توضح الندوة التي نظمتها شركتا Reflectiz وTaboola أن ما يُعرف بـ فجوة الموافقات (Approval Gap) يمثل أحد أخطر التحديات في أمن الويب. تبدأ القصة بموافقة فريق الأمن على كود تسويقي معين، لكن هذا الكود لا يبقى كما هو؛ إذ يقوم بتحميل أكواد طرف ثالث، والتي بدورها قد تجلب أكواد طرف رابع غير خاضعة لأي مراجعة أمنية. هذه الأكواد تعمل على المتصفح مباشرة، ما يمنحها وصولًا كاملًا إلى نماذج الإدخال وصفحات الدفع وبيانات العملاء، وكأنها جزء أصيل من الموقع.
وجهات نظر المنصات الإعلانية
أوضح Omri Ariav مدير المنتجات في Taboola أن منصتهم تعتبر نفسها “ضيفًا” على صفحات الناشرين والمعلنين، وأن هذا الضيف يجب أن يتصرف بمسؤولية. لكنه شدد على أن السلوك الجيد لا يكفي أن يكون وعدًا أوليًا، بل يحتاج إلى مراقبة مستمرة وضمانات أمنية متواصلة. من جانبه، أكد Idan Cohen الرئيس التنفيذي لشركة Reflectiz أن أي بائع لا يستطيع الإجابة عن الأسئلة الأمنية الأساسية لا يُعتبر خبيثًا بالضرورة، لكنه يظل غير مراقب، وهذا بحد ذاته يمثل خطرًا.
الأسئلة الخمسة الجوهرية للأمن الإعلاني
طرحت Reflectiz إطارًا عمليًا يقوم على خمسة أسئلة أساسية يجب أن تُطرح على كل مزود تقني قبل أن يلمس كوده موقعك، وأبرزها: ما هي الأكواد الأخرى التي يقوم الوسم بتحميلها؟ ومن قام بمراجعتها؟ هذه الأسئلة تكشف سريعًا عن الثغرات وتمنح فرق الأمن معلومات قابلة للتنفيذ لتقليل المخاطر.
دور الذكاء الاصطناعي في تعقيد المشهد
تقرير State of Web Exposure 2026 أظهر أن 53% من المخاطر في قطاع التجزئة تعود إلى الإفراط في استخدام أدوات التتبع. ومع دخول الذكاء الاصطناعي إلى عالم الإعلانات، أصبح توليد التكاملات ونقاط الاتصال وتدفقات البيانات يتم بسرعة آلية، ما يجعل الموافقات السابقة غير ذات صلة بالواقع الحالي. في الوقت نفسه، بات استغلال المتصفحات أرخص وأسرع ومتاحًا حتى للمهاجمين غير التقنيين، وهو ما يضاعف حجم التهديدات.
الإطار العملي المقترح
الندوة قدمت خطة من ثلاث خطوات لإغلاق فجوة الموافقات دون تعطيل عمل الفرق التسويقية:
- جرد رقمي شامل لسلسلة التوريد الخاصة بالموقع.
- مراقبة مستمرة وعميقة للأكواد التي تُنفذ على المتصفح.
- حوكمة واضحة تضمن التوازن بين سرعة التسويق ودقة الأمن.
هذا الإطار يساعد المؤسسات على الامتثال لمتطلبات GDPR وCCPA ومعايير PCI DSS 4.0.1، ويمنحها القدرة على مواجهة التدقيق التنظيمي والهجمات السيبرانية في آن واحد.





























