تقول مايكروسوفت إن المهاجمين السيبرانيين يستفيدون حاليًا من الذكاء الاصطناعي بشكل أسرع من المدافعين. ويشير تقييم الشركة، الذي نقله موقع BleepingComputer، إلى أن الجهات الفاعلة التهديدية تستخدم الذكاء الاصطناعي لتسريع اكتشاف الثغرات، وتطوير البرمجيات الخبيثة، ونشاط ما بعد الاختراق، بينما تكافح فرق الأمن لمواكبة ذلك. بالنسبة للمستخدمين العاديين، قد تبدو فكرة الهجمات السيبرانية المدعومة بالذكاء الاصطناعي التي تتفوق على المدافعين مجردة. تشرح هذه المقالة ما تم الإبلاغ عنه، وأين تتزايد المخاطر، وأي وسائل الحماية لا تزال مهمة.
ما تقوله مايكروسوفت عن استخدام المهاجمين للذكاء الاصطناعي
وفقًا للتقرير، ترى مايكروسوفت أننا في مرحلة مبكرة من سباق الذكاء الاصطناعي، وأن المهاجمين متقدمون حاليًا. ولا تُوصف هذه الميزة بأنها سلاح خارق جديد واحد. بل يتعلق الأمر بالسرعة: إذ تستخدم الجهات الفاعلة التهديدية الذكاء الاصطناعي لإنجاز مهام مألوفة بشكل أسرع.
المجالات الثلاثة المذكورة في التقرير هي:
- اكتشاف الثغرات: العثور على نقاط الضعف في البرمجيات بسرعة أكبر.
- تطوير البرمجيات الخبيثة: بناء الشيفرة الضارة وتكييفها بجهد أقل.
- نشاط ما بعد الاختراق: التنقل داخل الشبكة بعد الحصول على صلاحية الوصول.
المادة المصدرية موجزة، لذا يجدر الحذر بشأن ما لا تقوله. فهي لا تقدم أرقامًا محددة ولا تسمي هجمات معينة باعتبارها مبنية بالذكاء الاصطناعي. والرسالة الأساسية هي رسالة توجيهية: المهاجمون يستفيدون من الذكاء الاصطناعي بشكل أسرع من المدافعين.
أين يسرّع الذكاء الاصطناعي سلسلة الهجوم
فكّر في الهجوم كسلسلة: العثور على ثغرة، وبناء أداة تستغلها، والدخول، ثم توسيع الوصول. كل حلقة تستغرق وقتًا ومهارة. ويمكن للذكاء الاصطناعي تقصير كل واحدة منها، مما يضغط الجدول الزمني بأكمله.
عندما يكون الاكتشاف أسرع، يمكن أن تتقلص الفجوة بين وجود خطأ برمجي واستغلاله. وعندما يكون تطوير البرمجيات الخبيثة أسرع، يمكن للمهاجمين تكييف أدواتهم بسرعة أكبر. وعندما يكون عمل ما بعد الاختراق أسرع، يكون لدى المدافعين وقت أقل للملاحظة والاستجابة قبل وقوع الضرر.
تُظهر التغطية الأخيرة مدى سرعة الاستغلال بالفعل. فقد كان هناك ثغرة يوم الصفر في Windows 11 مرتبطة ب Lazarus تُستغل بنشاط في البرية، وكان فاعل مرتبط بالدولة الصينية يُتابع تحت اسم UTA0565 يسلسل ثغرات يوم الصفر لاختراق شبكات حكومية. لا تذكر تلك التقارير أن الذكاء الاصطناعي كان متورطًا، لكنها توضح نوع الوتيرة التي قد تجعلها الأدوات الأسرع أكثر شيوعًا.
النظام الإجرامي الأوسع مهم أيضًا. وجدت Check Point Research أن نظام الفدية يتفكك، مع نشاط 93 مجموعة في الربع الثاني من عام 2026. والمزيد من المجموعات التي لديها وصول أسهل إلى أدوات أسرع هو مزيج يتعين على المدافعين التخطيط له.
ماذا يعني هذا بالنسبة لك
معظم القراء ليسوا شبكات حكومية، لكن التأثيرات تتسرب إليهم. الاستغلال الأسرع يعني أن النافذة بين إصدار تصحيح أمني ومحاولة شن هجوم قد تكون أضيق. وتأخير التحديثات يحمل مخاطر أكثر مما كان عليه سابقًا.
من المفيد أيضًا أن تكون واقعيًا بشأن ما تفعله الشبكة الافتراضية الخاصة (VPN). فهي تشفّر حركة المرور بين جهازك وخادم VPN، ويمكنها تقليل التعرض على الشبكات غير الموثوقة مثل Wi-Fi العام. وتخفي عنوان IP الخاص بك عن المواقع التي تزورها. لكنها لا تُصلح نظام تشغيل مصابًا بثغرة، ولا تمنعك من إدخال كلمة مرور في صفحة تصيد احتيالي، ولا تزيل برمجيات خبيثة موجودة بالفعل على جهازك. وإذا استغل مهاجم ثغرة غير مُصلحة في متصفحك أو في Windows، فلن يمنع ذلك VPN.
لذا تظل VPN طبقة خصوصية مفيدة، لكنها أداة واحدة من بين عدة أدوات. والحمايات التي تعالج المشكلات التي تصفها مايكروسوفت تتعلق في الغالب بالحفاظ على تحديث البرمجيات والحد مما يمكن أن تفعله بيانات اعتماد واحدة مسروقة.
خطوات عملية لتقليل تعرضك
لا يمكنك التغلب على مهاجم مدعوم بالذكاء الاصطناعي بالسرعة اليدوية، لكن يمكنك أن تجعل نفسك هدفًا أصعب وأقل جدوى.
- صحّح بسرعة. فعّل التحديثات التلقائية لنظام التشغيل والمتصفح والتطبيقات. أعد التشغيل عند مطالبتك بذلك، لأن العديد من الإصلاحات لا تُطبَّق إلا بعد إعادة التشغيل.
- استخدم المصادقة متعددة العوامل (MFA). فعّلها على البريد الإلكتروني والحسابات المصرفية والسحابية. وعمومًا، تكون الطرق القائمة على التطبيقات أو الأجهزة أقوى من رموز الرسائل النصية.
- استخدم مدير كلمات مرور. كلمات مرور فريدة لكل موقع تحد من الضرر إذا انكشف أحد الحسابات.
- كن متشككًا في الرسائل. الأدوات الأسرع لا تغيّر الأساسيات: تحقق من المرسلين، وتجنب المرفقات غير المتوقعة، وتأكد من الطلبات عبر قناة منفصلة.
- احتفظ بـ VPN للمهمة المناسبة. استخدمها على الشبكات العامة ولأغراض الخصوصية، لكن لا تعتبرها بديلًا عن الخطوات المذكورة أعلاه.
- انسخ الملفات المهمة احتياطيًا. احتفظ بنسخة دون اتصال أو في خدمة منفصلة حتى لا تتمكن برمجيات الفدية من أخذ كل شيء.
الخلاصة
تقييم مايكروسوفت تذكير بأن تفوق الهجمات السيبرانية المدعومة بالذكاء الاصطناعي على المدافعين ليس سببًا للذعر، لكنه سبب لتشديد الروتين. تعامل مع التصحيح السريع والمصادقة متعددة العوامل والأمن متعدد الطبقات كخط الأساس، مع اعتبار VPN جزءًا من هذا Stack وليس الخطة بأكملها. ولمعرفة مدى سرعة تحرك الاستغلال، اقرأ تغطيتنا لـثغرة يوم الصفر في Windows 11 وحملة UTA0565، ثم تحقق من أن أجهزتك محدثة اليوم.
FAQ: Q1: ما المجالات الثلاثة التي يستخدم فيها المهاجمون الذكاء الاصطناعي لتسريع الأمور؟ A1: وفقًا للتقرير، يستخدم المهاجمون الذكاء الاصطناعي في اكتشاف الثغرات، وتطوير البرمجيات الخبيثة، ونشاط ما بعد الاختراق. Q2: هل يسمي التقرير هجمات محددة بُنيت بالذكاء الاصطناعي؟ A2: لا، لا تقدم المادة المصدرية أرقامًا محددة ولا تسمي هجمات معينة باعتبارها مبنية بالذكاء الاصطناعي، والرسالة الأساسية توجيهية وليست محددة. Q3: لماذا يهم تسريع كل حلقة في سلسلة الهجوم؟ A3: يمكن للذكاء الاصطناعي تقصير كل حلقة في سلسلة الهجوم، مما يضغط الجدول الزمني بأكمله ويمنح المدافعين وقتًا أقل للملاحظة والاستجابة قبل وقوع الضرر. Q4: هل تقول المقالة إن الذكاء الاصطناعي كان متورطًا في هجمات ثغرة يوم الصفر في Windows 11 أو UTA0565؟ A4: لا، لا تذكر تلك التقارير أن الذكاء الاصطناعي كان متورطًا، لكنها توضح نوع الوتيرة التي قد تجعلها الأدوات الأسرع أكثر شيوعًا. Q5: كم عدد مجموعات برمجيات الفدية التي كانت نشطة في الربع الثاني من عام 2026؟ A5: وجدت Check Point Research أن 93 مجموعة كانت نشطة في الربع الثاني من عام 2026، مع تفكك نظام الفدية. ---END---




