«مايكروسوفت» تحذّر من «نهاية زمن الأمان»: الثغرات تُستغل في أقل من يوم
قراءة في دقيقتان

يواجه المشهد السيبراني سباقًا محمومًا لم يعد يترك للمؤسسات والمستخدمين سوى ساعات محدودة لتفادي الاختراق؛ بعدما تقلصت نافذة الأمان بين رصد الثغرة واستغلالها الفعلي إلى أقل من 24 ساعة، وفق ما أعلنته شركة «مايكروسوفت» في «تقرير الدفاع الرقمي لعام 2026»، ما يفرض التعامل مع التحديثات الأمنية كإجراء طارئ لا يحتمل التأجيل لأيام.
وتيرة الثغرات في تقرير مايكروسوفت للدفاع الرقمي
سجل النصف الأول من عام 2026 نشر قرابة 40 ألف ثغرة أمنية معتمدة، مع توقعات بوصول الحصيلة الإجمالية إلى نحو 72 ألف ثغرة بنهاية العام الجاري.
وتبرز خطورة المشهد في اتساع الفجوة الزمنية بين الطرفين؛ إذ يستغرق المهاجمون ساعات معدودة لتحويل نقاط الضعف إلى أدوات اختراق فاعلة، في حين تتطلب معالجة بعض الثغرات الحرجة داخل الأنظمة المتصلة بالإنترنت ما بين 30 و60 يومًا لدى بعض المؤسسات، ما يبقي الشبكات مكشوفة لأسابيع أمام هجمات وشيكة.
دور الذكاء الاصطناعي في الأنشطة الخبيثة
أفرد التقرير مساحة واسعة لتنامي توظيف تقنيات الذكاء الاصطناعي في تنفيذ الأنشطة الخبيثة؛ حيث تجاوز دوره كتابة رسائل التصيد الاحتيالي وصناعة المحتوى الزائف، ليصل إلى جمع المعلومات والاستطلاع الميداني، والبحث التلقائي عن نقاط الضعف، والمساهمة في بناء البرمجيات الضارة وأدوات الاختراق.
وكشفت تجربة خاضعة للرقابة أجرتها «مايكروسوفت» عن قدرة نظام متقدم على تنفيذ هجوم متتابع تألف من 32 مرحلة مترابطة، مؤكدة في الوقت ذاته أن العمليات المعقدة في الواقع الفعلي لا تزال بحاجة إلى توجيه وإشراف بشري مباشر، مما ينفي وجود «قراصنة آليين» يعملون باستقلالية تامة، ويؤكد تحول الذكاء الاصطناعي إلى أداة تضاعف سرعة المهاجم وقدرته على التوسع.
سرعة الاستهداف وبيانات تقرير مايكروسوفت للدفاع الرقمي
أظهرت الإحصاءات أن أعباء العمل السحابية غير المحمية تتعرض للهجوم في المتوسط خلال نحو 5.3 ساعة فقط من انكشافها، فيما تضمنت 63% من عمليات الاختراق المرصودة سرقة بيانات، مما يكرس استهداف المعلومات كغاية أساسية للمخترقين.
وتستند هذه المؤشرات إلى بنية رصد ضخمة تعالج عبرها الشركة ما يزيد على 165 تريليون إشارة أمنية يوميًا، وتتصدى عبرها لملايين الملفات البرمجية الخبيثة الجديدة بصورة مستمرة.
حماية المستخدمين ونتائج تقرير مايكروسوفت للدفاع الرقمي
يفرض تسارع الهجمات سباقًا خفيًا بين المهاجمين والمستخدمين فور إطلاق شركات مثل «أبل» أو «مايكروسوفت» أو «غوغل» إصلاحاتها البرمجية؛ حيث يسارع القراصنة إلى استهداف الأجهزة التي تأخرت في استقبال الترقيعات، ما يقلص فترات الأمان المتاحة لتثبيت التحديثات.
ويخلص التقرير إلى أن تثبيت التحديثات فور صدورها، لا سيما الموصوفة بالأمنية والعاجلة التي يعلن عن استغلالها ميدانيًا، يمثل خط الدفاع الأول والأساسي لحماية الأجهزة والبيانات من التعرض للاختراق المباشر.
شاركه كتصميم
حوّل الخبر إلى بطاقة بهوية الوئام
بطاقة جاهزة للنشر — الصورة والعنوان وشعار الصحيفة — بمقاس الستوري أو المربع أو العريض، بالفاتح أو الغامق. تُنشأ بنقرة وتُحفظ في جهازك مباشرة.



