حذّرت مايكروسوفت من تقلص الفترة الزمنية بين اكتشاف الثغرات الأمنية وتحويلها إلى أدوات قابلة للاستغلال، موضحة أن الزمن الوسيط لهذه العملية أصبح أقل من 24 ساعة، بينما قد تحتاج المؤسسات إلى 30 و60 يومًا لمعالجة بعض الثغرات الحرجة في الأنظمة المتصلة بالإنترنت.

وأظهر تقرير مايكروسوفت للدفاع الرقمي لعام 2026 أن نحو 40 ألف ثغرة سُجلت خلال الأشهر الستة الأولى من العام، مع توقع ارتفاع العدد إلى قرابة 72 ألف ثغرة بحلول نهايته. كما ارتفعت نسبة استغلال التطبيقات من 15 إلى 24 في المائة، بالتزامن مع زيادة التصيد الإلكتروني من 7 إلى 23 في المائة.

وأشارت الشركة إلى أن هذا الفارق الزمني يمنح المهاجمين أفضلية واضحة، إذ يمكن تطوير أدوات الهجوم خلال ساعات، في حين تستغرق إجراءات الإصلاح داخل المؤسسات أسابيع، ما يجعل الأنظمة غير المحدثة أهدافًا محتملة.

وبحسب التقرير، يتوسع استخدام الذكاء الاصطناعي في الهجمات الإلكترونية، بعدما تجاوز صياغة رسائل التصيد وإنتاج المحتوى المزيف ليشمل الاستطلاع وجمع المعلومات، والبحث عن نقاط الضعف، والمساعدة في تطوير البرمجيات الخبيثة وأدوات استغلال الثغرات.

وترصد مايكروسوفت انتقال الذكاء الاصطناعي من أداة مساعدة إلى أنظمة قادرة على توجيه وتنفيذ مراحل متتابعة من الهجوم. وخلال تجربة داخل بيئة خاضعة للرقابة، تمكن نظام متقدم من تنفيذ سلسلة مترابطة شملت 32 مرحلة، رغم أن الهجمات المعقدة في العالم الحقيقي لا تزال تحتاج غالبًا إلى تدخل أو توجيه بشري.

كما وجد التقرير أن أعباء العمل السحابية المكشوفة يمكن استهدافها في المتوسط خلال نحو 5.3 ساعة. وكانت سرقة البيانات جزءًا من 63 في المائة من عمليات الاختراق التي رصدتها الشركة، التي تقول إنها تعالج أكثر من 165 تريليون إشارة أمنية يوميًا، وتكتشف وتحظر ملايين الملفات البرمجية الخبيثة الجديدة.

وتصدرت ثغرة تعود إلى عام 2020 قائمة أكثر الثغرات استغلالًا ضمن عمليات الرصد التي أجرتها مايكروسوفت، بنسبة بلغت 58 في المائة، ما يؤكد أن إصدار الإصلاح الأمني لا ينهي الخطر إذا ظلت الأنظمة دون تحديث.

وأكدت الشركة أن إطلاق أبل ومايكروسوفت وغوغل تحديثات لإغلاق ثغرة يطلق سباقًا بين الجهات الساعية إلى سدها والمهاجمين الذين يبحثون عن الأجهزة والأنظمة التي لم تحصل على الإصلاح، لا سيما عند الإعلان عن استغلال الثغرة فعليًا.

وعلى المستوى الإقليمي، سجلت العينة التي استندت إليها مايكروسوفت 24 حدثًا إلكترونيًا مرصودًا في السعودية خلال الفترة من يوليو 2025 إلى يونيو 2026. وخلص التقرير إلى أن سرعة تثبيت التحديثات الأمنية أصبحت من أبسط خطوط الدفاع، بعدما بات تحويل بعض الثغرات إلى وسائل استغلال ممكنًا خلال أقل من يوم.

تنويه: هذا الخبر تم نقله تلقائياً من مصدره (المشهد اليمني) ولا يعبر بالضرورة عن وجهة نظر الموقع.