GTIG: 2,076 ثغرة ذكاء اصطناعي وتصاعد هائل في الاستغلال

مقدمة تحليلية
أعلن تقرير Google Threat Intelligence Group (GTIG)، الصادر بتاريخ 1 أكتوبر 2026، عن تصاعد حاد في إفصاحات الثغرات الأمنية واستغلالها، مع تركيز ملحوظ على البنية التحتية للذكاء الاصطناعي. ارتفعت الإفصاحات الشهرية للثغرات من 5,045 في يناير 2026 إلى 10,740 في أغسطس من العام نفسه، بينما زاد متوسط عدد الثغرات المستغلة شهرياً من 10.5 في عام 2025 إلى 18 خلال الفترة من يناير إلى أغسطس 2026. هذه الزيادة تمثل ارتفاعاً بنسبة 71.4% في الاستغلال الفعلي للثغرات. لقد تتبع GTIG 2,076 إفصاحاً تراكمياً لـ CVEs مرتبطة بالذكاء الاصطناعي بين يناير 2025 وأغسطس 2026، ما يؤكد تحولاً جوهرياً في مشهد التهديدات يتطلب إعادة تقييم فورية لاستراتيجيات الدفاع السيبراني.
التقرير، الذي يستند إلى بيانات مجمعة حتى 31 أغسطس 2026، يسلط الضوء على استغلال 141 ثغرة أمنية منفصلة خلال تلك الفترة، تمثل 0.23% من إجمالي الإفصاحات. الأهم من ذلك، أن 62% من هذه الثغرات المستغلة كانت ثغرات من نوع Zero-day، ما يشير إلى أن المهاجمين يعملون بوتيرة سريعة لتسليح الثغرات قبل أن تتوفر تصحيحات لها. هذا الواقع يستدعي إجراءات دفاعية أكثر مرونة وتمركزاً حول التهديدات الفعلية، وليس فقط حجم الإفصاحات العامة.
التحليل التقني
اعتمد تحليل GTIG على بيانات تغطي الفترة من 1 يناير 2025 حتى 31 أغسطس 2026، وشمل مصادر متعددة منها إرشادات CISA وسجلات MITRE وإرشادات أمن البائعين وسجلات برامج أبحاث الذكاء الاصطناعي. استخدم GTIG تصنيفاته الخاصة لمخاطر الثغرات (GTIG Vulnerability Risk Ratings) بدلاً من درجات CVSS، لتقييم المخاطر بشكل أكثر دقة.
تكتيكات الاستغلال والبنية التحتية المستهدفة
- تصاعد استغلال Zero-day: زاد متوسط عدد ثغرات Zero-day المستغلة شهرياً من 8 في عام 2025 إلى 11 بين يناير وأغسطس 2026. هذا يشكل 62% من الثغرات التي لوحظ استغلالها خلال الفترة الأخيرة، ما يؤكد السرعة التي يتم بها تسليح هذه الثغرات واستخدامها في الهجمات.
- استهداف أجهزة الحافة والأمن: 14% من الـ 141 ثغرة التي تم الكشف عنها واستغلالها بين يناير وأغسطس 2026 أثرت على أجهزة الحافة أو الأمان. أكثر من 65% من هذه المجموعة الفرعية تلقت تصنيفات مخاطر GTIG عالية أو حرجة، ما يجعلها أهدافاً ذات أولوية قصوى للمهاجمين.
تأثير الذكاء الاصطناعي على اكتشاف الثغرات
في العينة التي حددها GTIG على أنها يُرجح أنها اكتُشفت بواسطة الذكاء الاصطناعي، صنفت المجموعة 39% منها على أنها مخاطر منخفضة، و 58% متوسطة، و 4% عالية. هذه النسب التي قدمها المصدر لا يبلغ مجموعها 100%، وتم الإبلاغ عنها بدقتها المحددة. كان 50% من هذه العينة مصنفاً على أنه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) كنتيجة للاستغلال، مقارنة بـ 26% فقط في المجموعة التي لم تُحدد على أنها اكتشفت بواسطة الذكاء الاصطناعي. تعتمد هذه التصنيفات على طرق استدلالية (heuristics) نظراً لغياب بيانات وصفية موحدة لتحديد مشاركة الذكاء الاصطناعي في الاكتشاف. لا تقيس هذه الأرقام معدلات نجاح هجمات RCE، بل تشير إلى طبيعة الثغرات المكتشفة.
الثغرات المتعلقة بالذكاء الاصطناعي
تتبع GTIG 2,076 إفصاحاً تراكمياً لـ CVEs مرتبطة بالذكاء الاصطناعي بين يناير 2025 وأغسطس 2026. بالنسبة للتوزيع المنفصل بين يناير وأغسطس 2026، بلغ إجمالي الفئات المعمارية الثماني 1,584 ثغرة، وشكلت أطر عمل تنظيم الذكاء الاصطناعي والوكلاء 782 ثغرة، أي ما يقرب من نصف هذا الإجمالي. البنية التحتية للاستدلال والخدمة شكلت 212 ثغرة خلال الفترة نفسها؛ ويشير GTIG إلى أن 24% من هذه الثغرات تنطوي على نقاط نهاية API غير مصادق عليها أو تزوير طلبات من جانب الخادم (SSRF). هذه التفاصيل تحدد بدقة مساحات الهجوم الجديدة التي تستهدف أنظمة الذكاء الاصطناعي بشكل مباشر.
السياق وتأثير السوق
يمثل تقرير GTIG تحولاً جذرياً في فهم المخاطر السيبرانية، خاصة مع تزايد الاعتماد على الذكاء الاصطناعي. ففي حين كانت الممارسات التقليدية لإدارة الثغرات تركز في السابق على التصحيح بناءً على حجم الإفصاحات أو درجات CVSS العامة، فإن البيانات الحالية تشير إلى أن هذه المنهجية لم تعد كافية. المنافسة هنا ليست ضد شركة أخرى، بل ضد منهجية قديمة أثبتت عدم فعاليتها في مواجهة المشهد الحالي. الأساليب السابقة التي تعتمد فقط على
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.



