مايكروسوفت تطلق 570 تصحيحاً أمنياً بمساعدة الذكاء الاصطناعي
بقلم الأدمن
رقم قياسي في عالم التصحيحات الأمنية
في خطوة لافتة تعكس التحول الجذري في أساليب تأمين البرمجيات، أصدرت شركة مايكروسوفت دفعةً استثنائية من التصحيحات الأمنية طالت منتجاتها الرئيسية، من نظام ويندوز إلى حزمة أوفيس وسلسلة خدماتها السحابية. بلغ عدد الثغرات المُعالَجة 570 ثغرة أمنية في إطار دورة الإصلاح الشهرية المعروفة لدى مجتمع الأمن السيبراني بـ«Patch Tuesday»، وهو رقم غير مسبوق في تاريخ هذه الدورة.
الذكاء الاصطناعي يُعيد رسم خريطة اكتشاف الثغرات
لم يكن هذا الرقم الضخم وليد الصدفة؛ إذ أعلنت الشركة قبل أسبوع عبر مدونتها الرسمية أن دورات الإصلاح القادمة ستشهد ارتفاعاً ملحوظاً في حجم التصحيحات، مُرجِعةً ذلك إلى توظيف نماذج الذكاء الاصطناعي في مساعدة مهندسيها على اكتشاف ثغرات ظلت كامنةً لسنوات طويلة في طبقات الكود البرمجي.
وفي هذا السياق، صرّح بافان داوولوري، المسؤول التنفيذي عن منظومة ويندوز، بأن الذكاء الاصطناعي بات يمكّن فرق الدفاع من رصد إشكاليات لم تكن لتُكتشف بالوسائل التقليدية، مؤكداً أن هذا التوجه سينعكس مباشرةً على حجم التحديثات الأمنية الدورية في المستقبل.
ثغرتان نشطتان تستدعيان التحديث الفوري
من أبرز ما تضمّنته هذه الدفعة، رصد ثغرتين صُنِّفتا ضمن فئة «اليوم الصفري»، أي أنهما استُغِلّتا فعلياً من قِبل جهات خبيثة قبل أن تتمكن مايكروسوفت من معالجتهما. وتتمثل هاتان الثغرتان في:
- ثغرة في Windows Server: تتيح للمهاجمين رفع صلاحياتهم من مستخدم عادي محدود الوصول إلى مسؤول النظام بالكامل، مما يمنحهم سيطرة شاملة على البيئة المخترقة.
- ثغرة في SharePoint: تستهدف خادم مشاركة الملفات الشهير، وقد أصدرت وكالة الأمن السيبراني الأمريكية CISA تحذيراً صريحاً بشأن استغلالها النشط من قِبل جهات تسعى إلى اختراق المؤسسات والشركات.
كود عمره عقود تحت المجهر الرقمي
يكتسب هذا التطور أهمية مضاعفة حين ندرك أن بعض مكونات نظام ويندوز يعود تاريخها إلى عقود مضت، وهو ما يجعل البحث اليدوي عن الثغرات فيها مهمةً شاقة تكاد تكون مستحيلة بالأدوات التقليدية. غير أن نماذج الذكاء الاصطناعي المتخصصة في الأمن السيبراني باتت قادرةً على فحص هذا الإرث البرمجي الضخم بكفاءة عالية، مما يكشف عن ثغرات ربما نامت في الكود لسنوات دون أن يلحظها أحد.
دلالة أعمق من مجرد أرقام
ما يجدر استخلاصه من هذا الحدث لا يقتصر على ضخامة العدد، بل يمتد إلى ما يكشفه من تحول نوعي في منهجية الأمن الرقمي. فبينما كانت اكتشافات الثغرات تعتمد تاريخياً على جهود بشرية مضنية أو الإبلاغ العرضي من باحثين خارجيين، يُفتح اليوم باب واسع نحو فحص استباقي منهجي وشامل، يُوظّف الذكاء الاصطناعي أداةً للتحصين لا للاختراق فحسب.
يُشير هذا النهج إلى مستقبل تصبح فيه التحديثات الأمنية أكثر تواتراً وأعمق شمولاً، مما يضع المستخدمين والمؤسسات أمام ضرورة اعتماد سياسة تحديث منتظمة وصارمة لضمان الحماية من تهديدات متجددة لا تتوقف.
✦ بقلم فريق دروب أيديا
دروب أيديا - DROPIDEA
نأمل أن تكون هذه المقالة قد أضافت لك قيمة حقيقية. في دروب أيديا نسعى دائمًا لتقديم محتوى عربي عالي الجودة يساعدك على النمو والتطور في المجال الرقمي. تابعنا للمزيد من المقالات والشروحات المفيدة.
الوسوم
الأدمن
DROPIDEA
أحدث المقالات
كروزو تلغي صفقة بـ1.25 مليار دولار لتوربينات مراكز البيانات
خصم 50% على تذكرة ثانية لمؤتمر TechCrunch Disrupt 2026
ميتا تكشف عن تطويرات كبيرة لمساعدها الذكي Muse في مؤتمر Connect