وكالات - يتقلص الوقت المتاح أمام المستخدمين والشركات لتأمين أنظمتهم بعد اكتشاف الثغرات الأمنية، في ظل انتقال المهاجمين بسرعة متزايدة من رصد الثغرة إلى تطوير وسائل لاستغلالها.
وتكشف شركة «مايكروسوفت»، في تقريرها الجديد للدفاع الرقمي لعام 2026، أن الفترة الوسيطة بين اكتشاف الثغرة فعليًا وتحويلها إلى وسيلة قابلة للاستغلال أصبحت أقل بكثير من 24 ساعة، في مؤشر يعكس تسارع دورة الهجوم الإلكتروني.
ويعني هذا التطور أن تأجيل تثبيت تحديث أمني لعدة أيام قد يترك الأجهزة والأنظمة عرضة للخطر في وقت تكون فيه الثغرة قد تحولت بالفعل إلى فرصة عملية أمام المهاجمين.
نحو 40 ألف ثغرة خلال 6 أشهر
بحسب التقرير، جرى تسجيل نحو 40 ألف ثغرة أمنية خلال النصف الأول من عام 2026، فيما تتوقع «مايكروسوفت» أن يرتفع العدد إلى نحو 72 ألف ثغرة بنهاية العام.
ولا يرتبط الخطر بعدد الثغرات وحده، وإنما بالسرعة التي تتحول بها بعض نقاط الضعف إلى أدوات يمكن استخدامها في هجمات حقيقية.
وفي المقابل، قد تستغرق المؤسسات بين 30 و60 يومًا لمعالجة بعض الثغرات الحرجة في الأنظمة المتصلة بالإنترنت، ما يخلق فجوة زمنية كبيرة بين سرعة تحرك المهاجم وقدرة المؤسسة على تطبيق الإصلاح.
وتشير بيانات التقرير كذلك إلى ارتفاع نسبة استغلال التطبيقات من 15 إلى 24 في المائة، فيما ارتفعت نسبة هجمات التصيد الإلكتروني من 7 إلى 23 في المائة، وفق بيانات «مايكروسوفت».
الذكاء الاصطناعي يدخل مراحل أعمق من الهجوم
يضع تقرير الدفاع الرقمي لعام 2026 الذكاء الاصطناعي في قلب التحولات التي يشهدها عالم الهجمات الإلكترونية، بعدما تجاوز استخدامه مجرد إنتاج رسائل تصيد أكثر إقناعًا أو إنشاء محتوى مزيف.
وبحسب «مايكروسوفت»، باتت تقنيات الذكاء الاصطناعي تدخل في مراحل متعددة من العمليات الهجومية، بدءًا من جمع المعلومات والاستطلاع، مرورًا بالبحث عن نقاط الضعف، ووصولًا إلى المساعدة في تطوير البرمجيات الخبيثة وأدوات استغلال الثغرات.
وترصد الشركة انتقالًا تدريجيًا من استخدام الذكاء الاصطناعي كأداة مساعدة للمهاجم إلى أنظمة قادرة على توجيه وتنفيذ مراحل متتابعة من النشاط الهجومي.
وفي تجربة أجرتها «مايكروسوفت» ضمن بيئة خاضعة للرقابة، تمكن نظام متقدم من تنفيذ سلسلة هجوم تضمنت 32 مرحلة مترابطة.
لكن الشركة تؤكد في الوقت نفسه أن الهجمات المعقدة في العالم الحقيقي لا تزال تحتاج، في معظم الحالات، إلى تدخل وتوجيه بشري، ما يعني أن المشهد الحالي لا يتمثل في «قراصنة آليين» مستقلين بالكامل، بقدر ما يتمثل في أدوات ترفع سرعة المهاجمين وقدرتهم على تنفيذ العمليات وتوسيع نطاقها.
هجمات على البيئات السحابية خلال ساعات
يسلط التقرير الضوء أيضًا على سرعة تعرض بعض البيئات السحابية المكشوفة للهجمات، مشيرًا إلى أن أعباء العمل السحابية المعرضة للخطر يمكن أن تتعرض للهجوم في متوسط زمني يبلغ نحو 5.3 ساعة.
وتكشف بيانات «مايكروسوفت» أن 63 في المائة من عمليات الاختراق التي رصدتها تضمنت سرقة بيانات، ما يؤكد استمرار المعلومات والبيانات في كونها هدفًا رئيسيًا للهجمات الإلكترونية.
وتستند الشركة في تحليلها إلى حجم واسع من البيانات الأمنية، إذ تقول إنها تعالج أكثر من 165 تريليون إشارة أمنية يوميًا، إلى جانب رصد وحظر ملايين الملفات البرمجية الخبيثة الجديدة.
كما أظهر التقرير أن إحدى الثغرات التي تعود إلى عام 2020 تصدرت قائمة الثغرات الأكثر استغلالًا ضمن رصد «مايكروسوفت»، بنسبة بلغت 58 في المائة، في إشارة إلى أن قدم الثغرة لا يعني بالضرورة تراجع خطرها.
سباق بين التحديث والاستغلال
تضع هذه الأرقام عملية تحديث الأجهزة والأنظمة في سياق مختلف؛ فبمجرد اكتشاف ثغرة وإصدار تحديث لمعالجتها، يبدأ سباق بين المستخدمين والشركات من جهة، والمهاجمين الذين يبحثون عن الأنظمة غير المحدثة من جهة أخرى.
ومع تطور أدوات تحليل الثغرات وتراجع الوقت اللازم لتحويل بعضها إلى وسائل استغلال، تتقلص الفترة التي يمكن خلالها تأجيل تثبيت التحديث دون زيادة المخاطر.
وتصبح التحديثات التي تصفها الشركات بأنها أمنية أو عاجلة أكثر أهمية، خصوصًا عندما تعلن أن ثغرة معينة يجري استغلالها فعليًا.
وأظهرت بيانات التقرير كذلك تسجيل 24 حدثًا إلكترونيًا مرصودًا في السعودية ضمن عينة «مايكروسوفت» خلال الفترة الممتدة من يوليو 2025 إلى يونيو 2026.
ماذا يعني ذلك للمستخدم؟
تتمثل إحدى أبرز الرسائل العملية للتقرير في ضرورة التعامل مع التحديثات الأمنية باعتبارها إجراءً وقائيًا أساسيًا، وليس مجرد تحسينات اختيارية للنظام.
فعندما تصدر شركات التكنولوجيا تحديثًا لإغلاق ثغرة معروفة، قد يكون الإصلاح مرتبطًا بنقطة ضعف يجري تحليلها بالفعل من جانب مهاجمين أو يمكن تحويلها سريعًا إلى أداة استغلال.
ومع وصول الفترة الوسيطة بين اكتشاف بعض الثغرات وتحويلها إلى وسائل قابلة للاستغلال إلى أقل من 24 ساعة، يصبح تأجيل التحديثات لفترات طويلة أكثر خطورة.
وبالنسبة للمستخدم العادي، يظل تثبيت التحديثات الأمنية فور توفرها، وتحديث أنظمة التشغيل والتطبيقات والمتصفحات، من أبسط الإجراءات التي يمكن اتخاذها لتقليص مساحة التعرض للهجمات في مشهد رقمي يتحرك بوتيرة متسارعة.







