تُحدَّث يومياً

مصدرُك العربي
لمستقبل الذكاء الاصطناعي

أخبار، تقارير، أدوات وتحليلات يومية — كل ما تحتاجه لمتابعة ثورة الذكاء الاصطناعي باللغة العربية

✅ تم الاشتراك!
الإحصائيات والتقارير

Google: الإفصاح عن الثغرات يتضاعف إلى 10740 في أغسطس بفعل الذكاء الاصطناعي

من 5045 إفصاحاً في يناير إلى 10740 في أغسطس، وأول استغلال لثغرة BeyondTrust جاء بعد أربعة أيام فقط من نشرها.

ضمن ملف: جوجل والذكاء الاصطناعي، نماذج الذكاء الاصطناعي

بقلم: نور | محررة الأبحاث والدراسات · صوت تحريري بإشراف بشري

المصدر الأساسي: The Record (Recorded Future News)

لماذا يهم

فرق الأمن ومديرو البنية التحتية الذين يعتمدون دورات ترقيع أسبوعية أو شهرية صاروا خارج السباق، لأن الترقيعات المنشورة تتحول إلى أدوات استغلال خلال أيام.

سجّل أغسطس 2026 رقماً قياسياً بلغ 10,740 إفصاحاً عن ثغرات أمنية (وفقاً لـ The Record)، أي أكثر من ضعف رقم يناير البالغ 5,045 (وفقاً لـ The Record). الأرقام صادرة عن مجموعة استخبارات التهديدات في Google (GTIG)، التي نشرت تقريرها يوم الأربعاء. وتخطّت الإفصاحات حاجز 10 آلاف في يوليو وأغسطس كليهما (وفقاً لـ The Record). تستند هذه القصة إلى مصدر وحيد هو تغطية The Record، التابع لـ Recorded Future News، لتقرير Google، فنص التقرير الأصلي ليس ضمن مصادرنا، ولم يتسنَّ التحقق من الأرقام بشكل مستقل. خلاصة الباحثين، بحسب The Record، أن الذكاء الاصطناعي “يغيّر بشكل قابل للقياس” وتيرة اكتشاف الثغرات واستغلالها، ويغيّر معها أنواع الثغرات المكتشفة ومستويات خطورتها المعتادة.

الأهم من حجم الإفصاحات هو ما يحدث بعدها. عدد الثغرات المميزة التي كُشف عنها واستُغلت في الأشهر الثمانية الأولى من العام تجاوز إجمالي 2025 كاملاً، إذ بلغت الثغرات المستغلة 141 حتى الآن مقابل 127 في العام الماضي (وفقاً لـ The Record). لكن GTIG تحرص على تفصيل يمنع القراءة المتسرعة: الزيادة “يقودها التسليح السريع والموجّه لثغرات عالية الخطورة في البيئة الحقيقية، لا سيل من ثغرات zero-day الجديدة”. ثغرات zero-day هي التي تُستغل قبل أن يعرف بها المورّد، أما n-day فثغرات أُعلن عنها ورُقّعت بالفعل. ويرجّح الباحثون أن المهاجمين يجدون في الـ LLM وأدوات الذكاء الاصطناعي طريقة أسهل وأكفأ لأتمتة تحليل الفروق بين إصدارات المنتجات والترقيعات وإعلانات الإفصاح وأكواد إثبات المفهوم (PoC)، بهدف تسليح ثغرات n-day بسرعة بدل التنقيب عن ثغرات جديدة. وتتوقع كيلي فاندرلي، كبيرة المحللين في GTIG، أن يستمر نمو الاكتشاف والاستغلال المدعومين بالذكاء الاصطناعي على المديين القصير والمتوسط.

المثال الذي اختارته Google يلخّص الدورة كلها. الثغرة CVE-2026-1731 في برمجيات BeyondTrust اكتشفها بشكل مستقل وكيل البحث Hacktron AI التابع لجهة خارجية، ثم أضافتها وكالة CISA إلى كتالوج الثغرات المستغلة المعروفة في فبراير. بعد الإفصاح العلني رصدت GTIG مجموعة تهديد تستغل الثغرة خلال أربعة أيام، تلتها خمس مجموعات إضافية خلال سبعة أيام (وفقاً لـ The Record). استخدمتها المجموعات في حملات وصول أولي موجّهة لتجاوز محيط شبكات المؤسسات، ثم نفّذت تصعيد صلاحيات وسرقة بيانات، وأسقطت حمولات ثانوية منها SNOWLIGHT وSPARKRAT وبرمجيات تعدين عملات مشفرة. وترى GTIG أن الحالة تُظهر أن وكلاء البحث المستقلين، حين يُوجَّهون إلى أسطح هجوم حرجة، يملكون “قدرة هائلة على كشف ثغرات عالية الخطورة”.

بحسب التقرير، تُستخدم وكلاء الذكاء الاصطناعي في الغالب لاكتشاف ثغرات متوسطة وعالية الخطورة. وتشرح فاندرلي أن الثغرة تُصنَّف عالية الخطورة إذا أتاح استغلالها للمهاجم أثراً مباشراً وملحوظاً على أمن الأجهزة والشبكات المستهدفة، دون عوامل تخفيف كبيرة عليه تجاوزها، مضيفة أن موثوقية الاستغلال في هذه الحالات مرتفعة ويمكن تنفيذه عادةً على نطاق واسع. ويشير الباحثون إلى أن كثيراً من إفصاحات هذا العام جاء من عدد محدود من المورّدين، بينهم Totolink المتخصصة في البرمجيات الثابتة للموجّهات، وOracle. أما المهاجمون فما زالوا يركّزون على أجهزة المحيط الشبكي والخدمات المؤسسية المكشوفة، إذ طالت 14% من الثغرات المستغلة بين يناير وأغسطس أجهزة الحافة والأجهزة الأمنية (وفقاً لـ The Record).

أرقام Google تتسق مع بيانات حكومية أوسع. فبحسب CISA كما نقلت The Record، نُشر أكثر من 67 ألف CVE جديد في 2026، ويتوقع خبراء أن يبلغ الإجمالي 96 ألفاً بنهاية العام (وفقاً لـ The Record). وأفادت الوكالة بأن برنامج قاعدة البيانات الوطنية للثغرات (NVD) التابع لمعهد NIST سجّل زيادة بنسبة 263% في طلبات تسجيل CVE السنوية بين 2020 و2025، وأن طلبات الربع الأول من 2026 جاءت أعلى بمقدار الثلث من الفترة نفسها في 2025 (وفقاً لـ The Record).

نرى أن الرقم الذي يستحق القلق ليس 10,740 بل الأيام الأربعة. الترقيعة نفسها صارت خريطة طريق: نشرها يفتح سباقاً يملك فيه المهاجم أدوات تقرأ الفرق بين الإصدارين أسرع مما تجدول فرق تقنية المعلومات نافذة صيانة. والتقرير لا يقول صراحة إن المجموعات الست استخدمت الذكاء الاصطناعي في هذه الحالة تحديداً، لكنه يضعها ضمن نمط عام يربط تسارع تسليح n-day بأتمتة التحليل. هذا السياق يوضح لماذا قصرت Google نموذج Gemini 4 Argon على مدافعين سيبرانيين موثوقين قبل أي طرح واسع. فإن كنت تدير موجّهات أو بوابات VPN أو أدوات وصول عن بُعد مكشوفة على الإنترنت، فكم يوماً تحتاج فعلاً لتطبيق الترقيعة بعد صدورها؟ إذا كان الجواب أكثر من أسبوع، فحالة BeyondTrust تقول إن ست مجموعات تهديد قد تكون سبقتك.

مقالات ذات صلة

زر الذهاب إلى الأعلى