الأمن · 3 أكتوبر 2026
نُشر أيضًا باللغة Nederlands, Svenska, Deutsch, Español, Français
تقرير من Google يشير إلى أن نصف الثغرات التي يكتشفها الذكاء الاصطناعي تؤدي إلى تنفيذ رموز عن بعد
أصدرت مجموعة Google Threat Intelligence تقريراً حول اتجاهات اكتشاف الثغرات الأمنية والهجمات في عصر الذكاء الاصطناعي، وأوضحت أن الثغرات التي يُعتقد أن الذكاء الاصطناعي اكتشفها تؤدي إلى تنفيذ رموز عن بعد بنسبة تصل إلى 50%، مقارنة بنسبة 26% من إجمالي الثغرات في الصناعة.
أشار التقرير الذي حلل الثغرات المكتشفة بين يناير 2025 وأغسطس 2026 إلى تضاعف عدد ثغرات CVE شهرياً، حيث ارتفعت من 5,045 حالة في يناير 2026 إلى 10,740 حالة في أغسطس 2026. كما زاد متوسط الهجمات الفعلية من 10.5 حالة شهرياً في عام 2025 إلى 18 حالة شهرياً. ومع ذلك، نبهت المجموعة أن هذه الأرقام لا تعكس المخاطر بشكل متناسب بسبب سياسات إصدار أرقام CVE التلقائية في الأنظمة مفتوحة المصدر، حيث تم إصدار نحو 5,000 ثغرة لنواة Linux دون تسجيل أي هجوم فعلي من نوع Zero-day، بينما تمثل الثغرات التي تعرضت لهجمات فعلية 0.23% فقط من إجمالي الثغرات المعلنة.
وبخصوص جودة الثغرات، وجد التقرير أن الثغرات المكتشفة بواسطة الذكاء الاصطناعي سجلت نسبة مخاطر منخفضة بلغت 39% فقط، مقابل 69% للثغرات المكتشفة بالطرق التقليدية، بينما ارتفعت نسبة المخاطر المتوسطة إلى 58% من 28%. ويعود ذلك إلى توجيه وكلاء الذكاء الاصطناعي لفحص البنية التحتية الحساسة وصلاحيات الوصول مباشرة، وقدرتها على تتبع مسارات الرموز في المكتبات الأساسية وبيئات تشغيل C/C++ والمشرفات الافتراضية لاكتشاف فساد الذاكرة مثل تجاوز سعة المخزن المؤقت واستخدام الذاكرة بعد تحريرها.
أما عن سرعة الهجمات، فقد ارتفعت الهجمات عالية المخاطر من 28 حالة في عام 2025 إلى 75 حالة في الأشهر الثمانية الأولى من عام 2026. وقدرت المجموعة أن هذا الارتفاع ناتج عن تسريع تحويل ثغرات n-day إلى أسلحة باستخدام النماذج اللغوية الكبيرة لمقارنة إصدارات المنتجات والتصحيحات ورموز إثبات المفهوم تلقائياً. ومثلت الثغرة CVE-2026-1731 في BeyondTrust Privileged Remote Access مثالاً على ذلك، حيث استغلها المهاجمون خلال 4 أيام من كشفها، وقاموا بتصعيد الصلاحيات وسرقة البيانات وتثبيت برمجيات خبيثة مثل SNOWLIGHT وSPARKRAT.
وفي سياق متصل، أصبحت أنظمة الذكاء الاصطناعي نفسها أهدافاً، حيث تتبعت المجموعة 2,076 ثغرة متعلقة بالذكاء الاصطناعي، منها أكثر من 1,500 حالة في الأشهر الثمانية الأولى من عام 2026. وشكلت أطر عمل وكلاء الذكاء الاصطناعي مثل Flowise وLangflow وLangChain نسبة 50% من هذه الثغرات، مع زيادة بنسبة 347% هذا العام، بسبب تشغيل رموز ديناميكية تسمح بهجمات حقن الأوامر أو تعديل ملفات JSON لتحويل لغة الطبيعية إلى تنفيذ رموز عن بعد دون مصادقة، مثلما حدث في الثغرات CVE-2026-42271 في BerriAI LiteLLM وCVE-2025-3248 في Langflow.