لم تعد المشكلة في اكتشاف الثغرات الأمنية وإصلاحها فقط، بل في الوقت الذي يفصل بين المرحلتين. ووفق تقرير مايكروسوفت للدفاع الرقمي لعام 2026، بات المهاجمون قادرين على تحويل بعض الثغرات المكتشفة إلى وسائل قابلة للاستغلال خلال أقل من 24 ساعة في المتوسط، ما يضيّق بصورة كبيرة هامش الوقت المتاح أمام المستخدمين والشركات لتثبيت التحديثات.
وتكشف هذه السرعة عن فجوة متزايدة بين الطرفين: في حين قد تحتاج بعض المؤسسات إلى 30 أو 60 يومًا لمعالجة ثغرات حرجة في الأنظمة المتصلة بالإنترنت، يستطيع المهاجم الانتقال من اكتشاف الثغرة إلى استغلالها خلال ساعات.
نحو 40 ألف ثغرة في نصف عام.
بحسب التقرير، جرى تسجيل نحو 40 ألف ثغرة أمنية خلال الأشهر الستة الأولى من 2026، فيما تتوقع مايكروسوفت أن يرتفع العدد إلى قرابة 72 ألف ثغرة بحلول نهاية العام.
لكن كثرة الثغرات ليست وحدها مصدر القلق؛ إذ تكمن الخطورة أيضًا في تسارع تحول بعضها إلى أدوات هجومية قابلة للاستخدام. وأظهرت بيانات التقرير ارتفاع استغلال التطبيقات من 15% إلى 24%، بينما ارتفعت هجمات التصيد الإلكتروني من 7% إلى 23%.
وفي ظل هذا التسارع، تصبح الفترة التي تفصل بين إصدار التصحيح الأمني وتثبيته على الأجهزة عاملًا حاسمًا، خصوصًا عندما تكون الثغرة معروفة للمهاجمين وقابلة للاستغلال بالفعل.
الذكاء الاصطناعي يدخل مراحل الهجوم.
ولا يتوقف التغيير عند سرعة استغلال الثغرات، إذ يرصد تقرير مايكروسوفت توسع استخدام الذكاء الاصطناعي في العمليات الهجومية.
وتقول الشركة إن الذكاء الاصطناعي يُستخدم في أكثر من مجرد إعداد رسائل تصيد أو إنتاج محتوى مزيف، إذ يمتد دوره إلى جمع المعلومات والاستطلاع، والبحث عن نقاط الضعف، والمساعدة في تطوير البرمجيات الخبيثة وأدوات استغلال الثغرات.
وترصد مايكروسوفت انتقالًا تدريجيًا من استخدام الذكاء الاصطناعي كمساعد للمهاجم إلى أنظمة قادرة على توجيه وتنفيذ مراحل متتابعة من النشاط الهجومي.
وفي تجربة أجرتها الشركة داخل بيئة خاضعة للرقابة، استطاع نظام متقدم تنفيذ سلسلة هجوم تضمنت 32 مرحلة مترابطة. ومع ذلك، تؤكد مايكروسوفت أن الهجمات المعقدة في العالم الحقيقي لا تزال تحتاج في معظم الحالات إلى تدخل وتوجيه بشري، ما يعني أن الذكاء الاصطناعي لم يحول الاختراقات إلى عمليات مستقلة بالكامل، لكنه جعل تنفيذها أسرع وأكثر قابلية للتوسع.
5.3 ساعات لاستهداف بيئات سحابية مكشوفة.
ويقدم التقرير مؤشرًا آخر على سرعة التهديدات، إذ وجدت مايكروسوفت أن أعباء العمل السحابية المكشوفة يمكن أن تتعرض للهجوم في غضون نحو 5.3 ساعات في المتوسط.
وتشير بيانات الشركة كذلك إلى أن سرقة البيانات كانت حاضرة في 63% من عمليات الاختراق التي رصدتها، بما يؤكد استمرار الوصول إلى المعلومات والاستيلاء عليها كأحد الأهداف الرئيسية للهجمات الإلكترونية.
وتعتمد مايكروسوفت في رصدها للمشهد السيبراني على نطاق واسع من البيانات، إذ تقول إنها تعالج أكثر من 165 تريليون إشارة أمنية يوميًا، إلى جانب اكتشاف وحظر ملايين الملفات البرمجية الخبيثة الجديدة.
ثغرات قديمة لا تزال صالحة للهجوم.
ويكشف التقرير أيضًا أن الخطر لا يرتبط دائمًا بالثغرات الأحدث. فقد تصدرت ثغرة تعود إلى عام 2020 قائمة أكثر الثغرات استغلالًا في رصد مايكروسوفت، بعدما شكلت 58% من عمليات الاستغلال التي رصدتها ضمن هذه القائمة.
وتوضح هذه البيانات أن وجود تحديث أمني متاح لا يعني بالضرورة أن الخطر انتهى؛ فالأجهزة والأنظمة التي لم تحصل على التصحيح تظل أهدافًا محتملة حتى بعد مرور سنوات على اكتشاف الثغرة.
سباق صامت بعد إصدار التحديث.
وبالنسبة للمستخدم العادي، يترجم هذا المشهد إلى قاعدة بسيطة: الوقت الذي يستغرقه تثبيت التحديث الأمني أصبح أكثر أهمية من أي وقت مضى.
فعندما تكتشف شركات مثل أبل أو مايكروسوفت أو غوغل ثغرة وتصدر تحديثًا لإغلاقها، يبدأ سباق بين من يسارعون إلى تثبيت الإصلاح ومن يبحثون عن الأجهزة التي لم تحصل عليه بعد. وكلما تطورت أدوات تحليل الثغرات وإنتاج وسائل استغلالها، تقل الفترة التي يمكن خلالها تأجيل التحديث بأمان.
وتزداد أهمية الأمر عندما تصف الشركة التحديث بأنه أمني أو عاجل، أو تعلن أن الثغرة التي يعالجها يجري استغلالها فعليًا.
وتظهر بيانات التقرير كذلك تسجيل 24 حدثًا إلكترونيًا مرصودًا في السعودية ضمن عينة مايكروسوفت، خلال الفترة الممتدة من يوليو 2025 إلى يونيو 2026.
وبالنسبة للمستخدمين والشركات، تبدو الرسالة الأبرز لتقرير مايكروسوفت واضحة: تأجيل التحديثات الأمنية لم يعد مجرد تأخير لإجراء تقني روتيني، لأن بعض الثغرات يمكن أن تنتقل من مرحلة الاكتشاف إلى الاستغلال خلال أقل من يوم. وفي بيئة يتحرك فيها المهاجمون خلال ساعات، قد يصبح تثبيت التصحيح فور توفره أحد أبسط الإجراءات التي تقلص مساحة التعرض للهجمات الإلكترونية.


