ملاحظات حول خصوصية الإنترنت

منشورات وأبحاث من فريق ومجتمع URnetwork.

RSS

يوم الـ48 ساعة

اليوم، الثلاثاء 19 مايو 2026، تبدأ لجنة التجارة الاتحادية إنفاذ المادة 3 من قانون Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act — أي قانون TAKE IT DOWN. ويفرض إطار الإزالة الإلزامية الاتحادي نافذة مدتها 48 ساعة على المنصات المشمولة لإزالة الصور الحميمة المؤهِّلة والمحتوى التركيبي المولَّد بالذكاء الاصطناعي بعد إشعار صحيح من الضحية. والغرامة المدنية لكل مخالفة 53,088 دولارًا — عن كل نسخة لم تُزَل، وعن كل حالة متطابقة معروفة. وفي 11 مايو، أرسل رئيس اللجنة أندرو فيرغسون رسائل تذكير بالامتثال إلى خمس عشرة منصة تقنية كبرى: Amazon وAlphabet وApple وAutomattic وBumble وDiscord وMatch Group وMeta وMicrosoft وPinterest وReddit وSmugMug وSnapchat وTikTok وX. وفترة السماح البالغة 12 شهرًا، التي بدأت حين وقّع الرئيس ترامب القانون في 19 مايو 2025، تنتهي اليوم. وقضت مؤسسة الحدود الإلكترونية، ومركز الديمقراطية والتقنية، والاتحاد الأمريكي للحريات المدنية، وR Street Institute، وFree Speech Center العام في معارضة القانون استنادًا إلى التعديل الأول وإلى الإجراءات القانونية الواجبة — بحجة أن بند الإزالة أوسع من التعريف الأضيق للصور الحميمة غير الرضائية في الشق الجنائي، وأن مهلة 48 ساعة تجبر المنصات على الامتثال دون تحقيق، وأن القانون لا يوفّر أي حماية من الطلبات سيئة النية، وأن المنصات المعمّاة طرفًا إلى طرف (Signal وMatrix وBriar وThreema) لا تستطيع الامتثال بنيويًا. واليوم أيضًا هو يوم الكلمة الرئيسية في Google I/O 2026. ويطلق سوندار بيتشاي تطبيق Gemini Spark، وهو وكيل ذكاء اصطناعي شخصي سحابي يعمل على مدار الساعة بوصول دائم إلى Gmail وDocs وSheets وSlides وCanva وOpenTable وInstacart، ويتاح لمشتركي Google AI Ultra (بسعر 100 دولار الآن) الأسبوع القادم. واللاتناظر بين التوليد والإزالة يدخل الخدمة في اليوم نفسه. وبالأمس، 18 مايو، وقع إفصاحان متوازيان: أكّدت NYC Health + Hospitals — أكبر منظومة رعاية صحية عامة في الولايات المتحدة — أن جهة غير مصرّح لها وصلت إلى أنظمة مورّدين من أطراف ثالثة بين 25 نوفمبر 2025 و11 فبراير 2026، فنسخت سجلات 1.8 مليون مريض وموظف تشمل بصمات الأصابع، وبصمات الأكفّ، والسجلات الطبية، والموقع الجغرافي الدقيق، وأرقام الضمان الاجتماعي، وجوازات السفر، ورخص القيادة؛ وأكّدت Grafana Labs أن جماعة Coinbase Cartel الإجرامية استغلت سوء تهيئة `pull_request_target` في GitHub Actions لتنزيل شيفرة Grafana المصدرية عبر حقن أمر خبيث في مستودع مفرَّع. وبقي أربعة وعشرون يومًا على انقضاء المادة 702 من قانون FISA في 12 يونيو. ورأي محكمة FISC الصادر في 17 مارس بشأن ممارسات مكتب التحقيقات الاتحادي في الاستعلام بموجب المادة 702 ما زال مصنّفًا سريًا. وطبقة الدول المتلقّية مستمرة: إيران في اليوم 81 من أطول انقطاع إنترنت مسجَّل. ورسوم VPN الإضافية على المحمول في روسيا كانت مقررة في 1 مايو لكنها أُجّلت لأن شركات الاتصالات طلبت وقتًا لتهيئة أنظمة الفوترة. والنيجر ما زالت في اليوم 11 من حظرها لتسع مؤسسات إعلامية دولية. وحزمة أوليّات جانب المستخدم — عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم، وبرمجيات ثابتة مفتوحة على شرائح قابلة لفحص المستخدم، ومصادقة FIDO2 العتادية، ووسائل نقل مقاومة للحجب، وعملة حافظة للخصوصية، وذكاء اصطناعي بالاستدلال المحلي، وهوية اتحادية بالإفصاح الانتقائي، وخدمات مستضافة ذاتيًا، وشبكات متشابكة وأقمار صناعية، ومرونة تشفيرية — لا تعتمد على أي اتجاه تدور فيه ساعات اليوم.

يوم الـ48 ساعة

اليوم، الثلاثاء 19 مايو 2026، تبدأ لجنة التجارة الاتحادية إنفاذ المادة 3 من قانون Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act — أي قانون TAKE IT DOWN.

وقّع الرئيس ترامب القانون في 19 مايو 2025. والشق الجنائي — المادة 2 — صار قابلًا للإنفاذ من تاريخ التوقيع. أما شق الإزالة الإلزامية الاتحادي — المادة 3، التي تحكم التزامات المنصات — فقد مُنح فترة سماح مدتها 12 شهرًا لإعطاء المنصات وقتًا لبناء أنظمة امتثال. وفترة السماح تنتهي اليوم.

ومعمارية الإزالة الإلزامية جديدة على الولايات المتحدة. واللجنة هي جهة الإنفاذ. والغرامة لكل مخالفة 53,088 دولارًا — وهي الحد الأقصى للغرامة المدنية لدى اللجنة بعد التعديل التضخمي. والغرامة تتراكم: عن كل حالة لم تُزَل، وعن كل نسخة متطابقة معروفة. فمنصة تستضيف عشر نسخ من صورة واحدة مُبلَّغ عنها تواجه عشر مخالفات.

ونافذة 48 ساعة ضيقة على نحو غير معتاد. فالمنصة المشمولة — المعرَّفة بأنها أي موقع ويب عام أو خدمة إنترنت أو تطبيق أو تطبيق محمول يوفّر أساسًا منتدى لمحتوى ينشئه المستخدمون، أو يكون مصممًا أساسًا لنشر تصويرات بصرية حميمة غير رضائية — أمامها 48 ساعة من تلقّي إشعار صحيح من الضحية لإزالة المحتوى. وعلى المنصة أيضًا أن تزيل "known identical copies" أي النسخ المتطابقة المعروفة.

والتغطية تمتد عبر فئتين من المحتوى مختلفتين بنيويًا:

  • تصويرات بصرية حميمة حقيقية لشخص يمكن التعرّف عليه أثناء سلوك جنسي
  • تصويرات حميمة تركيبية مولَّدة بالذكاء الاصطناعي (التزييف العميق، deepfakes) لفرد يمكن التعرّف عليه

والفئتان تُطلقان التزام الإزالة نفسه.

وفي 11 مايو 2026، أرسل رئيس لجنة التجارة الاتحادية أندرو فيرغسون رسائل تذكير بالامتثال إلى خمس عشرة منصة تقنية كبرى: Amazon، وAlphabet (Google)، وApple، وAutomattic (WordPress / Tumblr)، وBumble، وDiscord، وMatch Group (Tinder / Hinge)، وMeta (Facebook / Instagram / WhatsApp / Threads)، وMicrosoft (LinkedIn / Xbox)، وPinterest، وReddit، وSmugMug (Flickr)، وSnapchat، وTikTok، وX. وقد فصّلت الرسائل المتطلبات وبنية الغرامات، وذكّرت المتلقين بأن اليوم هو يوم بدء الإنفاذ.

وقائمة الخمس عشرة هي خريطة أولويات اللجنة. فالمنصات تمتد عبر مستضيفي المحتوى الذي ينشئه المستخدمون على نطاق واسع (Meta وX وTikTok وReddit)، ومنصات المواعدة (Bumble وMatch Group)، ومنصات النشر (Automattic وPinterest وSmugMug)، ومنصات المنصات (Apple وMicrosoft وAlphabet وAmazon وDiscord وSnapchat). واللافت غيابه عن القائمة — رغم شموله تقنيًا — Mastodon وPixelfed وأرشيف الإنترنت وويكيبيديا وGitHub وشبكة خوادم Matrix المنزلية الاتحادية.

واليوم هو اليوم الذي تنطلق فيه ساعة الإزالة الإلزامية الاتحادية.

ثلاثة وخمسون ألف دولار

الغرامة المدنية 53,088 دولارًا لكل مخالفة.

وهذا هو الحد الأقصى بعد التعديل التضخمي بموجب Federal Civil Penalties Inflation Adjustment Act Improvements Act — أي قانون تحسينات تعديل الغرامات المدنية الاتحادية وفق التضخم. وهو ينطبق عبر معظم السياقات التنظيمية للجنة التجارة الاتحادية. أما في قانون TAKE IT DOWN فهو يتراكم: عن كل نسخة لم تُزَل، وعن كل نسخة متطابقة معروفة.

والحساب بنيوي. فمنصة تستضيف صورة واحدة تبقى منشورة بعد مهلة 48 ساعة تواجه مخالفة واحدة: 53,088 دولارًا. والصورة نفسها، مستضافة في عشرة مواضع على المنصة نفسها: عشر مخالفات: 530,880 دولارًا. والمنصة ذات إزالة التكرار الضعيفة: كل نسخة يُحتمل أن تكون مخالفة قائمة بذاتها.

وقد صُمّمت الغرامة لتكون غير قابلة للتجاهل لدى المنصات الكبيرة. وسقفها المعدَّل تضخميًا يعني أن اللجنة تستطيع تكديس المخالفات: فـMeta التي تستضيف 1,000 صورة مُبلَّغ عنها تبقى منشورة بعد الإشعار تواجه 53,088,000 دولار من المسؤولية المدنية المحتملة — قبل احتساب "known identical copies" أي النسخ المتطابقة المعروفة.

والمخاطرة البنيوية تكمن في مكان آخر: في اللاتناظر بين المنصات الكبيرة والصغيرة. فـMeta وAlphabet لديهما ميزانيات امتثال. أما Automattic وSmugMug وBumble وشبكة خوادم Matrix المنزلية الاتحادية فلا. وبالنسبة إلى منصة صغيرة أو اتحادية، قد يكون تكديس حفنة مخالفات وجوديًا. ومهلة 48 ساعة تفرض الامتثال على حساب التحقيق. وكان توقّع مؤسسة الحدود الإلكترونية في فبراير 2025 أن المنصات الصغيرة إما ستفرط في الإزالة وإما ستغلق عملياتها في الولايات المتحدة. واليوم هو اليوم الذي يصير فيه التوقّع تشغيليًا.

المنصات الخمس عشرة

متلقو رسائل التحذير الخمس عشرة من لجنة التجارة الاتحادية هم المنصات التي ترى الوكالة أنها الأرجح لمواجهة الموجة الأولى من إشعارات الضحايا. والاختيار يعكس ثلاث فئات:

مستضيفو المحتوى الذي ينشئه المستخدمون على نطاق واسع. Meta (Facebook وInstagram وWhatsApp وThreads)، وX (تويتر سابقًا)، وTikTok، وReddit. وهذه هي المنصات التي تنتشر فيها مشاركة الصور الحميمة والمحتوى التركيبي المولَّد بالذكاء الاصطناعي على نطاق واسع. وميزانية الامتثال موجودة. والتزام مهلة 48 ساعة قابل للتنفيذ تشغيليًا.

منصات المواعدة. Bumble، وMatch Group (Tinder وHinge وMatch.com وOkCupid وPlentyOfFish). والمخاطرة الخاصة بهذه المنصات هي مشاركة الصور داخل قناة ذات سياق عاطفي تكون فيها ديناميات الرضا مركزية. وإدراج اللجنة لمنصات المواعدة يقرّ بالمخاطرة البنيوية المتمثلة في أن الصور الحميمة المتبادَلة في سياق مواعدة قد يُعاد توزيعها خارجه.

منصات النشر ومنصات المبدعين. Automattic (WordPress وTumblr)، وPinterest، وSmugMug (Flickr). وهذه منصات يلتقي فيها توزيع الصور على نطاق واسع بالسلطة التحريرية التقديرية. والتزام TIDA يجري إلى جانب أي إطار قائم لمعايير المجتمع تحافظ عليه المنصات.

منصات المنصات. Apple، وMicrosoft، وAlphabet، وAmazon، وDiscord، وSnapchat. فـApple تشغّل App Store وiCloud. وMicrosoft تشغّل LinkedIn وXbox. وAlphabet تشغّل Google Photos وYouTube وDrive. وAmazon تشغّل بنية الاستضافة AWS. وDiscord تشغّل الخوادم. وSnapchat تشغّل المراسلة المباشرة إضافةً إلى Stories العامة. وكل طبقة من هذه الطبقات تقدّم سطحًا مختلفًا لالتزام TIDA.

واللافت غيابه عن خريطة أولويات اللجنة:

  • Mastodon والفديفيرس الأوسع. فالطبيعة الاتحادية لـMastodon تعني أن كل نسخة من الشبكة هي تقنيًا منصة مشمولة. ولم تتعامل اللجنة بعد مع الاتحاد على نطاق واسع.
  • أرشيف الإنترنت وويكيبيديا وGitHub. كل منها مشمول تقنيًا. ولم تسمِّها اللجنة.
  • طبقة المراسلة المعمّاة. Signal، وMatrix، وThreema، وBriar، وSession، وWire. والتنافر البنيوي مع TIDA مبيَّن أدناه.

والغياب هو الإشارة الضمنية: اللجنة تبدأ بالمنصات المركزية حيث يكون الإنفاذ قابلًا للتنفيذ تشغيليًا. أما الاتحاد واللامركزية والتعمية طرفًا إلى طرف فهي السطح المعماري الذي لم تتناوله اللجنة بعد.

حجة الحريات المدنية

قضت مؤسسة الحدود الإلكترونية، ومركز الديمقراطية والتقنية، والاتحاد الأمريكي للحريات المدنية، وR Street Institute، وFree Speech Center، وعدة منظمات أخرى للحريات المدنية وحرية التعبير، العام الفاصل بين توقيع القانون وإنفاذه اليوم في معارضته استنادًا إلى التعديل الأول وإلى الإجراءات القانونية الواجبة.

والحجة الجوهرية بنيوية. فالمادة 2 من قانون TAKE IT DOWN — أي الشق الجنائي — تعرّف الصور الحميمة غير الرضائية (NCII) تعريفًا ضيقًا وصريحًا. أما المادة 3 — أي شق الإزالة على المنصات — فتعرّف المُشغِّل تعريفًا أوسع: "intimate visual depictions" أي التصويرات البصرية الحميمة، دون الشروط الأضيق التي تحكم المسؤولية الجنائية. والنتيجة أن إشعار ضحية قد يُطلق التزام إزالة خلال 48 ساعة لمحتوى ليس في الواقع صورًا حميمة غير رضائية مجرَّمة — بل قد يكون خطابًا مشروعًا يراه مقدّم الطلب مسيئًا له شخصيًا.

واعتراضات مؤسسة الحدود الإلكترونية المحددة:

بند الإزالة مفرط في الاتساع. فتفويض الإزالة ينطبق على فئة من المحتوى أوسع كثيرًا من تعريف الصور الحميمة غير الرضائية في الشق الجنائي. ويستطيع الفاعلون سيئو النية استعمال التعريف الفضفاض في القانون لإزالة خطاب مشروع ليس صورًا حميمة غير رضائية وقد لا يتضمن محتوى جنسيًا أصلًا.

لا حماية من الطلبات الكيدية. فالقانون لا يتضمن أي ضمانات ضد طلبات الإزالة الكيدية أو سيئة النية. ولا عقوبة على الإشعارات الكاذبة. ولا اشتراط بأن يثبت مقدّم الطلب أي علاقة بعينها بالمحتوى. ولا آلية استئناف بإجراءات قانونية واجبة لمقدّم المحتوى.

الخطاب المشروع في خطر. فالسخرية، والصحافة، والخطاب السياسي، والتصوير الصحفي للشخصيات العامة، والمحاكاة الساخرة، والتعليق — كلها يُحتمل أن يشملها التعريف الفضفاض في القانون. ومهلة 48 ساعة لا تعطي المنصة وقتًا للتحقيق.

الجدول الزمني الضيق يفرض الإفراط في الامتثال. فثمانٍ وأربعون ساعة مدة قصيرة على نحو غير معتاد. ولا تستطيع المنصة أن تتحقق من الطلب على نحو معقول، ولا أن تحدد هوية مقدّمه، ولا أن تقدّر ما إذا كان المحتوى هو ما يزعمه. والضغط البنيوي يدفع نحو الإفراط في الإزالة.

المنصات المعمّاة طرفًا إلى طرف لا تستطيع الامتثال. فـSignal، وMatrix، وBriar، وThreema، وSession، وغيرها من تطبيقات المراسلة المعمّاة طرفًا إلى طرف، لا تستطيع مسح المحتوى. وليس لديها أي وعي على جانب الخادم بما يرسله المستخدم أو يتلقاه. والقانون لا يوفّر أي استثناء للمنصات المعمّاة طرفًا إلى طرف. والنتيجة: إما أن تواجه طبقة المراسلة المعمّاة مسؤولية عدم امتثال بنيوية، وإما أن يستبعدها نطاق القانون فعليًا — وأيّهما يقع يتوقف على السلطة التقديرية للجنة في التفسير.

نية ترامب المعلنة. فحين وقّع الرئيس ترامب القانون في 19 مايو 2025، قال في تصريحات: «سأستعمل ذلك القانون لنفسي أيضًا. لا أحد يُعامَل على الإنترنت أسوأ مما أُعامَل». وقد استشهد Free Speech Center ومؤسسة الحدود الإلكترونية ومركز الديمقراطية والتقنية بالتصريح دليلًا على أن القانون قد يُسلَّح ضد خطاب نقدي مشروع من قِبل فاعلين أقوياء. ورئيس اللجنة اليوم — أندرو فيرغسون — معيَّن من ترامب. والسلطة التقديرية في التفسير سلطة تنفيذية أحادية.

وليس النقد الحقوقي أن إيذاء ضحايا الصور الحميمة غير الرضائية ليس ضررًا حقيقيًا وجسيمًا. فالدراسات تجد بانتظام أن هذه الصور تصيب نحو واحدة من كل ثماني نساء ونحو واحد من كل أربعة بالغين من مجتمع LGBTQ+. والنهج المستهدَف في الشق الجنائي هو ما تدعمه منظمات الحريات المدنية. أما الاعتراض فعلى التصميم البنيوي للمادة 3 — أي شق الإزالة على المنصات — الذي يقولون إنه معايَر على نطاق أوسع مما تعالجه الصور الحميمة غير الرضائية، بلا ضمانات ضد التسليح، وعلى مهلة بالغة الضيق، وبلا استثناء للتعمية طرفًا إلى طرف.

وجاءت أول إدانة بموجب قانون TAKE IT DOWN في أبريل 2026 — في قضية استهدفت تزييفًا عميقًا مولَّدًا بالذكاء الاصطناعي. والشق الجنائي كان قابلًا للإنفاذ من تاريخ التوقيع. أما شق الإزالة على المنصات فهو ما يصير قابلًا للإنفاذ اليوم.

استثناء التعمية الذي ليس استثناءً

Signal، وMatrix، وBriar، وThreema، وSession، وWire، وCwtch، وTuta، وProton — أي طبقة المراسلة والبريد المعمّاة طرفًا إلى طرف — مشمولة تقنيًا بتعريف "covered platform" أي المنصة المشمولة في قانون TAKE IT DOWN. والتزام الإزالة خلال 48 ساعة ينطبق. والغرامة البالغة 53,088 دولارًا لكل مخالفة تنطبق.

وهذه المنصات لا تستطيع الامتثال بنيويًا.

فالتعمية طرفًا إلى طرف تعني أن مشغّل المنصة لا يملك أي وعي بما يرسله المستخدم أو يتلقاه. فالمحتوى يُعمّى قبل مغادرته جهاز المرسل ولا يُفكّ إلا على جهاز المتلقي. والمنصة — مؤسسة Signal، ومؤسسة Matrix، ومشروع Briar، وThreema GmbH — لا تشغّل سوى بنية توجيه الرسائل. ولا تملك مفتاحًا. ولا تملك وصولًا إلى النص الصريح. ولا تستطيع المسح. ولا تستطيع أن تحدد ما هو حميم، وما هو تركيبي، وما يمكن التعرّف على صاحبه.

والتزام المادة 3 من TIDA يقتضي وعيًا بالمحتوى على جانب الخادم — فعلى المنصة أن تزيل المحتوى، وأن تحدد "known identical copies" أي النسخ المتطابقة المعروفة، وأن تستجيب خلال 48 ساعة. وكل خطوة من هذه الخطوات تقتضي أن تعرف المنصة ما هو المحتوى. وهذا مستحيل بنيويًا على منصة معمّاة طرفًا إلى طرف.

وقد نبّهت مؤسسة الحدود الإلكترونية إلى هذا التنافر في فبراير 2025 حين أقرّ مجلس الشيوخ مشروع القانون، ثم مجددًا في أبريل 2025 حين أقرّه مجلس النواب، ثم مجددًا في مايو 2025 حين وقّعه الرئيس. والجواب البنيوي الذي توقّعته المؤسسة لم يتغيّر: إما أن تواجه طبقة المراسلة المعمّاة طرفًا إلى طرف مسؤولية عدم امتثال بنيوية تجبرها فعليًا إما على إضعاف التعمية وإما على الخروج من العمليات الأمريكية؛ وإما أن تمتنع اللجنة عن إنفاذ التزام 48 ساعة على المنصات المعمّاة طرفًا إلى طرف؛ وإما أن يعدّل الكونغرس القانون.

وأول اختيار تفسيري على اللجنة أن تتخذه هو ما إذا كانت المنصات المعمّاة طرفًا إلى طرف مشمولة لأغراض الإنفاذ. ولم تفصح الوكالة علنًا عن موقفها. وقد صرّحت ميرديث ويتاكر، رئيسة Signal، من قبلُ، في سياق لائحة Chat Control الموازية في الاتحاد الأوروبي، بأن Signal ستنسحب من أي سوق يفرض مسح المحتوى بدلًا من أن تضعف تعميتها.

وطبقة التعمية طرفًا إلى طرف هي الطبقة التأسيسية في حزمة أوليّات جانب المستخدم. والخاصية المعمارية هي أن المستخدم يحتفظ بالمفاتيح. والمنصة ليس لديها سطح إنفاذ. واليوم هو اليوم الذي تلتقي فيه هذه الخاصية بنظام إزالة إلزامية اتحادي لا يعترف بها.

اللاتناظر: التوليد مقابل الإزالة

يعالج قانون TAKE IT DOWN الإزالة. وساعة الإنفاذ الاتحادي تنطلق اليوم. أما جانب التوليد — أي أدوات الذكاء الاصطناعي التي تنتج التصويرات الحميمة التركيبية التي يستهدفها القانون — فلا تحكمه سوى معايير طوعية لمصدرية المحتوى.

وائتلاف مصدرية المحتوى وأصالته — C2PA — هو المعيار التقني الأساسي. وC2PA يضمّن بيانات مصدرية قابلة للتحقق داخل المحتوى الرقمي: من أنشأه، ومتى، وبأي أدوات، وهل شارك الذكاء الاصطناعي، وكل تعديل ذي معنى. وتدعم المعيارَ Adobe وMicrosoft وGoogle وMeta وOpenAI. وDALL-E 3 يدعمه. وAI Image Creator في Microsoft Paint يضيف بيانات مصدرية اختيارية. وSeedance 2.0 من ByteDance يُشحن بعلامات مائية C2PA مدمجة.

وC2PA لا يكشف التزييف العميق. بل يسجّل المصدرية. فالتزييف العميق الصادر عن أداة ذكاء اصطناعي تطبّق C2PA يحمل بيان مصدرية صحيحًا ينص على "created by [AI tool]" أي أنه من إنشاء أداة ذكاء اصطناعي بعينها — لكن البيان إعلامي لا مانع. فالمحتوى يمكن أن يكون موقَّعًا بـC2PA وأن ينتهك مع ذلك الشق الجنائي في المادة 2 من TIDA.

وDurable Content Credentials توسّع C2PA بعلامات مائية غير مرئية وببصمات المحتوى لمعالجة تجريد البيانات الوصفية. فيصمد أثر المصدرية أمام بعض التلاعب. لكن أداة التوليد الأساسية — أي نموذج الذكاء الاصطناعي — غير مُلزَمة بتطبيق المصدرية. والنماذج مفتوحة المصدر كثيرًا ما لا تطبّقها. والنماذج التجارية التي تطبّق المصدرية غير مُلزَمة برفض التوليد حين يقصد الأمر بوضوح مخرجات من صنف التزييف العميق.

ومشروع قانون أريزونا SB 1786، الذي ينتظر حاليًا تصويت مجلس النواب في الولاية، سيلزم صانعي أدوات الذكاء الاصطناعي العاملين في الولاية بإضافة علامات مائية غير مرئية. أما التشريع الاتحادي فلم يُقرّ.

واللاتناظر بنيوي: توليد تزييف عميق أسهل كثيرًا من إزالته. وإنفاذ TIDA يبدأ اليوم على جانب الإزالة. وجانب التوليد يستمر تحت معايير طوعية. واليوم أيضًا هو يوم الكلمة الرئيسية في Google I/O 2026.

Spark في الصباح

على بُعد ثلاث مناطق زمنية غرب واشنطن، وبينما تنشر لجنة التجارة الاتحادية إشعار إنفاذها، يصعد سوندار بيتشاي إلى المنصة في Google I/O 2026.

وإعلان اليوم: Gemini Spark.

وكيل ذكاء اصطناعي شخصي سحابي يعمل على مدار الساعة. يعمل على نموذجَي Gemini 3.5 وGemini 3.5 Flash من Google. وآلات افتراضية سحابية على Google Cloud تعمل في الخلفية باستمرار. ويتكامل مع:

  • Gmail — البريد الإلكتروني
  • Docs — المستندات
  • Sheets — الجداول الحسابية
  • Slides — العروض التقديمية
  • Canva — التصميم
  • OpenTable — حجوزات المطاعم
  • Instacart — توصيل البقالة

ومفتاح الخصوصية "Personal Intelligence" — أي الذكاء الشخصي — يُقدَّم بوصفه أداة تحكم في الخصوصية. وهو يتيح للمستخدمين إيقاف التتبّع السياقي من واجهة التطبيق. والوصول إلى البيانات — عبر Gmail وDocs وPhotos وDrive من خلال Deep Research — قائم على الاشتراك الاختياري.

ونصّت شاشة تهيئة مسرَّبة أُفصح عنها خلال اختبار تجريبي على أن: "Spark may do things like share your info or make purchases without asking." أي أن Spark قد يفعل أشياء مثل مشاركة معلوماتك أو إجراء عمليات شراء دون أن يسأل. والمستخدمون مُوجَّهون إلى الإشراف على الوكيل.

ويتاح لمشتركي Google AI Ultra «الأسبوع القادم». وخُفّض سعر AI Ultra اليوم إلى 100 دولار.

والإعلانات المرافقة في I/O 2026:

  • معاينة نظارات Android XR
  • التصفح التلقائي في Chrome وملء النماذج بذكاء أكبر
  • أدوات مولَّدة بالذكاء الاصطناعي في Gboard
  • تنقية الإملاء في Gboard Rambler
  • الرد الواعي بالسياق في Android Auto
  • Gemini Intelligence عبر Android

والحقيقة المعمارية: مساعد وكيلي دائم التشغيل يعمل على مدار الساعة بوصول دائم إلى Gmail وDocs وSheets وSlides وPhotos وDrive وCanva وOpenTable وInstacart هو، بنيويًا، سطح تسريب بيانات دائم التشغيل من سحابة المستخدم الشخصية إلى آلات Google Cloud الافتراضية. وتأطيره بوصفه «وكيل ذكاء اصطناعي شخصيًا» هو طبقة تجربة مستخدم فوق توسّع كبير في الوصول إلى البيانات على جانب السحابة.

وينضم Gemini Spark إلى ChatGPT Atlas (من OpenAI؛ إنتاج على macOS)، وOpenAI Workspace Agents (Slack وDrive وتطبيقات Microsoft وSalesforce وNotion وAtlassian Rovo)، وAnthropic Claude Cowork (إتاحة عامة في 12 مايو تشمل SCIM وOpenTelemetry وIntune لإدارة الهوية والأجهزة في المؤسسات)، وAnthropic Claude for Small Business (14 مايو، مع QuickBooks وPayPal وHubSpot وCanva وDocuSign)، وMicrosoft Copilot Studio (تحديثات حوكمة في 14 مايو)، وPerplexity Comet (متصفح).

وقد تضاعف سطح الوكلاء في ستة أسابيع. فالمؤسسات، والشركات الصغيرة والمتوسطة، والمستهلكون — الطبقات الثلاث جميعها — صار لديها الآن وكلاء ذكاء اصطناعي سحابيون دائمو التشغيل بوصول إلى سحابة الإنتاجية والاتصال الأساسية لدى المستخدم.

وفي اليوم نفسه الذي تنطلق فيه ساعة الإزالة الإلزامية الاتحادية على جانب إزالة المحتوى، يتوسّع النشر الوكيلي على النطاق الاتحادي بوصول إلى سحابات المستخدمين على جانب توليد المحتوى والوصول إليه. وسطح التوليد وسطح الإزالة غير متناظرين. واليوم هو العلامة التشغيلية.

خروقات الأمس

إفصاحان متوازيان في 18 مايو يرسّخان الفئات التي لا يعالجها قانون TAKE IT DOWN.

NYC Health + Hospitals — خرق بيومتري يطال 1.8 مليون شخص. أفصحت NYC Health + Hospitals — أكبر منظومة رعاية صحية عامة في الولايات المتحدة — بالأمس عن أن جهة غير مصرّح لها وصلت إلى أنظمة مورّدين من أطراف ثالثة بين 25 نوفمبر 2025 و11 فبراير 2026، فنسخت سجلات 1.8 مليون مريض وموظف. والبيانات التي جرى الوصول إليها تشمل:

  • بصمات الأصابع وبصمات الأكفّ — معرّفات بيومترية لا يمكن إعادة إصدارها
  • السجلات الطبية: التشخيصات، والأدوية، والفحوص، والتصوير
  • معلومات خطة التأمين الصحي ووثيقته
  • معلومات الفوترة والمطالبات والدفع
  • بيانات الموقع الجغرافي الدقيق
  • أرقام الضمان الاجتماعي
  • أرقام جوازات السفر
  • رخص القيادة
  • الأسماء والعناوين ومعلومات الاتصال

والجدول الزمني للخرق:

  • نافذة الوصول: 25 نوفمبر 2025 — 11 فبراير 2026 (نحو 10 أسابيع)
  • الاكتشاف: 2 فبراير 2026 (من قِبل NYC H+H)
  • إخطار وزارة الصحة والخدمات البشرية: 24 مارس 2026
  • الإفصاح العلني: 18 مايو 2026 — بالأمس

والسبب الجذري: اختراق مورّد طرف ثالث لديه وصول إلى أنظمة NYC H+H. ولم تسمِّ NYC H+H المورّد علنًا.

والمشكلة المعمارية أن البيانات البيومترية لا يمكن إعادة إصدارها. فرقم ضمان اجتماعي أو بطاقة ائتمان أو كلمة مرور مسرَّبة يمكن استبدالها. أما بصمة إصبع أو كفّ مسرَّبة فلا. والبيانات البيومترية صارت الآن في حوزة الخصم دائمًا لـ1.8 مليون شخص لن تتغير معرّفاتهم الجسدية. وحيثما تُقبل بصمات الأصابع أو الأكفّ وسيلةَ مصادقة — أنظمة الدخول المادي، وفتح الهواتف الذكية، ونقاط التفتيش عند الهجرة، والتصريح الصحي — صار لدى المتضررين الآن عامل مصادقة في حوزة الخصم لبقية حياتهم.

Grafana / Coinbase Cartel — pull_request_target. في 15 مايو، أدرجت جماعة Coinbase Cartel الإجرامية — وهي تكتّل مرتبط بـShinyHunters وScattered Spider وLapsus$ — شركة Grafana Labs على موقع تسريباتها. وبالأمس، 18 مايو، أكّدت Grafana الخرق.

وكان متجه الهجوم نمطًا معروف الخطورة في GitHub Actions. فقد فرّع المهاجم مستودعًا عامًا لـGrafana، ثم حقن أمر curl خبيثًا في الشيفرة المفرَّعة. ونفّذ سير العمل الهشّ pull_request_target في بيئة CI لدى Grafana الأمرَ على الشيفرة المفرَّعة، لكن بالصلاحيات المرتفعة والوصول إلى أسرار المستودع في بيئة CI الموثوقة. وأفرغ الأمر متغيرات البيئة. وكانت متغيرات البيئة تحوي رمز GitHub ذا امتيازات. ومكّن الرمز من تنزيل شيفرة المصدر.

والنتيجة:

  • نُزّلت شيفرة Grafana المصدرية
  • لم يُطَّلع على أي بيانات عملاء أو بيانات شخصية
  • رفضت Grafana دفع الفدية
  • ويُتوقع تسريب شيفرة المصدر

وجماعة Coinbase Cartel نشطة منذ سبتمبر 2025 ولا تستعمل برامج فدية تعمّي الملفات. بل تمارس سرقة بيانات وابتزازًا خالصين. وGrafana هي الأحدث في سلسلة من الأهداف من كبريات شركات التقنية وبنى المطورين التحتية.

ونمط pull_request_target هو واحد من أشهر تهيئات GitHub Actions الخطرة. وهو موثَّق بوصفه محفوفًا بالمخاطر منذ 2021 على الأقل. ويستمر النمط لأنه مريح لأسياب البناء والاختبار التي تحتاج إلى الوصول إلى أسرار المستودع، لكنه يعمل على شيفرة مفرَّعة لم يراجعها القائمون على المستودع. والمقابل المعماري هو مصادقة المنفّذين القائمة على OpenID Connect (OIDC)، التي لا تقتضي وجود أسرار طويلة العمر في بيئة CI.

والخرقان يرسّخان فئتين مختلفتين لا يعالجهما قانون TAKE IT DOWN: الهوية (المشكلة البيومترية) والبنية التحتية (مشكلة سلسلة التوريد في CI). فـTIDA يعالج إزالة المحتوى. وإنفاذ TIDA اليوم لا يبلغ حوادث الأمس.

أربعة وعشرون يومًا

انقضاء المادة 702 من قانون FISA على بُعد أربعة وعشرين يومًا. في 12 يونيو 2026.

ورأي محكمة مراقبة الاستخبارات الأجنبية (FISC) الصادر في 17 مارس 2026 بشأن ممارسات مكتب التحقيقات الاتحادي في الاستعلام بموجب المادة 702 ما زال مصنّفًا سريًا. ونافذة رفع السرية المعجّلة البالغة 15 يومًا، التي تفاوض عليها السيناتور رون وايدن من أوريغون في 30 أبريل شرطًا لتمديد المادة 702 البالغ 45 يومًا، انقضت دون نشر. وأُغلقت النافذة قرابة 15 مايو. ولم ترفع وزارة العدل السرية. ولم يرفعها مدير الاستخبارات الوطنية. ويُذكر أن وزارة العدل تستأنف الحكم المتعلق بجانب الاستعلام في رأي محكمة FISC.

وآلية اتفاق وايدن: حين أقرّ مجلس الشيوخ تمديد المادة 702 البالغ 45 يومًا بالموافقة الجماعية في 30 أبريل (وأقرّه مجلس النواب 261-111 في اليوم نفسه)، حصل وايدن على التزام من قيادة لجنة الاستخبارات في مجلس الشيوخ بأن يُنشر رأي محكمة FISC علنًا خلال 15 يومًا. واعترض السيناتور توم كوتون من أركنساس على التمرير بالموافقة الجماعية مع إلحاق بند رفع السرية الخاص بوايدن. والاعتراض يعني أن مدير الاستخبارات الوطنية ووزارة العدل يستطيعان رسميًا رفض طلب اللجنة — وهو ما حدث بحكم الصمت.

وانقضاء المادة 702 في 12 يونيو هو الحدث القسري التالي. فالكونغرس يستطيع أن يمدّد مجددًا، أو أن يقرّ إعادة ترخيص كاملة (على الأرجح مع بعض الإصلاح)، أو أن يترك البرنامج ينقضي. ونوافذ إعادة الترخيص الأربع السابقة انتهت بتمديدات أو بإصلاح جزئي. أما الإصلاح البنيوي الذي كان رأي محكمة FISC سيُنيره — تعريف أضيق لـ"query" أي الاستعلام بشأن الأشخاص الأمريكيين، وموافقة قضائية إلزامية على أنواع معينة من الاستعلامات — فلم يحدث في أي من النوافذ السابقة.

ويستمر نقاش إصلاح جانب الاستعلام دون رؤية المحكمة:

  • السيناتور كوتون: لا تضييق لتعريف "query" أي الاستعلام
  • السيناتور وايدن: حمايات للأشخاص الأمريكيين عند طبقة الاستعلام
  • السيناتور مارك وارنر من فرجينيا: موقف وسط

وأفاد The American Prospect في 11 مايو بأن «الذكاء الاصطناعي يشحن دولة المراقبة بالطاقة» — أي سلاسل تحليلية آلية في اتجاه المصبّ تُشغَّل على مجموعة بيانات المادة 702. ونقاش إعادة الترخيص يجري على خلفية قيمة تحليلية متزايدة تُستخرج من قاعدة البيانات؛ ورأي محكمة FISC الذي كان سيُنير النقاش ليس مطروحًا.

ما كان يجري بالفعل

ساعة الإزالة الإلزامية الاتحادية، ونشر وكلاء الذكاء الاصطناعي على النطاق الاتحادي، لا يوقفان طبقة الدول المتلقّية عالميًا.

إيران — اليوم 81. أكّدت NetBlocks اليوم، 19 مايو، أن انقطاع الإنترنت في إيران بلغ يومه الـ81 بعد تجاوز 1,920 ساعة. وهو أطول انقطاع إنترنت مسجَّل. والكلفة الاقتصادية: نحو 250 مليون دولار يوميًا وفق تحليل CBC News. والخسارة التراكمية منذ بدء الانقطاع في 8 يناير 2026: نحو 5.5 مليار دولار أو أكثر. وهبطت المبيعات الإلكترونية 80 بالمئة خلال الانقطاع. وخسر المؤشر العام لبورصة طهران 450,000 نقطة خلال نافذة أربعة أيام. وطبقة Internet Pro — أي طبقة شرائح SIM البيضاء المرتبطة بالحرس الثوري وشركة الاتصالات المتنقلة الإيرانية — ما زالت في الإنتاج التشغيلي. وأوقات الانتظار من ثلاث إلى أربع ساعات في مكاتب تحويل الشرائح في طهران مستمرة.

روسيا — تأجيل رسوم VPN الإضافية على المحمول. رسوم VPN الإضافية على المحمول في روسيا — 150 روبلًا لكل غيغابايت من حركة البيانات الدولية تتجاوز 15 غيغابايت شهريًا — كان تاريخ سريانها مقررًا في 1 مايو 2026. ولم تدخل حيز التنفيذ في موعدها. فقد طلبت شركات الاتصالات تأجيلًا لتهيئة أنظمة الفوترة لديها. وقانون كشف VPN عبر مزودي الخدمة الصادر في 15 أبريل ما زال ساريًا لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales وسكك الحديد الروسية. ووفق دراسة Meduza في 10 أبريل، صار 22 من أشهر 30 تطبيق أندرويد في روسيا يراقب ما إذا كانت VPN مفعّلة على طبقة التطبيق — أي أن كشف VPN هاجر إلى شيفرة التطبيقات. وهدف روسكومنادزور المعلن يبقى فاعلية حجب VPN بنسبة 92 بالمئة بحلول 2030، مع تخصيص 20 مليار روبل سنويًا لبنية تحتية دائمة لحجب VPN.

الصين — Great Unplug، أي «الفصل الكبير»، مستمر. الفصل المادي في أبريل 2026 من جانب السلطات الصينية لآلاف خوادم خدمات البروكسي (拔线潮، أي «مدّ قطع الكابلات») ما زال يقيّد خيارات التحايل أمام مستخدمي الإنترنت الصينيين. ولا يصمد بموثوقية إلا التمويه القائم على TLS — V2Ray VLESS + Reality، وShadowsocks-2022، وTrojan، وWireGuard مع obfsproxy.

النيجر — اليوم 11 من حظر الإعلام الدولي. قبل أحد عشر يومًا، في 8 مايو، أمر المرصد الوطني للاتصال الخاضع لسيطرة الجيش في النيجر بتعليق تسع مؤسسات إعلامية دولية: France 24، وRadio France International، وAgence France Presse، وTV5 Monde، وJeune Afrique، وMediapart، وLSI Africa، وTF1 Info، وFrance Afrique Média. والحظر ما زال ساريًا. والنيجر ثاني أسوأ سجّان للصحفيين في أفريقيا جنوب الصحراء وفق إحصاء لجنة حماية الصحفيين في 1 ديسمبر 2025.

بوركينا فاسو — حظر TV5Monde في 5 مايو. حظر المجلس الأعلى للاتصال في بوركينا فاسو قناة TV5Monde قبل أربعة عشر يومًا. ووثّق تقرير مراسلون بلا حدود في 6 مايو الاحتجاز السري للصحفي البوركيني أتيانا سيرج أولون في فيلا بواغادوغو، حيث ضُرب بأغصان الشجر على مدى أسابيع.

باكستان — استمرار إنفاذ PECA. وثّق تقرير Freedom Network الصادر في 29 أبريل 2026 انكماشًا موسّعًا في حرية الصحافة بفعل PECA. وأكّدت محكمة إسلام آباد الابتدائية الإفراج بكفالة عن الصحفيين رضوان غلزاي وعقيل حسين باغري بموجب PECA. وتتبّعت مؤسسة الصحافة الباكستانية 233 حادثة تتعلق بحرية الصحافة من يناير 2025 حتى أبريل 2026 — 67 اعتداءً، و11 توقيفًا، و11 احتجازًا، و67 شكوى جنائية.

تنزانيا — حجب تقرير لجنة التحقيق. تقرير لجنة التحقيق الصادر في 23 أبريل 2026 بشأن العنف الذي أعقب انتخابات 29 أكتوبر 2025 — 518 قتيلًا مؤكدًا، بينهم 21 طفلًا — ما زال محجوبًا رسميًا عن النشر العلني. وX (تويتر) ما زال معلّقًا في تنزانيا.

المكسيك — 42 يومًا حتى CURP Biométrica. مهلة CURP Biométrica في المكسيك هي 30 يونيو 2026 — أي 42 يومًا من اليوم. ويجب تسجيل نحو 127 مليون خط هاتف محمول مقابل CURP البيومتري (الوجه، والبصمة، وقزحية العين) بحلول الموعد النهائي وإلا واجهت التعليق. وتصير المكسيك أول دولة كبرى تشترط ربط كل خط هاتف محمول بمعرّف بيومتري تصدره الحكومة.

وطبقة الدول المتلقّية عالميًا لم تتغيّر بأحداث اليوم في واشنطن وماونتن فيو. والنمط المعماري هو نفسه: الدولة تتحكم في طبقة المشغّل أو المنصة؛ وطبقة المشغّل أو المنصة تتيح القطع أو المراقبة أو الإزالة القسرية؛ والمستخدم بلا بديل معماري ما لم يكن لديه بديل متميّز بنيويًا عن المشغّل أو المنصة.

شلال المهل

اليوم هو بداية شلال الساعات الكثيف في يونيو ويوليو وأغسطس.

  • 22 مايو: انتهاء تدقيق Trail of Bits لـMonero FCMP++ (بعد 3 أيام من اليوم)
  • 12 يونيو: انقضاء المادة 702 (24 يومًا)
  • 26 يونيو: منحدر شهادة UEFI في Microsoft Secure Boot (38 يومًا؛ نحو 1.5 مليار جهاز Windows في النطاق)
  • 30 يونيو: مهلة CURP Biométrica في المكسيك (42 يومًا)
  • 1 يوليو: الإنفاذ الكامل لـMiCA الأوروبية (43 يومًا؛ غرامات تبلغ 12.5% من حجم الأعمال العالمي)
  • 1 يوليو: إنفاذ Apple Declared Age Range API في لويزيانا ويوتا
  • 2 أغسطس: تفعيل صلاحيات إنفاذ GPAI في قانون الذكاء الاصطناعي الأوروبي (75 يومًا؛ 15 مليون يورو أو 3% من حجم الأعمال العالمي)
  • 21 سبتمبر: انقضاء FIPS 140-2 (126 يومًا؛ أوليّات ما بعد الكمّ مطلوبة)
  • 5-12 أكتوبر: إعادة محاكمة رومان ستورم في قضية Tornado Cash
  • نهاية 2026: مهلة طرح محفظة الهوية الرقمية الأوروبية

والشلال هو ساعات سياسية وبرمجيات ثابتة وتنظيمية تحطّ في نوافذ شهرية متداخلة. وإنفاذ TIDA اليوم هو الحدث الأول. وختام تدقيق Monero FCMP++ بعد ثلاثة أيام هو الثاني. وانقضاء المادة 702 بعد أربعة وعشرين يومًا هو الثالث. وبحلول 2 أغسطس، ستكون ستة أحداث بنيوية قد حطّت في ستة وسبعين يومًا.

حزمة أوليّات جانب المستخدم

المقابل المعماري لإنفاذ الإزالة الإلزامية الاتحادي اليوم، ولنشر وكلاء الذكاء الاصطناعي على النطاق الاتحادي اليوم، وللخرق البيومتري بالأمس، ولاختراق سلسلة التوريد في CI بالأمس، ولشلال المهل المقبل، هو حزمة أوليّات جانب المستخدم. وهي لا تعتمد على أي اتجاه تدور فيه ساعات اليوم.

عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم. Signal. Tuta. Proton. Threema. Briar 1.5.17 — إصدار 12 مارس 2026 يعمل فوق البلوتوث وWi-Fi وTor ويؤدي وظيفته أثناء انقطاعات طبقة المشغّل. Cwtch. Session. خادم Matrix المنزلي. والتعمية طرفًا إلى طرف هي الخاصية المعمارية: مشغّل المنصة لا يملك أي وعي بالمحتوى. والتزام المادة 3 من TIDA يقتضي وعيًا على جانب الخادم. والتنافر المعماري هو المقابل. فالمفتاح الذي يحتفظ به المستخدم لا يمكن تبليغه إشعار إزالة بأي معنى ذي دلالة.

برمجيات ثابتة مفتوحة على شرائح قابلة لفحص المستخدم. GrapheneOS — Pixel 6 فما فوق مع Android 16 في معاينة 2026030501، بما فيها نشرات أمان أندرويد من أبريل إلى أغسطس 2026. وبناء CalyxOS الاختباري 7.2.1.0 على Android 16 الصادر في 4 مايو 2026. و/e/OS. وLineageOS. وOpenWRT. وقد وثّق تقرير Citizen Lab المعنون "Bad Connection" في 23 أبريل 2026 حملتَي مراقبة على جانب المشغّل — STA1 لتخفيض Diameter إلى SS7 عبر تسع دول ذات مشغّلين أشباح، وSTA2 لهجوم SIMjacker بصفر نقرة عبر تطبيق شريحة المتصفح القديم S@T — وهما غير مرئيتين لأنظمة التشغيل ذات البرمجيات الثابتة المغلقة. والبرمجيات الثابتة المفتوحة تكشف سلوك الذاكرة المؤقتة وقاعدة بيانات الإشعارات لفحص المستخدم.

مصادقة FIDO2 العتادية. في 7 مايو 2026 — اليوم العالمي لمفاتيح المرور لدى تحالف FIDO — كان قد نُشر خمسة مليارات مفتاح مرور عبر المنظومة العالمية. YubiKey. Nitrokey. SoloKey. وقد شحنت Yubico أكثر من 30 مليون مفتاح عتادي مدى الحياة. وقد كشف خرق NYC H+H بالأمس بصمات أصابع وأكفّ 1.8 مليون شخص — وهي معرّفات بيومترية لا يمكن إعادة إصدارها. وبيانات الاعتماد المرتبطة بالعتاد تحلّ محل البيومترية بوصفها العامل الثاني في أي سياق تُقبل فيه. فالعامل الثاني في جيب المستخدم، لا في قاعدة بيانات مورّد طرف ثالث.

وسائل نقل مقاومة للحجب. Tor Browser 15.0.13 و16.0a6 — إصدارا الطوارئ في 7 مايو اللذان أصلحا ثغرات حرجة في نواة Linux وTor Browser وعميل Tor. V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard مع obfsproxy. الشبكة التراكبية النِدّية لـURnetwork. وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل. أما طبقة Internet Pro في إيران، وقانون كشف VPN عبر مزودي الخدمة في روسيا الصادر في 15 أبريل، وGreat Unplug الصيني في أبريل 拔线潮 — فلا يسمّي أي منها الشبكة التراكبية لأنها لا تظهر بوصفها خدمة عامة أو مشغّلًا مسجَّلًا. فالشبكة التراكبية التي يتحكم فيها المستخدم غير مرئية للتشريع.

عملات حافظة للخصوصية على أوليّات حفظ المستخدم. Bitcoin BIP324 v2، مفعّل افتراضيًا منذ Core 27.0؛ وأغلبية حركة الند للند في Bitcoin عالميًا صارت معمّاة. ومدفوعات Bitcoin الصامتة BIP352 — استقبالًا وإرسالًا في Core 28.0 فما فوق، مع حقول بيانات التعديل BIP376 PSBTv2 وصيغة الواصف BIP392 المضافة في 2026. وMonero FCMP++ في دمج نشط؛ وتدقيق Trail of Bits بدأ في 11 مايو ويمتد حتى 22 مايو — وهو حاليًا في اليوم 8 من 11 — مستبدلًا بالتواقيع الحلقية إثباتات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيها هي مجموعة UTXO بأكملها، أي أكثر من 150 مليون مخرج معاملة. وZcash Crosslink المرحلة 4 — دعم تبرع فيتاليك بوتيرين الثاني إلى Shielded Labs في 6 فبراير 2026 الترقيةَ.

ذكاء اصطناعي بالاستدلال المحلي على حوسبة يتحكم فيها المستخدم. DeepSeek V4 Pro — صدر بترخيص MIT في 22 أبريل، 1.6 تريليون معامل إجمالي / 49 مليار نشط، سياق مليون رمز، 80.6 بالمئة على SWE-Bench Verified، 90.1 بالمئة على GPQA Diamond. DeepSeek V4 Flash — 284 مليار إجمالي / 13 مليار نشط. Mistral Medium 3.5 — 29 أبريل، 128 مليار معامل، 77.6 بالمئة على SWE-Bench Verified. Qwen 3.6 Max Preview — 27 أبريل، متعدد اللغات بـ201 لغة. GLM-5.1 — 744 مليار بخليط خبراء، ومتصدّر مدخلات المصادر المفتوحة على LMArena. OpenAI Privacy Filter — 22 أبريل، رخصة Apache 2.0، 1.5 مليار إجمالي / 50 مليون نشط، قابل للتشغيل في المتصفح عبر transformers.js إضافةً إلى WebGPU. وحيث لا سجل لدى طرف ثالث، لا يوجد ما يُستدعى قضائيًا ولا ما يعيد مزوّد الذكاء الاصطناعي السحابي توظيفه. وإطلاق Gemini Spark اليوم — بوصول دائم إلى Gmail وDocs وSheets وSlides وCanva وOpenTable وInstacart، إضافةً إلى وصول Deep Research إلى Gmail وDocs وPhotos وDrive — هو نموذج التهديد للوصول السحابي بالذكاء الاصطناعي. والاستدلال المحلي هو المقابل المعماري.

هوية اتحادية بالإفصاح الانتقائي. بيانات الاعتماد القابلة للتحقق 2.0 من W3C — توصية منذ مايو 2025، وسبع مواصفات في العائلة. والإفصاح الانتقائي BBS+ في eIDAS 2.0 — قيد الإنهاء في IETF. وPrivacy Pass. وميثاق مجموعة عمل بيانات الاعتماد القابلة للتحقق في W3C الجديد الصادر في أبريل 2026 يستهدف توصيتَي Render Method وConfidence Method بحلول سبتمبر 2026. ومهلة CURP Biométrica المكسيكية في 30 يونيو — على بُعد 42 يومًا من اليوم، وتربط نحو 127 مليون خط محمول بالوجه والبصمة وقزحية العين — هي نموذج التهديد. لا ترفع هويتك إلى السجل البيومتري الحكومي المركزي.

خدمات مستضافة ذاتيًا. خادم Matrix المنزلي. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle المجتمعي. Open edX. والاتحاد يحدّ من نطاق انفجار أي اختراق لمورّد واحد. وكل خادم منزلي مسؤول عن محتواه، لكن لا يمكن تبليغه التزام إزالة اتحاديًا يشمل الاتحاد كله. واستغلال pull_request_target لدى Grafana / Coinbase Cartel بالأمس برهن على أن حتى البنية القريبة من المصادر المفتوحة لديها مخاطر سلسلة توريد في CI. والمقابل المعماري هو مصادقة المنفّذين القائمة على OpenID Connect وبيئات CI مستضافة ذاتيًا على Forgejo أو Gitea.

شبكات متشابكة وأقمار صناعية عند طبقة المشغّل. Briar — بلوتوث، وWi-Fi، وTor. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. أما طبقة Internet Pro في إيران، وانقطاع الكهرباء عن أبراج الخرطوم في السودان، وقطع الاتصال في 21 مقاطعة روسية قبيل عيد النصر، وإيقاف المحمول والرسائل القصيرة في موسكو في 9 مايو، والانقطاع الكامل للإنترنت خمسة أيام في تنزانيا الذي مكّن من وقوع أكثر من 518 قتيلًا خلال عنف ما بعد انتخابات 29 أكتوبر 2025 — فالطبقة المستقلة عن المشغّل هي المقابل البنيوي.

مرونة تشفيرية قبل انقضاء FIPS في 21 سبتمبر. ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). معايير سارية منذ أغسطس 2024. ومتوسط دورة اعتماد FIPS 140-3 نحو 542 يومًا عند خط أساس أوائل 2024. والنشر الاستباقي للأوليّات الآمنة ما بعد الكمّ هو السبيل الوحيد عبر انقضاء FIPS. والسقّاطة المتفرقة ما بعد الكمّية (SPQR) لدى Signal، مقترنةً بالسقّاطة المزدوجة القائمة وباتفاق المفاتيح PQXDH، تشكّل "Triple Ratchet" أي السقّاطة الثلاثية — وهي تحصين بروتوكول Signal ما بعد الكمّي.

خاتمة

اليوم، الثلاثاء 19 مايو 2026، تبدأ لجنة التجارة الاتحادية إنفاذ المادة 3 من قانون TAKE IT DOWN. وساعة الإزالة الإلزامية الاتحادية تنطلق. ثمانٍ وأربعون ساعة. ثلاثة وخمسون ألفًا وثمانية وثمانون دولارًا لكل مخالفة. خمس عشرة منصة مسمّاة.

واليوم، تطلق Google تطبيق Gemini Spark. وسطح الوكلاء عبر المؤسسات والشركات الصغيرة والمستهلكين يتضاعف.

وبالأمس، أفصحت NYC Health + Hospitals عن أن بصمات أصابع وأكفّ 1.8 مليون شخص صارت الآن في حوزة الخصم دائمًا.

وبالأمس، برهنت Coinbase Cartel على أن سوء تهيئة واحدًا في pull_request_target يمكن أن يخترق شيفرة المصدر لشركة كبرى قريبة من المصادر المفتوحة.

وبعد أربعة وعشرين يومًا من الآن، تنقضي المادة 702. ورأي محكمة FISC ما زال مصنّفًا سريًا.

وإيران في اليوم 81. ورسوم VPN الإضافية على المحمول في روسيا مؤجّلة. والنيجر في اليوم 11 من حظر الإعلام الدولي. والمكسيك على بُعد 42 يومًا من CURP Biométrica.

وشلال الساعات الكثيف في يونيو ويوليو — 22 مايو، و12 يونيو، و26 يونيو، و30 يونيو، و1 يوليو، و1 يوليو، و2 أغسطس، و21 سبتمبر — يجري.

عملاء مفتوحون. برمجيات ثابتة مفتوحة. مفاتيح عتادية. وسائل نقل مقاومة للحجب. عملة حافظة للخصوصية. ذكاء اصطناعي بالاستدلال المحلي. هوية اتحادية بالإفصاح الانتقائي. خدمات مستضافة ذاتيًا. شبكات متشابكة وأقمار صناعية. مرونة تشفيرية.

اليوم تنطلق الساعة. وحزمة أوليّات جانب المستخدم لا تعتمد على أي اتجاه تدور فيه.


URnetwork شبكة تراكبية نِدّية للنقل المقاوم للحجب لا تظهر في سجل مشغّلي الخدمة العامة في أي من التشريعات المسمّاة أعلاه. وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل.

https://ur.io

Further Discussion

يوم الـ48 ساعة

اليوم تنطلق الساعة. ثمانٍ وأربعون ساعة. ثلاثة وخمسون ألفًا وثمانية وثمانون دولارًا لكل مخالفة. عن كل نسخة لم تُزَل. عن كل حالة متطابقة معروفة. خمس عشرة منصة مسمّاة. تبدأ لجنة التجارة الاتحادية إنفاذ المادة 3 من قانون Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act — أي قانون TAKE IT DOWN — اليوم، الثلاثاء 19 مايو 2026. وفترة السماح البالغة 12 شهرًا، التي بدأت حين وقّع الرئيس ترامب القانون في 19 مايو 2025، تنتهي الآن. وتفرض المادة 3 التزام إزالة إلزامية اتحاديًا على المنصات المشمولة. فخلال 48 ساعة من إشعار صحيح من الضحية، على المنصة أن تزيل المحتوى المؤهِّل. وعلى المنصة أيضًا أن تزيل "known identical copies" أي النسخ المتطابقة المعروفة. والغرامة المدنية لكل مخالفة 53,088 دولارًا — وهي الحد الأقصى لدى اللجنة بعد التعديل التضخمي. وهي تنطبق على التصويرات البصرية الحميمة الحقيقية لشخص يمكن التعرّف عليه وعلى التصويرات الحميمة التركيبية المولَّدة بالذكاء الاصطناعي (التزييف العميق، deepfakes) معًا. والفئتان تُطلقان التزام الإزالة نفسه. وفي 11 مايو، أرسل رئيس اللجنة أندرو فيرغسون رسائل تذكير بالامتثال إلى خمس عشرة منصة تقنية كبرى: **Amazon. Alphabet. Apple. Automattic. Bumble. Discord. Match Group. Meta. Microsoft. Pinterest. Reddit. SmugMug. Snapchat. TikTok. X.** والقائمة هي خريطة أولويات اللجنة. مستضيفو المحتوى الذي ينشئه المستخدمون على نطاق واسع. منصات المواعدة. منصات النشر. منصات المنصات. وميزانية الامتثال موجودة. والتزام مهلة 48 ساعة قابل للتنفيذ تشغيليًا لديها. واللافت غيابه: Mastodon. الفديفيرس. ويكيبيديا. GitHub. أرشيف الإنترنت. اتحاد خوادم Matrix المنزلية. طبقة المراسلة المعمّاة. وقضت مؤسسة الحدود الإلكترونية العام الفاصل بين توقيع القانون وإنفاذه اليوم في معارضته. وكذلك فعل مركز الديمقراطية والتقنية. وكذلك فعل الاتحاد الأمريكي للحريات المدنية. وكذلك فعل R Street Institute. وكذلك فعل Free Speech Center. والحجة الجوهرية بنيوية: فبند الإزالة في المادة 3 أوسع من التعريف الجنائي للصور الحميمة غير الرضائية في المادة 2. ومهلة 48 ساعة تجبر المنصات على الامتثال بدلًا من التحقيق. والقانون لا يوفّر أي ضمانات ضد الطلبات الكيدية أو سيئة النية. والمحتوى المشروع — السخرية، والصحافة، والخطاب السياسي، والتصوير الصحفي للشخصيات العامة، والمحاكاة الساخرة — قد يُزال خطأً. والمنصات المعمّاة طرفًا إلى طرف (Signal وMatrix وBriar وThreema وSession وTuta وProton) لا تستطيع مسح المحتوى؛ والامتثال البنيوي مستحيل. وحين وقّع الرئيس ترامب القانون في 19 مايو 2025، قال: «سأستعمل ذلك القانون لنفسي أيضًا. لا أحد يُعامَل على الإنترنت أسوأ مما أُعامَل». ورئيس اللجنة اليوم معيَّن منه. والسلطة التقديرية في التفسير سلطة تنفيذية أحادية. والمخاطرة البنيوية التي نبّهت إليها مؤسسة الحدود الإلكترونية قبل عام — التسليح ضد نقد مشروع من قِبل فاعلين أقوياء — هي المخاطرة البنيوية اليوم. وجاءت أول إدانة بموجب TIDA في أبريل 2026 — في قضية استهدفت تزييفًا عميقًا مولَّدًا بالذكاء الاصطناعي. والشق الجنائي كان قابلًا للإنفاذ من تاريخ التوقيع. أما شق الإزالة على المنصات فهو ما يصير قابلًا للإنفاذ اليوم. واليوم أيضًا هو يوم الكلمة الرئيسية في Google I/O 2026. ويطلق سوندار بيتشاي تطبيق Gemini Spark — وهو وكيل ذكاء اصطناعي شخصي سحابي يعمل على مدار الساعة بوصول دائم إلى Gmail وDocs وSheets وSlides وCanva وOpenTable وInstacart. وخُفّض سعر AI Ultra إلى 100 دولار. وأفصحت شاشة تهيئة مسرَّبة عن أن Spark "may do things like share your info or make purchases without asking." أي أنه قد يفعل أشياء مثل مشاركة معلوماتك أو إجراء عمليات شراء دون أن يسأل. وفي الثلاثاء نفسه الذي تنطلق فيه ساعة الإزالة الإلزامية الاتحادية، يتضاعف النشر الوكيلي على النطاق الاتحادي بوصول دائم إلى سحابات المستخدمين. واللاتناظر بنيوي: التوليد أسهل من الإزالة. وC2PA — أي ائتلاف مصدرية المحتوى وأصالته، المدعوم من Adobe وMicrosoft وGoogle وMeta وOpenAI — يسجّل المصدرية لا الكشف. فالتزييف العميق الصادر عن أداة ذكاء اصطناعي تطبّق C2PA يحمل بيان مصدرية صحيحًا ينص على "created by [AI tool]." أي أنه من إنشاء أداة ذكاء اصطناعي بعينها. والبيان إعلامي لا مانع. وبالأمس، 18 مايو: أفصحت NYC Health + Hospitals عن أن بصمات أصابع وأكفّ وسجلات طبية ومواقع جغرافية وأرقام ضمان اجتماعي وجوازات سفر ورخص قيادة لـ1.8 مليون مريض وموظف نُسخت على يد جهة غير مصرّح لها بين 25 نوفمبر 2025 و11 فبراير 2026 عبر مورّد طرف ثالث. والبيانات البيومترية لا يمكن إعادة إصدارها. وبالأمس، 18 مايو: أكّدت Grafana Labs أن جماعة Coinbase Cartel الإجرامية استغلت سوء تهيئة `pull_request_target` في GitHub Actions لحقن أمر خبيث في مستودع Grafana مفرَّع، فاستخرجت رمز GitHub ذا امتيازات من بيئة CI الموثوقة ونزّلت شيفرة المصدر. وبعد أربعة وعشرين يومًا من اليوم: تنقضي المادة 702 من قانون FISA في 12 يونيو. ورأي محكمة FISC الصادر في 17 مارس بشأن ممارسات مكتب التحقيقات الاتحادي في الاستعلام بموجب المادة 702 ما زال مصنّفًا سريًا. ونافذة رفع السرية البالغة 15 يومًا التي تفاوض عليها السيناتور وايدن في 30 أبريل انقضت دون نشر. ولم ترفع وزارة العدل السرية. ولم يرفعها مدير الاستخبارات الوطنية. وإيران في اليوم 81 من أطول انقطاع إنترنت مسجَّل. وأكّدت NetBlocks ذلك اليوم بعد تجاوز 1,920 ساعة. و250 مليون دولار يوميًا من الكلفة الاقتصادية. وطبقة شرائح SIM البيضاء Internet Pro التابعة للحرس الثوري وشركة الاتصالات المتنقلة في الإنتاج التشغيلي. وأوقات انتظار من ثلاث إلى أربع ساعات في مكاتب تحويل الشرائح في طهران. ورسوم VPN الإضافية على المحمول في روسيا — 150 روبلًا لكل غيغابايت فوق 15 غيغابايت شهريًا — كانت مقررة في 1 مايو لكنها أُجّلت. فقد طلبت شركات الاتصالات وقتًا لتهيئة أنظمة الفوترة. وقانون كشف VPN عبر مزودي الخدمة الصادر في 15 أبريل ساري المفعول لدى Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales وسكك الحديد الروسية. ووفق دراسة Meduza في 10 أبريل، صار 22 من أشهر 30 تطبيق أندرويد في روسيا يراقب ما إذا كانت VPN مفعّلة على طبقة التطبيق. والنيجر ما زالت في اليوم 11 من حظرها لتسع مؤسسات إعلامية دولية. وحظر بوركينا فاسو لقناة TV5Monde دخل يومه الرابع عشر. وموجة PECA في باكستان استمرت. وتقرير لجنة التحقيق في تنزانيا — 518 قتيلًا — ما زال محجوبًا رسميًا. والمكسيك على بُعد 42 يومًا من CURP Biométrica، أي التسجيل البيومتري الإلزامي لنحو 127 مليون خط هاتف. وشلال الساعات المقبل: 22 مايو (انتهاء تدقيق Trail of Bits لـMonero FCMP++). 12 يونيو (انقضاء المادة 702). 26 يونيو (منحدر شهادة Microsoft Secure Boot). 30 يونيو (CURP في المكسيك). 1 يوليو (MiCA + واجهة أعمار Apple). 2 أغسطس (GPAI في قانون الذكاء الاصطناعي الأوروبي). 21 سبتمبر (انقضاء FIPS 140-2). اليوم تنطلق الساعة. ثمانٍ وأربعون ساعة. ثلاثة وخمسون ألفًا وثمانية وثمانون دولارًا. خمس عشرة منصة.

ما لا تبلغه الثماني والأربعون ساعة

ينطبق قانون TAKE IT DOWN على المنصات المشمولة — أي المواقع العامة وخدمات الإنترنت والتطبيقات وتطبيقات المحمول التي توفّر أساسًا منتدى لمحتوى ينشئه المستخدمون. وتبدأ لجنة التجارة الاتحادية الإنفاذ اليوم. وساعة الـ48 ساعة تنطبق على الخمس عشرة المسمّاة: Amazon، وAlphabet، وApple، وAutomattic، وBumble، وDiscord، وMatch Group، وMeta، وMicrosoft، وPinterest، وReddit، وSmugMug، وSnapchat، وTikTok، وX. وما لا تبلغه الـ48 ساعة هو حزمة أوليّات جانب المستخدم. **عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم.** Signal، وTuta، وProton، وThreema، وBriar 1.5.17، وCwtch، وSession، وخادم Matrix المنزلي. والتعمية طرفًا إلى طرف هي الخاصية المعمارية: مشغّل المنصة لا يملك أي وعي بالمحتوى على جانب الخادم. وSignal لا يمكن تبليغه إشعار إزالة بموجب TIDA بأي معنى ذي دلالة — إذ لا سطح إنفاذ على مستوى المنصة. فمؤسسة Signal تشغّل بنية توجيه الرسائل؛ ولا تملك مفتاحًا، ولا وصولًا إلى النص الصريح، ولا قدرة على المسح، ولا قدرة على تحديد ما هو حميم، وما هو تركيبي، وما يمكن التعرّف على صاحبه. وBriar 1.5.17، إصدار 12 مارس، يعمل فوق البلوتوث وWi-Fi وTor ويؤدي وظيفته أثناء انقطاعات طبقة المشغّل. والمفتاح الذي يحتفظ به المستخدم هو المقابل المعماري لالتزام الإزالة على المنصات. **برمجيات ثابتة مفتوحة على شرائح قابلة لفحص المستخدم.** GrapheneOS مع Android 16 في معاينة 2026030501. وبناء CalyxOS الاختباري 7.2.1.0 على Android 16 الصادر في 4 مايو. و/e/OS. وLineageOS. وOpenWRT. وقد وثّق تقرير Citizen Lab المعنون "Bad Connection" في 23 أبريل 2026 حملتَي مراقبة على جانب المشغّل غير مرئيتين لأنظمة التشغيل ذات البرمجيات الثابتة المغلقة: STA1 (تخفيض Diameter إلى SS7 عبر تسع دول ذات مشغّلين أشباح) وSTA2 (SIMjacker بصفر نقرة عبر تطبيق شريحة المتصفح القديم S@T). والبرمجيات الثابتة المفتوحة تكشف سلوك الذاكرة المؤقتة وقاعدة بيانات الإشعارات لفحص المستخدم. أما أنظمة التشغيل ذات البرمجيات الثابتة المغلقة فلا. **مصادقة FIDO2 العتادية.** في 7 مايو 2026 — اليوم العالمي لمفاتيح المرور لدى تحالف FIDO — كان قد نُشر خمسة مليارات مفتاح مرور عالميًا. YubiKey. Nitrokey. SoloKey. وقد شحنت Yubico أكثر من 30 مليون مفتاح عتادي مدى الحياة. وبالأمس، أفصحت NYC Health + Hospitals عن أن بصمات أصابع وأكفّ 1.8 مليون شخص صارت الآن في حوزة الخصم دائمًا. والبيانات البيومترية لا يمكن إعادة إصدارها. وبيانات الاعتماد المرتبطة بالعتاد تحلّ محل البيومترية بوصفها العامل الثاني في أي سياق يقبلها. فالعامل الثاني يعيش في جيب المستخدم، لا في قاعدة بيانات مورّد طرف ثالث. **وسائل نقل مقاومة للحجب.** Tor Browser 15.0.13 و16.0a6 (إصدارا الطوارئ في 7 مايو). V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard مع obfsproxy. الشبكة التراكبية النِدّية لـURnetwork. وإصدار خادم MCP من URnetwork في 19 فبراير 2026 يتيح للعملاء الوكلاء إنشاء جلسات VPN فوق الشبكة التراكبية النِدّية، مجرّدًا النقل عن طبقة المشغّل. أما طبقة Internet Pro في إيران، وقانون كشف VPN عبر مزودي الخدمة في روسيا الصادر في 15 أبريل، وGreat Unplug الصيني في أبريل 拔线潮، ومقترح Going Dark / ProtectEU الأوروبي — فلا يسمّي أي منها الشبكة التراكبية لأنها لا تظهر بوصفها مشغّل خدمة عامة. فالشبكة التراكبية التي يتحكم فيها المستخدم غير مرئية للتشريع. **عملات حافظة للخصوصية على أوليّات حفظ المستخدم.** Bitcoin BIP324 v2 مفعّل افتراضيًا منذ Core 27.0 — وأغلبية حركة الند للند في Bitcoin عالميًا صارت معمّاة. ومدفوعات Bitcoin الصامتة BIP352 استقبالًا وإرسالًا في Core 28.0 فما فوق، مع حقول بيانات التعديل BIP376 PSBTv2 وصيغة الواصف BIP392 المضافة في 2026. وMonero FCMP++ في دمج نشط — وتدقيق Trail of Bits في اليوم 8 من 11، ويُغلق في 22 مايو (بعد ثلاثة أيام من اليوم)، مستبدلًا بالتواقيع الحلقية إثباتات عضوية على كامل السلسلة تكون مجموعة إخفاء الهوية فيها هي مجموعة UTXO بأكملها — أي أكثر من 150 مليون مخرج معاملة. وZcash Crosslink المرحلة 4 — دعم تبرع فيتاليك بوتيرين الثاني إلى Shielded Labs في 6 فبراير الترقيةَ. أما رسالة كيون رودريغيز، الشريك المؤسس لـSamourai Wallet، في 7 مايو من سجن FPC Morgantown — وفيها مناشدة لدعم بـ2 مليون دولار لسداد ديون قانونية، بعد أن خبت آمال العفو — فهي نموذج التهديد لما يحدث حين تُجرَّم أوليّات حفظ المستخدم. **ذكاء اصطناعي بالاستدلال المحلي على حوسبة يتحكم فيها المستخدم.** DeepSeek V4 Pro — صدر بترخيص MIT في 22 أبريل، 1.6 تريليون معامل إجمالي / 49 مليار نشط، سياق مليون رمز، 80.6 بالمئة على SWE-Bench Verified. DeepSeek V4 Flash — 284 مليار / 13 مليار نشط. Mistral Medium 3.5 — 128 مليار معامل، 77.6 بالمئة على SWE-Bench Verified. Qwen 3.6 Max Preview — متعدد اللغات بـ201 لغة. Qwen 3.6 27B — 77.2 بالمئة على SWE-Bench Verified. GLM-5.1 — 744 مليار بخليط خبراء، ومتصدّر المصادر المفتوحة على LMArena. OpenAI Privacy Filter — رخصة Apache 2.0، قابل للتشغيل في المتصفح عبر transformers.js إضافةً إلى WebGPU. وإطلاق Gemini Spark اليوم — بوصول على مدار الساعة إلى Gmail وDocs وSheets وSlides وPhotos وDrive وCanva وOpenTable وInstacart — هو نموذج التهديد للوصول السحابي الدائم إلى البيانات بالذكاء الاصطناعي. وحيث لا سجل لدى طرف ثالث، لا يوجد ما يُستدعى قضائيًا، ولا ما يعيد مزوّد الذكاء الاصطناعي السحابي توظيفه. **هوية اتحادية بالإفصاح الانتقائي.** بيانات الاعتماد القابلة للتحقق 2.0 من W3C — توصية منذ مايو 2025، وسبع مواصفات في العائلة. والإفصاح الانتقائي BBS+ في eIDAS 2.0 — قيد الإنهاء في IETF. وPrivacy Pass. وميثاق مجموعة عمل بيانات الاعتماد القابلة للتحقق في W3C الجديد الصادر في أبريل 2026 يستهدف توصيتَي Render Method وConfidence Method بحلول سبتمبر 2026. ومهلة CURP Biométrica المكسيكية في 30 يونيو — على بُعد 42 يومًا من اليوم، وتربط نحو 127 مليون خط محمول بالوجه والبصمة وقزحية العين — هي نموذج التهديد. لا ترفع هويتك إلى السجل البيومتري الحكومي المركزي. **خدمات مستضافة ذاتيًا.** خادم Matrix المنزلي. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle المجتمعي. Open edX. والاتحاد يحدّ من نطاق انفجار أي اختراق لمورّد واحد. وكل خادم منزلي مسؤول عن محتواه، لكن لا يمكن تبليغه التزام إزالة اتحاديًا يشمل الاتحاد كله. واستغلال `pull_request_target` لدى Grafana / Coinbase Cartel بالأمس برهن على أن حتى البنية القريبة من المصادر المفتوحة لديها مخاطر سلسلة توريد في CI. والمقابل المعماري هو مصادقة المنفّذين القائمة على OpenID Connect وبيئات CI مستضافة ذاتيًا على Forgejo أو Gitea. **شبكات متشابكة وأقمار صناعية عند طبقة المشغّل.** Briar (بلوتوث، وWi-Fi، وTor). Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. أما طبقة Internet Pro في إيران، وانقطاع الكهرباء عن أبراج الخرطوم في السودان، وقطع الاتصال في 21 مقاطعة روسية قبيل عيد النصر، والانقطاع الكامل للإنترنت خمسة أيام في تنزانيا الذي مكّن من وقوع أكثر من 518 قتيلًا خلال عنف ما بعد انتخابات 29 أكتوبر 2025 — فالطبقة المستقلة عن المشغّل هي المقابل البنيوي. **مرونة تشفيرية قبل انقضاء FIPS في 21 سبتمبر.** ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). معايير سارية منذ أغسطس 2024. ومتوسط دورة اعتماد FIPS 140-3 نحو 542 يومًا عند خط أساس أوائل 2024. والنشر الاستباقي للأوليّات الآمنة ما بعد الكمّ هو السبيل الوحيد عبر انقضاء FIPS. والسقّاطة المتفرقة ما بعد الكمّية (SPQR) لدى Signal، مقترنةً بالسقّاطة المزدوجة القائمة وباتفاق المفاتيح PQXDH، تشكّل "Triple Ratchet" أي السقّاطة الثلاثية — وهي تحصين Signal ما بعد الكمّي لمواجهة هجمات "harvest now, decrypt later" أي احصد الآن وفُكّ التشفير لاحقًا. والمقابل المعماري لإنفاذ الإزالة الإلزامية الاتحادي اليوم هو عملاء مفتوحون بمفاتيح يحتفظ بها المستخدم. وSignal لا يمكن تبليغه TIDA بأي معنى ذي دلالة. والمقابل المعماري لنشر وكلاء الذكاء الاصطناعي على النطاق الاتحادي اليوم هو الذكاء الاصطناعي بالاستدلال المحلي. وحيث لا سجل لدى طرف ثالث، لا يوجد ما يُستدعى قضائيًا. والمقابل المعماري للخرق البيومتري بالأمس هو بيانات الاعتماد المرتبطة بالعتاد. فالعامل الثاني في جيب المستخدم. والمقابل المعماري لاختراق سلسلة التوريد في CI بالأمس هو المصادقة القائمة على OIDC وبنية CI مستضافة ذاتيًا. ولا أسرار طويلة العمر. والمقابل المعماري لساعة انقضاء المادة 702 هو النقل المقاوم للحجب مع مفاتيح يحتفظ بها المستخدم. فنقطة الجمع عند طبقة المشغّل لا تبلغ الشبكة التراكبية. والمقابل المعماري لليوم 81 في إيران هو الشبكات المتشابكة والأقمار الصناعية. أي الطبقة المستقلة عن المشغّل. والمقابل المعماري لـCURP Biométrica في المكسيك هو الهوية الاتحادية بالإفصاح الانتقائي. لا ترفع البصمة البيومترية. والمقابل المعماري لانقضاء FIPS في 21 سبتمبر هو المرونة التشفيرية. أي النشر المسبق لـML-KEM وML-DSA وSLH-DSA. اليوم تنطلق ساعة الإزالة الإلزامية الاتحادية. والثماني والأربعون ساعة لا تبلغ حزمة أوليّات جانب المستخدم. عملاء مفتوحون. برمجيات ثابتة مفتوحة. مفاتيح عتادية. وسائل نقل مقاومة للحجب. عملة حافظة للخصوصية. ذكاء اصطناعي بالاستدلال المحلي. هوية اتحادية بالإفصاح الانتقائي. خدمات مستضافة ذاتيًا. شبكات متشابكة وأقمار صناعية. مرونة تشفيرية. وحزمة أوليّات جانب المستخدم لا تعتمد على أي اتجاه تدور فيه ساعات اليوم.

Comics

#1يوم الـ48 ساعة
#2ما لا تبلغه الثماني والأربعون ساعة