غوغل: الذكاء الاصطناعي يعيد تشكيل اكتشاف الثغرات واستغلالها

Security researchers analyzing AI-assisted vulnerability discovery and exploit trends

تقول مجموعة Google Threat Intelligence إن الذكاء الاصطناعي يغيّر حجم اكتشاف الثغرات البرمجية وطبيعته. ووجد تحليلها أن الإفصاحات الشهرية ارتفعت بحدة خلال عام 2026، بينما ركزت أنشطة الاستغلال بصورة متزايدة على التحويل السريع للثغرات المُفصح عنها بالفعل إلى أدوات هجومية، بدلاً من إنتاج موجة واسعة من ثغرات يوم الصفر الجديدة.

ارتفاع حجم الإفصاحات وعمليات الاستغلال

أفادت غوغل بأن عدد الإفصاحات الشهرية عن الثغرات ارتفع من 5,045 في يناير إلى أكثر من 10,000 في يوليو وأغسطس. كما أحصت المجموعة 141 ثغرة جرى استغلالها فعلياً خلال الأشهر الثمانية الأولى من عام 2026، متجاوزةً إجمالي ما سجلته طوال عام 2025.

قال الباحثون إن التحليل المدعوم بالذكاء الاصطناعي قد يساعد المهاجمين على مقارنة التصحيحات وإصدارات المنتجات والتنبيهات الأمنية وشيفرات إثبات المفهوم لتسريع استغلال ثغرات n-day. وفي الوقت نفسه، تكتشف أدوات البحث المستقلة عيوباً أمنية، بما في ذلك ثغرات عالية التأثير في منتجات المؤسسات المكشوفة.

يجب أن تراعي أولوية التصحيحات تقلّص الفترات الزمنية المتاحة

ينبغي للمدافعين ألا يفسروا ارتفاع إجمالي الإفصاحات على أنه يعني تساوي المخاطر في جميع ثغرات CVE. ويظل الانكشاف على الإنترنت، وأدلة الاستغلال، والصلاحيات المكتسبة، وإجراءات التخفيف المتاحة عوامل حاسمة. ويحتاج مالكو الأصول إلى تحديد سريع لأنظمة الحافة المعرّضة للثغرات ومسار مختبَر لتطبيق التصحيحات الطارئة. وتتابع SectechMedia الإرشادات التشغيلية ذات الصلة ضمن تغطيتها للأمن السيبراني المادي.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *