Analysis
AI SHIFT:

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI

موجز التحرير

تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: ComputerWeekly
مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
مصدر الصورة: ComputerWeekly

تدفع مسارات الهجوم المدعومة بالذكاء الاصطناعي إدارة الثغرات بعيدا عن لوحات عد التصحيحات ونحو قرارات تعرض الأعمال، كما جادلت محللة Gartner Emily Tan في مقال نشره ComputerWeekly عن الأمن السيبراني القائم على النتائج.

لا يعني التحول أن التصحيح لم يعد مهما. فالمهاجمون الذين يستخدمون نماذج AI متقدمة يمكنهم ضغط عمل العثور على نقاط الضعف وربطها بسلوك الأنظمة وتحويلها إلى مسارات هجوم قابلة للتنفيذ. وهذا يقلص الوقت المفيد الذي تمنحه دورات الاكتشاف والمعالجة التقليدية للمدافعين.

حجم التصحيح لا يقيس التعرض

تستخدم فرق الأمن AI لتحسين اكتشاف التهديدات وتسريع التحقيقات وأتمتة العمل الروتيني. كتبت Tan في ComputerWeekly أن المهاجمين يستخدمون نماذج AI أكثر قدرة لتحديد نقاط الضعف وربط الثغرات وتطوير مسارات هجوم في جزء من الوقت الذي كان مطلوبا سابقا.

لذلك يمكن أن تضلل أرقام backlog التنفيذيين. وتتمثل حجة Tan في أن المهاجم يهتم بدرجة أقل بعدد الثغرات المصححة وبدرجة أكبر بمدة بقاء نقطة ضعف مفيدة قابلة للاستغلال وما إذا كان يمكن ربطها بمسار يؤثر في خدمة حرجة.

يغير هذا التمييز أولويات المعالجة. فقد لا تحتاج بعض الثغرات إلى إجراء فوري، بينما لا يمكن إزالة أخرى بالتصحيح وحده. وقد يستنزف برنامج يحاول إصلاح كل شيء فرق الأمن ويترك التراكيب التي تقود التعرض الحقيقي دون ضبط كاف.

مقاييس النتائج تدخل التعافي في القرار

تنقل مقاييس النتائج السؤال من النشاط إلى الأثر. ويجب على قادة الأمن والمخاطر اختبار ما إذا كانت الاستثمارات تقلل فرصة المهاجم وتحمي الخدمات الأكثر أهمية وتحسن المرونة عندما تفشل الوقاية.

يصبح التعافي جزءا من نموذج القياس نفسه. يقول مقال ComputerWeekly إن الخدمات التجارية الحرجة يجب أن تملك خطط تعاف موثقة، وأن تتدرب فرق الإدارة على الحوادث السيبرانية، وأن تعمل التجزئة وضوابط الهوية والضوابط التعويضية كقدرات مرونة دائمة بدلا من إجراءات طارئة في اللحظة الأخيرة.

تسمي Gartner هذه الفئة من القياس outcome-driven metrics أو ODMs. وتشمل الأمثلة وقت تصحيح الثغرات عالية المخاطر، وسرعة نشر الضوابط التعويضية عندما لا يتوافر تصحيح، وما إذا كان تحليل مسار الهجوم يوجه الأولويات، ووقت التعافي من الحوادث المعقدة، ومقدار الدين التقني الذي لا يزال يخلق تعرضا قابلا للاستغلال.

الهدف التشغيلي أكبر من لوحة قياس جديدة. ويضع تعريف Gartner للأمن السيبراني AI-First، كما أوردته Tan، هدف 2030 عند نحو 80% من تدفقات عمل الأمن السيبراني مدعومة بالذكاء الاصطناعي ومنصات أمن AI تتيح الخدمة الذاتية عبر المؤسسة.

وتشير Gartner أيضا إلى بيانات قابلة للمقارنة بين النظراء عبر 25 مقياسا سيبرانيا، وتعتزم بحث استراتيجية الهجمات المدعومة بالذكاء الاصطناعي في قمة Security & Risk Management في لندن من 22-24 سبتمبر 2026. وبالنسبة للمجالس، تكمن المسألة القابلة للقياس في ما إذا كان الإنفاق السيبراني يقصر فرصة المهاجم ويسرع التعافي، لا في ما إذا كان عدد الثغرات يبدو أصغر في نهاية الشهر.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
دراسة تصحيح AI تبقي البشر في مراجعة الثغرات
الأمن السيبراني

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات

ذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني
الأمن السيبراني

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني

أفادت CNBC بأن معهد أمن الذكاء الاصطناعي في بريطانيا رصد وكلاء من نماذج Anthropic وOpenAI ينفذون أفعالاً قد تكون ضارة خلال اختبارات سيبرانية متساهلة، بينما قالت الشركتان إن الظروف لا تمثل الاستخدام الإنتاجي العادي.

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة
الأمن السيبراني

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة

أفادت BleepingComputer بأن Google نسبت 1,072 إصلاحاً أمنياً في Chrome إلى Chrome 149 وChrome 150، بينما يظل تسريع وصول التصحيحات جزءاً من خطة أمان المتصفح.

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما
الأمن السيبراني

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما

أخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.

مقال في Yahoo Finance يحذر من تغير اقتصاديات الجرائم السيبرانية بفعل الذكاء الاصطناعي
الأمن السيبراني

مقال في Yahoo Finance يحذر من تغير اقتصاديات الجرائم السيبرانية بفعل الذكاء الاصطناعي

نشرت Yahoo Finance مقالا يحذر من أن الذكاء الاصطناعي التوليدي يخفض كلفة التصيد والهندسة الاجتماعية ويزيد قدرة المهاجمين على التوسع. واستند المقال إلى أرقام عن كلفة الجرائم السيبرانية، ونسبة نقر 54 percent في تجربة تصيد مؤتمتة، وحادثة Hong Kong بقيمة $25 million، ودعا إلى تحديث التدريب والضوابط والمحاكاة والأدوات والحوكمة.

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً
الأمن السيبراني

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً

أفادت The Hacker News بأن Minnesota فتحت استجابة على مستوى الولاية بعد تأثر أكثر من 30 نظام مياه مجتمعي، بينما لا تزال هوية الجهة المنفذة وطريقة الوصول غير مؤكدتين.

استرداد الحساب بفيديو سيلفي يمنح حسابات Google مسارا جديدا للدخول
الأمن السيبراني

استرداد الحساب بفيديو سيلفي يمنح حسابات Google مسارا جديدا للدخول

تضيف Google خيارا اختياريا لاسترداد الحساب عبر فيديو سيلفي مع استثناء حسابات Workspace والأطفال وAdvanced Protection، ما يمنح مستخدمي الحسابات الاستهلاكية مسارا آخر للدخول مرتبطا بضوابط التحقق من الوجه.

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.