لم يعد اكتشاف الثغرة الأمنية يعني أن أمام المستخدمين والمؤسسات فترة طويلة لمعالجتها، إذ يكشف تقرير مايكروسوفت للدفاع الرقمي لعام 2026 عن تقلص حاد في الفترة الفاصلة بين اكتشاف الثغرات وتحويلها إلى وسائل قابلة للاستغلال.
وبحسب التقرير، أصبح الوقت الوسيط بين اكتشاف الثغرة فعليًا وتحويلها إلى أداة يمكن استخدامها في الهجوم أقل بكثير من 24 ساعة، في وقت قد تحتاج فيه المؤسسات إلى ما بين 30 و60 يومًا لمعالجة بعض الثغرات الحرجة في الأنظمة المتصلة بالإنترنت.
وتكشف هذه الفجوة عن سباق غير متكافئ بين فرق الحماية والمهاجمين؛ فبينما قد تتحرك أدوات الهجوم خلال ساعات، تظل بعض عمليات الإصلاح داخل المؤسسات بحاجة إلى أسابيع، ما يجعل تأخير التحديثات الأمنية فرصة إضافية أمام المهاجمين.
وتتسع المشكلة مع الارتفاع الكبير في عدد الثغرات المسجلة. فقد رصد التقرير نحو 40 ألف ثغرة خلال الأشهر الستة الأولى من عام 2026، فيما تتوقع مايكروسوفت أن يبلغ العدد قرابة 72 ألف ثغرة بنهاية العام.
ولا يرتبط الخطر بعدد الثغرات وحده، إذ أظهرت بيانات التقرير ارتفاع نسبة استغلال التطبيقات من 15 إلى 24 في المائة، بالتزامن مع صعود التصيد الإلكتروني من 7 إلى 23 في المائة.
وفي الوقت نفسه، يتغير دور الذكاء الاصطناعي داخل الهجمات الإلكترونية. فالتقنيات الجديدة لم تعد تستخدم فقط في صياغة رسائل التصيد أو إنتاج المحتوى المزيف، بل باتت تدخل في مراحل متعددة من النشاط الهجومي، تشمل الاستطلاع وجمع المعلومات، والبحث عن نقاط الضعف، والمساعدة في تطوير البرمجيات الخبيثة وأدوات استغلال الثغرات.
وترصد مايكروسوفت انتقالًا تدريجيًا من الذكاء الاصطناعي بوصفه أداة مساعدة للمهاجم إلى أنظمة يمكنها توجيه وتنفيذ مراحل متتابعة من الهجوم. وفي تجربة أجرتها الشركة داخل بيئة خاضعة للرقابة، تمكن نظام متقدم من تنفيذ سلسلة مترابطة تضمنت 32 مرحلة.
ومع ذلك، تشير الشركة إلى أن الهجمات المعقدة في العالم الحقيقي لا تزال تحتاج في معظم الحالات إلى تدخل أو توجيه بشري، وهو ما يعني أن التطور الحالي لا يتمثل في ظهور قراصنة آليين مستقلين بالكامل، بقدر ما يتمثل في أدوات ترفع سرعة المهاجم وقدرته على تنفيذ أعمال أكثر تعقيدًا وعلى نطاق أكبر.
وتظهر سرعة التهديد بصورة أوضح في البيئات السحابية، إذ وجدت مايكروسوفت أن أعباء العمل السحابية المكشوفة يمكن استهدافها في المتوسط خلال نحو 5.3 ساعة.
كما أظهرت بيانات الشركة أن سرقة البيانات كانت جزءًا من 63 في المائة من عمليات الاختراق التي رصدتها، فيما تعتمد مايكروسوفت على منظومة واسعة لرصد التهديدات، تقول إنها تعالج أكثر من 165 تريليون إشارة أمنية يوميًا، إلى جانب اكتشاف وحظر ملايين الملفات البرمجية الخبيثة الجديدة.
وتكشف بيانات التقرير كذلك أن ثغرة تعود إلى عام 2020 تصدرت قائمة أكثر الثغرات استغلالًا ضمن عمليات الرصد التي أجرتها مايكروسوفت، بنسبة بلغت 58 في المائة، في مؤشر على أن وجود إصلاح أمني لا يعني بالضرورة انتهاء الخطر إذا بقيت الأنظمة غير محدثة.
وبالنسبة للمستخدمين والشركات، يضع التقرير سرعة تثبيت التحديثات الأمنية في قلب عملية الحماية. فعندما تطلق شركات مثل أبل ومايكروسوفت وغوغل تحديثًا لإغلاق ثغرة، يبدأ سباق بين الجهة التي تسعى إلى سدها والأطراف التي تبحث عن أجهزة وأنظمة لم تحصل على الإصلاح بعد.
وتصبح هذه المسألة أكثر إلحاحًا عندما تعلن الشركات أن ثغرة معينة تُستغل بالفعل، لأن الفترة التي يمكن خلالها تأجيل التحديث تصبح أقصر مع تطور أدوات تحليل الثغرات وتسريع تطوير وسائل استغلالها.
وتعزز بيانات التقرير هذه المخاوف على المستوى الإقليمي أيضًا، إذ سجلت العينة التي استندت إليها مايكروسوفت 24 حدثًا إلكترونيًا مرصودًا في السعودية خلال الفترة الممتدة من يوليو 2025 إلى يونيو 2026.
وفي ظل هذا التسارع، تبرز الرسالة العملية الأوضح في تقرير مايكروسوفت: التحديث الأمني ليس إجراءً تقنيًا يمكن تأجيله بلا تبعات، إذ قد يكون الإصلاح الذي يصل إلى الجهاز هو الحاجز الذي يفصل بين ثغرة معروفة وبين استغلالها فعليًا. ومع وصول الزمن الوسيط لتحويل بعض الثغرات إلى وسائل استغلال إلى أقل من يوم، أصبحت سرعة تثبيت التحديثات أحد أبسط خطوط الدفاع أمام الهجمات الإلكترونية.


