4.8185 مليون ثغرة أمنية مكشوفة عام 2025.. توقعات بارتفاعها إلى 6.6 آلاف عام 2026 بسبب انتشار أدوات الكشف الذاتي بالذكاء الاصطناعي
29% من الثغرات تتعرض للاستغلال في يوم الكشف أو قبله.. متوسط فترة تصحيح الأخطاء لدى الشركات يرتفع إلى 43 يوماً
هيئة تطوير الإنترنت الكورية تجري تجارب بنموذج GPT-5.5 للأمن السيبراني.. الإدارة: إدارة الثغرات الأمنية تتطلب التحقق والمعالجة أكثر من مجرد الاكتشاف
مع تطور عمليات الكشف عن الثغرات الأمنية باستخدام الذكاء الاصطناعي، يحدث تحول في التركيز الأمني من "الاكتشاف" إلى "التحقق والمعالجة". وفي الوقت الذي تزداد فيه الثغرات الأمنية المعلنة بسرعة كبيرة، أصبحت القدرة على تحديد الأهداف ذات احتمالية الاستغلال العالي الفعلي، وتحديد الأولويات، والتعامل السريع معها، أمراً حاسماً.
وفقاً لهيئة تطوير الإنترنت الكورية (KISA) في 22 من الشهر الحالي، بلغ عدد الثغرات الأمنية (CVE) المكشوفة عالمياً العام الماضي 48,185 ثغرة، بزيادة 20.6% عن السنة السابقة. وبمعدل متوسط 132 ثغرة يومياً، يُتوقع أن تصل الأرقام هذا العام إلى حوالي 66,000 ثغرة. وترى الهيئة أن انتشار أدوات الكشف الذاتي عن الثغرات القائمة على الذكاء الاصطناعي هو السبب الرئيسي في هذا الارتفاع.
قال بيه سونغ-كون، مدير مركز إدارة الثغرات الأمنية بهيئة تطوير الإنترنت الكورية، في 21 من الشهر الحالي: "لا يتعلق الأمر بأهمية عدد الثغرات المكتشفة، بل بتحديد دقيق للثغرات الخطيرة فعلاً من بين تلك المكتشفة والتعامل السريع معها. يمكننا القول إن أولويات إدارة الثغرات الأمنية انتقلت من الاكتشاف إلى التحقق والمعالجة".
رغم زيادة الثغرات الأمنية المعلنة، فإن ليس كل ثغرة تؤدي إلى هجوم فعلي. ولهذا السبب، أصبحت عملية التمييز بين الثغرات القابلة للاستغلال فعلاً وتحديد أولويات المعالجة ذات أهمية متزايدة. وترى هيئة تطوير الإنترنت الكورية أن الاختناق في إدارة الثغرات الأمنية قد انتقل من مرحلة الاكتشاف إلى مرحلة التحقق والمعالجة.
كما يتسع الفارق بين سرعة الهجوم والدفاع. وفقاً لهيئة تطوير الإنترنت الكورية، تشكل الحالات التي تم فيها استغلال الثغرة في يوم الإعلان عنها أو قبله 29%، بينما زاد متوسط الوقت المطلوب للشركات لتصحيح الثغرات من 32 يوماً العام السابق إلى 43 يوماً. كما أن استغلال الثغرات يمثل 31% من طرق الاختراق الأولي في حوادث الأمن السيبراني. وهذا يشير إلى أن الهجمات تتطور بوتيرة سريعة (بالساعات)، بينما لا تزال الاستجابة الدفاعية تتطور على المستوى الشهري.
شدد مدير المركز على أن الاعتماد وحده على الاستجابة بعد وقوع الحوادث لا يكفي. وقال: "من المهم تحديد الأصول المعرضة على الإنترنت والثغرات الأمنية قبل وقوع حادثة، واختيار الأهداف ذات احتمالية الاستغلال العالي من بينها. يجب تحويل إدارة الثغرات الأمنية من الاستجابة ردعية إلى إدارة التهديدات الاستباقية".
من الجدير بالملاحظة أن الذكاء الاصطناعي في المجال السيبراني يعمل كأداة هجومية وأداة دفاعية في الوقت ذاته. قال مدير المركز: "استخدام الذكاء الاصطناعي يسمح بتحليل كميات كبيرة من الأكواس بسرعة أكبر من التحليل اليدوي للأكواس من قبل الأشخاص، والعثور على احتمالات الثغرات أو التحقق من إمكانية تطورها إلى هجمات فعلية. لا يجب أن ننظر إلى الذكاء الاصطناعي فقط كأداة تسهل الهجمات الإلكترونية، بل يجب أيضاً استخدام الذكاء الاصطناعي لتسريع وتعزيز قدرات الدفاع".
تدير هيئة تطوير الإنترنت الكورية الدورة الكاملة للثغرات الأمنية من الاكتشاف إلى التحقق والمعالجة والنشر من خلال مركز إدارة الثغرات الأمنية كنظام موحد. توفر الهيئة معلومات عن الثغرات والتحديثات الأمنية المحلية والعالمية عبر بوابة معلومات الثغرات الأمنية (KNVD)، وتدير أيضاً إدارة الثغرات للبرامج الكورية المصنعة محلياً وبرنامج المكافآت والإفصاح التعاوني مع الشركات والمؤسسات.
تجري الهيئة أيضاً اختبارات عملية لاستخدام الذكاء الاصطناعي في الدفاع. منذ مايو الماضي، شاركت وزارة العلوم والتكنولوجيا وهيئة تطوير الإنترنت الكورية في برنامج GTAC من OpenAI، واستخدمت GPT-5.5 للأمن السيبراني في فحص صفحات الويب المكشوفة خارجياً للبنية التحتية والبرامج التجارية والمفتوحة المصدر. بعد التحقق من صحة وإمكانية الاستغلال الفعلي للثغرات المكتشفة من قبل الذكاء الاصطناعي، تقدم الهيئة الدعم للشركات لمعالجتها.
أوضح مدير المركز أن دور الإنسان يبقى حاسماً، حتى لو عزز الذكاء الاصطناعي سرعة الاكتشاف والتحليل للثغرات الأمنية. في عملية التحقق من الخطورة الفعلية وتحديد أولويات المعالجة، يمكن للذكاء الاصطناعي تحليل عدد كبير من مرشحي الثغرات بسرعة، بينما يركز الإنسان على تحديد احتمالية الاستغلال الفعلي واتخاذ قرارات المعالجة.
ختم مدير المركز بقوله: "أولويات إدارة الثغرات الأمنية تنتقل من مجرد الاكتشاف إلى التحقق والمعالجة"، وأكد أن "السرعة هي الدفاع الفعلي".
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
