الأمن السيبراني

كيف يعيد الذكاء الاصطناعي تشكيل إدارة الثغرات أمام قادة أمن المعلومات؟

تحذر Microsoft من أن نماذج الذكاء الاصطناعي المتقدمة ستزيد حجم الثغرات المكتشفة وسرعة استغلالها، ما يفرض على قادة أمن المعلومات تحسين الفرز والتصحيح والدفاع متعدد الطبقات. وتوصي الشركة بتقصير مدد تصحيح الأنظمة الحرجة، واستخدام طبقات ضبط للنماذج، وتعزيز الإعدادات الآمنة افتراضياً.

06 أكتوبر 2026
4 دقائق قراءة
6 قراءة
certi.news Editorial Team
كيف يعيد الذكاء الاصطناعي تشكيل إدارة الثغرات أمام قادة أمن المعلومات؟

لم تعد المشكلة الرئيسية في إدارة الثغرات هي قدرة فرق الأمن على اكتشافها بسرعة، بل قدرتها على التعامل الصحيح مع حجم متزايد من النتائج قبل أن يستغلها المهاجمون. وترى Microsoft أن نماذج الذكاء الاصطناعي المتقدمة ستوسع نطاق الفحص واكتشاف نقاط الضعف وتصميم الإصلاحات، لكنها ستضع فرق الأمن أمام عدد من النتائج يفوق ما صُممت له عمليات المراجعة البشرية التقليدية.

وتقول الشركة إن الذكاء الاصطناعي يتيح للمدافعين اكتشاف التعرضات مبكراً وأتمتة بعض أعمال المعالجة، لكنه يمنح المهاجمين في الوقت نفسه أدوات أسرع للبحث عن الثغرات واستغلالها. لذلك، لا يكفي قياس نجاح البرنامج الأمني بسرعة إصدار التصحيحات؛ بل يجب الحفاظ على التوازن بين سرعة التصحيح وصحته، مع اعتماد ضوابط تحد من أثر الاختراق عندما يتعذر تصحيح كل ثغرة في الوقت المناسب.

ما الذي يتغير في إدارة الثغرات؟

تستخدم Microsoft نماذج ذكاء اصطناعي متقدمة لفحص قاعدة شيفرتها، ثم تراجع الثغرات المحتملة من حيث صحتها وخطورتها وتأثيرها قبل معالجتها. وتوضح أن بعض مراحل التعامل مع الثغرات والإفصاح عنها أصبحت مدعومة بالذكاء الاصطناعي، بما يساعد على توسيع نطاق العملية.

وبحسب الشركة، تتم معالجة معظم ثغرات البرمجيات السحابية من جانب Microsoft من دون تدخل العملاء. أما مستخدمو البرمجيات المحلية فعليهم توقع زيادة كبيرة في عدد الثغرات المعلنة ضمن تحديثات الثلاثاء مقارنة بالمستويات التاريخية؛ إذ شهد سبتمبر 2026 رقماً قياسياً اقترب من 1,000 ثغرة.

وتلفت Microsoft إلى أن النماذج غير حتمية، فقد تعطي النتائج نفسها مخرجات مختلفة عند إعادة التشغيل أو استخدام نموذج آخر. ولهذا تستخدم الشركة طبقة تحكم أو «حزاماً» حول النماذج يحدد كيفية وصولها إلى الشيفرة، ويتحقق من المخرجات، ويربط النتائج بمسارات الفرز والمعالجة. وقد وسعت Microsoft استخدام هذه الطبقات عبر مجموعاتها الهندسية، كما أتاحت إحدى هذه الأدوات، التي تحمل الاسم الرمزي MDASH، للعملاء.

إجراءات عملية لقادة أمن المعلومات

  • زيادة موارد التصحيح: ينبغي تخصيص موارد أكبر لتصحيح البرمجيات المحلية من Microsoft وفرز الثغرات وتحديد توقيتها، بسبب توقع استمرار ارتفاع أحجام التحديثات.
  • تقليص زمن التصحيح للأنظمة الحرجة: تقترح Microsoft دراسة تطبيق الإصلاحات على مكونات مثل وحدات التحكم بالمجال والأجهزة الطرفية خلال 24 ساعة، بدلاً من انتظار عطلات نهاية الأسبوع أو نوافذ الصيانة التقليدية.
  • استخدام طبقات ضبط للنماذج: يمكن تطبيق طبقات مشابهة للتحكم في وصول أدوات الذكاء الاصطناعي إلى الشيفرة والتحقق من النتائج ودمجها في عمليات المعالجة، من دون انتظار توفر أحدث النماذج.
  • تخصيص موارد للفرز البشري: زيادة عدد النتائج لا تلغي الحاجة إلى خبراء يحددون الأولوية ويتحققون من صحة النتائج ويعالجون الأخطاء.
  • تعزيز الدفاع متعدد الطبقات: يجب مراقبة حالة الضوابط الأمنية الحرجة، لأن بعض الثغرات لن تُعالج قبل الاستغلال.

لماذا يهم هذا الخبر؟

التغيير الفعلي هو انتقال إدارة الثغرات من عملية دورية محدودة الحجم إلى تدفق مستمر قد ينتج نتائج أكثر مما تستطيع الفرق فحصه يدوياً. وهذا يرفع أهمية جودة الفرز والتحقق من النتائج بقدر أهمية سرعة الفحص، كما يجعل توقيت التصحيح قراراً تشغيلياً وأمنياً لا مجرد إجراء صيانة.

وتشير Microsoft أيضاً إلى مخاطر سلسلة توريد البرمجيات مفتوحة المصدر، إذ تتعاون مع جهات في القطاع لفحص مكونات حرجة وترتيب أولويات إصلاحها بالتنسيق مع القائمين عليها. وتعرض الشركة مبدأي Secure by Design وSecure by Default كوسيلة لتقليل العبء على العملاء، مع أمثلة تشمل المصادقة متعددة العوامل الإلزامية لمسؤولي Azure، وتفعيل الحذف المنطقي في Azure Backup افتراضياً، وتعطيل الوصول الصادر الافتراضي في Azure VNet.

الإعدادات الآمنة افتراضياً والقيود

توصي Microsoft باستخدام Microsoft Baseline Security Mode، المتاح للعملاء الحاليين ضمن اتفاقية الترخيص، لتطبيق الإعدادات الآمنة ومراقبتها على نطاق واسع. وتتيح هذه الوضعية تشغيل الضوابط وإيقافها وإدارة الاستثناءات وتنفيذ النشر تدريجياً، بينما ستُطبق ضوابطها تدريجياً افتراضياً على مستأجري Microsoft الجدد.

هذه التوصيات لا تلغي الحاجة إلى قرارات مبنية على المخاطر. فاختلاف مخرجات النماذج، واحتمال النتائج غير الدقيقة، والحاجة إلى موارد بشرية وفرز متخصص، كلها قيود تجعل الأتمتة عاملاً مساعداً لا بديلاً عن الحوكمة والمراجعة. كما أن المصدر لا يقدم قياسات تفصيلية لمدى دقة MDASH أو مقدار خفض زمن المعالجة، وهي نقاط تحتاج إلى تقييم مستقل قبل اعتبارها نتائج مثبتة.

مصدر الخبر
Microsoft Security Blog
فتح المصدر الأصلي ↗
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

ما الذي تحتاج معرفته

ترى Microsoft أن نماذج الذكاء الاصطناعي ستزيد حجم الثغرات المكتشفة وسرعة استغلالها، ما يجعل الفرز البشري والتحقق والتصحيح السريع والدفاع متعدد الطبقات أكثر أهمية. وتوضح الشركة أن الأتمتة تساعد فرق الأمن لكنها لا تلغي الحاجة إلى الحوكمة، خصوصاً بسبب تفاوت مخرجات النماذج وغياب قياسات مستقلة منشورة لأداة MDASH.

  • قد يؤدي الذكاء الاصطناعي إلى تدفق مستمر من نتائج الثغرات يفوق قدرة المراجعة البشرية التقليدية.
  • توصي Microsoft بتقليص زمن تصحيح الأنظمة الحرجة، وقد يشمل ذلك تطبيق الإصلاحات خلال 24 ساعة.
  • تستخدم Microsoft طبقات ضبط للتحكم في وصول النماذج إلى الشيفرة والتحقق من المخرجات وربطها بمسارات المعالجة.
  • تبقى الخبرة البشرية ضرورية لفرز النتائج والتحقق من صحتها وتحديد أولوياتها.
  • تشدد الشركة على الدفاع متعدد الطبقات والإعدادات الآمنة افتراضياً لتقليل أثر الثغرات التي يتعذر تصحيحها فوراً.
  • لا يقدم المصدر قياسات تفصيلية مستقلة لدقة MDASH أو مقدار خفضها لزمن المعالجة.

أسئلة شائعة

كيف يغير الذكاء الاصطناعي إدارة الثغرات؟

يوسع نطاق فحص الشيفرة واكتشاف الثغرات وتصميم الإصلاحات، لكنه يزيد أيضاً عدد النتائج التي تحتاج إلى فرز وتحقيق ومعالجة.

لماذا تحتاج نماذج الذكاء الاصطناعي إلى طبقات ضبط؟

لأن النماذج غير حتمية وقد تعطي مخرجات مختلفة عند إعادة التشغيل أو استخدام نموذج آخر؛ لذلك تُستخدم طبقات للتحكم في الوصول إلى الشيفرة والتحقق من النتائج.

هل تلغي أتمتة إدارة الثغرات الحاجة إلى الخبراء؟

لا. يذكر المقال أن الفرز البشري يظل ضرورياً لتحديد الأولويات والتحقق من صحة النتائج ومعالجة الأخطاء.

ما الإجراء المقترح للأنظمة الحرجة؟

تقترح Microsoft دراسة تطبيق الإصلاحات على مكونات مثل وحدات التحكم بالمجال والأجهزة الطرفية خلال 24 ساعة بدلاً من انتظار نوافذ الصيانة التقليدية.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار