مايكروسوفت: المهاجمون يتقدمون في سباق الذكاء الاصطناعي
حذرت مايكروسوفت من أن المهاجمين يستفيدون من تقنيات الذكاء الاصطناعي بوتيرة أسرع من فرق الأمن، مما يخلق فجوة مؤقتة في التوازن الأمني.

تقرير مايكروسوفت يكشف الفجوة الأمنية
أصدرت مايكروسوفت تقريرها السنوي للدفاع الرقمي لعام 2026، والذي يسلط الضوء على التغيرات الجذرية التي يحدثها الذكاء الاصطناعي في عمليات الأمن السيبراني الهجومية والدفاعية. تشير البيانات الواردة في التقرير إلى أن المهاجمين يستفيدون حالياً من هذه التقنيات بوتيرة أسرع من فرق الدفاع، مما يتيح لهم تسريع عمليات اكتشاف الثغرات وتطوير البرمجيات الخبيثة والأنشطة التي تلي الاختراق. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.
تسارع وتيرة اكتشاف الثغرات
توضح مايكروسوفت أن الذكاء الاصطناعي يقلل بشكل كبير من الوقت والخبرة والتكلفة المطلوبة لاكتشاف نقاط الضعف واستغلالها. ومع ذلك، تضيف الشركة أن عمليات المعالجة والإصلاح بطبيعتها أبطأ بكثير من عمليات الاكتشاف، خاصة في الأنظمة التي تفتقر إلى اختبارات الوحدة والتكامل القوية. هذا الاختلال في التوازن يعني أن العالم قد يشهد فترة تمتد لسنوات عدة ستشهد فيها زيادة حادة في عدد الثغرات المعروفة ولكن غير المعالجة، مما قد يتيح للمهاجمين المتحضرين تجميع كميات كبيرة من ثغرات اليوم صفر. ويمكن الرجوع إلى Lawrence Abrams للاطلاع على التفاصيل الأصلية للمصدر.
تقليص زمن التحويل إلى سلاح
أشار التقرير إلى أن الوقت المتوسط بين اكتشاف الثغرة في العالم الحقيقي وتحويلها إلى أداة هجومية قد انخفض إلى أقل من 24 ساعة بكثير. هذا التراجع الحاد في المهلة الزمنية يحد بشكل كبير من الوقت المتاح للمؤسسات لإصلاح الأنظمة المكشوفة قبل استغلالها. بالإضافة إلى ذلك، يستخدم المهاجمون الذكاء الاصطناعي لتوليد برمجيات خبيثة مخصصة وتسريع الأنشطة التي تلي الاختراق، مثل تسريب البيانات واكتشاف الأسرار والحركة الجانبية، مما يقلص المدة من أيام إلى دقائق معدودة.
تمكين الفاعلين الأقل خبرة
تؤكد مايكروسوفت أن الذكاء الاصطناعي يمكن أن يساعد الفاعلين التهديديين على أتمتة أجزاء أكبر من سلسلة الهجوم مع تدخل بشري محدود. هذا التطور يمنح المجرمين الإلكترونيين الأقل خبرة وصولاً إلى قدرات كانت تتطلب سابقاً مهارات متقدمة. كما تتيح هذه التقنيات للمجموعات الإجرامية الحصول على قدرات كانت ترتبط تقليدياً بالفاعلين المتطورين، مثل القراصنة المدعومين من الدول، مما يرفع من معدلات نجاح الهجمات، خاصة في مجال الهندسة الاجتماعية والاحتيال.
استخدام الفاعلين الدوليين للذكاء الاصطناعي
كشفت مايكروسوفت أن الفاعلين التهديديين المدعومين من الدول بدأوا بالفعل في استخدام الذكاء الاصطناعي في عمليات حقيقية. على سبيل المثال، يستخدم بعض الفاعلين الصينيين أدوات الذكاء الاصطناعي للبحث عن الثغرات وتعلم طرق استغلالها. كما رصدت الشركة فاعلين روسيين يستخدمون تقنيات الترميز بالذكاء الاصطناعي لتسريع هجماتهم. أما العاملون في مجال تكنولوجيا المعلومات الكوريون الشماليون، فيستخدمون الذكاء الاصطناعي لتطوير الشخصيات الرقمية والهندسة الاجتماعية، وهو ما يتوافق مع التقارير السابقة عن عمليات انتحال هوية الموظفين التي استخدمت تقنيات العمق الوهمي.
حدود الاستقلالية في الهجمات
على الرغم من القوة المتزايدة للذكاء الاصطناعي في تسريع الهجمات، تحذر مايكروسوفت من أن الهجمات السيبرانية لم تصبح مستقلة تماماً بعد. توضح الشركة أن معظم الحملات في العالم الحقيقي لا تزال تعتمد على البشر لاختيار الأهداف واتخاذ القرارات والتعامل مع الأجزاء المعقدة من الهجوم. وتؤكد مايكروسوفت أن التوازن بين المهاجمين والمدافعين من المرجح أن يتعافى في النهاية، لكن في الأمد القريب، يحتاج المدافعون إلى التحرك بسرعة كبيرة لسد الفجوة الحالية.
المصادر
- BleepingComputerMicrosoft says threat actors are ahead in the early AI race