هشدار مایکروسافت: هوش مصنوعی زمان حمله سایبری را به زیر ۲۴ ساعت رسانده است

وقتی یک آسیب‌پذیری تازه در فضای عمومی دیده می‌شود، ساعت شروع به تیک‌تاک می‌کند. تا چند سال پیش این ساعت معمولاً چند روز یا حتی هفته به تیم امنیتی فرصت می‌داد. امروز، طبق گزارش Digital Defense ۲۰۲۶ مایکروسافت، آن فرصت به کمتر از ۲۴ ساعت رسیده است. در برخی بخش‌های زنجیره حمله، کار از روزها به دقیقه‌ها فشرده شده است.

مایکروسافت این گزارش را بر اساس بیش از ۱۶۵ تریلیون سیگنال امنیتی روزانه و پوشش ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ نوشته و صریح می‌گوید هوش مصنوعی فیزیک امنیت سایبری را عوض کرده است. مهاجمان زودتر از مدافعان از مزایای AI استفاده کرده‌اند.

آنچه تغییر کرده است

قبلاً پیدا کردن ضعف و رساندن آن به سوءاستفاده عملی به تخصص انسانی عمیق نیاز داشت. حالا در بسیاری موارد، همین کار به سطح نوشتن یک پرامپت نزدیک شده است. مدل‌های زبانی بزرگ و ابزار تحلیل کد، هم برای مدافع و هم برای مهاجم، سرعت کشف ضعف را بالا برده‌اند. نتیجه در اعداد هم دیده می‌شود: تعداد CVE ثبت‌شده در نیمه اول ۲۰۲۶ نزدیک به ۴۰ هزار مورد بوده و پیش‌بینی می‌شود کل سال به حدود ۷۲ هزار برسد؛ تقریباً دو برابر سال قبل.

مایکروسافت می‌گوید زمان میانه از کشف آسیب‌پذیری در طبیعت تا سلاح‌سازی آن «به‌خوبی زیر ۲۴ ساعت» است. در مقابل، زمان استاندارد وصله آسیب‌پذیری بحرانی در محیط تولید معمولاً ۳۰ تا ۶۰ روز است. این فاصله ساختاری به مهاجم فرصت انباشت zero-day و بهره‌برداری سریع می‌دهد. این متن روش ساخت exploit را شرح نمی‌دهد؛ موضوع همان شکاف زمانی است که گزارش مایکروسافت برجسته کرده است.

بعد از نفوذ هم داستان شبیه است. کشف اعتبارنامه، حرکت جانبی و استخراج داده که قبلاً روزها طول می‌کشید، حالا با کمک AI به دقیقه‌ها رسیده. سهم کمپین‌های فیشینگ شخصی‌سازی‌شده با AI از ۷ درصد به ۲۳ درصد رفته و حمله به برنامه‌های عمومی‌شده از ۱۵ به ۲۴ درصد بالا آمده است.

ظهور حملات خودمختار

نگران‌کننده‌تر، حرکت به سمت اتوماسیون کامل است. در ژوئیه ۲۰۲۶ اولین حمله باج‌افزاری کاملاً خودکار با نام JADEPUFFER مستند شد. مایکروسافت می‌گوید فعالیت‌هایی با عناصر مشابه در مقیاس محدود دیده می‌شود. در محیط آزمایشگاه، مدل‌های frontier توانسته‌اند زنجیره حمله ۳۲ مرحله‌ای را بدون دخالت انسان اجرا کنند.

یعنی مهاجم کم‌تجربه‌تر هم به قابلیتی رسیده که قبلاً در انحصار گروه‌های دولتی بود. هم‌زمان گروه‌های پیشرفته می‌توانند با دخالت کم، کمپین پیچیده و سفارشی را در مقیاس بالا اجرا کنند.

پاسخ لازم: دفاع agentic

مایکروسافت تأکید می‌کند روش سنتی دیگر کافی نیست. مدافع باید سیگنال، تهدید و داده هویتی را به هم وصل کند و از AI برای پاسخ در سرعت مهاجم استفاده کند. هویت همچنان نقطه کنترل اصلی است؛ مهاجمان اغلب از حساب معتبر و دسترسی بیش از حد سوءاستفاده می‌کنند.

پنج حوزه ریسک تازه برای سیستم‌های agentic تعریف شده است:

  • دستکاری پرامپت
  • دسترسی بیش از حد عامل‌ها
  • یکپارچگی مدل و داده
  • رفتار غیرمنتظره عامل
  • زنجیره تأمین نرم‌افزار پیرامون AI

واقعیت این است که وارد دوره‌ای چندساله شده‌ایم که تعداد آسیب‌پذیری شناخته‌شده اما وصله‌نشده در آن بالا می‌رود. کسانی که زودتر به دفاع مبتنی بر عامل و اتصال داده امنیتی روی بیاورند، شانس بیشتری برای بستن این شکاف زمانی دارند. بقیه فقط امیدوار می‌مانند که مهاجم بعدی آن‌ها را انتخاب نکند.

منابع

از آخرین آموزش‌ها جا نمانید

هوش مصنوعی، شبکه و زیرساخت، امنیت و گجت — مطالب کاربردی برای رشد مهارتتان.