
وقتی یک آسیبپذیری تازه در فضای عمومی دیده میشود، ساعت شروع به تیکتاک میکند. تا چند سال پیش این ساعت معمولاً چند روز یا حتی هفته به تیم امنیتی فرصت میداد. امروز، طبق گزارش Digital Defense ۲۰۲۶ مایکروسافت، آن فرصت به کمتر از ۲۴ ساعت رسیده است. در برخی بخشهای زنجیره حمله، کار از روزها به دقیقهها فشرده شده است.
مایکروسافت این گزارش را بر اساس بیش از ۱۶۵ تریلیون سیگنال امنیتی روزانه و پوشش ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ نوشته و صریح میگوید هوش مصنوعی فیزیک امنیت سایبری را عوض کرده است. مهاجمان زودتر از مدافعان از مزایای AI استفاده کردهاند.
آنچه تغییر کرده است
قبلاً پیدا کردن ضعف و رساندن آن به سوءاستفاده عملی به تخصص انسانی عمیق نیاز داشت. حالا در بسیاری موارد، همین کار به سطح نوشتن یک پرامپت نزدیک شده است. مدلهای زبانی بزرگ و ابزار تحلیل کد، هم برای مدافع و هم برای مهاجم، سرعت کشف ضعف را بالا بردهاند. نتیجه در اعداد هم دیده میشود: تعداد CVE ثبتشده در نیمه اول ۲۰۲۶ نزدیک به ۴۰ هزار مورد بوده و پیشبینی میشود کل سال به حدود ۷۲ هزار برسد؛ تقریباً دو برابر سال قبل.
مایکروسافت میگوید زمان میانه از کشف آسیبپذیری در طبیعت تا سلاحسازی آن «بهخوبی زیر ۲۴ ساعت» است. در مقابل، زمان استاندارد وصله آسیبپذیری بحرانی در محیط تولید معمولاً ۳۰ تا ۶۰ روز است. این فاصله ساختاری به مهاجم فرصت انباشت zero-day و بهرهبرداری سریع میدهد. این متن روش ساخت exploit را شرح نمیدهد؛ موضوع همان شکاف زمانی است که گزارش مایکروسافت برجسته کرده است.
بعد از نفوذ هم داستان شبیه است. کشف اعتبارنامه، حرکت جانبی و استخراج داده که قبلاً روزها طول میکشید، حالا با کمک AI به دقیقهها رسیده. سهم کمپینهای فیشینگ شخصیسازیشده با AI از ۷ درصد به ۲۳ درصد رفته و حمله به برنامههای عمومیشده از ۱۵ به ۲۴ درصد بالا آمده است.
ظهور حملات خودمختار
نگرانکنندهتر، حرکت به سمت اتوماسیون کامل است. در ژوئیه ۲۰۲۶ اولین حمله باجافزاری کاملاً خودکار با نام JADEPUFFER مستند شد. مایکروسافت میگوید فعالیتهایی با عناصر مشابه در مقیاس محدود دیده میشود. در محیط آزمایشگاه، مدلهای frontier توانستهاند زنجیره حمله ۳۲ مرحلهای را بدون دخالت انسان اجرا کنند.
یعنی مهاجم کمتجربهتر هم به قابلیتی رسیده که قبلاً در انحصار گروههای دولتی بود. همزمان گروههای پیشرفته میتوانند با دخالت کم، کمپین پیچیده و سفارشی را در مقیاس بالا اجرا کنند.
پاسخ لازم: دفاع agentic
مایکروسافت تأکید میکند روش سنتی دیگر کافی نیست. مدافع باید سیگنال، تهدید و داده هویتی را به هم وصل کند و از AI برای پاسخ در سرعت مهاجم استفاده کند. هویت همچنان نقطه کنترل اصلی است؛ مهاجمان اغلب از حساب معتبر و دسترسی بیش از حد سوءاستفاده میکنند.
پنج حوزه ریسک تازه برای سیستمهای agentic تعریف شده است:
- دستکاری پرامپت
- دسترسی بیش از حد عاملها
- یکپارچگی مدل و داده
- رفتار غیرمنتظره عامل
- زنجیره تأمین نرمافزار پیرامون AI
واقعیت این است که وارد دورهای چندساله شدهایم که تعداد آسیبپذیری شناختهشده اما وصلهنشده در آن بالا میرود. کسانی که زودتر به دفاع مبتنی بر عامل و اتصال داده امنیتی روی بیاورند، شانس بیشتری برای بستن این شکاف زمانی دارند. بقیه فقط امیدوار میمانند که مهاجم بعدی آنها را انتخاب نکند.