قالت Google إن استثماراتها في الذكاء الاصطناعي والدفاعات الفورية ساعدت على الحد من التطبيقات الخبيثة والاحتيال وانتهاكات الخصوصية داخل منظومتي Google Play وAndroid خلال عام 2025. وتأتي هذه الجهود في وقت تستخدم فيه الجهات الضارة الذكاء الاصطناعي لتطوير أساليب أكثر تعقيداً للهجوم، وفق ما أوضحت Vijaya Kaza، نائبة الرئيس والمديرة العامة لقسم ثقة التطبيقات والمنظومة في Google.
منعت Google نشر أكثر من 1.75 مليون تطبيق خالف سياسات Google Play، كما حظرت أكثر من 80 ألف حساب مطور حاول نشر تطبيقات ضارة. وتقول الشركة إن التحقق من هوية المطورين، والفحوص الإلزامية قبل المراجعة، ومتطلبات الاختبار، قللت المسارات المتاحة أمام الجهات المسيئة لدخول المنصة، في حين تساعد الأدوات الجديدة المطورين الملتزمين على بناء تطبيقات متوافقة مع السياسات.
تعزيز فحوص التطبيقات والخصوصية
تخضع تطبيقات Google Play لأكثر من 10 آلاف فحص أمني، مع استمرار مراجعتها بعد النشر. وخلال 2025، دمجت Google أحدث نماذجها التوليدية في عملية المراجعة لمساعدة فرق المراجعة البشرية على اكتشاف الأنماط الخبيثة المعقدة بسرعة أكبر.
كما منعت الشركة أكثر من 255 ألف تطبيق من الحصول على وصول مفرط إلى بيانات المستخدمين الحساسة، وواصلت تشديد سياسات الخصوصية. وتوفر أدوات مثل Play Policy Insights في Android Studio وقسم أمان البيانات إرشادات للمطورين بشأن تقليل طلبات الأذونات الحساسة وتقديم إفصاحات الاستخدام المطلوبة أثناء بناء التطبيق.
وفي ما يتعلق بالتقييمات والمراجعات، حجبت أنظمة مكافحة الرسائل المزعجة 160 مليون تقييم ومراجعة مزيفة أو متلاعباً بها، بما في ذلك الحالات التي تهدف إلى رفع تقييم التطبيقات أو خفضه. وقالت Google إنها منعت أيضاً انخفاضاً متوسطه نصف نجمة في تقييم التطبيقات المستهدفة بحملات إغراق بالمراجعات.
وأضافت الشركة طبقات حماية جديدة للأطفال والعائلات، بهدف منع المستخدمين الأصغر سناً من اكتشاف أو تنزيل تطبيقات مرتبطة بأنشطة مثل المقامرة أو المواعدة.
توسيع حماية Google Play Protect
يفحص Google Play Protect أكثر من 350 مليار تطبيق Android يومياً، سواء كانت التطبيقات محملة من Google Play أو من مصادر أخرى. وخلال العام الماضي، رصد الفحص الفوري أكثر من 27 مليون تطبيق خبيث جديد من خارج Google Play، مع تحذير المستخدمين أو حظر التطبيقات عند الحاجة.
وسّعت Google ميزة الحماية المعززة من الاحتيال إلى 185 سوقاً، لتغطي أكثر من 2.8 مليار جهاز Android، بعد بدء تشغيلها التجريبي في سنغافورة. وتحلل الميزة التطبيقات التي يجري تثبيتها من مصادر خارجية، مثل متصفح الويب أو تطبيقات المراسلة، عندما تطلب أذونات حساسة يمكن إساءة استخدامها في عمليات احتيال مالي. وخلال 2025، حجبت 266 مليون محاولة تثبيت محفوفة بالمخاطر، وساعدت في حماية المستخدمين من 872 ألف تطبيق عالي الخطورة.
كما قدمت Google حماية من الاحتيال أثناء المكالمات، إذ تعطل مؤقتاً إمكانية إيقاف Google Play Protect خلال المكالمة. ويهدف ذلك إلى منع المهاجمين من خداع المستخدمين لتعطيل دفاعات الجهاز ثم تثبيت تطبيق ضار أثناء الحديث.
أدوات جديدة للمطورين
أجرت Google تحسينات على Play Integrity API، الذي تجري التطبيقات والألعاب عبره أكثر من 20 مليار عملية تحقق يومياً للحماية من إساءة الاستخدام والوصول غير المصرح به. وشملت تحديثات 2025 إضافة إشارات مدعومة بالعتاد يصعب تزويرها، ومطالبات داخل التطبيق لمساعدة المستخدمين على معالجة مشكلات مثل أخطاء الشبكة، إلى جانب إطلاق ميزة device recall تجريبياً للتعرف على الجهات المسيئة المتكررة حتى بعد إعادة ضبط الجهاز، مع الحفاظ على خصوصية المستخدم.
وتعتزم Google فتح التحقق من هوية مطوري Android لجميع المطورين هذا العام، بعد فترة الوصول المبكر، مع توفير نوع حساب مخصص للطلاب والهواة يتيح توزيع تطبيقاتهم على عدد محدود من الأجهزة دون متطلبات التحقق الكاملة. وفي Android 16، يمكن للمطورين حماية معلومات خاصة مثل بيانات تسجيل الدخول المصرفية بسطر واحد من التعليمات البرمجية، كما دُمجت الحماية تلقائياً في بعض التطبيقات للحد من هجمات «اختطاف النقرات» أو tapjacking.