعين. Automattic (WordPress وTumblr)، وPinterest، وSmugMug (Flickr). وهذه منصات يلتقي فيها توزيع الصور على نطاق واسع بالسلطة التحريرية التقديرية. والتزام TIDA يجري إلى جانب أي إطار قائم لمعايير المجتمع تحافظ عليه المنصات.
منصات المنصات. Apple، وMicrosoft، وAlphabet، وAmazon، وDiscord، وSnapchat. فـApple تشغّل App Store وiCloud. وMicrosoft تشغّل LinkedIn وXbox. وAlphabet تشغّل Google Photos وYouTube وDrive. وAmazon تشغّل بنية الاستضافة AWS. وDiscord تشغّل الخوادم. وSnapchat تشغّل المراسلة المباشرة إضافةً إلى Stories العامة. وكل طبقة من هذه الطبقات تقدّم سطحًا مختلفًا لالتزام TIDA.
واللافت غيابه عن خريطة أولويات اللجنة:
- Mastodon والفديفيرس الأوسع. فالطبيعة الاتحادية لـMastodon تعني أن كل نسخة من الشبكة هي تقنيًا منصة مشمولة. ولم تتعامل اللجنة بعد مع الاتحاد على نطاق واسع.
- أرشيف الإنترنت وويكيبيديا وGitHub. كل منها مشمول تقنيًا. ولم تسمِّها اللجنة.
- طبقة المراسلة المعمّاة. Signal، وMatrix، وThreema، وBriar، وSession، وWire. والتنافر البنيوي مع TIDA مبيَّن أدناه.
والغياب هو الإشارة الضمنية: اللجنة تبدأ بالمنصات المركزية حيث يكون الإنفاذ قابلًا للتنفيذ تشغيليًا. أما الاتحاد واللامركزية والتعمية طرفًا إلى طرف فهي السطح المعماري الذي لم تتناوله اللجنة بعد.
حجة الحريات المدنية
قضت مؤسسة الحدود الإلكترونية، ومركز الديمقراطية والتقنية، والاتحاد الأمريكي للحريات المدنية، وR Street Institute، وFree Speech Center، وعدة منظمات أخرى للحريات المدنية وحرية التعبير، العام الفاصل بين توقيع القانون وإنفاذه اليوم في معارضته استنادًا إلى التعديل الأول وإلى الإجراءات القانونية الواجبة.
والحجة الجوهرية بنيوية. فالمادة 2 من قانون TAKE IT DOWN — أي الشق الجنائي — تعرّف الصور الحميمة غير الرضائية (NCII) تعريفًا ضيقًا وصريحًا. أما المادة 3 — أي شق الإزالة على المنصات — فتعرّف المُشغِّل تعريفًا أوسع: "intimate visual depictions" أي التصويرات البصرية الحميمة، دون الشروط الأضيق التي تحكم المسؤولية الجنائية. والنتيجة أن إشعار ضحية قد يُطلق التزام إزالة خلال 48 ساعة لمحتوى ليس في الواقع صورًا حميمة غير رضائية مجرَّمة — بل قد يكون خطابًا مشروعًا يراه مقدّم الطلب مسيئًا له شخصيًا.
واعتراضات مؤسسة الحدود الإلكترونية المحددة:
بند الإزالة مفرط في الاتساع. فتفويض الإزالة ينطبق على فئة من المحتوى أوسع كثيرًا من تعريف الصور الحميمة غير الرضائية في الشق الجنائي. ويستطيع الفاعلون سيئو النية استعمال التعريف الفضفاض في القانون لإزالة خطاب مشروع ليس صورًا حميمة غير رضائية وقد لا يتضمن محتوى جنسيًا أصلًا.
لا حماية من الطلبات الكيدية. فالقانون لا يتضمن أي ضمانات ضد طلبات الإزالة الكيدية أو سيئة النية. ولا عقوبة على الإشعارات الكاذبة. ولا اشتراط بأن يثبت مقدّم الطلب أي علاقة بعينها بالمحتوى. ولا آلية استئناف بإجراءات قانونية واجبة لمقدّم المحتوى.
الخطاب المشروع في خطر. فالسخرية، والصحافة، والخطاب السياسي، والتصوير الصحفي للشخصيات العامة، والمحاكاة الساخرة، والتعليق — كلها يُحتمل أن يشملها التعريف الفضفاض في القانون. ومهلة 48 ساعة لا تعطي المنصة وقتًا للتحقيق.
الجدول الزمني الضيق يفرض الإفراط في الامتثال. فثمانٍ وأربعون ساعة مدة قصيرة على نحو غير معتاد. ولا تستطيع المنصة أن تتحقق من الطلب على نحو معقول، ولا أن تحدد هوية مقدّمه، ولا أن تقدّر ما إذا كان المحتوى هو ما يزعمه. والضغط البنيوي يدفع نحو الإفراط في الإزالة.
المنصات المعمّاة طرفًا إلى طرف لا تستطيع الامتثال. فـSignal، وMatrix، وBriar، وThreema، وSession، وغيرها من تطبيقات المراسلة المعمّاة طرفًا إلى طرف، لا تستطيع مسح المحتوى. وليس لديها أي وعي على جانب الخادم بما يرسله المستخدم أو يتلقاه. والقانون لا يوفّر أي استثناء للمنصات المعمّاة طرفًا إلى طرف. والنتيجة: إما أن تواجه طبقة المراسلة المعمّاة مسؤولية عدم امتثال بنيوية، وإما أن يستبعدها نطاق القانون فعليًا — وأيّهما يقع يتوقف على السلطة التقديرية للجنة في التفسير.
نية ترامب المعلنة. فحين وقّع الرئيس ترامب القانون في 19 مايو 2025، قال في تصريحات: «سأستعمل ذلك القانون لنفسي أيضًا. لا أحد يُعامَل على الإنترنت أسوأ مما أُعامَل». وقد استشهد Free Speech Center ومؤسسة الحدود الإلكترونية ومركز الديمقراطية والتقنية بالتصريح دليلًا على أن القانون قد يُسلَّح ضد خطاب نقدي مشروع من قِبل فاعلين أقوياء. ورئيس اللجنة اليوم — أندرو فيرغسون — معيَّن من ترامب. والسلطة التقديرية في التفسير سلطة تنفيذية أحادية.
وليس النقد الحقوقي أن إيذاء ضحايا الصور الحميمة غير الرضائية ليس ضررًا حقيقيًا وجسيمًا. فالدراسات تجد بانتظام أن هذه الصور تصيب نحو واحدة من كل ثماني نساء ونحو واحد من كل أربعة بالغين من مجتمع LGBTQ+. والنهج المستهدَف في الشق الجنائي هو ما تدعمه منظمات الحريات المدنية. أما الاعتراض فعلى التصميم البنيوي للمادة 3 — أي شق الإزالة على المنصات — الذي يقولون إنه معايَر على نطاق أوسع مما تعالجه الصور الحميمة غير الرضائية، بلا ضمانات ضد التسليح، وعلى مهلة بالغة الضيق، وبلا استثناء للتعمية طرفًا إلى طرف.
وجاءت أول إدانة بموجب قانون TAKE IT DOWN في أبريل 2026 — في قضية استهدفت تزييفًا عميقًا مولَّدًا بالذكاء الاصطناعي. والشق الجنائي كان قابلًا للإنفاذ من تاريخ التوقيع. أما شق الإزالة على المنصات فهو ما يصير قابلًا للإنفاذ اليوم.
استثناء التعمية الذي ليس استثناءً
Signal، وMatrix، وBriar، وThreema، وSession، وWire، وCwtch، وTuta، وProton — أي طبقة المراسلة والبريد المعمّاة طرفًا إلى طرف — مشمولة تقنيًا بتعريف "covered platform" أي المنصة المشمولة في قانون TAKE IT DOWN. والتزام الإزالة خلال 48 ساعة ينطبق. والغرامة البالغة 53,088 دولارًا لكل مخالفة تنطبق.
وهذه المنصات لا تستطيع الامتثال بنيويًا.
فالتعمية طرفًا إلى طرف تعني أن مشغّل المنصة لا يملك أي وعي بما يرسله المستخدم أو يتلقاه. فالمحتوى يُعمّى قبل مغادرته جهاز المرسل ولا يُفكّ إلا على جهاز المتلقي. والمنصة — مؤسسة Signal، ومؤسسة Matrix، ومشروع Briar، وThreema GmbH — لا تشغّل سوى بنية توجيه الرسائل. ولا تملك مفتاحًا. ولا تملك وصولًا إلى النص الصريح. ولا تستطيع المسح. ولا تستطيع أن تحدد ما هو حميم، وما هو تركيبي، وما يمكن التعرّف على صاحبه.
والتزام المادة 3 من TIDA يقتضي وعيًا بالمحتوى على جانب الخادم — فعلى المنصة أن تزيل المحتوى، وأن تحدد "known identical copies" أي النسخ المتطابقة المعروفة، وأن تستجيب خلال 48 ساعة. وكل خطوة من هذه الخطوات تقتضي أن تعرف المنصة ما هو المحتوى. وهذا مستحيل بنيويًا على منصة معمّاة طرفًا إلى طرف.
وقد نبّهت مؤسسة الحدود الإلكترونية إلى هذا التنافر في فبراير 2025 حين أقرّ مجلس الشيوخ مشروع القانون، ثم مجددًا في أبريل 2025 حين أقرّه مجلس النواب، ثم مجددًا في مايو 2025 حين وقّعه الرئيس. والجواب البنيوي الذي توقّعته المؤسسة لم يتغيّر: إما أن تواجه طبقة المراسلة المعمّاة طرفًا إلى طرف مسؤولية عدم امتثال بنيوية تجبرها فعليًا إما على إضعاف التعمية وإما على الخروج من العمليات الأمريكية؛ وإما أن تمتنع اللجنة عن إنفاذ التزام 48 ساعة على المنصات المعمّاة طرفًا إلى طرف؛ وإما أن يعدّل الكونغرس القانون.
وأول اختيار تفسيري على اللجنة أن تتخذه هو ما إذا كانت المنصات المعمّاة طرفًا إلى طرف مشمولة لأغراض الإنفاذ. ولم تفصح الوكالة علنًا عن موقفها. وقد صرّحت ميرديث ويتاكر، رئيسة Signal، من قبلُ، في سياق لائحة Chat Control الموازية في الاتحاد الأوروبي، بأن Signal ستنسحب من أي سوق يفرض مسح المحتوى بدلًا من أن تضعف تعميتها.
وطبقة التعمية طرفًا إلى طرف هي الطبقة التأسيسية في حزمة أوليّات جانب المستخدم. والخاصية المعمارية هي أن المستخدم يحتفظ بالمفاتيح. والمنصة ليس لديها سطح إنفاذ. واليوم هو اليوم الذي تلتقي فيه هذه الخاصية بنظام إزالة إلزامية اتحادي لا يعترف بها.
اللاتناظر: التوليد مقابل الإزالة
يعالج قانون TAKE IT DOWN الإزالة. وساعة الإنفاذ الاتحادي تنطلق اليوم. أما جانب التوليد — أي أدوات الذكاء الاصطناعي التي تنتج التصويرات الحميمة التركيبية التي يستهدفها القانون — فلا تحكمه سوى معايير طوعية لمصدرية المحتوى.
وائتلاف مصدرية المحتوى وأصالته — C2PA — هو المعيار التقني الأساسي. وC2PA يضمّن بيانات مصدرية قابلة للتحقق داخل المحتوى الرقمي: من أنشأه، ومتى، وبأي أدوات، وهل شارك الذكاء الاصطناعي، وكل تعديل ذي معنى. وتدعم المعيارَ Adobe وMicrosoft وGoogle وMeta وOpenAI. وDALL-E 3 يدعمه. وAI Image Creator في Microsoft Paint يضيف بيانات مصدرية اختيارية. وSeedance 2.0 من ByteDance يُشحن بعلامات مائية C2PA مدمجة.
وC2PA لا يكشف التزييف العميق. بل يسجّل المصدرية. فالتزييف العميق الصادر عن أداة ذكاء اصطناعي تطبّق C2PA يحمل بيان مصدرية صحيحًا ينص على "created by [AI tool]" أي أنه من إنشاء أداة ذكاء اصطناعي بعينها — لكن البيان إعلامي لا مانع. فالمحتوى يمكن أن يكون موقَّعًا بـC2PA وأن ينتهك مع ذلك الشق الجنائي في المادة 2 من TIDA.
وDurable Content Credentials توسّع C2PA بعلامات مائية غير مرئية وببصمات المحتوى لمعالجة تجريد البيانات الوصفية. فيصمد أثر المصدرية أمام بعض التلاعب. لكن أداة التوليد الأساسية — أي نموذج الذكاء الاصطناعي — غير مُلزَمة بتطبيق المصدرية. والنماذج مفتوحة المصدر كثيرًا ما لا تطبّقها. والنماذج التجارية التي تطبّق المصدرية غير مُلزَمة برفض التوليد حين يقصد الأمر بوضوح مخرجات من صنف التزييف العميق.
ومشروع قانون أريزونا SB 1786، الذي ينتظر حاليًا تصويت مجلس النواب في الولاية، سيلزم صانعي أدوات الذكاء الاصطناعي العاملين في الولاية بإضافة علامات مائية غير مرئية. أما التشريع الاتحادي فلم يُقرّ.
واللاتناظر بنيوي: توليد تزييف عميق أسهل كثيرًا من إزالته. وإنفاذ TIDA يبدأ اليوم على جانب الإزالة. وجانب التوليد يستمر تحت معايير طوعية. واليوم أيضًا هو يوم الكلمة الرئيسية في Google I/O 2026.
Spark في الصباح
على بُعد ثلاث مناطق زمنية غرب واشنطن، وبينما تنشر لجنة التجارة الاتحادية إشعار إنفاذها، يصعد سوندار بيتشاي إلى المنصة في Google I/O 2026.
وإعلان اليوم: Gemini Spark.
وكيل ذكاء اصطناعي شخصي سحابي يعمل على مدار الساعة. يعمل على نموذجَي Gemini 3.5 وGemini 3.5 Flash من Google. وآلات افتراضية سحابية على Google Cloud تعمل في الخلفية باستمرار. ويتكامل مع:
- Gmail — البريد الإلكتروني
- Docs — المستندات
- Sheets — الجداول الحسابية
- Slides — العروض التقديمية
- Canva — التصميم
- OpenTable — حجوزات المطاعم
- Instacart — توصيل البقالة
ومفتاح الخصوصية "Personal Intelligence" — أي الذكاء الشخصي — يُقدَّم بوصفه أداة تحكم في الخصوصية. وهو يتيح للمستخدمين إيقاف التتبّع السياقي من واجهة التطبيق. والوصول إلى البيانات — عبر Gmail وDocs وPhotos وDrive من خلال Deep Research — قائم على الاشتراك الاختياري.
ونصّت شاشة تهيئة مسرَّبة أُفصح عنها خلال اختبار تجريبي على أن: "Spark may do things like share your info or make purchases without asking." أي أن Spark قد يفعل أشياء مثل مشاركة معلوماتك أو إجراء عمليات شراء دون أن يسأل. والمستخدمون مُوجَّهون إلى الإشراف على الوكيل.
ويتاح لمشتركي Google AI Ultra «الأسبوع القادم». وخُفّض سعر AI Ultra اليوم إلى 100 دولار.
والإعلانات المرافقة في I/O 2026:
- معاينة نظارات Android XR
- التصفح التلقائي في Chrome وملء النماذج بذكاء أكبر
- أدوات مولَّدة بالذكاء الاصطناعي في Gboard
- تنقية الإملاء في Gboard Rambler
- الرد الواعي بالسياق في Android Auto
- Gemini Intelligence عبر Android
والحقيقة المعمارية: مساعد وكيلي دائم التشغيل يعمل على مدار الساعة بوصول دائم إلى Gmail وDocs وSheets وSlides وPhotos وDrive وCanva وOpenTable وInstacart هو، بنيويًا، سطح تسريب بيانات دائم التشغيل من سحابة المستخدم الشخصية إلى آلات Google Cloud الافتراضية. وتأطيره بوصفه «وكيل ذكاء اصطناعي شخصيًا» هو طبقة تجربة مستخدم فوق توسّع كبير في الوصول إلى البيانات على جانب السحابة.
وينضم Gemini Spark إلى ChatGPT Atlas (من OpenAI؛ إنتاج على macOS)، وOpenAI Workspace Agents (Slack وDrive وتطبيقات Microsoft وSalesforce وNotion وAtlassian Rovo)، وAnthropic Claude Cowork (إتاحة عامة في 12 مايو تشمل SCIM وOpenTelemetry وIntune لإدارة الهوية والأجهزة في المؤسسات)، وAnthropic Claude for Small Business (14 مايو، مع QuickBooks وPayPal وHubSpot وCanva وDocuSign)، وMicrosoft Copilot Studio (تحديثات حوكمة في 14 مايو)، وPerplexity Comet (متصفح).
وقد تضاعف سطح الوكلاء في ستة أسابيع. فالمؤسسات، والشركات الصغيرة والمتوسطة، والمستهلكون — الطبقات الثلاث جميعها — صار لديها الآن وكلاء ذكاء اصطناعي سحابيون دائمو التشغيل بوصول إلى سحابة الإنتاجية والاتصال الأساسية لدى المستخدم.
وفي اليوم نفسه الذي تنطلق فيه ساعة الإزالة الإلزامية الاتحادية على جانب إزالة المحتوى، يتوسّع النشر الوكيلي على النطاق الاتحادي بوصول إلى سحابات المستخدمين على جانب توليد المحتوى والوصول إليه. وسطح التوليد وسطح الإزالة غير متناظرين. واليوم هو العلامة التشغيلية.
خروقات الأمس
إفصاحان متوازيان في 18 مايو يرسّخان الفئات التي لا يعالجها قانون TAKE IT DOWN.
NYC Health + Hospitals — خرق بيومتري يطال 1.8 مليون شخص. أفصحت NYC Health + Hospitals — أكبر منظومة رعاية صحية عامة في الولايات المتحدة — بالأمس عن أن جهة غير مصرّح لها وصلت إلى أنظمة مورّدين من أطراف ثالثة بين 25 نوفمبر 2025 و11 فبراير 2026، فنسخت سجلات 1.8 مليون مريض وموظف. والبيانات التي جرى الوصول إليها تشمل:
- بصمات الأصابع وبصمات الأكفّ — معرّفات بيومترية لا يمكن إعادة إصدارها
- السجلات الطبية: التشخيصات، والأدوية، والفحوص، والتصوير
- معلومات خطة التأمين الصحي ووثيقته
- معلومات الفوترة والمطالبات والدفع
- بيانات الموقع الجغرافي الدقيق
- أرقام الضمان الاجتماعي
- أرقام جوازات السفر
- رخص القيادة
- الأسماء والعناوين ومعلومات الاتصال
والجدول الزمني للخرق:
- نافذة الوصول: 25 نوفمبر 2025 — 11 فبراير 2026 (نحو 10 أسابيع)
- الاكتشاف: 2 فبراير 2026 (من قِبل NYC H+H)
- إخطار وزارة الصحة والخدمات البشرية: 24 مارس 2026
- الإفصاح العلني: 18 مايو 2026 — بالأمس
والسبب الجذري: اختراق مورّد طرف ثالث لديه وصول إلى أنظمة NYC H+H. ولم تسمِّ NYC H+H المورّد علنًا.
والمشكلة المعمارية أن البيانات البيومترية لا يمكن إعادة إصدارها. فرقم ضمان اجتماعي أو بطاقة ائتمان أو كلمة مرور مسرَّبة يمكن استبدالها. أما بصمة إصبع أو كفّ مسرَّبة فلا. والبيانات البيومترية صارت الآن في حوزة الخصم دائمًا لـ1.8 مليون شخص لن تتغير معرّفاتهم الجسدية. وحيثما تُقبل بصمات الأصابع أو الأكفّ وسيلةَ مصادقة — أنظمة الدخول المادي، وفتح الهواتف الذكية، ونقاط التفتيش عند الهجرة، والتصريح الصحي — صار لدى المتضررين الآن عامل مصادقة في حوزة الخصم لبقية حياتهم.
Grafana / Coinbase Cartel — pull_request_target. في 15 مايو، أدرجت جماعة Coinbase Cartel الإجرامية — وهي تكتّل مرتبط بـShinyHunters وScattered Spider وLapsus$ — شركة Grafana Labs على موقع تسريباتها. وبالأمس، 18 مايو، أكّدت Grafana الخرق.
وكان متجه الهجوم نمطًا معروف الخطورة في GitHub Actions. فقد فرّع المهاجم مستودعًا عامًا لـGrafana، ثم حقن أمر curl خبيثًا في الشيفرة المفرَّعة. ونفّذ سير العمل الهشّ pull_request_target في بيئة CI لدى Grafana الأمرَ على الشيفرة المفرَّعة، لكن بالصلاحيات المرتفعة والوصول إلى أسرار المستودع في بيئة CI الموثوقة. وأفرغ الأمر متغيرات البيئة. وكانت متغيرات البيئة تحوي رمز GitHub ذا امتيازات. ومكّن الرمز من تنزيل شيفرة المصدر.
والنتيجة:
- نُزّلت شيفرة Grafana المصدرية
- لم يُطَّلع على أي بيانات عملاء أو بيانات شخصية
- رفضت Grafana دفع الفدية
- ويُتوقع تسريب شيفرة المصدر
وجماعة Coinbase Cartel نشطة منذ سبتمبر 2025 ولا تستعمل برامج فدية تعمّي الملفات. بل تمارس سرقة بيانات وابتزازًا خالصين. وGrafana هي الأحدث في سلسلة من الأهداف من كبريات شركات التقنية وبنى المطورين التحتية.
ونمط pull_request_target هو واحد من أشهر تهيئات GitHub Actions الخطرة. وهو موثَّق بوصفه محفوفًا بالمخاطر منذ 2021 على الأقل. ويستمر النمط لأنه مريح لأسياب البناء والاختبار التي تحتاج إلى الوصول إلى أسرار المستودع، لكنه يعمل على شيفرة مفرَّعة لم يراجعها القائمون على المستودع. والمقابل المعماري هو مصادقة المنفّذين القائمة على OpenID Connect (OIDC)، التي لا تقتضي وجود أسرار طويلة العمر في بيئة CI.
والخرقان يرسّخان فئتين مختلفتين لا يعالجهما قانون TAKE IT DOWN: الهوية (المشكلة البيومترية) والبنية التحتية (مشكلة سلسلة التوريد في CI). فـTIDA يعالج إزالة المحتوى. وإنفاذ TIDA اليوم لا يبلغ حوادث الأمس.
أربعة وعشرون يومًا
انقضاء المادة 702 من قانون FISA على بُعد أربعة وعشرين يومًا. في 12 يونيو 2026.
ورأي محكمة مراقبة الاستخبارات الأجنبية (FISC) الصادر في 17 مارس 2026 بشأن ممارسات مكتب التحقيقات الاتحادي في الاستعلام بموجب المادة 702 ما زال مصنّفًا سريًا. ونافذة رفع السرية المعجّلة البالغة 15 يومًا، التي تفاوض عليها السيناتور رون وايدن من أوريغون في 30 أبريل شرطًا لتمديد المادة 702 البالغ 45 يومًا، انقضت دون نشر. وأُغلقت النافذة قرابة 15 مايو. ولم ترفع وزارة العدل السرية. ولم يرفعها مدير الاستخبارات الوطنية. ويُذكر أن وزارة العدل تستأنف الحكم المتعلق بجانب الاستعلام في رأي محكمة FISC.
وآلية اتفاق وايدن: حين أقرّ مجلس الشيوخ تمديد المادة 702 البالغ 45 يومًا بالموافقة الجماعية في 30 أبريل (وأقرّه مجلس النواب 261-111 في اليوم نفسه)، حصل وايدن على التزام من قيادة لجنة الاستخبارات في مجلس الشيوخ بأن يُنشر رأي محكمة FISC علنًا خلال 15 يومًا. واعترض السيناتور توم كوتون من أركنساس على التمرير بالموافقة الجماعية مع إلحاق بند رفع السرية الخاص بوايدن. والاعتراض يعني أن مدير الاستخبارات الوطنية ووزارة العدل يستطيعان رسميًا رفض طلب اللجنة — وهو ما حدث بحكم الصمت.
وانقضاء المادة 702 في 12 يونيو هو الحدث القسري التالي. فالكونغرس يستطيع أن يمدّد مجددًا، أو أن يقرّ إعادة ترخيص كاملة (على الأرجح مع بعض الإصلاح)، أو أن يترك البرنامج ينقضي. ونوافذ إعادة الترخيص الأربع السابقة انتهت بتمديدات أو بإصلاح جزئي. أما الإصلاح البنيوي الذي كان رأي محكمة FISC سيُنيره — تعريف أضيق لـ"query" أي الاستعلام بشأن الأشخاص الأمريكيين، وموافقة قضائية إلزامية على أنواع معينة من الاستعلامات — فلم يحدث في أي من النوافذ السابقة.
ويستمر نقاش إصلاح جانب الاستعلام دون رؤية المحكمة:
- السيناتور كوتون: لا تضييق لتعريف "query" أي الاستعلام
- السيناتور وايدن: حمايات للأشخاص الأمريكيين عند طبقة الاستعلام
- السيناتور مارك وارنر من فرجينيا: موقف وسط
وأفاد The American Prospect في 11 مايو بأن «الذكاء الاصطناعي يشحن دولة المراقبة بالطاقة» — أي سلاسل تحليلية آلية في اتجاه المصبّ تُشغَّل على مجموعة بيانات المادة 702. ونقاش إعادة الترخيص يجري على خلفية قيمة تحليلية متزايدة تُستخرج من قاعدة البيانات؛ ورأي محكمة FISC الذي كان سيُنير النقاش ليس مطروحًا.
ما كان يجري بالفعل
ساعة الإزالة الإلزامية الاتحادية، ونشر وكلاء الذكاء الاصطناعي على النطاق الاتحادي، لا يوقفان طبقة الدول المتلقّية عالميًا.
إيران — اليوم 81. أكّدت NetBlocks اليوم، 19 مايو، أن انقطاع الإنترنت في إيران بلغ يومه الـ81 بعد تجاوز 1,920 ساعة. وهو أطول انقطاع إنترنت مسجَّل. والكلفة الاقتصادية: نحو 250 مليون دولار يوميًا وفق تحليل CBC News. والخسارة التراكمية منذ بدء الانقطاع في 8 يناير 2026: نحو 5.5 مليار دولار أو أكثر. وهبطت المبيعات الإلكترونية 80 بالمئة خلال الانقطاع. وخسر المؤشر العام لبورصة طهران 450,000 نقطة خلال نافذة أربعة أيام. وطبقة Internet Pro — أي طبقة شرائح SIM البيضاء المرتبطة بالحرس الثوري وشركة الاتصالات المتنقلة الإيرانية — ما زالت في الإنتاج التشغيلي. وأوقات الانتظار من ثلاث إلى أربع ساعات في مكاتب تحويل الشرائح في طهران مستمرة.
روسيا — تأجيل رسوم VPN الإضافية على المحمول. رسوم VPN الإضافية على المحمول في روسيا — 150 روبلًا لكل غيغابايت من حركة البيانات الدولية تتجاوز 15 غيغابايت شهريًا — كان تاريخ سريانها مقررًا في 1 مايو 2026. ولم تدخل حيز التنفيذ في موعدها. فقد طلبت شركات الاتصالات تأجيلًا لتهيئة أنظمة الفوترة لديها. وقانون كشف VPN عبر مزودي الخدمة الصادر في 15 أبريل ما زال ساريًا لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales وسكك الحديد الروسية. ووفق دراسة Meduza في 10 أبريل، صار 22 من أشهر 30 تطبيق أندرويد في روسيا يراقب ما إذا كانت VPN مفعّلة على طبقة التطبيق — أي أن كشف VPN هاجر إلى شيفرة التطبيقات. وهدف روسكومنادزور المعلن يبقى فاعلية حجب VPN بنسبة 92 بالمئة بحلول 2030، مع تخصيص 20 مليار روبل سنويًا لبنية تحتية دائمة لحجب VPN.
الصين — Great Unplug، أي «الفصل الكبير»، مستمر. الفصل المادي في أبريل 2026 من جانب السلطات الصينية لآلاف خوادم خدمات البروكسي (拔线潮، أي «مدّ قطع الكابلات») ما زال يقيّد خيارات التحايل أمام مستخدمي الإنترنت الصينيين. ولا يصمد بموثوقية إلا التمويه القائم على TLS — V2Ray VLESS + Reality، وShadowsocks-2022، وTrojan، وWireGuard مع obfsproxy.
النيجر — اليوم 11 من حظر الإعلام الدولي. قبل أحد عشر يومًا، في 8 مايو، أمر المرصد الوطني للاتصال الخاضع لسيطرة الجيش في النيجر بتعليق تسع مؤسسات إعلامية دولية: France 24، وRadio France International، وAgence France Presse، وTV5 Monde، وJeune Afrique، وMediapart، وLSI Africa، وTF1 Info، وFrance Afrique Média. والحظر ما زال ساريًا. والنيجر ثاني أسوأ سجّان للصحفيين في أفريقيا جنوب الصحراء وفق إحصاء لجنة حماية الصحفيين في 1 ديسمبر 2025.
بوركينا فاسو — حظر TV5Monde في 5 مايو. حظر المجلس الأعلى للاتصال في بوركينا فاسو قناة TV5Monde قبل أربعة عشر يومًا. ووثّق تقرير مراسلون بلا حدود في 6 مايو الاحتجاز السري للصحفي البوركيني أتيانا سيرج أولون في فيلا بواغادوغو، حيث ضُرب بأغصان الشجر على مدى أسابيع.
باكستان — استمرار إنفاذ PECA. وثّق تقرير Freedom Network الصادر في 29 أبريل 2026 انكماشًا موسّعًا في حرية الصحافة بفعل PECA. وأكّدت محكمة إسلام آباد الابتدائية الإفراج بكفالة عن الصحفيين رضوان غلزاي وعقيل حسين باغري بموجب PECA. وتتبّعت مؤسسة الصحافة الباكستانية 233 حادثة تتعلق بحرية الصحافة من يناير 2025 حتى أبريل 2026 — 67 اعتداءً، و11 توقيفًا، و11 احتجازًا، و67 شكوى جنائية.
تنزانيا — حجب تقرير لجنة التحقيق. تقرير لجنة التحقيق الصادر في 23 أبريل 2026 بشأن العنف الذي أعقب انتخابات 29 أكتوبر 2025 — 518 قتيلًا مؤكدًا، بينهم 21 طفلًا — ما زال محجوبًا رسميًا عن النشر العلني. وX (تويتر) ما زال معلّقًا في تنزانيا.
المكسيك — 42 يومًا حتى CURP Biométrica. مهلة CURP Biométrica في المكسيك هي 30 يونيو 2026 — أي 42 يومًا من اليوم. ويجب تسجيل نحو 127 مليون خط هاتف محمول مقابل CURP البيومتري (الوجه، والبصمة، وقزحية العين) بحلول الموعد النهائي وإلا واجهت التعليق. وتصير المكسيك أول دولة كبرى تشترط ربط كل خط هاتف محمول بمعرّف بيومتري تصدره الحكومة.
وطبقة الدول المتلقّية عالميًا لم تتغيّر بأحداث اليوم في واشنطن وماونتن فيو. والنمط المعماري هو نفسه: الدولة تتحكم في طبقة المشغّل أو المنصة؛ وطبقة المشغّل أو المنصة تتيح القطع أو المراقبة أو الإزالة القسرية؛ والمستخدم بلا بديل معماري ما لم يكن لديه بديل متميّز بنيويًا عن المشغّل أو المنصة.
شلال المهل
اليوم هو بداية شلال الساعات الكثيف في يونيو ويوليو وأغسطس.
- 22 مايو: انتهاء تدقيق Trail of Bits لـMonero FCMP++ (بعد 3 أيام من اليوم)
- 12 يونيو: انقضاء المادة 702 (24 يومًا)
- 26 يونيو: منحدر شهادة UEFI في Microsoft Secure Boot (38 يومًا؛ نحو 1.5 مليار جهاز Windows في النطاق)
- 30 يونيو: مهلة CURP Biométrica في المكسيك (42 يومًا)
- 1 يوليو: الإنفاذ الكامل لـMiCA الأوروبية (43 يومًا؛ غرامات تبلغ 12.5% من حجم الأعمال العالمي)
- 1 يوليو: إنفاذ Apple Declared Age Range API في لويزيانا ويوتا
- 2 أغسطس: تفعيل صلاحيات إنفاذ GPAI في قانون الذكاء الاصطناعي الأوروبي (75 يومًا؛ 15 مليون يورو أو 3% من حجم الأعمال العالمي)
- 21 سبتمبر: انقضاء FIPS 140-2 (126 يومًا؛ أوليّات ما بعد الكمّ مطلوبة)
- 5-12 أكتوبر: إعادة محاكمة رومان ستورم في قضية Tornado Cash
- نهاية 2026: مهلة طرح محفظة الهوية الرقمية الأوروبية
والشلال هو ساعات سياسية وبرمجيات ثابتة وتنظيمية تحطّ في نوافذ شهرية متداخلة. وإنفاذ TIDA اليوم هو الحدث الأول. وختام تدقيق Monero FCMP++ بعد ثلاثة أيام هو الثاني. وانقضاء المادة 702 بعد أربعة وعشرين يومًا هو الثالث. وبحلول 2 أغسطس، ستكون ستة أحداث بنيوية قد حطّت في ستة وسبعين يومًا.
حزمة أوليّات جانب المستخدم
المقابل المعماري لإنفاذ الإزالة الإلزامية الاتحادي اليوم، ولنشر وكلاء الذكاء الاصطناعي على النطاق الاتحادي اليوم، وللخرق البيومتري بالأمس، ولاختراق سلسلة التوريد في CI بالأمس، ولشلال المهل المقبل، هو حزمة أوليّات جانب المستخدم. وهي لا تعتمد على أي اتجاه تدور فيه ساعات اليوم.
عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم. Signal. Tuta. Proton. Threema. Briar 1.5.17 — إصدار 12 مارس 2026 يعمل فوق البلوتوث وWi-Fi وTor ويؤدي وظيفته أثناء انقطاعات طبقة المشغّل. Cwtch. Session. خادم Matrix المنزلي. والتعمية طرفًا إلى طرف هي الخاصية المعمارية: مشغّل المنصة لا يملك أي وعي بالمحتوى. والتزام المادة 3 من TIDA يقتضي وعيًا على جانب الخادم. والتنافر المعماري هو المقابل. فالمفتاح الذي يحتفظ به المستخدم لا يمكن تبليغه إشعار إزالة بأي معنى ذي دلالة.
برمجيات ثابتة مفتوحة على شرائح قابلة لفحص المستخدم. GrapheneOS — Pixel 6 فما فوق مع Android 16 في معاينة 2026030501، بما فيها نشرات أمان أندرويد من أبريل إلى أغسطس 2026. وبناء CalyxOS الاختباري 7.2.1.0 على Android 16 الصادر في 4 مايو 2026. و/e/OS. وLineageOS. وOpenWRT. وقد وثّق تقرير Citizen Lab المعنون "Bad Connection" في 23 أبريل 2026 حملتَي مراقبة على جانب المشغّل — STA1 لتخفيض Diameter إلى SS7 عبر تسع دول ذات مشغّلين أشباح، وSTA2 لهجوم SIMjacker بصفر نقرة عبر تطبيق شريحة المتصفح القديم S@T — وهما غير مرئيتين لأنظمة التشغيل ذات البرمجيات الثابتة المغلقة. والبرمجيات الثابتة المفتوحة تكشف سلوك الذاكرة المؤقتة وقاعدة بيانات الإشعارات لفحص المستخدم.
مصادقة FIDO2 العتادية. في 7 مايو 2026 — اليوم العالمي لمفاتيح المرور لدى تحالف FIDO — كان قد نُشر خمسة مليارات مفتاح مرور عبر المنظومة العالمية. YubiKey. Nitrokey. SoloKey. وقد شحنت Yubico أكثر من 30 مليون مفتاح عتادي مدى الحياة. وقد كشف خرق NYC H+H بالأمس بصمات أصابع وأكفّ 1.8 مليون شخص — وهي معرّفات بيومترية لا يمكن إعادة إصدارها. وبيانات الاعتماد المرتبطة بالعتاد تحلّ محل البيومترية بوصفها العامل الثاني في أي سياق تُقبل فيه. فالعامل الثاني في جيب المستخدم، لا في قاعدة بيانات مورّد طرف ثالث.
وسائل نقل مقاومة للحجب. Tor Browser 15.0.13 و16.0a6 — إصدارا الطوارئ في 7 مايو اللذان أصلحا ثغرات حرجة في نواة Linux وTor Browser وعميل Tor. V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard مع obfsproxy. الشبكة التراكبية النِدّية لـURnetwork. وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل. أما طبقة Internet Pro في إيران، وقانون كشف VPN عبر مزودي الخدمة في روسيا الصادر في 15 أبريل، وGreat Unplug الصيني في أبريل 拔线潮 — فلا يسمّي أي منها الشبكة التراكبية لأنها لا تظهر بوصفها خدمة عامة أو مشغّلًا مسجَّلًا. فالشبكة التراكبية التي يتحكم فيها المستخدم غير مرئية للتشريع.
عملات حافظة للخصوصية على أوليّات حفظ المستخدم. Bitcoin BIP324 v2، مفعّل افتراضيًا منذ Core 27.0؛ وأغلبية حركة الند للند في Bitcoin عالميًا صارت معمّاة. ومدفوعات Bitcoin الصامتة BIP352 — استقبالًا وإرسالًا في Core 28.0 فما فوق، مع حقول بيانات التعديل BIP376 PSBTv2 وصيغة الواصف BIP392 المضافة في 2026. وMonero FCMP++ في دمج نشط؛ وتدقيق Trail of Bits بدأ في 11 مايو ويمتد حتى 22 مايو — وهو حاليًا في اليوم 8 من 11 — مستبدلًا بالتواقيع الحلقية إثباتات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيها هي مجموعة UTXO بأكملها، أي أكثر من 150 مليون مخرج معاملة. وZcash Crosslink المرحلة 4 — دعم تبرع فيتاليك بوتيرين الثاني إلى Shielded Labs في 6 فبراير 2026 الترقيةَ.
ذكاء اصطناعي بالاستدلال المحلي على حوسبة يتحكم فيها المستخدم. DeepSeek V4 Pro — صدر بترخيص MIT في 22 أبريل، 1.6 تريليون معامل إجمالي / 49 مليار نشط، سياق مليون رمز، 80.6 بالمئة على SWE-Bench Verified، 90.1 بالمئة على GPQA Diamond. DeepSeek V4 Flash — 284 مليار إجمالي / 13 مليار نشط. Mistral Medium 3.5 — 29 أبريل، 128 مليار معامل، 77.6 بالمئة على SWE-Bench Verified. Qwen 3.6 Max Preview — 27 أبريل، متعدد اللغات بـ201 لغة. GLM-5.1 — 744 مليار بخليط خبراء، ومتصدّر مدخلات المصادر المفتوحة على LMArena. OpenAI Privacy Filter — 22 أبريل، رخصة Apache 2.0، 1.5 مليار إجمالي / 50 مليون نشط، قابل للتشغيل في المتصفح عبر transformers.js إضافةً إلى WebGPU. وحيث لا سجل لدى طرف ثالث، لا يوجد ما يُستدعى قضائيًا ولا ما يعيد مزوّد الذكاء الاصطناعي السحابي توظيفه. وإطلاق Gemini Spark اليوم — بوصول دائم إلى Gmail وDocs وSheets وSlides وCanva وOpenTable وInstacart، إضافةً إلى وصول Deep Research إلى Gmail وDocs وPhotos وDrive — هو نموذج التهديد للوصول السحابي بالذكاء الاصطناعي. والاستدلال المحلي هو المقابل المعماري.
هوية اتحادية بالإفصاح الانتقائي. بيانات الاعتماد القابلة للتحقق 2.0 من W3C — توصية منذ مايو 2025، وسبع مواصفات في العائلة. والإفصاح الانتقائي BBS+ في eIDAS 2.0 — قيد الإنهاء في IETF. وPrivacy Pass. وميثاق مجموعة عمل بيانات الاعتماد القابلة للتحقق في W3C الجديد الصادر في أبريل 2026 يستهدف توصيتَي Render Method وConfidence Method بحلول سبتمبر 2026. ومهلة CURP Biométrica المكسيكية في 30 يونيو — على بُعد 42 يومًا من اليوم، وتربط نحو 127 مليون خط محمول بالوجه والبصمة وقزحية العين — هي نموذج التهديد. لا ترفع هويتك إلى السجل البيومتري الحكومي المركزي.
خدمات مستضافة ذاتيًا. خادم Matrix المنزلي. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle المجتمعي. Open edX. والاتحاد يحدّ من نطاق انفجار أي اختراق لمورّد واحد. وكل خادم منزلي مسؤول عن محتواه، لكن لا يمكن تبليغه التزام إزالة اتحاديًا يشمل الاتحاد كله. واستغلال pull_request_target لدى Grafana / Coinbase Cartel بالأمس برهن على أن حتى البنية القريبة من المصادر المفتوحة لديها مخاطر سلسلة توريد في CI. والمقابل المعماري هو مصادقة المنفّذين القائمة على OpenID Connect وبيئات CI مستضافة ذاتيًا على Forgejo أو Gitea.
شبكات متشابكة وأقمار صناعية عند طبقة المشغّل. Briar — بلوتوث، وWi-Fi، وTor. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. أما طبقة Internet Pro في إيران، وانقطاع الكهرباء عن أبراج الخرطوم في السودان، وقطع الاتصال في 21 مقاطعة روسية قبيل عيد النصر، وإيقاف المحمول والرسائل القصيرة في موسكو في 9 مايو، والانقطاع الكامل للإنترنت خمسة أيام في تنزانيا الذي مكّن من وقوع أكثر من 518 قتيلًا خلال عنف ما بعد انتخابات 29 أكتوبر 2025 — فالطبقة المستقلة عن المشغّل هي المقابل البنيوي.
مرونة تشفيرية قبل انقضاء FIPS في 21 سبتمبر. ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). معايير سارية منذ أغسطس 2024. ومتوسط دورة اعتماد FIPS 140-3 نحو 542 يومًا عند خط أساس أوائل 2024. والنشر الاستباقي للأوليّات الآمنة ما بعد الكمّ هو السبيل الوحيد عبر انقضاء FIPS. والسقّاطة المتفرقة ما بعد الكمّية (SPQR) لدى Signal، مقترنةً بالسقّاطة المزدوجة القائمة وباتفاق المفاتيح PQXDH، تشكّل "Triple Ratchet" أي السقّاطة الثلاثية — وهي تحصين بروتوكول Signal ما بعد الكمّي.
خاتمة
اليوم، الثلاثاء 19 مايو 2026، تبدأ لجنة التجارة الاتحادية إنفاذ المادة 3 من قانون TAKE IT DOWN. وساعة الإزالة الإلزامية الاتحادية تنطلق. ثمانٍ وأربعون ساعة. ثلاثة وخمسون ألفًا وثمانية وثمانون دولارًا لكل مخالفة. خمس عشرة منصة مسمّاة.
واليوم، تطلق Google تطبيق Gemini Spark. وسطح الوكلاء عبر المؤسسات والشركات الصغيرة والمستهلكين يتضاعف.
وبالأمس، أفصحت NYC Health + Hospitals عن أن بصمات أصابع وأكفّ 1.8 مليون شخص صارت الآن في حوزة الخصم دائمًا.
وبالأمس، برهنت Coinbase Cartel على أن سوء تهيئة واحدًا في pull_request_target يمكن أن يخترق شيفرة المصدر لشركة كبرى قريبة من المصادر المفتوحة.
وبعد أربعة وعشرين يومًا من الآن، تنقضي المادة 702. ورأي محكمة FISC ما زال مصنّفًا سريًا.
وإيران في اليوم 81. ورسوم VPN الإضافية على المحمول في روسيا مؤجّلة. والنيجر في اليوم 11 من حظر الإعلام الدولي. والمكسيك على بُعد 42 يومًا من CURP Biométrica.
وشلال الساعات الكثيف في يونيو ويوليو — 22 مايو، و12 يونيو، و26 يونيو، و30 يونيو، و1 يوليو، و1 يوليو، و2 أغسطس، و21 سبتمبر — يجري.
عملاء مفتوحون. برمجيات ثابتة مفتوحة. مفاتيح عتادية. وسائل نقل مقاومة للحجب. عملة حافظة للخصوصية. ذكاء اصطناعي بالاستدلال المحلي. هوية اتحادية بالإفصاح الانتقائي. خدمات مستضافة ذاتيًا. شبكات متشابكة وأقمار صناعية. مرونة تشفيرية.
اليوم تنطلق الساعة. وحزمة أوليّات جانب المستخدم لا تعتمد على أي اتجاه تدور فيه.
URnetwork شبكة تراكبية نِدّية للنقل المقاوم للحجب لا تظهر في سجل مشغّلي الخدمة العامة في أي من التشريعات المسمّاة أعلاه. وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل.
https://ur.io