أخبار الأمن والذكاء الاصطناعي

الذكاء الاصطناعي والهجمات السيبرانية · بقلم FireAI Security & Research Team · نُشر في

تقرير مايكروسوفت للدفاع الرقمي: المهاجمون يستفيدون من الذكاء الاصطناعي أسرع من المدافعين

تذكر مايكروسوفت في تقريرها للدفاع الرقمي لعام 2026 أن الاستغلال يلي الاكتشاف الآن في أقل بكثير من 24 ساعة. ما تنقله BleepingComputer، وما يعنيه لمستخدمي Mac.

Rising levels beside the FireAI outdated-update mascot, illustrating Microsoft’s report that attackers are benefiting from AI faster than defenders.

نقلت BleepingComputer في 1 أكتوبر 2026 أن تقرير مايكروسوفت للدفاع الرقمي لعام 2026 يخلص إلى أن المهاجمين السيبرانيين يستفيدون حاليًا من الذكاء الاصطناعي أسرع من المدافعين [1]. ويضع التقرير، كما نُقل، الزمن الوسيط بين اكتشاف الثغرة وتحويلها إلى سلاح في أقل بكثير من 24 ساعة [1]. ويمسّ هذا الاستنتاج مدى سرعة تثبيت مستخدم Mac للتحديثات.

الخلفية

تقرير الدفاع الرقمي هو العرض السنوي الذي تقدّمه مايكروسوفت للتهديدات التي ترصدها. ويعتمد هذا الخبر على ملخص BleepingComputer لنسخة 2026، الذي يربط بالتقرير الكامل بصيغة PDF؛ وكان المستند أكبر من أن يُجلب لهذا الخبر، ولذلك فإن العبارات الواردة أدناه هي ما ينسبه المقال إلى مايكروسوفت [1].

ما يصفه التقرير

بحسب BleepingComputer، تذكر مايكروسوفت أن الذكاء الاصطناعي يقلّص الوقت والخبرة والتكلفة اللازمة لاكتشاف نقاط الضعف واستغلالها، وأن المهاجمين يصلون إلى المزايا أولًا، ولذلك سيحتاج المدافعون إلى تحرك حاد [1]. ويقتبس المقال عن مايكروسوفت توقعها فترة تمتد سنوات يرتفع فيها عدد الثغرات المعروفة غير المرقّعة ارتفاعًا حادًا [1].

وفي ما يخص السرعة، يوصف التقرير بأنه يقول إن الذكاء الاصطناعي يسرّع النشاط اللاحق للاختراق من أيام إلى دقائق، وإنه يقلّص سلسلة الهجوم لدى الجهات المتطورة من أيام إلى ثوانٍ [1].

ويسرد المقال أمثلة على الاستخدام برعاية دول رصدتها مايكروسوفت: جهات صينية تستخدم الذكاء الاصطناعي في أبحاث الثغرات، وجهات روسية توظّف البرمجة بالحدس (vibe coding) وأدوات مولَّدة بالذكاء الاصطناعي، وعناصر كورية شمالية تستخدمه في بناء شخصيات منتحلة وفي إنشاء شيفرات خبيثة [1].

دلالات ذلك على مستخدمي Mac

يصف المقال اتجاهات عالمية ولا يوزّع الأرقام بحسب نظام التشغيل، ولذلك لا يبيّن حصة macOS من هذا النشاط [1]. أما الجانب الذي ينطبق على أي حاسوب فهو التوقيت: فإذا كان استغلال ثغرة منشورة يلي اكتشافها في أقل بكثير من 24 ساعة، فإن كل يوم بلا تحديث يترك ثغرة معروفة مفتوحة طوال فترة قد تكون مستغَلّة فيها فعلًا [1].

وأمثلة الجهات المرتبطة بدول تخص مؤسسات وعناصر تشغيلية لا أفرادًا، ولا يورد المقال هجمات مدعومة بالذكاء الاصطناعي موجّهة إلى أجهزة Mac الشخصية على وجه الخصوص [1].

التوصيات

  1. ثبّتوا تحديثات macOS والتطبيقات بسرعة، إذ يصف التقرير الزمن بين الاكتشاف والتحويل إلى سلاح بأنه أقل بكثير من 24 ساعة [1].
  2. فعّلوا التحديث التلقائي حيثما يتيحه التطبيق، وحدّثوا أولًا التطبيقات التي تتصل بالإنترنت.
  3. أزيلوا التطبيقات التي لم تعد مستخدمة؛ فكل تطبيق مثبّت إصدار آخر يلزم إبقاؤه محدّثًا.
  4. تعاملوا بتحفظ مع الرسائل وبرامج التثبيت غير المتوقعة؛ فالذكاء الاصطناعي يخفض كلفة إنتاج ما يبدو مقنعًا منها، كما يوحي استنتاج التقرير عن الوقت والخبرة والتكلفة [1].

صلة ذلك بـ FireAI

FireAI جدار حماية لجهاز Mac واحد. وعند تفعيل بيانات التهديدات، تبحث ميزة التطبيقات التي تحتاج إلى تحديث عن إصدار كل تطبيق رآه على الشبكة في قاعدة NVD التابعة لـ NIST وفي قائمة CISA للثغرات المعروف استغلالها، وتعرض التطبيقات التي فيها ثغرات معروفة؛ ولا يرسل البحث سوى اسم المنتج وإصداره. كما يسأل FireAI قبل أن يتصل تطبيق بوجهة لا توجد له قاعدة بشأنها، باستخدام القواعد لكل تطبيق.

لا يمنع FireAI تنفيذ استغلال على جهاز Mac، ولا يرقّع البرامج، ولا يحدّث التطبيق نيابة عن المستخدم، ولا يحدد الهجمات التي تستخدم الذكاء الاصطناعي. إنه يفحص التطبيقات المعروفة التي رآها تتصل، لا كل تطبيق على القرص، وأي ثغرة لم تدخل بعد في قاعدة بيانات عامة لا ترد في قائمته.

القيود

يستند هذا الخبر إلى ملخص إخباري واحد لتقرير مايكروسوفت، ولم يقرأ التقرير نفسه. ولا يبيّن المقال كيف قيس الزمن الوسيط للتحويل إلى سلاح، ولا الثغرات التي يشملها، ولا العينة التي يقوم عليها [1]. أما توقع ارتفاع الثغرات غير المرقّعة على مدى سنوات فهو إسقاط من مايكروسوفت لا عدد مرصود.

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. BleepingComputer, 1 October 2026: Microsoft says threat actors are ahead in the early AI race