مايكروسوفت تحذر: نافذة الأمان تتقلص إلى أقل من يوم والذكاء الاصطناعي يسرّع الهجمات السيبرانية

مايكروسوفت تحذر: نافذة الأمان تتقلص إلى أقل من يوم والذكاء الاصطناعي يسرّع الهجمات السيبرانية

تقلص نافذة الأمان بين الرصد والاستغلال

يحذر تقرير مايكروسوفت للدفاع الرقمي للعام 2026 من أن الفاصل بين اكتشاف ثغرة أمنية واستخدامها الفعلي لم يتجاوز في كثير من الأحيان أربع وعشرين ساعة، ما يدفع المؤسسات والمستخدمين إلى التعامل مع التصحيحات الأمنية كإجراء طارئ لا يمكن تأجيله.

سجل النصف الأول من عام 2026 نشر ما يقارب أربعين ألف ثغرة أمنية معتمدة، وتوقعات تشير إلى وصول الإجمالي إلى نحو اثنين وسبعين ألفاً بنهاية السنة.

ويبرز خطورة الوضع في أن المهاجمين يحولون الثغرات إلى وسائل اختراق ناجعة خلال ساعات قليلة، بينما تحتاج بعض الثغرات الحرجة في الأنظمة المتصلة بالإنترنت ما بين ثلاثين وستين يوماً لدى جهات معينة لإتمام معالجتها، مما يبقي الشبكات عرضة للخطر لأسابيع أمام هجمات محتملة.

دور الذكاء الاصطناعي في الأنشطة الخبيثة

خصص التقرير جزءاً كبيراً لتصاعد استخدام الذكاء الاصطناعي في الأعمال الضارة؛ إذ لم يعد يقتصر على صياغة رسائل الاحتيال الاحتيالي وإنشاء محتوى مزيف، بل امتد إلى تجميع البيانات والاستكشاف الميداني، والبحث الآمن عن الثغرات، والمساعدة في تطوير البرامج الضارة وأدوات الاختراق.

وأظهرت تجربة خاضعة للرقابة نفذتها مايكروسوفت أن نظاماً متقدماً قادر على شن هجوم متتابع يتكون من 32 مرحلة مترابطة، وأكدت أن العمليات المعقدة في الواقع الفعلي ما زالت تستلزم إرشاداً ورقابة بشريةً مباشرة، ما ينفي وجود كيانات هجومية آلية تعمل باستقلال كامل، ويؤكد أن الذكاء الاصطناعي يعمل كمضاعف لسرعة المهاجم وتوسيع نطاقه.

إحصاءات الاستهداف وأهمية التحديثات الفورية

وكشفت الإحصاءات أن الأحمال السحابية غير المحمية تتعرض للهجوم بعد متوسط قدره نحو 5.3 ساعة من لحظة اكتشافها، وشملت 63% من عمليات الاختراق التي تم رصدها سرقة بيانات، مما يؤكد أن استهداف المعلومات يظل الهدف الرئيسي للمخترقين.

تعتمد هذه المؤشرات على نظام مراقبة واسع يتعامل مع أكثر من 165 تريليون إشارة أمنية كل يوم، ويصدي باستمرار لملايين العينات البرمجية الضارة التي تظهر حديثاً.

ويخلق تسارع الهجمات سباقاً خفياً بين المهاجمين والمستخدمين فور إطلاق شركات مثل أبل أو مايكروسوفت أو غوغل لتحديثاتها البرمجية؛ حيث يسارع القراصنة إلى استهداف الأجهزة التي تأخرت في تلقي التصحيحات، ما يقلل الفترات المتاحة لتثبيت التحديثات.

ويؤكد التقرير على أن تطبيق التحديثات فور صدورها، لا سيما تلك المصنفة بالأمنية والعاجلة التي يُعلن عن استغلالها ميدانياً، يشكل أساس دفاع أولي لحماية الأجهزة والبيانات من الاختراق المباشر.

شارك الخبر

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *