المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الأمن السيبراني


الحمدان
09-19-2026, 06:39 PM
الأمن السيبراني :
الذكاء الاصطناعي ينتقل من الأداة إلى ساحة المعركة

لم يعد الذكاء الاصطناعي مجرد وسيلة تساعد خبراء الأمن على اكتشاف الهجمات؛ التطورات الأخيرة تشير إلى أنه أصبح جزءاً من المعركة نفسها، سواءً في الهجوم أو الدفاع.

لمن يريد مدخلاً عربياً سريعاً للموضوع:

https://www.youtube.com/watch?v=yBcUGJ5dQQg

الأخطر هذا الأسبوع؟

كشفت شركة OpenAI أن نموذجها Astra وصل، وفق تقييماتها المنشورة، إلى مستوى «القدرات السيبرانية الحرجة». وتقول الشركة إن النموذج، عند تزويده بالأدوات والصلاحيات المناسبة، يستطيع اكتشاف ثغرات لم تكن معروفة سابقاً وتطوير طرق لاستغلالها في أنظمة محمية، دون الحاجة إلى توجيه بشري في كل خطوة. (OpenAI)

وفي الجهة الأخرى، أعلنت Anthropic عن حالات استخدم فيها مهاجمون نماذج Claude في عمليات سيبرانية حقيقية، شملت تحليل الثغرات وكتابة الأدوات وتسريع مراحل من الهجوم. وهذا يعني أن الذكاء الاصطناعي بدأ ينتقل من دور «المساعد» إلى دور أقرب إلى المنسق والمنفذ لعدة مراحل من العملية الهجومية. (Anthropic)

وثغرات جديدة تستحق الانتباه

شهد هذا الأسبوع أيضاً نشاطاً مرتفعاً في الثغرات الأمنية. ووفق تحليل حديث لتقرير Recorded Future، جرى استغلال 215 ثغرة بنشاط خلال النصف الأول من 2026، بزيادة 34% عن الفترة نفسها من العام السابق. (Security Post)

كما أصدرت الهيئة الوطنية للأمن السيبراني في السعودية خلال الأيام الأخيرة تنبيهات أمنية عالية جداً لمنتجات من Microsoft وLenovo وAndroid وAdobe وFortinet وCisco وغيرها. (الهيئة العامة للاتصالات وتقنية المعلومات)

واللافت أيضاً ثغرة حديثة في DeepSeek Harness تتيح لوكيل الذكاء الاصطناعي تعطيل بيئة الـSandbox الخاصة به، ما يسلط الضوء على مشكلة جديدة: ماذا يحدث عندما يمتلك وكيل AI صلاحية تنفيذ أوامر، ثم يستطيع تجاوز الحواجز التي يفترض أن تقيده؟ (سيبرانا)

ماذا يعني ذلك للمؤسسات في السعودية؟

الموضوع لم يعد «هل نستخدم الذكاء الاصطناعي؟»، بل:

ما الصلاحيات التي أعطيناها له؟

إذا كان وكيل الذكاء الاصطناعي يستطيع الوصول إلى البريد أو الملفات أو قواعد البيانات أو الأنظمة الداخلية، فإن اختراقه قد يتحول من اختراق تطبيق إلى اختراق لسلسلة كاملة من الأنظمة.

لذلك من المهم حالياً مراجعة:

• صلاحيات وكلاء الذكاء الاصطناعي.

• مفاتيح API وبيانات الاعتماد.

• الخدمات المكشوفة على الإنترنت.

• أنظمة الـSandbox والعزل.

• سرعة تطبيق التحديثات الأمنية.

الخلاصة

المعادلة تتغير بسرعة:

المهاجم أصبح أسرع بفضل الذكاء الاصطناعي، والمدافع مضطر لأن يصبح أسرع أيضاً.

والميزة في المرحلة القادمة لن تكون لمن يمتلك أحدث نموذج ذكاء اصطناعي فقط، وإنما لمن يستطيع ضبط صلاحياته، ومراقبة سلوكه، واكتشاف إساءة استخدامه قبل أن تتحول إلى حادث أمني.

وهنا سؤال :

لو أعطيت وكيل ذكاء اصطناعي صلاحية الوصول إلى أنظمة مؤسستك، هل ستتعامل معه كـ«موظف» يحتاج إلى صلاحيات ومراقبة، أم كـ«برنامج» تثق به بمجرد تشغيله؟

مصادر موثوقة:

OpenAI – Astra والأمن السيبراني
https://openai.com/ar/index/path-to-astra/

Anthropic – تقرير إساءة استخدام الذكاء الاصطناعي
https://www.anthropic.com/threat-intelligence-report-september-2026

الهيئة الوطنية للأمن السيبراني – التنبيهات الأمنية
https://nca.gov.sa/ar/cert/

CISA – قائمة الثغرات المستغلة فعلياً
https://www.cisa.gov/known-exploited-vulnerabilities-catalog

سيبرانا – ثغرة DeepSeek Harness
https://sibrana.com/ar/article/deepseek-harness-flaw-let-ai-agents-disable-their-own-file-sandbox-without-approval