لعقود من الزمن، كان الأمن السيبراني بمثابة سباق تسلح للسرعة البشرية: حيث يعثر المهاجمون على نقاط الضعف، ويقوم المدافعون بإصلاحها، ويعثر المهاجمون على نقاط ضعف جديدة. وفي عام 2026، تغيرت تلك الديناميكية. تعمل أدوات الهجوم المدعومة بالذكاء الاصطناعي الآن بسرعة الآلة، حيث تتمكن من العثور على الشبكات واستغلالها والتنقل عبرها بشكل أسرع مما تستطيع فرق الأمن البشري الاستجابة له. إن الآثار المترتبة على كل منظمة تعتمد على البنية التحتية الرقمية شديدة.

مشهد الهجوم الجديد

قام باحثو الأمن في CrowdStrike وMandiant بتوثيق فئة جديدة من الهجمات التي يطلقون عليها "التهديدات التكيفية المستمرة" - وهي برامج ضارة تستخدم الذكاء الاصطناعي الموجود على الجهاز لتعديل سلوكها استجابةً للتدابير الدفاعية. عندما يكتشف أداة EDR (كشف نقطة النهاية والاستجابة لها)، فإنه يغير توقيعه. عندما يواجه مصيدة جذب، فإنه يتراجع ويحاول استخدام ناقل مختلف. وعندما يحدد ثغرة أمنية تم تصحيحها، فإنه يبحث تلقائيًا عن الأنظمة المجاورة غير المصححة.

وقد وثّق تقرير التهديد العالمي لعام 2026 الصادر عن CrowdStrike، والذي نُشر في فبراير، زيادة بنسبة 340% في محاولات التسلل بمساعدة الذكاء الاصطناعي خلال الأشهر الـ 12 الماضية. وحدد التقرير 23 جهة تهديد مختلفة تستخدم الأدوات المعززة بالذكاء الاصطناعي، بما في ذلك مجموعات الدول القومية من روسيا والصين وكوريا الشمالية وإيران، بالإضافة إلى العديد من المنظمات الإجرامية المتطورة التي تعمل كمقدمي برامج الفدية كخدمة.

التصيد على نطاق واسع

لقد أحدث الذكاء الاصطناعي أيضًا تحولًا في التصيد الاحتيالي. يستخدم الجيل الجديد من هجمات التصيد الاحتيالي نماذج لغوية كبيرة لإنشاء رسائل بريد إلكتروني مخصصة للغاية استنادًا إلى بيانات وسائل التواصل الاجتماعي المستخرجة، والكتابة بأسلوب الاتصال الخاص بالهدف والإشارة إلى الأحداث الحقيقية الأخيرة في حياته. معدلات اكتشاف هذه الهجمات أقل بنسبة 60% من معدلات اكتشاف التصيد الاحتيالي التقليدي، وفقًا لبحث نشرته Proofpoint في مارس 2026.

لقد أدى استنساخ الصوت إلى جعل الهجمات عبر الهاتف – التصيد الاحتيالي – أكثر خطورة بشكل ملحوظ. يمكن للمهاجمين الآن استنساخ صوت الرئيس التنفيذي من ما يصل إلى 30 ثانية من الصوت المتاح للجمهور، ثم الاتصال بالمدير المالي لطلب تحويل إلكتروني عاجل. أبلغت العديد من الشركات الأسترالية عن خسائر تجاوزت 2 مليون دولار من ناقل الهجوم هذا في الأشهر الستة الماضية، وفقًا لأحدث الاستشارات الصادرة عن مركز الأمن السيبراني الأسترالي.

اكتشاف الثغرات الأمنية تلقائيًا

ولعل التطور الأكثر إثارة للقلق هو اكتشاف الثغرات الأمنية بمساعدة الذكاء الاصطناعي. لقد أثبت باحثو الأمن أن LLMs المضبوطة بدقة على قواعد بيانات الثغرات الأمنية يمكنها تحديد ثغرات يوم الصفر الجديدة في التعليمات البرمجية مفتوحة المصدر بمعدل يتجاوز بكثير الباحثين البشريين. نفس القدرة متاحة للمهاجمين. أشار التقرير السنوي لـ Google Project Zero لعام 2026 إلى زيادة بنسبة 180% في ثغرات يوم الصفر المكتشفة في البرية - وهو رقم يعزوه الباحثون جزئيًا إلى الاكتشاف بمساعدة الذكاء الاصطناعي من قبل جهات التهديد.

الرد الدفاعي

تستجيب صناعة الأمن باستخدام الذكاء الاصطناعي الخاص بها. يستطيع Microsoft Security Copilot 3.0 تحليل الحوادث الأمنية والاستجابة لها في ثوانٍ بدلاً من ساعات، وربط الإشارات عبر نقاط النهاية والبريد الإلكتروني والهوية والبنية التحتية السحابية في وقت واحد. يمكن لـCrowdStrike's Charlotte AI أن يحتوي بشكل مستقل على أي تدخل تم اكتشافه - عزل الأنظمة المتأثرة، وإلغاء بيانات الاعتماد المخترقة، وحظر الحركة الجانبية - حتى قبل أن يتم استدعاء محلل بشري.

لكن عدم التماثل الأساسي يظل قائما: فالمهاجمون يحتاجون إلى النجاح مرة واحدة؛ يحتاج المدافعون إلى النجاح في كل مرة. ويعمل الذكاء الاصطناعي على تضخيم هذا التباين. يمكن للمهاجم الذي يستخدم أدوات الذكاء الاصطناعي استكشاف آلاف الأهداف في وقت واحد؛ يمكن للمدافع الذي يستخدم أدوات الذكاء الاصطناعي الاستجابة بشكل أسرع، لكنه لا يزال يتفاعل مع الهجمات التي بدأت بالفعل.

ما يجب على المنظمات فعله

يوصي خبراء الأمن بالتحول من النماذج الأمنية القائمة على المحيط إلى النماذج الأمنية القائمة على الهوية، والاعتماد القوي لبنيات الثقة المعدومة، والاستثمار في مراكز العمليات الأمنية التي تعمل بالذكاء الاصطناعي. وتشمل الأولويات المحددة ما يلي: تنفيذ مصادقة متعددة العوامل مقاومة للتصيد الاحتيالي (مفاتيح المرور أو مفاتيح أمان الأجهزة) عبر جميع الحسابات؛ ونشر EDR على كل نقطة نهاية؛ ووضع خطة رسمية للاستجابة للحوادث تم اختبارها في تمارين الطاولة.

بالنسبة للمؤسسات الصغيرة التي ليس لديها فرق أمان مخصصة، توفر خدمات الكشف والاستجابة المُدارة (MDR) من مقدمي الخدمة، بما في ذلك CrowdStrike وSentinelOne وMicrosoft، مراقبة مدعومة بالذكاء الاصطناعي على مستوى المؤسسات بأسعار يمكن الوصول إليها. يوفر الإطار الثمانية الأساسي لمديرية الإشارات الأسترالية خط أساس عملي للمؤسسات من جميع الأحجام.

البعد التأميني

ارتفعت أقساط التأمين السيبراني بنسبة 40% في عام 2026، حيث أدت الهجمات المدعومة بالذكاء الاصطناعي إلى زيادة تكرار وشدة الانتهاكات الناجحة. تطلب شركات التأمين الآن أدلة على ضوابط أمنية محددة - بما في ذلك MFA المقاوم للتصيد الاحتيالي، ونشر EDR، وخطط الاستجابة للحوادث التي تم اختبارها - قبل إصدار السياسات. بالنسبة للعديد من المؤسسات، أصبحت متطلبات التأمين هي الوظيفة المؤثرة على الاستثمار الأمني ​​الذي فشلت تقييمات المخاطر الداخلية في توفيره. إذا لم تقم مؤسستك بمراجعة سياسة التأمين الإلكتروني الخاصة بها والضوابط التي تتطلبها، فهذا هو الوقت المناسب.

المصادر ومزيد من القراءة