مايكروسوفت تحذر من تأخير التحديثات الأمنية
لم يعد أمام المستخدمين والشركات متسع كبير من الوقت بين اكتشاف الثغرة الأمنية وبدء محاولات استغلالها من المهاجمين. هذا ما تكشف عنه شركة «مايكروسوفت» في تقريرها الجديد للدفاع الرقمي لعام 2026، الذي يرسم صورة لمشهد أمني يتحرك بسرعة متزايدة، ويلعب فيه الذكاء الاصطناعي دوراً في تسريع قدرات المهاجمين والمدافعين على حد سواء. ومن أبرز ما أورده التقرير أن الوقت الوسيط بين اكتشاف الثغرة فعلياً وتحويلها إلى وسيلة قابلة للاستغلال أصبح أقل بكثير من 24 ساعة.
هذا الرقم وحده يغيّر الطريقة التي ينبغي النظر بها إلى التحديثات الأمنية. فإذا كان المهاجم يستطيع الانتقال من معرفة الثغرة إلى استغلالها خلال ساعات قليلة، فإن تأجيل التحديث الأمني لأيام قد يعني إبقاء الجهاز مكشوفاً أمام ثغرة أصبح استغلالها ممكناً.
نحو 40 ألف ثغرة في 6 أشهر
يكشف تقرير «مايكروسوفت» أيضاً عن الحجم المتزايد للمشكلة، فقد نُشر نحو 40 ألف ثغرة أمنية مسجلة خلال النصف الأول من عام 2026 وحده، فيما تتوقع الشركة أن يصل العدد إلى نحو 72 ألف ثغرة خلال العام الحالي. ولا تكمن المشكلة في عدد الثغرات فقط، بل في السرعة التي تتحول بها بعض هذه الثغرات إلى أدوات فعلية للهجوم. وتشير «مايكروسوفت» إلى أن المؤسسات قد تستغرق ما بين 30 و60 يوماً لمعالجة بعض الثغرات الحرجة في الأنظمة المتصلة بالإنترنت، في حين يستطيع المهاجمون التحرك في فترة أقصر بكثير. وبين هذين الرقمين تظهر إحدى أخطر الفجوات في الأمن السيبراني: المهاجم قد يتحرك خلال ساعات، فيما قد يستغرق الإصلاح داخل بعض المؤسسات أسابيع.
الذكاء الاصطناعي يسرّع الهجمات
يخصّص تقرير 2026 مساحة مهمة للدور المتنامي للذكاء الاصطناعي في الهجمات الإلكترونية. فوفقاً لـ«مايكروسوفت»، لم يعد استخدام الذكاء الاصطناعي مقتصراً على كتابة رسائل التصيد أو إنشاء محتوى مزيف، بل أصبح يدخل في مراحل مختلفة من الهجوم، بدءاً من جمع المعلومات والاستطلاع، مروراً بالبحث عن نقاط الضعف في الأنظمة، وصولاً إلى المساعدة في تطوير البرمجيات الخبيثة وأدوات استغلال الثغرات.
وتلفت الشركة إلى تطور تدريجي من استخدام الذكاء الاصطناعي أداةً مساعدة للمهاجم البشري، إلى أنظمة تستطيع توجيه وتنفيذ أجزاء متتابعة من النشاط الهجومي.
وفي تجربة أجرتها «مايكروسوفت» داخل بيئة خاضعة للرقابة