مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

تدفع مسارات الهجوم المدعومة بالذكاء الاصطناعي إدارة الثغرات بعيدا عن لوحات عد التصحيحات ونحو قرارات تعرض الأعمال، كما جادلت محللة Gartner Emily Tan في مقال نشره ComputerWeekly عن الأمن السيبراني القائم على النتائج.
لا يعني التحول أن التصحيح لم يعد مهما. فالمهاجمون الذين يستخدمون نماذج AI متقدمة يمكنهم ضغط عمل العثور على نقاط الضعف وربطها بسلوك الأنظمة وتحويلها إلى مسارات هجوم قابلة للتنفيذ. وهذا يقلص الوقت المفيد الذي تمنحه دورات الاكتشاف والمعالجة التقليدية للمدافعين.
حجم التصحيح لا يقيس التعرض
تستخدم فرق الأمن AI لتحسين اكتشاف التهديدات وتسريع التحقيقات وأتمتة العمل الروتيني. كتبت Tan في ComputerWeekly أن المهاجمين يستخدمون نماذج AI أكثر قدرة لتحديد نقاط الضعف وربط الثغرات وتطوير مسارات هجوم في جزء من الوقت الذي كان مطلوبا سابقا.
لذلك يمكن أن تضلل أرقام backlog التنفيذيين. وتتمثل حجة Tan في أن المهاجم يهتم بدرجة أقل بعدد الثغرات المصححة وبدرجة أكبر بمدة بقاء نقطة ضعف مفيدة قابلة للاستغلال وما إذا كان يمكن ربطها بمسار يؤثر في خدمة حرجة.
يغير هذا التمييز أولويات المعالجة. فقد لا تحتاج بعض الثغرات إلى إجراء فوري، بينما لا يمكن إزالة أخرى بالتصحيح وحده. وقد يستنزف برنامج يحاول إصلاح كل شيء فرق الأمن ويترك التراكيب التي تقود التعرض الحقيقي دون ضبط كاف.
مقاييس النتائج تدخل التعافي في القرار
تنقل مقاييس النتائج السؤال من النشاط إلى الأثر. ويجب على قادة الأمن والمخاطر اختبار ما إذا كانت الاستثمارات تقلل فرصة المهاجم وتحمي الخدمات الأكثر أهمية وتحسن المرونة عندما تفشل الوقاية.
يصبح التعافي جزءا من نموذج القياس نفسه. يقول مقال ComputerWeekly إن الخدمات التجارية الحرجة يجب أن تملك خطط تعاف موثقة، وأن تتدرب فرق الإدارة على الحوادث السيبرانية، وأن تعمل التجزئة وضوابط الهوية والضوابط التعويضية كقدرات مرونة دائمة بدلا من إجراءات طارئة في اللحظة الأخيرة.
تسمي Gartner هذه الفئة من القياس outcome-driven metrics أو ODMs. وتشمل الأمثلة وقت تصحيح الثغرات عالية المخاطر، وسرعة نشر الضوابط التعويضية عندما لا يتوافر تصحيح، وما إذا كان تحليل مسار الهجوم يوجه الأولويات، ووقت التعافي من الحوادث المعقدة، ومقدار الدين التقني الذي لا يزال يخلق تعرضا قابلا للاستغلال.
الهدف التشغيلي أكبر من لوحة قياس جديدة. ويضع تعريف Gartner للأمن السيبراني AI-First، كما أوردته Tan، هدف 2030 عند نحو 80% من تدفقات عمل الأمن السيبراني مدعومة بالذكاء الاصطناعي ومنصات أمن AI تتيح الخدمة الذاتية عبر المؤسسة.
وتشير Gartner أيضا إلى بيانات قابلة للمقارنة بين النظراء عبر 25 مقياسا سيبرانيا، وتعتزم بحث استراتيجية الهجمات المدعومة بالذكاء الاصطناعي في قمة Security & Risk Management في لندن من 22-24 سبتمبر 2026. وبالنسبة للمجالس، تكمن المسألة القابلة للقياس في ما إذا كان الإنفاق السيبراني يقصر فرصة المهاجم ويسرع التعافي، لا في ما إذا كان عدد الثغرات يبدو أصغر في نهاية الشهر.




















