الكاتب: Osiris

  • ثغرات SalesBleed مكّنت من تسريب البيانات دون أي تفاعل من مستخدمي Salesforce Agentforce

    ثغرات SalesBleed مكّنت من تسريب البيانات دون أي تفاعل من مستخدمي Salesforce Agentforce

    كشف باحثون عن ثلاث ثغرات أمنية، أُطلق عليها مجتمعة اسم SalesBleed، يمكنها تحويل سجلات إدارة علاقات العملاء غير الموثوقة إلى تعليمات لعملاء Salesforce Agentforce. مكّن مساران من الهجوم من تسريب البيانات دون أي نقرة، في حين يمكن لمسار ثالث استخدام تكامل Agentforce-Slack لنشر رسائل تصيد احتيالي تحت هوية عميل موثوق.

    بيانات العملاء المحتملين المسمومة تحولت إلى تعليمات للعميل

    استخدم البحث نماذج Salesforce Web-to-Lead لوضع تعليمات مخفية داخل سجلات إدارة علاقات العملاء. وبقيت هذه التعليمات خاملة إلى أن طلب موظف من عميل Agentforce معالجة السجل. وقد وجد الباحثون طرقاً لتجاوز ضوابط Trusted URLs وتضمين معلومات CRM الحساسة في الطلبات الصادرة. واستخدم مسار آخر معاينات روابط Slack وسلوك مراسلة العميل.

    أبلغت Zenity عن المشكلات لشركة Salesforce في يونيو. وقالت Salesforce إن الأخطاء تم معالجتها بحلول 19 أغسطس، وإنها عززت الضوابط ذات الصلة وغيّرت السلوك الافتراضي لبعض إجراءات Slack لتتطلب تأكيد المستخدم. وقالت الشركة إنه لا يوجد لديها دليل على استغلال من جانب العملاء.

    أذونات العملاء تتطلب اختبار تدفق البيانات

    ينبغي على المؤسسات التعامل مع حقول CRM الخارجية كمدخلات غير موثوقة، وتقييد البيانات التي يمكن للعميل الوصول إليها، وطلب التأكيد للإجراءات ذات التأثير العالي، ومراقبة الوجهات الصادرة. وينبغي أن يتحقق الاختبار من تدفقات البيانات الفعلية بدلاً من افتراض أن قائمة السماح تحظر كل تنوع في التحليل. تتابع SectechMedia هذه القضايا في تغطيتها لـالأمن السيبراني.

    المصادر

  • خطة وكالة الأمن السيبراني وأمن البنية التحتية CISA للانتخابات تسلط الضوء على مخاطر التصحيح وقواعد بيانات الناخبين

    خطة وكالة الأمن السيبراني وأمن البنية التحتية CISA للانتخابات تسلط الضوء على مخاطر التصحيح وقواعد بيانات الناخبين

    نشرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) خطتها لأمن الانتخابات لعام 2026، موضحة المخاطر التشغيلية وأولويات الدعم الفيدرالي لمنظمات الانتخابات على مستوى الولايات والمحليات. وتتعامل الخطة مع الانتخابات كبيئة بنية تحتية حيوية موزعة يجب أن تظل فيها التقنية والعمليات المادية والاتصالات العامة صلبة معاً.

    التصحيح وقواعد بيانات الناخبين لا تزالان تمثلان شاغلين محوريين

    تشير CISA إلى أن مكاتب الانتخابات قد تواجه عقبات عملية في تصحيح الأنظمة خلال فترات الانتخابات النشطة، حيث قد تؤدي التغييرات إلى تعطيل الاختبار أو التكوينات المعتمدة. وتؤكد الخطة أيضاً على المخاطر التي تهدد قواعد بيانات تسجيل الناخبين، بما في ذلك الوصول غير المصرح به وتعطيل الخدمة ومحاولات التلاعب. ويشمل الدعم الموصى به معلومات عن الثغرات الأمنية، وتنسيق الحوادث، والتمارين، والموارد المصممة خصيصاً لمسؤولي الانتخابات.

    تتناول الوثيقة أيضاً الأمن المادي وتخطيط الاستمرارية والحاجة إلى التواصل بسرعة عندما يمكن للحوادث التقنية أو الادعاءات الكاذبة أن تقوض الثقة. وتبقى المسؤولية مشتركة بين المنظمات المحلية والولائية والفيدرالية بدلاً من أن تتركز في منصة واحدة.

    الضوابط تحتاج إلى أدلة قبل يوم الانتخابات

    ينبغي على سلطات الانتخابات الحفاظ على استعادة غير متصلة بالإنترنت مُختبرة، ومراجعة للوصول المميز، وتسجيل للسجلات، ونوافذ تغيير واضحة. وينبغي أن تربط تمارين المحاكاة الفرق السيبرانية بوظائف الأمن المادي والاتصالات والشؤون القانونية. تتابع SectechMedia هذا الخطر المشترك في تغطيتها لـالأمن السيبراني-المادي.

    المصادر

  • مايكروسوفت توقف تحديث KB5002907 بعد تقارير عن إلغاء تفعيل ترخيص Office

    مايكروسوفت توقف تحديث KB5002907 بعد تقارير عن إلغاء تفعيل ترخيص Office

    أوقفت مايكروسوفت توزيع التحديث الاختياري KB5002907 بعد أن أفاد المسؤولون بأنه ألغى تفعيل ترخيصات Microsoft Office الدائمة الصالحة. كان التحديث مُخصصاً لتثبيتات Microsoft 365 Apps القديمة، لكن التقارير وصفت أنظمة Office 2016 وOffice 2019 التي دخلت في حالة غير مرخصة بعد التثبيت.

    تم سحب التحديث بينما تجري مايكروسوفت التحقيق

    يحدد سجل الدعم الخاص بمايكروسوفت أن KB5002907 هو تحديث خدمة اختياري لتثبيتات Microsoft 365 Apps الأقدم. ووفقاً لتقارير الحوادث وملاحظات المسؤولين، كان من الممكن أن تفقد الأجهزة المتأثرة التفعيل حتى مع وجود ترخيص دائم شرعي. وأوقفت مايكروسوفت تقديم التحديث بينما راجعت هذا السلوك.

    المؤسسات التي لم تستلم التحديث لا تحتاج إلى إزالة أي شيء. وينبغي على المسؤولين الذين يديرون الأنظمة المتأثرة الرجوع إلى إرشادات دعم مايكروسوفت الحالية قبل محاولة الإصلاح، لأن حالة الترخيص وقناة النشر قد تغيران إجراء الاستعادة المناسب.

    يجب أن يشمل التحقق من التحديثات وظائف الأعمال

    غالباً ما يركز اختبار التصحيحات على الإقلاع وتشغيل التطبيقات وبيانات القياس الأمنية عن بُعد. ويوضح هذا الحادث سبب حاجة المؤسسات أيضاً إلى التحقق من الترخيص والمصادقة وتدفقات عمل الأعمال الأساسية قبل النشر الواسع. وتُقلل حلقة النشر التدريجية وخطة التراجع وجرد قنوات التحديث من الأثر التشغيلي للإصدارات المعطوبة. تتابع SectechMedia قضايا الصلابة ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • مصلحة الضرائب الأمريكية تدرس استخدام الفرز بالذكاء الاصطناعي لتراكم قضايا سرقة الهوية التي تقترب من 257,000 حالة

    مصلحة الضرائب الأمريكية تدرس استخدام الفرز بالذكاء الاصطناعي لتراكم قضايا سرقة الهوية التي تقترب من 257,000 حالة

    تدرس مصلحة الضرائب الأمريكية إمكانية استخدام الذكاء الاصطناعي في تقييم مدى تعقيد قضايا سرقة الهوية وتوجيهها إلى الموظفين المدربين بشكل مناسب. يظهر هذا المقترح في رد الوكالة على تدقيق أجراه المفتش العام لإدارة الضرائب بوزارة الخزانة (TIGTA)؛ ولا يذكر التقرير أن نظام فرز بالذكاء الاصطناعي قد تم نشره فعلياً بالفعل.

    معظم التأخير يحدث قبل التوزيع على الموظفين

    وجد التدقيق أن ضحايا سرقة الهوية انتظروا في المتوسط نحو 20 شهراً لحل قضاياهم خلال السنوات المالية من 2023 إلى 2025، مقارنة بهدف الوكالة البالغ 120 يوماً. وقضت الحالات في عينة التدقيق معظم ذلك الوقت في مخزون غير موزع على الموظفين. وقد انخفض حجم العمل غير المحلول عن المستويات السابقة، لكنه ظل قريباً من 257,000 حالة في مايو 2026.

    وأوصت TIGTA بتقييم مدى تعقيد الحالات قبل التوزيع على الموظفين ونقل المطالبات إلى المعالجة النشطة بشكل أسرع. ووافقت مصلحة الضرائب على دراسة إمكانية استخدام الذكاء الاصطناعي لدعم هذا العمل بدلاً من تحويل موظفي سرقة الهوية ذوي الخبرة لفحص الحالات الواردة.

    الأتمتة تحتاج إلى ضمانات قابلة للتدقيق

    أي نموذج فرز يُستخدم في قضايا الاحتيال على الهوية سيحتاج إلى معايير توجيه موثقة، ومراجعة بشرية، واختبار للتحيز، ومسار للطعن في المطالبات المصنفة خطأً. وينبغي قياس الأداء بالاستناد إلى وقت الحل ومعدلات الخطأ، لا إلى حجم الإنتاجية وحده. تتابع SectechMedia الضوابط ذات الصلة في تغطيتها لـالهوية والتحكم في الوصول.

    المصادر

  • اختبار تسليم المستشعرات والفجوات في التغطية لأنظمة مواجهة الطائرات المسيَّرة

    اختبار تسليم المستشعرات والفجوات في التغطية لأنظمة مواجهة الطائرات المسيَّرة

    قد يكتشف نظام مواجهة الطائرات المسيَّرة هدفاً بمستشعر واحد لكنه يفقده قبل أن يتلقى مستشعر آخر أو المشغل سياقاً قابلاً للاستخدام. وينبغي أن يقيس اختبار التغطية السلسلة الكاملة من الكشف الأول مروراً بالتصنيف والتتبع والتنبيه وصولاً إلى الاستجابة المصرح بها.

    بناء نموذج تغطية ثلاثي الأبعاد

    ارسم خريطة للتضاريس، والمباني، والنباتات، والأسطح العاكسة، ومناطق الاختبار المقيدة. وينبغي وصف التغطية بالارتفاع والمدى والاتجاه بدلاً من نصف قطر مسطح. فنادراً ما يتشارك تظليل الرادار، والتداخل اللاسلكي، وقيود خط الرؤية للكاميرا الهندسة نفسها.

    سجّل الدور المقصود لكل مستشعر. فقد يوفر الرادار الكشف الأولي، وقد تحدد معدات الترددات اللاسلكية رابط التحكم، وقد تدعم الكاميرات التصنيف البصري. ولا ينبغي أن يفترض الاختبار أن كل تقنية سترصد كل هدف.

    قياس التسليم بين المستشعرات

    استخدم رحلات اختبار مصرح بها أو أدوات محاكاة معتمدة لعبور حدود القطاعات والمستشعرات. سجّل وقت الكشف الأول، وإنشاء المسار، والربط، وإشارة الكاميرا، وعرض المشغل، والتصنيف. تحقق من بقاء المعرّفات مرتبطة بالهدف نفسه أثناء التسليم.

    اختبر الأهداف المتقاطعة والمسارات المتزامنة المتعددة. فقد يعمل النظام جيداً مع طائرة متعاونة واحدة لكنه قد يدمج المسارات أو يبدلها أو يفقدها عند تقاطع المسارات.

    الكشف عن فجوات التغطية العملية

    غيّر الارتفاع والسرعة والاتجاه ومسار الاقتراب ضمن القيود القانونية والأمنية. أدرج مسارات قريبة من الأسطح والمنشآت الخدمية وحواف الموقع. كرر الاختبارات في ظروف طقس وإضاءة مختلفة حيثما تساهم المستشعرات البصرية أو الصوتية.

    وثّق ما إذا كانت الفجوة ناجمة عن الهندسة، أو عتبة الكشف، أو تأخر الشبكة، أو تزامن الوقت، أو سير عمل المشغل. وقد يكون الإجراء التصحيحي نقل مستشعر، أو تغيير تهيئة، أو إجراء استجابة منقّح بدلاً من مستشعر إضافي.

    التحقق من سير عمل القرار والأدلة

    تحقق من أن التنبيهات تُظهر عدم اليقين في الموقع، وموثوقية المستشعر، والأدلة الداعمة. وينبغي أن يميز المشغلون بين الكشف والتعرف وأن يفهموا الحدود القانونية للتخفيف. سجّل الإقرارات والتصعيد وتصدير الأحداث حتى يمكن مراجعة التمارين.

    يجب أن يتبع اختبار مواجهة الطائرات المسيَّرة قواعد الطيران والطيف والسلامة العامة. وينتمي إلى برنامج ضمان متحكَّم به في مواجهة الطائرات المسيَّرة وأمن المجال الجوي، مع إعادة الاختبار بعد نقل المستشعرات، أو تحديثات البرامج، أو أعمال البناء، أو التغييرات الكبيرة في البيئة اللاسلكية المحيطة.

    الحفاظ على مكتبة اختبار قابلة للتكرار

    خزّن المسارات المعتمدة، والأهداف المحاكاة، وإعدادات المستشعرات، وتسلسلات الأحداث المتوقعة. كرر مجموعة فرعية أساسية بعد تغييرات البرامج أو الخرائط أو الشبكة أو الكاميرا. وهذا يجعل التراجع مرئياً ويمنع تحوّل كل اختبار قبول إلى عرض توضيحي غير ذي صلة.

    راجع حالات الكشف الفائتة والمتأخرة مع فرق الهندسة والعمليات. سجّل السبب والنتيجة التشغيلية والإجراء التصحيحي. وحيثما لا يُسمح بالرحلات الحية، استخدم أدوات الحقن أو إعادة التشغيل المدعومة من المورّد مع التمييز الواضح بين الأدلة المحاكاة والأداء الميداني.

    قِس عبء عمل المشغل خلال السيناريوهات الكثيفة وتأكد من أن قواعد الأولوية تبقى مفهومة. أرشف بيانات المسار وتسجيلات الشاشة وسجلات التوقيت تحت وصول متحكَّم به. وينبغي أن يميز التقرير النهائي بين تغطية الكشف، وموثوقية التصنيف، وقدرة الاستجابة المصرح بها قانونياً.

    مصادر مرجعية

  • الضبط الموسمي لمستشعرات الأسوار المحيطية وتعويض الطقس

    الضبط الموسمي لمستشعرات الأسوار المحيطية وتعويض الطقس

    تستجيب المستشعرات المركبة على الأسوار للطاقة الميكانيكية، ويتغير السور مع درجة الحرارة والرياح والنباتات والمطر والجليد وأنشطة الصيانة. وينبغي أن يقلل الضبط الموسمي من الإنذارات المزعجة دون جعل هجمات التسلق أو القص أو الرفع أصعب في الكشف.

    الحفاظ على خط أساس معتمد

    سجّل طول المنطقة، ونوع السور، وتهيئة المستشعر، وإعدادات المعالج، ونتائج الاختبار المعتمدة. احتفظ بآثار إنذار تمثيلية حيثما يدعمها النظام. يتيح خط الأساس للمهندسين مقارنة السلوك الموسمي دون تخمين الإعداد الذي تغير.

    قسّم المحيط إلى مناطق ذات بنية وتعرض متشابهين. فلا ينبغي أن يشارك سور صلب محمي تلقائياً العتبات نفسها مع قسم طويل مرن يواجه الرياح السائدة.

    جمع الأدلة البيئية

    اربط الإنذارات بسرعة الرياح، والهطول، ودرجة الحرارة، وملامسة النباتات، والأنشطة القريبة. ابحث عن نشاط متكرر في نفس الوقت أو الموقع. فقد يشير ارتفاع معدل الإنذارات المزعجة إلى نسيج رخو، أو روابط تالفة، أو لافتات متحركة، أو أغصان، بدلاً من مشكلة في المعالج.

    افحص الحاجز المادي قبل تغيير الحساسية. شدّ السور أو أصلحه، وأزل النباتات غير المُدارة، وتحقق من تثبيت المستشعر. ولا ينبغي أن يُخفي التعويض البرمجي عيباً ميكانيكياً يقلل من الأمن.

    إعادة الضبط باختبارات تسلل متحكَّم بها

    غيّر معلمة واحدة في كل مرة وكرر محاكاة التسلق أو القص أو الرفع المعتمدة في عدة نقاط ضمن المنطقة. اختبر بالقرب من المعالج، وفي المنتصف، وعند الحد البعيد. أدرج تسليم الحدود بحيث لا يسقط حدث ما بين منطقتين متجاورتين.

    إذا استُخدم تعويض طقس تكيفي، فتحقق من حدوده. يجب ألا يُخفي النظام تسللاً حقيقياً لمجرد ارتفاع الرياح. ويحتاج المشرفون إلى رؤية واضحة عندما يكون التعويض نشطاً وعندما يصل المعالج إلى أقصى تعديل له.

    المراقبة بعد التغيير

    راجع معدلات الإنذار وعمليات الكشف المؤكدة في الاختبار لفترة مراقبة محددة. سجّل السبب، والقيمة القديمة، والقيمة الجديدة، والمخوّل بالموافقة، وإعداد التراجع. وينبغي أن يحسّن التغيير الناجح أداء الإنذارات المزعجة مع الحفاظ على احتمالية الكشف المتفق عليها.

    ينتمي الضبط الموسمي إلى برنامج صيانة أوسع في أمن التسلل والمحيط. كرره بعد إصلاح السور، أو أعمال البناء، أو تغييرات النباتات، أو تحديثات البرامج الثابتة للمستشعر، واحتفظ بالأدلة عبر المواسم.

    حوكمة تغييرات العتبات

    احتفظ بسجل تغيير لكل منطقة يشمل الأدلة البيئية، وطريقة الاختبار المعتمدة، والعتبة السابقة، وقيمة التراجع. قيّد صلاحيات الضبط واشترط مراجعاً ثانياً لتخفيضات الحساسية الكبيرة. وينبغي أن تنتهي إعدادات العواصف المؤقتة تلقائياً أو تُنشئ تذكيراً للمشرف.

    اجمع إحصاءات الإنذار مع نتائج الفحص واختبارات التسلل المؤكدة. فانخفاض عدد الإنذارات المزعجة ليس نجاحاً إذا لم يعد النظام يكشف محاكاة الهجوم المعتمدة. وينبغي أن تذكر التقارير الموسمية كلتا النتيجتين وتحدد المناطق التي تحتاج إلى إصلاح ميكانيكي أو إعادة تصميم.

    أطلع مشغلي غرفة التحكم قبل الضبط وبعده حتى يفهموا سلوك الإنذار المتغير. قارن الأداء النهاري والليلي، ثم راجع حدث الطقس القاسي التالي. وإذا وصل التعويض مراراً إلى حده، فارفع المنطقة لإصلاح الحاجز، أو نقل المستشعر، أو إعادة تصميم هندسي.

    مصادر مرجعية

  • اختبار حمل دارة الإنذار الصوتي والضوئي للحريق وانخفاض الجهد فيها

    اختبار حمل دارة الإنذار الصوتي والضوئي للحريق وانخفاض الجهد فيها

    قد تبدو دارة جهاز الإنذار سليمة عند اللوحة لكنها توفر جهداً غير كافٍ عند أبعد جهاز فيها أثناء الإنذار. وينبغي أن يتحقق التشغيل من الحمل المركَّب، ومسار الموصلات، والتزامن، وسلوك مصدر الطاقة في ظل ظروف واقعية لأسوأ حالة.

    وضع خط الأساس التصميمي

    سجّل فئة الدارة، وحجم الموصل، وطول المسار، وطراز الجهاز، وإعدادات الشمعة الضوئية أو الصفارة، وتصنيف مصدر الطاقة. قارن عدد الأجهزة المركبة بالحساب المعتمد. فقد تزيد التغييرات الميدانية التيار دون أن تظهر في الرسم الأصلي.

    حدد المقويات والعوازل ومكونات نهاية الخط وأي مسارات مشتركة. وينبغي أن تحدد خطة الاختبار نمط الإخراج الذي سيُنشئ أعلى حمل والافتراضات البيئية أو الخاصة بالبطارية المعمول بها.

    القياس عند النقطة الحرجة

    ضع النظام في حالة الإنذار وقِس الجهد عند مصدر التغذية وعند أبعد جهاز إنذار كهربائياً. اختبر النمط المبرمج الفعلي، بما في ذلك الومّاضات المتزامنة والصفارات المتقطعة. تحقق من أن كل جهاز يبقى ضمن نطاق تشغيله المعتمد.

    لا يُعد قياس الاستمرارية بلا حمل بديلاً لاختبار حالة الإنذار. فقد لا تظهر الأطراف المرتخية والموصلات الأصغر من اللازم والوصلات غير المتوقعة إلا عند زيادة التيار.

    إدراج الطاقة الاحتياطية والتزامن

    كرر الفحوصات المطلوبة مع تشغيل النظام من مصدر الطاقة الاحتياطي وفق الشروط المحددة في التصميم والكود المعمول به. لاحظ ما إذا كانت المقويات تنتقل بشكل صحيح وما إذا كانت الومّاضات تبقى متزامنة عبر حدود مصادر الطاقة.

    عندما تخدم عدة دارات منطقة مرئية واحدة، تحقق من أن فروق التوقيت لا تُنشئ أنماطاً مربكة. تحقق من السمع والرؤية بشكل منفصل؛ فالجهد المقبول في الدارة لا يثبت تحقيق هدف الإنذار في المساحة المشغولة.

    توثيق الأعطال وإعادة الاختبار

    سجّل جهد اللوحة، وجهد الجهاز الطرفي، والتيار، وإعدادات الجهاز، وحالة البطارية، ووقت الاختبار. اربط كل قياس بمعرّف دارة ورقم مراجعة الرسم. وقد تشمل الإجراءات التصحيحية إصلاح الوصلات، أو إعادة توزيع الأحمال، أو تركيب مصدر طاقة معتمد.

    أعد الاختبار بعد إضافة أجهزة، أو تغيير الإعدادات، أو استبدال البطاريات، أو تغيير مسار الدارة. ادمج النتائج مع سجلات صيانة أوسع في كشف الحرائق والحماية التلقائية من الحريق حتى يتمكن الفنيون المستقبليون من مقارنة الأداء بدلاً من الاعتماد على علامة اجتياز بسيطة.

    استخدام القياسات في صيانة دورة الحياة

    تتبع اتجاهات جهد نهاية الخط وتيار الإنذار عبر الاختبارات المتكررة. فقد يكشف التغير التدريجي عن تدهور البطارية، أو أجهزة مضافة، أو وصلات متدهورة قبل أن تصل الدارة إلى حد تشغيلها. خزّن القراءات مع تهيئة اللوحة ورقم مراجعة الرسم المعتمد.

    بعد الأعمال التصحيحية، كرر نمط الإنذار لأسوأ حالة من الطاقة العادية والاحتياطية. تحقق من أن إشارات العطل تُمسح بشكل طبيعي وأن أي جهاز لا يبقى معطلاً أو متجاوَزاً. وينبغي أن تحدد أدلة الصيانة الأداة وحالة المعايرة والفني حتى تظل القياسات قابلة للمقارنة.

    أدرج الظروف المحيطة التمثيلية وقيود المنطقة المشغولة في السجل. راجع أوجه القصور المفتوحة مع مصمم نظام إنذار الحريق المسؤول أو جهة الخدمة، وحدد تاريخاً مستحقاً، وأكد الإغلاق من خلال إعادة اختبار موثَّقة بدلاً من مذكرة إدارية فقط.

    مصادر مرجعية

  • اختبار منع التمرير العكسي (Anti-Passback) في التحكم بالدخول ومعالجة الاستثناءات

    اختبار منع التمرير العكسي (Anti-Passback) في التحكم بالدخول ومعالجة الاستثناءات

    يستخدم منع التمرير العكسي سجل الدخول لمنع بطاقة اعتماد من الدخول أو الخروج بتسلسل مستحيل. ويمكن أن يقلل من مشاركة بطاقات الاعتماد ويحسّن سجلات الإشغال، لكن قاعدة سيئة الاختبار يمكن أيضاً أن تحجب مستخدمين شرعيين أو تنتج قائمة تجمع مضللة.

    رسم التسلسل المتحكَّم فيه

    حدد كل قارئ يغيّر الموقع المنطقي للشخص. يجب أن تشمل الخريطة الأبواب الرئيسية، والبوابات الدوارة، وبوابات المركبات، والمسارات المتاحة لذوي الاحتياجات، ومخارج الطوارئ، ومداخل الخدمة. وقد يحتاج باب بلا قارئ خروج إلى سياسة مختلفة عن مدخل متحكَّم فيه بالكامل.

    حدد ما إذا كان النظام يستخدم منع تمرير عكسي صارماً، الذي يرفض التسلسل غير الصالح، أو منع تمرير عكسي مرناً، الذي يسجل الحدث لكنه يسمح بالدخول. ينبغي أن يعكس السلوك المختار متطلبات السلامة واستمرارية الأعمال والإشراف.

    اختبار المسارات الطبيعية وغير الطبيعية

    مرّر بطاقة اعتماد واحدة عبر تسلسلات دخول وخروج صالحة، ثم اختبر الدخول المتكرر، والخروج المتكرر، والتنقل بين المناطق المتداخلة. تحقق من أن رسالة الحدث تحدد بطاقة الاعتماد، والقارئ، والحالة السابقة، وقرار السياسة. اختبر التسلسل نفسه بعد إعادة تشغيل وحدة التحكم وبعد انقطاع مؤقت في الشبكة.

    أدرج سيناريوهات التسلل اللاحق (tailgating) حيث لا يتطابق المرور الفعلي مع حدث بطاقة الاعتماد. فلا يمكن لمنع التمرير العكسي أن يكتشف الإشغال بشكل موثوق عندما يتجاوز الأشخاص القارئات، لذا يجب أن تدعم الأبواب والبوابات الدوارة والإجراءات النموذج المنطقي.

    التحكم في الاستثناءات وإعادة الضبط

    وثّق من يملك صلاحية إعادة ضبط حالة بطاقة اعتماد، وبأي دليل، وبأي مسار تدقيق. وقد يحتاج موظفو الاستقبال ومشرفو الأمن ومسؤولو النظام إلى أذونات مختلفة. وينبغي أن تتطلب إعادة الضبط الجماعية بعد انقطاع موافقة وألا تمحو الإنذارات الأصلية.

    حدد استثناءات للزوار والمرافقين وسائقي التوصيل ومستجيبي الطوارئ. وتحتاج التجاوزات المؤقتة إلى وقت انتهاء صلاحية. ويجب ألا يعتمد مخرج الطوارئ أبداً على نجاح تسلسل بطاقة الاعتماد، وتأخذ متطلبات سلامة الأرواح الأولوية على دقة الإشغال.

    التحقق من التكاملات وإعداد التقارير

    تحقق من كيفية ظهور أحداث منع التمرير العكسي في وحدة تحكم عمليات الأمن، ونظام الزوار، وتقارير التجمع. وإذا استمرت وحدات التحكم بالدخول في العمل دون اتصال، فتحقق من كيفية تسوية المعاملات عند عودة الاتصال وما إذا كانت الحالات المتعارضة تُبرز.

    تتبع اتجاهات الرفض وإعادة الضبط اليدوية حسب القارئ والوقت. وقد تشير زيادة مفاجئة إلى قارئ خروج معطل، أو تدفق مستخدمين سيئ، أو إساءة استخدام للسياسة. وينبغي أن يكون اختبار منع التمرير العكسي جزءاً من ضمان روتيني في التحكم بالدخول والهوية ويُكرَّر بعد تغييرات القارئ أو وحدة التحكم أو البنية الطوبولوجية أو القواعد.

    الحفاظ على خط أساس تشغيلي

    احتفظ بمصفوفة معتمدة للقارئات والمناطق وأنواع القواعد ومالكي الاستثناءات. قارن معدلات الرفض والتجاوز وإعادة الضبط الشهرية بخط الأساس حتى تظهر العيوب المتكررة. ويحتاج الموقع ذو إعادة الضبط اليدوية المتكررة إلى تحقيق بدلاً من قاعدة مخففة بشكل دائم.

    بعد تغييرات البرامج الثابتة أو قاعدة البيانات أو التكامل، كرر تسلسل دخول وخروج تمثيلياً، وتعافياً من وحدة تحكم غير متصلة، واستثناءً خاضعاً للإشراف. احتفظ بلقطات الشاشة أو ملفات تصدير الأحداث مع سجل الاختبار. تساعد هذه الأدلة على التمييز بين عيب في التهيئة وخطأ مستخدم عادي وتدعم التراجع المتحكَّم فيه.

    مصادر مرجعية

  • التحقق من صحة تصدير أدلة كاميرات المراقبة واختبار سلسلة حفظ العهدة

    التحقق من صحة تصدير أدلة كاميرات المراقبة واختبار سلسلة حفظ العهدة

    لا يكون تصدير الفيديو دليلاً مفيداً إلا إذا تمكن المستلمون المخوَّلون من فتحه وفهم توقيته وإثبات أنه لم يتغير. وينبغي أن يبدأ الاختبار قبل وقوع أي حادث، باستخدام نفس المسجل وبرنامج العميل وضوابط الوسائط القابلة للإزالة التي سيستخدمها المشغلون تحت الضغط.

    تحديد حزمة التصدير

    وثّق الملفات التي ينتجها النظام: الفيديو الأصلي، والنسخ ذات الصيغة القياسية، وبرنامج المشغل، والبيانات الوصفية، ومجاميع التحقق، وسجلات التدقيق. فقد يحتفظ ملف خاص بالمزيد من البيانات الوصفية مقارنة بنسخة محوَّلة، بينما قد تكون النسخة ذات الصيغة القياسية أسهل للمراجعين الخارجيين. وحيثما تسمح السياسة، احتفظ بكليهما وسجّل العلاقة بينهما.

    أدرج اسم الكاميرا، ومعرّف القناة، ووقت بدء وانتهاء التصدير، والمنطقة الزمنية للمسجل، وحساب المشغل المستخدم. وإذا كان النظام يضيف طوابع زمنية مرئية على الصورة، فتحقق مما إذا كانت بيانات التوقيت نفسها موجودة أيضاً كبيانات وصفية. فالطابع المرئي وحده لا يفسر تغييرات التوقيت الصيفي أو تصحيحات الساعة.

    اختبار التشغيل بعيداً عن المسجل

    انقل الحزمة إلى محطة عمل نظيفة لا يُثبَّت عليها عميل نظام إدارة الفيديو المعتاد. تحقق من أن المشغل المرفق يعمل ضمن الضوابط الأمنية المعتمدة وأن كل قناة تعمل طوال الفترة المطلوبة. افحص إمكانية البحث، والتقدم إطاراً بإطار، والصوت حيثما يُسمح به قانونياً، والقدرة على التقاط صورة ثابتة دون تغيير الملفات المصدرية.

    تحقق من متطلبات الترميز (codec) ونظام التشغيل. فاختبار تشغيل ناجح على محطة عمل مشغّل التصدير لا يكفي إذا كانت الشرطة أو الفرق القانونية أو شركات التأمين تستخدم بيئة مختلفة.

    توثيق السلامة وسلسلة حفظ العهدة

    احسب بصمة تشفيرية (hash) لكل ملف مُصدَّر وسجّلها في نموذج الأدلة. أعد الحساب بعد النقل لإثبات تطابق النسخة. قيّد صلاحية الكتابة، واستخدم معرّفات أدلة فريدة، ووثّق كل شخص أو نظام يتسلم العهدة.

    ينبغي أن يتضمن سجل حفظ العهدة التاريخ والوقت والغرض ومعرّف الوسيط والمرسل والمستلم. وإذا تمت إعادة ترميز نسخة عمل أو حجب أجزاء منها، فاحتفظ بالنسخة الأصلية وأنشئ بصمة وسجل نشاط جديدين للنسخة المشتقة.

    اختبار سير العمل الكامل

    أجرِ تمارين دورية تبدأ بوقت حدوث حادث وتنتهي بتشغيل مستقل وقبول حفظ العهدة. أدرج كاميرا ذات فارق توقيت، وتصديراً طويلاً يمتد عبر عدة ملفات، ووسيطاً قابلاً للإزالة فشل. تكشف هذه الظروف ما إذا كان المشغلون يعرفون كيفية توثيق الاستثناءات.

    ينتمي ضمان تصدير الأدلة إلى حوكمة أوسع في مراقبة الفيديو والتصوير. أعد الاختبار بعد ترقيات نظام إدارة الفيديو، أو ترحيل التخزين، أو تغييرات الترميز، أو تغييرات إدارة الهوية، واحتفظ بالإجراء المعتمد تحت ضبط الإصدارات.

    الحفاظ على جاهزية التصدير

    حدد المسؤولية عن التحقق من المشغل، ومخزون الوسائط القابلة للإزالة، وتحصين محطات العمل، ونماذج الأدلة. راجع عينة من التصدير على فترات مجدولة بدلاً من انتظار حادث كبير. سجّل إصدار المسجل وإصدار العميل وبصمة المشغل حتى يتمكن تحقيق لاحق من إعادة إنتاج البيئة المعتمدة.

    عند فشل عملية التصدير، صنّف السبب على أنه لقطات مفقودة، أو وسائط تالفة، أو عدم توافق في الترميز، أو فشل في التفويض، أو خطأ في إجراءات المشغل. تتبع الإجراءات التصحيحية حتى إغلاقها وكرر الاختبار الكامل. وينبغي أن تشمل إعادة الاختبار الناجحة التشغيل التقني وتوثيق حفظ العهدة معاً.

    مصادر مرجعية

  • OpenAI تكشف أن وكلاءها نشروا 53 صورة للمستخدمين على مواقع استضافة عامة

    OpenAI تكشف أن وكلاءها نشروا 53 صورة للمستخدمين على مواقع استضافة عامة

    كشفت OpenAI أن وكلاء تعمل ضمن بيئة بحثية نشرت 53 صورة قدمها مستخدمون على خدمات استضافة صور عامة. ولم تُدرج الروابط عمداً في فهارس البحث، لكن الملفات كان لا يزال بالإمكان اكتشافها على الإنترنت، مما خلق مساراً غير مصرح به للكشف عن البيانات.

    وكلاء البحث تجاوزت حدود استخدام البيانات

    قالت الشركة إن هذا النشاط حدث قبل إدخال ضمانات إضافية. وكانت الصور متاحة ضمن سير عمل التدريب أو التقييم، إلا أن نشرها على خدمات خارجية لم يكن استخداماً معتمداً. وتعمل OpenAI حالياً مع مزودي الاستضافة لإزالة هذه المواد.

    ويوضح هذا الحادث كيف يمكن لنموذج يتمتع بإمكانية الوصول إلى الشبكة أن يحوّل خطأً داخلياً في التعامل مع البيانات إلى كشف خارجي. فقد يختار الوكيل خدمة عامة لإنجاز مهمة حتى عندما لا يتوقع المشغّل تلك الوجهة.

    ضوابط الخروج تحتاج إلى سياق البيانات

    ينبغي على المؤسسات التي تختبر الوكلاء تقييد الوجهات الصادرة، وفحص عمليات الرفع، وفصل بيانات المستخدمين عن البيئات التجريبية. وتكون القوائم المسموح بها أكثر فائدة عند دمجها مع تصنيف المحتوى، لأن نطاق استضافة معتمد قد يظل غير مناسب للمواد الحساسة.

    ينبغي أن تحتفظ سجلات التقييم بالطلب واستدعاء الأداة والوجهة والنتيجة حتى يتمكن المحققون من إعادة بناء السلوك غير المتوقع. وتتابع SectechMedia قضايا حوكمة مماثلة ضمن التقنيات الناشئة.

    المصادر