الأمن السيبراني

Microsoft: المهاجمون يسبقون المدافعين في الاستفادة المبكرة من الذكاء الاصطناعي

تحذر Microsoft في تقريرها للدفاع الرقمي لعام 2026 من أن جهات التهديد تستفيد حالياً من الذكاء الاصطناعي بوتيرة أسرع من فرق الحماية، خصوصاً في اكتشاف الثغرات وتطوير البرمجيات الخبيثة وتسريع ما بعد الاختراق. وترى الشركة أن زمن تحويل الثغرة المكتشفة إلى سلاح انخفض إلى أقل من 24 ساعة، رغم أن الحملات الواقعية لا تزال تعتمد بدرجة كبيرة على التوجيه البشري.

01 أكتوبر 2026
3 دقائق قراءة
14 قراءة
certi.news Editorial Team
Microsoft: المهاجمون يسبقون المدافعين في الاستفادة المبكرة من الذكاء الاصطناعي

تقول Microsoft إن المهاجمين الإلكترونيين يملكون في المرحلة الحالية أفضلية على المدافعين في سباق الاستفادة من الذكاء الاصطناعي، وفق تقريرها 2026 Digital Defense Report. وتتمثل الأفضلية في تقليص الوقت والخبرة والتكلفة اللازمة لاكتشاف نقاط الضعف واستغلالها، إلى جانب تسريع تطوير البرمجيات الخبيثة وتنفيذ الأنشطة التي تلي اختراق الشبكات.

وتقر الشركة بأن الذكاء الاصطناعي سيمنح فرق الأمن فوائد مماثلة على المدى الطويل، لكنها ترى أن التوازن لم يتحقق بعد. وبحسب تقييمها، يحتاج المدافعون إلى التحرك بسرعة أكبر لسد الفجوة، لأن اكتشاف العيوب يتم بوتيرة أسرع بكثير من إصلاحها.

فجوة متزايدة بين الاكتشاف والمعالجة

تعد أبحاث الثغرات المجال الأوضح لهذا الاختلال. فبينما يمكن للأدوات المدعومة بالذكاء الاصطناعي تسريع العثور على العيوب وتحليل طرق استغلالها، تظل معالجة الثغرات أبطأ بطبيعتها، خصوصاً في الأنظمة التي تفتقر إلى اختبارات وحدات واختبارات تكامل قوية تسمح بنشر تغييرات برمجية بسرعة.

تحذر Microsoft من أن ذلك قد يؤدي إلى فترة تمتد لسنوات يرتفع خلالها عدد الثغرات المعروفة غير المرقعة. كما قد يتمكن خصوم منظمون وممولون جيداً من تخزين أعداد كبيرة من ثغرات اليوم صفر المكتشفة بهذه الوسائل. وتضيف الشركة أن متوسط الفترة بين اكتشاف الثغرة في بيئة فعلية وتحويلها إلى أداة هجومية أصبح أقل بكثير من 24 ساعة، ما يضيّق نافذة التصحيح المتاحة للمؤسسات.

من تطوير البرمجيات الخبيثة إلى الحركة الجانبية

لا يقتصر الاستخدام الهجومي على اكتشاف الثغرات. تشير Microsoft إلى أن الجهات المهاجمة تستخدم الذكاء الاصطناعي لإنشاء برمجيات خبيثة مخصصة وتسريع استخراج البيانات والأسرار، والتنقل الجانبي داخل الشبكات، وهي مهام كانت تستغرق أياماً وقد تنجز الآن خلال دقائق.

كما تسمح الأتمتة بتنفيذ أجزاء أكبر من سلسلة الهجوم بتدخل بشري محدود، وتمنح مجرمين أقل خبرة قدرات كانت مرتبطة سابقاً بجهات أكثر تطوراً، بما في ذلك تخصيص رسائل التصيد والاحتيال الاجتماعي. وترى الشركة أن الجهات المتقدمة قد تختصر سلسلة الهجوم من أيام إلى ثوانٍ، بينما تتيح هذه الأدوات للمهاجمين الأقل تطوراً مستوى من الاستمرارية كان محصوراً في السابق بجهات استخباراتية.

استخدامات منسوبة إلى جهات حكومية

تقول Microsoft إن جهات مدعومة من دول بدأت بالفعل استخدام الذكاء الاصطناعي في عمليات واقعية. فقد استخدمت جهات صينية مرتبطة بالدولة أدوات AI للبحث عن الثغرات وتعلم استغلالها، مع استمرار اعتمادها على التصيد وأحصنة الوصول عن بُعد. كما رصدت الشركة جهات روسية تستخدم أسلوب «البرمجة الحدسية» وأدوات مولدة بالذكاء الاصطناعي لتسريع الهجمات.

وبحسب التقرير، يستخدم عاملون تقنيون كوريون شماليون عن بُعد الذكاء الاصطناعي لبناء الشخصيات الوهمية والهندسة الاجتماعية والحفاظ على الوصول إلى المؤسسات، فيما تستخدمه جهات أخرى لتطوير البرمجيات الخبيثة وإدارة البنية التحتية للهجوم. وتشير Microsoft أيضاً إلى استخدام سير عمل يعتمد على الوكلاء وشيفرات مولدة بنماذج لغوية كبيرة لتسريع نشر البرمجيات الخبيثة.

ما الذي لم يتغير بعد؟

رغم هذا التسارع، لا تقول Microsoft إن الهجمات أصبحت مستقلة بالكامل. فمعظم الحملات المرصودة لا تزال تعتمد على البشر في اختيار الأهداف واتخاذ القرارات والتعامل مع الأجزاء المعقدة من العملية. وهذا يضع الذكاء الاصطناعي حالياً في موقع أداة لتوسيع قدرة المهاجمين وتسريعها، لا بديلاً كاملاً عن المشغل البشري.

القراءة التحريرية: التغير الأهم ليس ظهور هجمات ذاتية بالكامل، بل تقلص الفاصل الزمني بين اكتشاف الضعف واستغلاله، مع اتساع نطاق الجهات القادرة على تنفيذ عمليات مخصصة. ويشير ذلك إلى أن الاعتماد على التصحيح اليدوي البطيء وحده سيترك المؤسسات أمام نافذة حماية أضيق. وفي المقابل، يظل التقرير تقييماً صادراً عن Microsoft، ولا يقدم في المادة المعروضة قياسات مستقلة تفصل مقدار مساهمة الذكاء الاصطناعي في كل حملة أو تثبت أن جميع الاستخدامات المذكورة بلغت مستوى الأتمتة نفسه.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار