تقول مايكروسوفت في تقريرها السنوي للدفاع الرقمي لعام 2026 إن الذكاء الاصطناعي «يغيّر فيزياء الأمن السيبراني»: المهاجمون يستفيدون منه الآن، والمدافعون لم يلحقوا بهم بعد. نلخّص هنا أبرز ما جاء في التقرير وفي تغطية موقع Help Net Security له.
أبرز الأرقام
- أقل من 24 ساعة: الوقت الوسيط بين اكتشاف الثغرة وتحويلها إلى أداة هجوم، بينما تحتاج المؤسسات من 30 إلى 60 يوماً لمعالجة الثغرات الحرجة المكشوفة للإنترنت.
- نحو 40 ألف ثغرة (CVE) نُشرت في النصف الأول من 2026 وحده، وتنقل Help Net Security تقديراً بأن يبلغ العدد نحو 72 ألفاً بنهاية العام، وهو رقم قياسي.
- التصيد يعود بقوة: بحسب Help Net Security ارتفعت حصة التصيد كمدخل أولي للاختراق من 7% إلى 23% خلال عام، وارتفع استغلال التطبيقات المكشوفة للإنترنت من 15% إلى 24%.
- بيانات الدخول هي الهدف: في 52.2% من الاختراقات التي بدأت بحساب صالح جمع المهاجمون بيانات دخول إضافية، و18.4% من الاختراقات تضمنت حملات رش كلمات مرور، وفق المصدر نفسه.
- أكثر من 1.1 مليون جهاز نفّذ أوامر زوّدها بها المهاجمون ضمن هجمات ClickFix بين فبراير ومطلع مايو 2026، بزيادة نحو ثمانية أضعاف.
كيف يستخدم المهاجمون الذكاء الاصطناعي؟
- تصيد مخصَّص بالجملة: رسائل مكتوبة بلغة سليمة ومفصّلة على مقاس كل ضحية، بتكلفة شبه معدومة.
- انتحال هوية أكثر إتقاناً: يشير التقرير إلى أن الذكاء الاصطناعي يعالج دفعة واحدة ما كان يكشف المنتحل سابقاً: الوثائق المزوّرة، وأسلوب الكتابة، واللكنة، والحضور على الإنترنت.
- تسليح أسرع للثغرات: البحث عن الثغرات وكتابة أدوات استغلالها بمساعدة النماذج.
- هجمات أكثر استقلالية: في بيئة اختبار محاكاة، نفّذت نماذج متقدمة سلسلة هجوم من 32 مرحلة وصولاً إلى السيطرة الكاملة على النطاق.
ويذكر التقرير، بحسب Help Net Security، أن جهات تهديد مرتبطة بدول بدأت توظّف هذه الأدوات في عملياتها، وتتوقع مايكروسوفت أن يتوسع ذلك ليشمل مراحل الاختراق كلها.
ClickFix: حين ينفّذ المستخدم الهجوم بيده
في هذا الأسلوب تظهر للمستخدم صفحة تدّعي وجود خلل أو تطلب «تحققاً»، ثم ترشده إلى نسخ أمر ولصقه في نافذة التشغيل أو سطر الأوامر. لا ثغرة تقنية هنا، بل مستخدم اقتنع بتنفيذ التعليمات. انتشار هذا الأسلوب على أكثر من مليون جهاز يذكّر بأن العنصر البشري ما زال الطريق الأقصر إلى داخل المؤسسة.
توصيات مايكروسوفت للمدافعين
- حوكمة أقوى للهوية: تطبيق مبدأ انعدام الثقة (Zero Trust) وتقييد تصعيد الصلاحيات، بما يشمل صلاحيات وكلاء الذكاء الاصطناعي.
- إدارة مستمرة للانكشاف: حصر الأصول، ومعالجة سريعة للثغرات، وتأمين سلسلة توريد البرمجيات.
- ربط الإشارات: جمع ما يُرصد في الأجهزة والهوية والسحابة والبريد في صورة واحدة لتسريع التحقيق.
- تأمين أنظمة الذكاء الاصطناعي نفسها: هوياتها وصلاحياتها والبيانات التي تصل إليها.
ماذا يعني ذلك لبرامج التوعية؟
- الأخطاء اللغوية لم تعد علامة: درّب الموظفين على التحقق من الطلب نفسه عبر قناة ثانية، لا على البحث عن ركاكة الصياغة.
- قاعدة بسيطة ضد ClickFix: لا موقع ولا جهة دعم حقيقية تطلب منك لصق أمر في نافذة التشغيل.
- مصادقة مقاومة للتصيد وحظر كلمات المرور الشائعة، فبيانات الدخول هي ما يبحث عنه المهاجم أولاً.
- محاكاة متكررة لا سنوية: إذا كان المهاجم يتحرك في ساعات، فتدريب مرة في السنة لا يكفي.
تساعد حملات محاكاة التصيد وبرامج التوعية والتدريب في زيروفيش على قياس هذه السلوكيات وتحسينها بشكل مستمر.
المراجع
- Help Net Security، 2 أكتوبر 2026: AI is giving attackers a head start, Microsoft warns
- Microsoft: 2026 Microsoft Digital Defense Report