لم تعد المشكلة الرئيسية في إدارة الثغرات هي قدرة فرق الأمن على اكتشافها بسرعة، بل قدرتها على التعامل الصحيح مع حجم متزايد من النتائج قبل أن يستغلها المهاجمون. وترى Microsoft أن نماذج الذكاء الاصطناعي المتقدمة ستوسع نطاق الفحص واكتشاف نقاط الضعف وتصميم الإصلاحات، لكنها ستضع فرق الأمن أمام عدد من النتائج يفوق ما صُممت له عمليات المراجعة البشرية التقليدية.
وتقول الشركة إن الذكاء الاصطناعي يتيح للمدافعين اكتشاف التعرضات مبكراً وأتمتة بعض أعمال المعالجة، لكنه يمنح المهاجمين في الوقت نفسه أدوات أسرع للبحث عن الثغرات واستغلالها. لذلك، لا يكفي قياس نجاح البرنامج الأمني بسرعة إصدار التصحيحات؛ بل يجب الحفاظ على التوازن بين سرعة التصحيح وصحته، مع اعتماد ضوابط تحد من أثر الاختراق عندما يتعذر تصحيح كل ثغرة في الوقت المناسب.
ما الذي يتغير في إدارة الثغرات؟
تستخدم Microsoft نماذج ذكاء اصطناعي متقدمة لفحص قاعدة شيفرتها، ثم تراجع الثغرات المحتملة من حيث صحتها وخطورتها وتأثيرها قبل معالجتها. وتوضح أن بعض مراحل التعامل مع الثغرات والإفصاح عنها أصبحت مدعومة بالذكاء الاصطناعي، بما يساعد على توسيع نطاق العملية.
وبحسب الشركة، تتم معالجة معظم ثغرات البرمجيات السحابية من جانب Microsoft من دون تدخل العملاء. أما مستخدمو البرمجيات المحلية فعليهم توقع زيادة كبيرة في عدد الثغرات المعلنة ضمن تحديثات الثلاثاء مقارنة بالمستويات التاريخية؛ إذ شهد سبتمبر 2026 رقماً قياسياً اقترب من 1,000 ثغرة.
وتلفت Microsoft إلى أن النماذج غير حتمية، فقد تعطي النتائج نفسها مخرجات مختلفة عند إعادة التشغيل أو استخدام نموذج آخر. ولهذا تستخدم الشركة طبقة تحكم أو «حزاماً» حول النماذج يحدد كيفية وصولها إلى الشيفرة، ويتحقق من المخرجات، ويربط النتائج بمسارات الفرز والمعالجة. وقد وسعت Microsoft استخدام هذه الطبقات عبر مجموعاتها الهندسية، كما أتاحت إحدى هذه الأدوات، التي تحمل الاسم الرمزي MDASH، للعملاء.
إجراءات عملية لقادة أمن المعلومات
- زيادة موارد التصحيح: ينبغي تخصيص موارد أكبر لتصحيح البرمجيات المحلية من Microsoft وفرز الثغرات وتحديد توقيتها، بسبب توقع استمرار ارتفاع أحجام التحديثات.
- تقليص زمن التصحيح للأنظمة الحرجة: تقترح Microsoft دراسة تطبيق الإصلاحات على مكونات مثل وحدات التحكم بالمجال والأجهزة الطرفية خلال 24 ساعة، بدلاً من انتظار عطلات نهاية الأسبوع أو نوافذ الصيانة التقليدية.
- استخدام طبقات ضبط للنماذج: يمكن تطبيق طبقات مشابهة للتحكم في وصول أدوات الذكاء الاصطناعي إلى الشيفرة والتحقق من النتائج ودمجها في عمليات المعالجة، من دون انتظار توفر أحدث النماذج.
- تخصيص موارد للفرز البشري: زيادة عدد النتائج لا تلغي الحاجة إلى خبراء يحددون الأولوية ويتحققون من صحة النتائج ويعالجون الأخطاء.
- تعزيز الدفاع متعدد الطبقات: يجب مراقبة حالة الضوابط الأمنية الحرجة، لأن بعض الثغرات لن تُعالج قبل الاستغلال.
لماذا يهم هذا الخبر؟
التغيير الفعلي هو انتقال إدارة الثغرات من عملية دورية محدودة الحجم إلى تدفق مستمر قد ينتج نتائج أكثر مما تستطيع الفرق فحصه يدوياً. وهذا يرفع أهمية جودة الفرز والتحقق من النتائج بقدر أهمية سرعة الفحص، كما يجعل توقيت التصحيح قراراً تشغيلياً وأمنياً لا مجرد إجراء صيانة.
وتشير Microsoft أيضاً إلى مخاطر سلسلة توريد البرمجيات مفتوحة المصدر، إذ تتعاون مع جهات في القطاع لفحص مكونات حرجة وترتيب أولويات إصلاحها بالتنسيق مع القائمين عليها. وتعرض الشركة مبدأي Secure by Design وSecure by Default كوسيلة لتقليل العبء على العملاء، مع أمثلة تشمل المصادقة متعددة العوامل الإلزامية لمسؤولي Azure، وتفعيل الحذف المنطقي في Azure Backup افتراضياً، وتعطيل الوصول الصادر الافتراضي في Azure VNet.
الإعدادات الآمنة افتراضياً والقيود
توصي Microsoft باستخدام Microsoft Baseline Security Mode، المتاح للعملاء الحاليين ضمن اتفاقية الترخيص، لتطبيق الإعدادات الآمنة ومراقبتها على نطاق واسع. وتتيح هذه الوضعية تشغيل الضوابط وإيقافها وإدارة الاستثناءات وتنفيذ النشر تدريجياً، بينما ستُطبق ضوابطها تدريجياً افتراضياً على مستأجري Microsoft الجدد.
هذه التوصيات لا تلغي الحاجة إلى قرارات مبنية على المخاطر. فاختلاف مخرجات النماذج، واحتمال النتائج غير الدقيقة، والحاجة إلى موارد بشرية وفرز متخصص، كلها قيود تجعل الأتمتة عاملاً مساعداً لا بديلاً عن الحوكمة والمراجعة. كما أن المصدر لا يقدم قياسات تفصيلية لمدى دقة MDASH أو مقدار خفض زمن المعالجة، وهي نقاط تحتاج إلى تقييم مستقل قبل اعتبارها نتائج مثبتة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.