الموعد الفائت
الجمعة 15 مايو 2026 كان اليوم الخامس عشر.
اليوم الخامس عشر من ساعة انطلقت في 30 أبريل 2026 — اليوم الذي سحب فيه السيناتور رون وايدن تحفّظه الإجرائي على تمديد إعادة تفويض المادة 702 لخمسة وأربعين يومًا بالموافقة بالإجماع، بشرط أن ترفع إدارة ترامب السرية عن رأي محكمة مراقبة الاستخبارات الأجنبية المؤرخ في 17 مارس 2026 خلال خمسة عشر يومًا. وأُغلقت النافذة يومي الجمعة 15-16 مايو. ولا يزال الرأي سرّيًا.
السيناتور وايدن، 19 مايو 2026:
«أتوقع أن يصاب زملائي — والرأي العام الأمريكي — بالفزع مما وجدته محكمة FISC، حين يُرفع عن الرأي طابع السرية. «على كل عضو في الكونغرس أن يبقي هذا في ذهنه عند نظره في تشريع إعادة تفويض المادة 702 في الأيام المقبلة... «في أعقاب أحدث إعادة تفويض، استُخدمت المادة 702 للوصول إلى أكثر من 14,000 اتصال لأشخاص أمريكيين دون مذكرات — اتصالات شملت صحفيين أمريكيين وأعضاء في الكونغرس ومحلّفين كبارًا. ويستحق الشعب الأمريكي أن يعرف أن هذه المحكمة قد وثّقت انتهاكات خطيرة للقانون من جانب مكتب التحقيقات الفيدرالي في إجراء هذه الاستعلامات. «وسيكون لديّ المزيد لأقوله في هذا الأسبوع المقبل».
اليوم هو السبت 23 مايو 2026. والأسبوع المقبل يبدأ الاثنين 25 مايو — بعد يومين من الآن. وانقضاء الأجل الصارم في 12 يونيو على بُعد عشرين يومًا.
ولم يرفع مدير الاستخبارات الوطنية السرية. ولم ترفعها وزارة العدل. ولم يعلّق رئيس لجنة الاستخبارات بمجلس الشيوخ توم كوتون (جمهوري عن أركنساس) علنًا منذ موعد 15-16 مايو. ولم يعلّق نائب رئيس لجنة الاستخبارات مارك وارنر (ديمقراطي عن فرجينيا). ونقاش إعادة التفويض يُخاض بشأن برنامج لا يستطيع الكونغرس أن يرى حكم المحكمة الأخير الصادر بشأنه.
هذه هي مقدمة هذا المقال. وكل ما عداها هو السياق البنيوي خلفها.
ما وجدته المحكمة
كان رأي محكمة FISC الذي يقع في محور الموعد الفائت هو حكم إعادة الاعتماد السنوي المعتاد بشأن المادة 702، مؤرخًا في 17 مارس 2026 وكُشف عنه عبر تقارير New York Times في 9 أبريل. وقد وافقت المحكمة على إعادة اعتماد المادة 702 — بمعنى أن البرنامج يواصل العمل بترخيص المحكمة — مع الإشارة إلى مخاوف جوهرية بشأن ممارسات الاستعلام لدى مكتب التحقيقات الفيدرالي من متن المادة 702.
وقد صاغ برنت سكوروب، في The American Prospect يوم 11 مايو، الإطار المفاهيمي: الجدل هو حول ما إذا كانت كل استعلامات المكتب من قاعدة بيانات §702 تُحتسب ضمن أرقام الرقابة على §702، أم الاستعلامات التي تعيد معلومات عن أشخاص أمريكيين فقط. والتمييز حامل. فقد دأب مجتمع الاستخبارات تاريخيًا على الإبلاغ عن أعداد الاستعلامات بالتعريف الأضيق. وحاجّ الإصلاحيون في المجتمع المدني بأن التعريف الأوسع هو السؤال القانوني العملي. ورأي محكمة FISC، بحسب توصيف وايدن، يتناول هذا بالضبط — أي الشروط التي يجوز فيها للمكتب الاستعلام من قاعدة بيانات §702 عن معرِّفات أشخاص أمريكيين.
ويسمّي تصريح وايدن في 19 مايو النمط المُبلَّغ عنه تحديدًا: أكثر من أربعة عشر ألف اتصال لأشخاص أمريكيين جرى الاستعلام عنها دون مذكرات، بينها اتصالات صحفيين أمريكيين وأعضاء في الكونغرس ومحلّفين كبار. والرقم مسنَد إلى مرافعات ظهرت خلال دورة إعادة التفويض السابقة. والنمط هو ما يبدو أن رأي 17 مارس يتناوله بنيويًا.
ما قيل للجمهور: إن محكمة FISC أثارت مخاوف بشأن كيفية إجراء المكتب لاستعلاماته. وما لم يُقل للجمهور: ماذا يقول حكم المحكمة فعلًا بشأن ذلك النمط.
هذا هو جوهر معركة رفع السرية.
الصفقة
صفقة 29-30 أبريل التي أنتجت الموعد الفائت هي نفسها الخبر البنيوي.
كان مقررًا أن تنتهي المادة 702 في 15 أبريل 2026. وتفاوض مجلس الشيوخ على تمديد لإعادة التفويض مدته خمسة وأربعون يومًا حتى 12 يونيو بالموافقة بالإجماع. وكان ثمن سحب وايدن لتحفّظه الإجرائي — وهو الشرط الذي أتاح المرور بالموافقة بالإجماع — نافذةَ رفع سرية مستعجلة مدتها خمسة عشر يومًا لرأي محكمة FISC الصادر في 17 مارس. وكتب رئيس لجنة الاستخبارات كوتون (جمهوري عن أركنساس) ونائبه وارنر (ديمقراطي عن فرجينيا) رسالة مشتركة إلى مدير الاستخبارات الوطنية والمدعي العام في 1 مايو يطلبان فيها رفع السرية وفق الجدول المتفق عليه.
وحلّ الموعد في 15-16 مايو. وبقي الرأي سرّيًا. ولم تشر الإدارة إلى تأخير. بل ببساطة لم تتحرك.
والرد التلقائي على هذا النوع من المواعيد الفائتة هو القول إن آراء محكمة FISC تُصنَّف سرّية بحكم العادة — وهو صحيح على المستوى العام وغير ذي صلة بهذه الحالة. فرفع السرية كان الثمن المتفاوض عليه للتمديد. والتصنيف الافتراضي ليس دفاعًا عن الإخلال بالتزام تشريعي.
والقراءة الأنظف هي ما سجّله وايدن في 19 مايو: أن السلطة التنفيذية اختارت عدم الامتثال للشرط الذي منح مجلس الشيوخ بموجبه إعادة التفويض. ولم يدافع رئيس لجنة الاستخبارات بمجلس الشيوخ، كوتون، منذئذٍ عن اختيار السلطة التنفيذية. والصمت هو الصدع البنيوي — صفقة وُقّعت بتوافق الحزبين، وتجاهلتها السلطة التنفيذية، ورئيس اللجنة المعنية في مجلس الشيوخ يرفض أن يقول علنًا ما إذا كانت الصفقة لا تزال ملزِمة.
هذه هي الواقعة البنيوية. ويتواصل نقاش إعادة التفويض على مدى العشرين يومًا المقبلة دون رؤية محكمة FISC لممارسات الاستعلام لدى المكتب.
حجة المشكّك
نقاش إعادة تفويض §702 مستمر منذ وقت كافٍ لأن تكون أقوى صيغة لحجة كل طرف مسجَّلة. وعلى المقال أن يشتبك مع أقوى حجة للإبقاء على §702 دون تغيير، وإلا قُرئ بوصفه مرافعة لا تحليلًا.
وأقوى حجة تقوم على ثلاث دعاوى.
الأولى: المادة 702 تنتج جزءًا كبيرًا من الموجز اليومي للرئيس. وقد وصف مجتمع الاستخبارات هذه الحصة تاريخيًا بنحو ستين في المئة — وهو رقم أُبلغ عنه ونوزع فيه ونُقّح عبر دورات إعادة التفويض، لكن رتبة مقداره غير متنازع عليها من لجنة الاستخبارات بمجلس الشيوخ في الإحاطات السرية. والحجة: أن برنامجًا ينتج هذا الحجم من المعلومات الاستخبارية لا يمكن إعاقته دون كلفة تشغيلية.
الثانية: أن نقد «الاستعلامات بوصفها مذكرات» يخلط بين استعلام من قاعدة بيانات جُمعت بطريقة مشروعة وبين مذكرة لجمع جديد. وإطار مجتمع الاستخبارات: أن الجمع بموجب §702 يجري ضد أهداف أجنبية بموجب اعتمادات أقرّتها المحكمة؛ وأن الاستعلامات هي عمليات بحث في مادة مشروعة مجموعة سلفًا. واشتراط مذكرة للاستعلامات المتعلقة بأشخاص أمريكيين ينشئ طبقة احتكاك جديدة دون تصحيح مشكلة في الجمع نفسه.
الثالثة: حتى لو مرّ موعد 12 يونيو دون إعادة تفويض، فإن صلاحيات §702 تنتقل حتى 31 مارس 2027 بموجب بنية التمديد القائمة. والثقل السياسي لترك §702 ينقضي استعراضي أكثر منه تشغيلي.
وكل واحدة من هذه أنقى صيغة للحجة. ولكل واحدة ردّ من الطرف الآخر.
الرد على حجة حصة الموجز الرئاسي: الحصة التي أبلغ عنها مجتمع الاستخبارات تغيّرت عبر الدورات تبعًا للإدارة التي تسوق الحجة. والرقم غير قابل للتدقيق من الكونغرس خارج الإحاطات السرية؛ وقد لاحظ محللو المجتمع المدني غموضًا كبيرًا في طريقة حساب الحصة. والحجة المستمدة من المنفعة ليست حجة ضد إصلاح الرقابة.
الرد على إطار «الاستعلامات بوصفها مذكرات»: هذا بالضبط هو السؤال الذي يتناوله رأي محكمة FISC. وقد صُقل موقف الإصلاحيين عبر دورات متعددة: مذكرة قائمة على سبب محتمل للاستعلامات المتعلقة بأشخاص أمريكيين، لا مذكرة قائمة على سبب محتمل للجمع بموجب §702 نفسه. وحزمة إصلاح 2026 المطروحة أضيق من إطار «تحويل §702 إلى نظام مذكرات محلي» الذي استخدمه مجتمع الاستخبارات في ردّه. ورأي محكمة FISC هو الوثيقة العملية. وبدون رفع السرية، لا يستطيع الجمهور أن يقدّر ما إذا كان ردّ مجتمع الاستخبارات يشتبك مع ما وجدته المحكمة فعلًا.
الرد على حجة بند الانتقال: بند الانتقال واقعة إجرائية، لا دفاعًا عن الموعد الفائت لرفع السرية. فالانقضاء النظيف يعيد فتح البنية للنقاش؛ أما تمديد بشروط السلطة التنفيذية — من دون رفع السرية المتفاوض عليه — فيغلقه. والثقل السياسي لترك §702 ينقضي هو الرافعة التي يمدّ وايدن يده إليها في توقيت «الأسبوع المقبل».
أقوى دفاع عن المادة 702 يقوم على منفعة إنتاج البرنامج. وأقوى نقد للمادة 702 يقوم على أن محكمة FISC حكمت، في رأي بعينه، بأن ممارسات الاستعلام لدى المكتب غير ممتثلة للقانون. ونقاش إعادة التفويض على مدى العشرين يومًا المقبلة سيتوقف على أي الإطارين يستطيع الكونغرس رؤيته — ورفع السرية هو البوابة.
عمود الدول المتلقية
بينما تتجادل واشنطن حول ما إذا كان بوسع مجلس الشيوخ رؤية رأي سرّي واحد، تُبنى طبقة الدول المتلقية على نطاق واسع.
إيران — اليوم 85. تواصل بنية المستويات الثلاثة "Internet Pro" / VPN التجاري عملها. فالمهنيون المعتمدون المرتبطون بالحرس الثوري وشركة الاتصالات الإيرانية يحصلون على نطاق ترددي مُدرج في القائمة البيضاء بنحو 0.20 يورو لكل غيغابايت. وعامة الناس مضطرون إلى VPN تجاري بنحو 75 يورو شهريًا — أي نحو 12.5 ضعف السعر لكل وحدة نطاق ترددي. ووصف سينا توسي من معهد Quincy النظام بأنه «فصل عنصري رقمي» في تحليل نُشر في 12 مايو. وتتجاوز الخسارة الاقتصادية التراكمية المقدَّرة 5.2 مليار دولار بحسب صحيفة «دنياي اقتصاد». ويبقى مستوى القائمة البيضاء «الإنترنت الأبيض» — للوصول إلى الخدمات المعتمدة من الدولة محليًا فقط — قيد التشغيل على نطاق واسع.
المكسيك — 38 يومًا حتى CURP Biométrica. على نحو 127 مليون خط هاتف محمول أن تسجّل بصمة الوجه / الإصبع / قزحية العين ضمن CURP الحيوي بحلول 30 يونيو أو تواجه التعليق. والتسجيل دون 10 في المئة إجمالًا بحسب تقارير الصحفي المكسيكي إغناسيو غوميس فيّاسينيور. وشركة بشركة: AT&T عند 29 في المئة، وBait عند 28 في المئة، وTelcel عند 19 في المئة، وMovistar عند 16 في المئة. وخسرت Telcel 1.2 مليون خط من إضافاتها في الربع الأول من 2026 — وهي إشارة قابلة للقياس على ممانعة المستخدمين. وألغت محكمة فيدرالية أمر تعليق سابقًا في 16 مارس. والطعن الدستوري من المجتمع المدني المكسيكي قائم لكنه لم ينتج وقفًا للتنفيذ.
روسيا — تكليف كشف VPN لدى مزوّدي الخدمة الصادر في 15 أبريل قيد التشغيل. بحسب تقارير Meduza وRoskomsvoboda، يجري إنفاذ القانون لدى كبار مزوّدي الخدمة: Yandex وVK وSberbank وGosuslugi وOzon وWildberries وAviasales والسكك الحديدية الروسية. وبحسب متابعة المصدرين نفسيهما في مايو، باتت 22 من أشهر 30 تطبيق أندرويد في روسيا ترصد حالة VPN على طبقة التطبيق. وقد أُجّلت الرسوم الإضافية على حركة VPN عبر المحمول التي كانت مقررة في 1 مايو، لكن البنية التحتية لإنفاذها قائمة. ويتواصل الترويج لتطبيق المراسلة MAX الخاضع لسيطرة الدولة رغم ما وُثّق فيه من ميزات مراقبة.
النيجر — اليوم 15. يبقى قرار المرصد الوطني للاتصال الصادر في 8 مايو بتعليق تسع وسائل إعلام دولية — France 24 وRadio France International وAgence France Presse وTV5 Monde وJeune Afrique وMediapart وLSI Africa وTF1 Info وFrance Afrique Média — ساري المفعول. والنيجر هي ثاني أسوأ سجّان للصحفيين في أفريقيا جنوب الصحراء بحسب إحصاء لجنة حماية الصحفيين الصادر في 1 ديسمبر 2025.
بوركينا فاسو — اليوم 18. يبقى الحظر الدائم على TV5 Monde الصادر في 5 مايو ساري المفعول. ووثّق تقرير مراسلون بلا حدود في 6 مايو استمرار الاعتقالات، بينها الصحفي أتيانا سيرج أولون.
باكستان — موجة PECA مستمرة. تتابع مؤسسة الصحافة الباكستانية 233 واقعة بين يناير 2025 وأبريل 2026. ووثّق تقرير Freedom Network في 29 أبريل استمرار انكماش حرية الصحافة.
تنزانيا — حجب تقرير لجنة التحقيق. لا يزال تقرير لجنة التحقيق الصادر في 23 أبريل — 518 قتيلًا، بينهم 502 مدني و16 من عناصر الأمن و21 طفلًا، في عنف ما بعد انتخابات 29 أكتوبر 2025 — محجوبًا عن النشر العام. ويبقى X (تويتر) معلّقًا في تنزانيا.
والخاصية البنيوية المشتركة بين هذه الأنظمة هي السيطرة على طبقة الوساطة. فالدولة تتحكم في المشغّل، أو المنصة، أو السجل، أو هيئة البث، أو التقرير. وحزمة الأوليّات على جانب المستخدم — وسائط نقل مقاومة للرقابة، وتشفير تام بين الطرفين، وشبكات متشابكة وأقمار صناعية، وعملات تحفظ الخصوصية، وهوية اتحادية بإفصاح انتقائي — هي المضادّ التشغيلي.
وبينما تتقاتل واشنطن حول ما إذا كان يمكن رفع السرية عن حكم واحد لمحكمة FISC، تُنشر البنية التي يشكّل ذلك جزءًا منها على نطاق واسع.
عمود الأسبوع السيبراني
في الأسبوع نفسه الذي انقضى فيه موعد رفع السرية عن §702، سجّلت طبقة بيانات الاعتماد وسلسلة التوريد المؤسسية إخفاقات متراكمة.
CVE-2026-20223 — Cisco Secure Workload — CVSS 10.0. أُفصح عنها الخميس 21 مايو. وهي في منتج الدفاع المحيطي لدى Cisco، أي منصة إنفاذ السياسات والتجزئة المركزية المنتشرة على نطاق واسع في الشبكات المدنية الفيدرالية والمؤسسية. ودرجة CVSS 10.0 هي أقصى درجة خطورة. وصدر تنبيه خارج الدورة من فريق Cisco PSIRT؛ ورقعة طارئة في اليوم نفسه.
ثغرتا اليوم صفر التوأمان في Microsoft Defender for Endpoint — CVE-2026-41091 + CVE-2026-45498. أُضيفتا إلى فهرس CISA للثغرات المستغَلّة المعروفة يوم الأربعاء 20 مايو. أداة الأمن نفسها في الفهرس الفيدرالي للاستغلال النشط — عيبا تصعيد امتيازات وحجب خدمة أُفصح عنهما إلى جانب خمس ثغرات قديمة من 2008-2010. وطرح فريق Defender رقعه بالتوازي مع طوارئ Cisco.
Exchange OWA — CVE-2026-42897 — اليوم التاسع اليوم، دون رقعة دائمة. استغلال نشط منذ 14 مايو. والموعد النهائي للمعالجة لدى الفرع التنفيذي المدني الفيدرالي 29 مايو — أي بعد ستة أيام من اليوم. وقد شحنت Microsoft تخفيفًا تلقائيًا للعملاء الذين فعّلوا خدمة Exchange EM؛ وخطوات تخفيف يدوية لكل من عداهم. فدورة ترقيع المورّد متأخرة عن ساعة المنظّم للأسبوع الثاني على التوالي.
GitHub TeamPCP — تسريب 3,800 مستودع داخلي — تأكّد في 21 مايو. الناقل: سلسلة توريد إضافة Nx Console في VS Code (TanStack ← Nx Console مسمومة) ثبّتها موظف في GitHub، فأتاحت الوصول إلى مستودعات داخلية بنطاق اعتماداته. وعُرضت على سوق ابتزاز في الويب المظلم بمبلغ 50,000 دولار. وهو أخطر اختراق لسلسلة توريد مورّد برمجيات كخدمة في 2026 حتى الآن من حيث عدد المستودعات.
تفكيك Microsoft لعملية Fox Tempest — 19 مايو. عطّلت وحدة الجرائم الرقمية عملية إجرامية للتوقيع كخدمة كانت تعمل منذ نحو عام. وأُبطلت أكثر من 1,000 شهادة توقيع شيفرة مزوّرة عند التفكيك. وكان العملاء يدفعون بين 5,000 و9,000 دولار للشهادة الواحدة. وثمة صلة تشغيلية بأتباع برامج الفدية Rhysida وVanilla Tempest.
عملية Saffron — 19-20 مايو. عملية إنفاذ قانون متعددة الدول صادرت خدمة First VPN، و33 خادمًا، ونحو 5,000 حساب مستخدم. وثمة صلة ببرامج الفدية Phobos كخدمة. وتنسيق بين ست عشرة دولة. والمصادرة هي ثاني تفكيك لخدمة VPN في 2026.
الخاصية البنيوية: ثلاث ثغرات يوم صفر متزامنة بدرجة CVSS ≥ 7.8 تحت استغلال نشط عبر مورّدين كبيرين، إضافةً إلى اختراق سلسلة توريد لمورّد برمجيات كخدمة طال 3,800 مستودع، إضافةً إلى عمليتين ضد بنى تحتية إجرامية، إضافةً إلى تسريب بيانات اعتماد CISA (القسم التالي) — كل ذلك في غضون 96 ساعة. وخط أنابيب ترقيع الموردين الذي توثّقه هذه النشرة منذ أسبوع كان يُخفق عند الوسيط والذيل والأزمة الراهنة في آنٍ واحد.
انقلاب CISA
يوم الثلاثاء 19 مايو، أفاد TechCrunch — تلاه Wired في 19-20 مايو — بأن مستودع Private-CISA التابع للوكالة على GitHub تُرك متاحًا للعموم نحو ستة أشهر وفيه بيانات اعتماد مسؤول لـAWS GovCloud، وكلمات مرور قواعد بيانات بنص صريح، وأسرار تشغيلية أخرى في سجل الالتزامات البرمجية.
وكانت نافذة صلاحية بيانات الاعتماد نحو 48 ساعة من الإفصاح إلى المعالجة بحسب تقرير الحادث الصادر عن CISA نفسها. وقد بدّل موظفو الوكالة بيانات الاعتماد وسحبوا المستودع فور تأكيد الانكشاف. ونافذة الـ48 ساعة لصلاحية بيانات الاعتماد — بين الإفصاح والتبديل الكامل — هي ما يقتضيه التوجيه التشغيلي المُلزِم 22-01 الصادر عن الوكالة نفسها من المشغّلين المدنيين الفيدراليين.
والردّ البنيوي يكتب نفسه. فالوكالة التي تنشر فهرس الثغرات المستغَلّة المعروفة — أي القائمة الفيدرالية للاستغلال النشط التي تقود المعالجة لدى الفرع التنفيذي المدني الفيدرالي عبر السلطة التنفيذية — أخفقت هي أيضًا في انضباط إدارة بيانات الاعتماد الذي تفرضه توجيهاتها على غيرها. والإخفاق ليس خبيثًا. الإخفاق بنيوي: فخط أنابيب ترقيع الموردين نفسه الذي ينتج ذيلًا عمره ثمانية عشر عامًا عند CVE-2008-4250 ينتج انكشافًا لبيانات الاعتماد داخل الوكالة المكلّفة بتنظيفه.
و«ثِق بمجتمع الاستخبارات فحسب» — أقوى صيغة لحجة الإبقاء على §702 — هي الحجة الموازية في الأسبوع نفسه. فالثقة المؤسسية التي يُطلب من نقاش إعادة تفويض §702 أن يمدّها هي الثقة المؤسسية نفسها التي أنتجت تسريب بيانات اعتماد CISA، واختراق GitHub TeamPCP عبر إضافة ثبّتها موظف في GitHub، ونافذة تشغيل Fox Tempest الممتدة عامًا، والاستغلال النشط غير المرقَّع لـExchange OWA في يومه التاسع.
والجواب البنيوي ليس معارضة كل مؤسسة. الجواب البنيوي هو إدراك أن المؤسسات تعمل على بنية خط أنابيب الموردين نفسها التي تُخفق عند كل مقياس زمني هذا الأسبوع، وأن حزمة الأوليّات على جانب المستخدم — ما شُحن في الأسبوع نفسه — هي البديل التشغيلي.
خط أنابيب البروتوكولات
شحنت خمس أوليّات خصوصية على جانب المستخدم أو أغلقت دورة تدقيق في الأسبوع نفسه الذي كانت فيه الطبقة المؤسسية تُخفق.
Discord DAVE — 19 مايو. طُرح التشفير التام بين الطرفين لجميع مكالمات الصوت والفيديو في Discord. وكان بروتوكول DAVE (التشفير التام بين الطرفين للصوت/الفيديو في Discord) قد خضع لتدقيق Trail of Bits ووُثّق معياريًا لدى IETF — وقد ظل البروتوكول في مرحلة المعاينة أشهرًا؛ وإعلان 19 مايو جعله مفعّلًا افتراضيًا عبر المنصة. والتغيير البنيوي في عدد قاعدة المستخدمين: إذ لدى Discord نحو 200 مليون مستخدم نشط شهريًا. والانتقال إلى التشفير التام بين الطرفين افتراضيًا في واحدة من أكبر منصات الصوت والفيديو الاستهلاكية في العالم هو أكبر نشر أسبوعي منفرد لبنية تشفير تام بين الطرفين لقاعدة مستخدمين غير متخصصة منذ اعتماد Signal له افتراضيًا.
Tor Browser 15.0.14 — 19 مايو. إصدار بالوتيرة المعتادة مع تحديثات أمنية. وكانت الرقعة الطارئة في Tor Browser 15.0.13 يوم 7 مايو هي الإصدار السابق؛ و15.0.14 يقوّي الحماية ضد نواقل لاحقة. ووتيرة الإصدار المستمرة لدى مشروع Tor هي نفسها المثال البنيوي — مفتوح المصدر، وتدقيق علني، وتطوير ممول بالتبرعات، وتحقق متعدد الأطراف.
Monero FCMP++ — الجمعة 22 مايو. أُغلقت مهمة Trail of Bits التي استغرقت أحد عشر يومًا على تكامل الإنتاج لـFCMP++ 1a/1b. وهي ثاني شركة مستقلة (بعد Veridise في 2025) تعمل على البروتوكول الذي يستبدل بالتوقيع الحلقي ذي الستة عشر طُعمًا برهانَ عضوية على السلسلة كاملة — بمجموعة إخفاء هوية تبلغ نحو 150 مليون مخرَج UTXO، أي توسع بنحو 9.4 مليون ضعف. والتقرير متوقع خلال أسبوعين إلى ستة أسابيع. والهدف للانقسام الصلب على الشبكة الرئيسية هو النصف الثاني من 2026، رهنًا بمعالجة ما يستوجبه اجتياز التدقيق.
المدفوعات الصامتة BIP352 في Bitcoin. يتواصل الطرح في تنصيبات Core 28.0 وما فوق. ومقاييس الاعتماد في سلسلة ربيع 2026 ضمن منحنى الطرح المعتاد. وبروتوكول BIP324 v2 المشفّر للاتصال الندّي (افتراضي منذ Core 27.0) بات يشكّل غالبية حركة Bitcoin الندّية عالميًا.
Cashu / BOLT12 / رسائل Nostr المباشرة. تتواصل فيدرالية مصارف Cashu؛ ويتواصل اعتماد ترميز عروض BOLT12 في شبكة Lightning؛ وبات التراسل المباشر المشفّر NIP-44 / NIP-17 / NIP-59 على Nostr هو الوضع الافتراضي في عميلي Damus وAmethyst.
النمط: خمس أوليّات خصوصية على طبقة البروتوكول تشحن في نافذة من 96 ساعة عبر حوكمة مجتمعية مفتوحة المصدر مدفوعة بالتدقيق، على بنية مختلفة عن خط أنابيب ترقيع الموردين. وخط أنابيب البروتوكولات لا يحتاج إلى رفع سرية مؤسسي كي يشحن.
الظلّ السياساتي
انقضاء أجل §702 ليس الموعد السياساتي الوحيد الذي يشكّل البنية هذا الربع.
قانون TAKE IT DOWN — اليوم الخامس اليوم. دخل إنفاذ لجنة التجارة الفيدرالية يومه الخامس اليوم، 23 مايو. وخمس عشرة منصة سُمّيت في رسائل التحذير الصادرة في 11 مايو لا تزال في وضع الامتثال؛ وتلقّت اثنتا عشرة منصة إضافية لأدوات التعرية رسائل تحذير في 20 مايو. وواجب الإزالة خلال 48 ساعة للصور الحميمة غير الرضائية، وغرامة مدنية قدرها 53,088 دولارًا عن كل مخالفة. وبوابة الإبلاغ للمستهلكين takeitdown.ftc.gov فُعّلت منذ 20 مايو. ويبقى النقد الحقوقي من EFF وACLU وCDT ومعهد R Street ومركز حرية التعبير بنيويًا: فأوليّة واجب الإزالة باتت الآن متاحة تشريعيًا لتوسيع النطاق مستقبلًا؛ والمنصات المشفّرة تمامًا بين الطرفين لا تستطيع الامتثال بنيويًا.
إنفاذ قانون الذكاء الاصطناعي الأوروبي — 72 يومًا حتى 2 أغسطس. تدخل التزامات مزوّدي الذكاء الاصطناعي للأغراض العامة حيز الإنفاذ في 2 أغسطس 2026. وموقف الامتثال لدى ناشري النماذج الأساسية مجزّأ — إذ نشرت OpenAI وAnthropic وGoogle وMeta أطرًا متنوعة لتوثيق الشفافية؛ فيما لم تنشر Mistral وAlibaba إفصاحات مكافئة بعد. وبنية الإنفاذ لدى المفوضية هي اختبار الربع المقبل.
«الظلام المطبق» الأوروبي / ProtectEU. تُفتح نافذة الاقتراح التشريعي لصيف 2026 خلال أسابيع. وقد اقترحت وثيقة المجلس الصادرة في نوفمبر 2025 التي حصل عليها Netzpolitik احتفاظًا إلزاميًا لمدة عام ببيانات التعريف لدى الخدمات الإلكترونية، مع اقتراح بعض الدول الأعضاء إدراج خدمات VPN. وهدف المفوضية المعلن لعام 2030: "lawful access to encrypted data" — الوصول المشروع إلى البيانات المشفّرة. والمضادّ البنيوي هو الطبقة التراكبية التي يتحكم فيها المستخدم (URnetwork وTor وV2Ray VLESS+Reality وShadowsocks-2022 وWireGuard) التي لا تظهر في أي سجل لمشغّلي الخدمات العامة.
إنفاذ قانون السلامة على الإنترنت البريطاني. تواصلت إجراءات إنفاذ Ofcom خلال نافذة مايو — وإن لم تكن إجراءات نافذة 20-23 مايو تحديدًا هي قصة اليوم الرئيسية. ويبقى تفاعل القانون مع المنصات المشفّرة تمامًا بين الطرفين هو السؤال البنيوي غير المحسوم.
باكستان PECA + لجنة التحقيق التنزانية. مغطّى في عمود الدول المتلقية.
والنمط العابر للسياسات: كل ولاية قضائية كبرى تراكم تنظيمًا يحمّل الوسطاء المسؤولية على السطح البنيوي نفسه الذي تجعله حزمة جانب المستخدم غير قابل للبلوغ تشفيريًا. ومعركة §702 هي النسخة الأمريكية من السؤال البنيوي نفسه.
حزمة السبت
دورات أخبار السبت موزونة بشكل مختلف. فوتيرة الترقيع ثقيلة في أيام العمل. ونشر برامج الفدية ثقيل في عطل نهاية الأسبوع — أي نافذة الاستغلال غير المتماثلة بين انتهاء وتيرة الترقيع يوم الجمعة وبدء دورة الاستجابة يوم الاثنين. والخاصية البنيوية لحزمة الأوليّات على جانب المستخدم — عملاء مفتوحون، وبرامج ثابتة مفتوحة، ومصادقة عتادية، ووسائط نقل مقاومة للرقابة، وعملات تحفظ الخصوصية، وذكاء اصطناعي بالاستدلال المحلي، وهوية اتحادية، وخدمات ذاتية الاستضافة، وشبكات متشابكة وأقمار صناعية، ومرونة تشفيرية لما بعد الكم — أنها لا تتوقف على وتيرة الترقيع في أيام العمل. فبنية خط أنابيب التدقيق تصادق على الترقيات على مقياسها الزمني الخاص.
وهذا الأسبوع، شحنت الحزمة تفعيل DAVE افتراضيًا في Discord، وTor Browser 15.0.14، وإغلاق تدقيق FCMP++ في Monero، واستمرار اعتماد BIP352 في Bitcoin، وتوسّع فيدرالية Cashu / BOLT12 / NIP-44 في Nostr. وشحن خط أنابيب الموردين ثغرة Cisco بدرجة CVSS 10.0، وثغرتي Microsoft Defender التوأمين إلى فهرس الثغرات المستغَلّة المعروفة، وExchange OWA في يومه التاسع بلا رقعة، وتسريب بيانات اعتماد CISA بنافذة صلاحية مفاتيح 48 ساعة، وGitHub TeamPCP بـ3,800 مستودع، وتفكيك Fox Tempest، ومصادرة عملية Saffron.
الطبقة المؤسسية جرت مخفقة هذا الأسبوع. وحزمة جانب المستخدم جرت شاحنة هذا الأسبوع.
خطّا الأنابيب كلاهما يجري. والبنية هي الخيار.
ونقاش إعادة تفويض §702 على مدى العشرين يومًا المقبلة سيتوقف على ما إذا كان بوسع مجلس الشيوخ أن يرى رأيًا سرّيًا واحدًا يوثّق كيف تعمل الطبقة المؤسسية للسلطة التنفيذية في الممارسة. والجواب البنيوي على ذلك السؤال — سواء كان الجواب على «هل نستطيع رؤية الحكم» نعم أم لا — هو البنية التي لا تتطلب سؤالًا. فحزمة جانب المستخدم تشحن بلا انقطاع عبر حوكمة مجتمعية مفتوحة المصدر، وتحقق مدفوع بالتدقيق، وتطوير ممول بالتبرعات. أما الطبقة المؤسسية فتشحن عبر ترقيع الموردين، والأحكام السرية، وامتياز السلطة التنفيذية.
وايدن، 19 مايو: «على كل عضو في الكونغرس أن يبقي هذا في ذهنه عند نظره في تشريع إعادة تفويض المادة 702 في الأيام المقبلة».
اليوم هو السبت 23 مايو.
و«الأسبوع المقبل» عند وايدن يحلّ الاثنين.
عشرون يومًا حتى 12 يونيو.
وسيرى مجلس الشيوخ ما تختار السلطة التنفيذية رفع السرية عنه.
وحزمة جانب المستخدم تشحن بصرف النظر عن ذلك.
URnetwork شبكة تراكبية ندّية للنقل المقاوم للرقابة. ويتيح إصدار خادم MCP الصادر في 19 فبراير 2026 للعملاء الوكلاء إنشاء جلسات VPN عبر الطبقة التراكبية الندّية، فيفصل النقل عن طبقة المشغّل. ولا تظهر URnetwork في سجل مشغّلي الخدمات العامة لدى أي من التشريعات المذكورة في هذا المقال.
https://ur.io