أطلقت مايكروسوفت في "ثلاثاء التصحيحات" (Patch Tuesday) الأخير 570 إصلاحاً أمنياً بعد أن كشف ماسح الأكواد المدعوم بالذكاء الاصطناعي عن طفرة في الأخطاء البرمجية في Windows وOffice ومنتجات أخرى. وتكمن أهمية هذا الحجم الهائل في أنه يشير إلى إيقاع جديد لاكتشاف الثغرات مدعوم بالذكاء الاصطناعي، مما قد يؤدي إلى تضخم عبء إدارة التصحيحات على المطورين لسنوات قادمة.

كيف حول الذكاء الاصطناعي تحديثاً روتينياً إلى سباق يحطم الأرقام القياسية

ذكرت مايكروسوفت أن نظام تعلم آلي يقوم بتمشيط قواعد الأكواد الضخمة للشركة باستمرار هو ما أدى إلى القفزة من عدد التصحيحات المعتاد إلى 570 خللاً. يقوم النظام بتحديد الأنماط التي يغفل عنها المراجعون البشريون، مما يكشف عن أخطاء برمجية كامنة ظلت موجودة لعقود في المكونات القديمة. وقال بافان دافلوري، رئيس قسم Windows، إن أدوات الذكاء الاصطناعي "تجد الآن أخطاءً كانت مخفية لسنوات"، مما يحول الاكتشافات النادرة إلى مخرجات منتظمة.

ماذا يوجد داخل حزمة الـ 570 تصحيحاً

ومن بين الإصلاحات وجود ثغرتين خطيرتين من نوع "اليوم الصفر" (zero-day flaws) على الأقل، وهي ثغرات كان المهاجمون يستغلونها بالفعل قبل أن تتمكن مايكروسوفت من إرسال إصلاح لها.

  • تصعيد الامتيازات في Windows Server – يسمح هذا الخطأ للمهاجم الذي يمتلك حساباً محدوداً بالارتقاء إلى صلاحيات مسؤول النظام الكاملة، مما يفتح الباب للسيطرة الكاملة على الخادم.
  • خادم مشاركة الملفات SharePoint – أصدرت وكالة CISA تحذيراً عاجلاً بأن هذه الثغرة يتم استغلالها حالياً في هجمات فعلية، مما يسمح للجهات المهددة باختراق مخازن بيانات الشركات.

سلاح ذو حدين للذكاء الاصطناعي في الدفاع السيبراني

تقع أدوات الذكاء الاصطناعي من مايكروسوفت ضمن "سباق تسلح" أوسع، حيث يعتمد كل من المدافعين والمهاجمين على التعلم الآلي لرصد نقاط الضعف. فمن الجانب الدفاعي، يتيح تحليل ملايين الأسطر من الأكواد القديمة للشركات معالجة "الديون التقنية" (technical debt) أخيراً، وهي الأكواد القديمة سيئة التوثيق التي كان من المكلف للغاية مراجعتها سابقاً.

أما من الجانب الهجومي، فتساعد تقنيات التعرف على الأنماط نفسها الخصوم على رسم خرائط لأسطح الهجوم بشكل أكثر كفاءة. والنتيجة هي حلقة اكتشاف أسرع من كلا الجانبين، مما يجعل الجدول الزمني بين اكتشاف الثغرة واستغلالها قصيراً، ويزيد الضغط على دورات التصحيح.

ماذا يعني العدد القياسي للتصحيحات للمطورين وفرق تكنولوجيا المعلومات

الجانب الإيجابي واضح: اكتشاف المزيد من الأخطاء في وقت مبكر يقلل من نافذة الاستغلال. أما الجانب السلبي فهو زيادة عبء إدارة التصحيحات.

  • زيادة وتيرة التحديثات – مع قيام الذكاء الاصطناعي بإظهار المزيد من المشكلات في كل دورة، قد تحتاج المؤسسات إلى تطبيق التصحيحات بشكل متكرر للبقاء في مأمن من التهديدات.
  • الإفراط في الاختبارات – يجب التحقق من صحة كل تصحيح مقابل أعباء العمل الحالية لتجنب حدوث تراجعات برمجية (regressions)، مما يستهلك موارد ضمان الجودة (QA).

الخلاصة

حول محرك الاكتشاف المعزز بالذكاء الاصطناعي من مايكروسوفت "ثلاثاء التصحيحات" الروتيني إلى إصدار قياسي يضم 570 تصحيحاً، مما كشف عن كل من الوعود والضغوط التي يفرضها الأمن المدفوع بالتعلم الآلي. ينجح هذا النهج في رصد الأخطاء المخفية قبل استغلالها، ولكنه يجبر المطورين وموظفي تكنولوجيا المعلومات أيضاً على التعامل مع حجم أكبر من التحديثات. سيعتمد الفصل القادم على مدى سرعة قدرة الصناعة على أتمتة الاختبار والنشر لمواكبة الاكتشافات التي يغذيها الذكاء الاصطناعي دون الغرق في "إرهاق التصحيحات" (patch fatigue).