Reupload
← العودة إلى الصفحة الرئيسية

· Microsoft

مايكروسوفت تحذّر: الذكاء الاصطناعي يمنح المهاجمين الأفضلية

مايكروسوفت تحذّر: الذكاء الاصطناعي يمنح المهاجمين الأفضلية

الصورة: Jefferson Santos على Unsplash

يكشف تقرير الدفاع الرقمي لعام 2026 الصادر عن مايكروسوفت أن الذكاء الاصطناعي قد أرجح كفة الأمن السيبراني لصالح المهاجمين على المدى القريب. فبات اكتشاف الثغرات واستغلالها يستغرق أقل من 24 ساعة، بينما قفز التصيّد الاحتيالي من 7% إلى 23% من عمليات الاختراق. وفي يوليو 2026 وقع أول هجوم فدية مؤتمت بالكامل على مؤسسات حقيقية.

يوثّق تقرير الدفاع الرقمي 2026 الصادر عن مايكروسوفت، والذي نُشر في الأول من أكتوبر واستند إلى أكثر من 165 تريليون إشارة أمنية يومية، تحوّلًا جوهريًا في الأمن السيبراني حيث منح الذكاء الاصطناعي المهاجمين ميزة مبكرة حاسمة. ويُظهر التقرير، الذي يغطي الفترة من يوليو 2025 حتى يونيو 2026، أن الجهات الفاعلة في التهديدات تستخدم الآن الذكاء الاصطناعي للعثور على الأخطاء البرمجية وبناء البرمجيات الخبيثة وتنفيذ عمليات الاختراق بوتيرة أسرع مما يستطيع المدافعون مواكبتها.

والتسارع هائل. فقد انخفض الزمن من اكتشاف الثغرة إلى تسليحها إلى أقل من 24 ساعة، في حين تتطلب تصحيحات الأمن عادةً ما بين 30 و60 يومًا لنشرها، ما يخلق نافذة تعرّض آخذة في الاتساع. وقد قفزت هجمات التصيّد الاحتياطي، المعزَّزة بالتخصيص والاستهداف المدعومين بالذكاء الاصطناعي، من 7% إلى 23% من عمليات الاختراق المرصودة. وتستغل هذه الحملات الهندسية الاجتماعية المدعومة بالذكاء الاصطناعي نواقل الدخول المألوفة بفعالية أكبر من قبل، إذ أدّت أكثر من 52% من عمليات اختراق الحسابات المخترقة إلى سرقات إضافية لبيانات الاعتماد.

والأكثر إثارة للدهشة أن التقرير يوثّق وصول الهجمات السيبرانية المؤتمتة بالكامل. ففي يوليو 2026، أصبح JADEPUFFER أول هجوم ابتزاز ببرمجية فدية مؤتمت بالكامل ومؤكد، حيث حدّدت أنظمة منسّقة بالذكاء الاصطناعي الأهداف ذاتيًا، وسلّمت مطالب الفدية، وأدارت سير عمل الابتزاز بأقل قدر من التدخل البشري. وتتوقع مايكروسوفت أن تضيف جماعات تهديد أخرى أنظمة مؤتمتة إلى ترسانتها.

وبينما يضخّم الذكاء الاصطناعي قدرات الهجوم والدفاع معًا، فإن المدافعين متأخرون حاليًا في الركب. ويشدّد التقرير على أن الذكاء الاصطناعي "يضغط الجداول الزمنية للهجوم" ويخفض كلفة القدرات المتطورة، لكن المهاجمين هم أول من يجني هذه الفوائد. وتحدّد مايكروسوفت الوصول القائم على الهوية بوصفه مستوى التحكم الأساسي، إذ يواصل المهاجمون استهداف سلوك المستخدمين عبر التصيّد الاحتيالي وانتحال الهوية والهندسة الاجتماعية على طريقة ClickFix، وهي تقنيات يجعلها الذكاء الاصطناعي أكثر فعالية دون تغيير طبيعتها الجوهرية. ويدعو التقرير المؤسسات إلى الاستعداد لبيئة يعمل فيها المهاجمون والمدافعون معًا بسرعة الآلة.

المصادر والاعتمادات

المصدر الأصلي: Microsoft