< كيف يعيد الذكاء الاصطناعي رسم المعركة السيبرانية؟
متن نيوز

كيف يعيد الذكاء الاصطناعي رسم المعركة السيبرانية؟

متن نيوز

 

 

 

لم تعد المعركة السيبرانية تدور فقط حول قدرة المهاجم على اختراق نظام، أو قدرة المؤسسة على اكتشاف الاختراق، بل حول من يستطيع التحرك أسرع؛ فمع دخول الذكاء الاصطناعي إلى دورة الهجوم والدفاع، يتقلص الوقت الفاصل بين اكتشاف نقطة ضعف واستغلالها، فيما تتسع قدرة الطرفين على تحليل البيانات وتنفيذ العمليات على نطاق أكبر.

 

ويكشف تقرير "مايكروسوفت للدفاع الرقمي 2026" أن الولايات المتحدة جاءت في صدارة الدول التي تأثر عملاء مايكروسوفت فيها بالنشاط السيبراني، فيما برزت إسرائيل وأوكرانيا وتايوان والمملكة المتحدة والإمارات بين الأسواق التي شهدت نشاطًا سيبرانيًا ملحوظًا. وتستند مايكروسوفت في رصدها إلى أكثر من 165 تريليون إشارة أمنية يوميًا.

 

لماذا أصبحت السرعة سلاحًا سيبرانيًا؟

بلغ عدد الثغرات المنشورة خلال النصف الأول من 2026 نحو 40 ألف ثغرة، فيما انخفض الوسيط الزمني بين اكتشاف الثغرة في بيئة حقيقية وتحويلها إلى أداة هجومية إلى أقل بكثير من 24 ساعة. وفي المقابل، قد تستغرق المؤسسات بين 30 و60 يومًا لمعالجة الثغرات الخارجية الحرجة.

 

ويرصد التقرير انتقال استخدام الذكاء الاصطناعي من مجرد مساعدة المهاجمين إلى توجيه أجزاء من النشاط الهجومي، مع استخدامه في اكتشاف الثغرات والاستطلاع والتصيد وتطوير البرمجيات الخبيثة وتحليل البيانات وأنشطة ما بعد الاختراق.

 

وفي الجانب المقابل، تستخدم فرق الأمن الذكاء الاصطناعي لتسريع اكتشاف التهديدات وتحليلها والتحقيق فيها والاستجابة لها.

 

ورغم تزايد الأتمتة، تؤكد مايكروسوفت أن معظم الهجمات المعقدة في العالم الحقيقي لا تزال تتطلب توجيهًا بشريًا مهمًا، حتى مع ظهور قدرات أكثر استقلالية.

 

هل أصبحت الهوية هدفًا رئيسيًا؟

لا يلغي الذكاء الاصطناعي نقاط الضعف التقليدية، بل قد يضاعف أثرها. وتشير بيانات مايكروسوفت إلى أن تنفيذ المستخدم شكّل 30% من أساليب الوصول الأولي المرصودة، مقابل نحو 20% للحسابات الصحيحة، ما يبقي الهوية والصلاحيات في قلب المعادلة الأمنية.

 

ويقول الدكتور محمد جمال، الرئيس التنفيذي لشركة الذكاء المتطور للتقنيات (SAISS) في دولة الإمارات، لـ24، إن "الحروب السيبرانية باتت تُقاس بسرعة القرار والتنفيذ"، موضحًا أن الذكاء الاصطناعي يعيد تشكيل الهجمات عبر أتمتة الاستطلاع والتحليل والاستهداف، بما يجعلها أكثر دقة واتساعًا.

 

ويشير إلى أن انتشار الوكلاء والأنظمة المستقلة يوسّع مفهوم الهوية الرقمية ليشمل الآلات والتطبيقات والنماذج الذكية التي تمتلك صلاحيات للوصول إلى البيانات والأنظمة الحساسة، ما يجعل إدارة الهوية والصلاحيات خط دفاع أساسيًا.

 

عندما يصبح الذكاء الاصطناعي هدفًا

ويلفت جمال إلى أن الذكاء الاصطناعي التوليدي يزيد قدرة المهاجمين على تخصيص هجمات التصيد والهندسة الاجتماعية وتسريع إنتاجها، في وقت تصبح فيه النماذج الذكية وبيانات تدريبها والوكلاء المستقلون والبنية التحتية التي تدعمها جزءًا من سطح الهجوم.

 

وتعني هذه المعادلة أن الأمن السيبراني لم يعد يتعلق بحماية البيانات فقط، بل يمتد إلى حماية الهوية والأنظمة والخدمات وضمان استمراريتها. ومع تسارع استخدام الذكاء الاصطناعي، يصبح الفارق في المعركة الرقمية مرتبطًا بقدرة المؤسسات على اكتشاف الخطر وتحويل المعلومات إلى قرار وتنفيذ الاستجابة قبل أن يتحول التهديد إلى اختراق.