ارتفع عدد الثغرات المُفصح عنها شهريًا من 5,045 في يناير إلى 10,740 في أغسطس 2026، فيما زاد متوسط الثغرات المرصودة قيد الاستغلال من 10.5 شهريًا في 2025 إلى 18 خلال الأشهر الثمانية الأولى من 2026. نحو 50% من الثغرات التي رجّحت مجموعة استخبارات التهديدات في Google أن الذكاء الاصطناعي ساعد في اكتشافها أتاحت تنفيذ التعلي...
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
تُظهر بيانات مجموعة استخبارات التهديدات في Google (GTIG) أن إفصاحات الثغرات البرمجية تضاعفت أكثر من مرة بين يناير وأغسطس 2026، فيما ارتفع متوسط الثغرات التي رُصد استغلالها بوتيرة أقل. كما ارتبط الاكتشاف المدعوم بالذكاء الاصطناعي بمزيج مختلف من الثغرات، بينها نسبة أعلى من الثغرات التي تتيح تنفيذ تعليمات برمجية عن بُعد. لكن البيانات لا تحدد مقدار ما تسبب فيه الذكاء الاصطناعي وحده من الزيادة الإجمالية. 3
17
ارتفع عدد الثغرات المُفصح عنها شهريًا من 5,045 في يناير 2026 إلى 10,740 في أغسطس. ورصدت GTIG أيضًا 141 ثغرة مختلفة استُغلت خلال الأشهر الثمانية الأولى من العام، مقابل 127 ثغرة خلال عام 2025 بأكمله. وارتفع متوسط عدد الثغرات المرصودة قيد الاستغلال من 10.5 شهريًا في 2025 إلى 18 شهريًا بين يناير وأغسطس 2026. 3
لكن هذه الأرقام تقيس أمورًا مختلفة: فالإفصاحات تحصي الثغرات التي أُعلن عنها، بينما يرصد رقم الاستغلال ثغرات محددة شوهد مهاجمون وهم يستغلونها. ولا يمثل أي منهما عدد الهجمات أو الضحايا. لذلك، لا تعني زيادة الإفصاحات أن المهاجمين يستغلون نسبة مماثلة من الثغرات الجديدة. 3
تشير البيانات إلى ارتفاع كل من الاكتشاف والاستغلال، لكنها لا تعزل الذكاء الاصطناعي بوصفه سببًا لأي من الاتجاهين. وتصف نتائج GTIG تنامي تأثيره في اكتشاف الثغرات وفي خصائص بعضها، لا مقدار مساهمته بدقة في الزيادة الإجمالية. 3
29
وجدت GTIG أن نحو نصف الثغرات التي صنّفتها على أنها «يُرجّح أن الذكاء الاصطناعي ساعد في اكتشافها» تتيح تنفيذ تعليمات برمجية عن بُعد (RCE)، مقارنةً بنحو 26% من الثغرات الأخرى. وقد يمكّن هذا النوع من الثغرات المهاجم من تشغيل تعليمات على نظام مصاب، ما قد يؤدي إلى عواقب خطيرة. لكن وصف «يُرجّح اكتشافها بمساعدة الذكاء الاصطناعي» هو تقدير لنسبة الفضل، ولا يعني أن الذكاء الاصطناعي اكتشف كل ثغرة في تلك الفئة بصورة مستقلة. 17
23
وتحتاج قراءة مستويات الخطورة إلى توضيح إضافي. فبحسب تقارير عن تحليل GTIG، صُنّفت 58% من الثغرات المرجّح اكتشافها بمساعدة الذكاء الاصطناعي على أنها متوسطة الخطورة، مقابل 28% من الإفصاحات الأخرى. أما الثغرات عالية الخطورة فمثّلت نحو 4%، وهي نسبة قريبة من نظيرتها بين الثغرات الأخرى. ومنفصلًا عن ذلك، ارتفع عدد الإفصاحات عالية الخطورة وفق مقياس GTIG من 131 في يناير إلى 350 في أغسطس؛ وهذا التغير يشمل الإفصاحات عمومًا، لا الثغرات المنسوبة إلى الذكاء الاصطناعي وحدها. 23
28
29
ثغرة «يوم الصفر» هي ثغرة يجري استغلالها قبل توفر إصلاح لها. أما ثغرة «إن-داي» (n-day) فهي ثغرة معروفة للعامة، وقد يتوفر لها تحديث أمني، لكنها تظل قابلة للاستغلال على الأنظمة التي لم تُحدّث بعد.
أفادت GTIG بأن متوسط استغلال ثغرات يوم الصفر ارتفع من نحو 8 شهريًا في 2025 إلى نحو 11 شهريًا بين يناير وأغسطس 2026. وكانت هذه زيادة أكثر تواضعًا من ارتفاع الاستغلال عمومًا، ما يسلط الضوء على أهمية الثغرات المعروفة أيضًا، ومنها تلك التي يستهدفها المهاجمون بعد الإفصاح عنها. ولا تحدد هذه الأرقام نسبة استغلال ثغرات n-day التي أسهم فيها الذكاء الاصطناعي. 3
29
كما أبلغت GTIG عن جهة إجرامية امتلكت ثغرة يوم صفر تعتقد المجموعة أن تطويرها جرى بمساعدة الذكاء الاصطناعي. وكانت الجهة تخطط لحملة استغلال واسعة، لكن GTIG قالت إن اكتشافها الاستباقي ربما حال دون تنفيذ الخطة. ويقدم ذلك مثالًا محددًا على استخدام الذكاء الاصطناعي، لا دليلًا على أنه تسبب في الزيادة الأوسع للاستغلال. 7
بحسب GTIG، أصبح النظام البرمجي المستخدم في تطوير نماذج اللغة الكبيرة ونشرها هدفًا للاستغلال أيضًا. وهذا يعني أن على المؤسسات التعامل مع مكونات الذكاء الاصطناعي وخدماته بوصفها جزءًا من بيئة الإنتاج المعرضة للهجوم، مع تقييم كل ثغرة على حدة بناءً على مدى انكشاف الأنظمة والأدلة على استغلالها. 1
لدى فرق الأمن: ينبغي ترتيب أولويات معالجة الثغرات وفق مدى تعرض الأنظمة، والأثر المحتمل، ووجود دلائل على الاستغلال، لا وفق حجم الإفصاحات وحده. ومن المهم حصر الأنظمة المتصلة بالإنترنت وبرمجيات الذكاء الاصطناعي، وتثبيت التحديثات المتاحة سريعًا، والاستعداد للمراقبة وتطبيق إجراءات الحد من المخاطر حين يجري استغلال ثغرة قبل توفر إصلاح. أما الثغرات المعروفة، فينبغي تقليص الوقت بين الإفصاح عنها ومعالجتها. 3
8
9
لدى مطوري البرمجيات: يمكن استخدام أدوات الاختبار المدعومة بالذكاء الاصطناعي إلى جانب مراجعة الخبراء لاكتشاف الثغرات والتحقق منها قبل إصدار المنتجات. وينبغي أيضًا تأمين مكونات الذكاء الاصطناعي كأي برمجيات تشغيلية أخرى، وإتاحة الإصلاحات والتنبيهات الواضحة للعملاء في الوقت المناسب كي يتمكنوا من تقييم تعرضهم وتثبيت التحديثات. وتدعم نتائج GTIG الاهتمام بحجم الاكتشافات وبالأثر المحتمل للثغرات على حد سواء. 4
8
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ارتفع عدد الثغرات المُفصح عنها شهريًا من 5,045 في يناير إلى 10,740 في أغسطس 2026، فيما زاد متوسط الثغرات المرصودة قيد الاستغلال من 10.5 شهريًا في 2025 إلى 18 خلال الأشهر الثمانية الأولى من 2026.
ارتفع عدد الثغرات المُفصح عنها شهريًا من 5,045 في يناير إلى 10,740 في أغسطس 2026، فيما زاد متوسط الثغرات المرصودة قيد الاستغلال من 10.5 شهريًا في 2025 إلى 18 خلال الأشهر الثمانية الأولى من 2026. نحو 50% من الثغرات التي رجّحت مجموعة استخبارات التهديدات في Google أن الذكاء الاصطناعي ساعد في اكتشافها أتاحت تنفيذ التعليمات البرمجية عن بُعد، مقارنةً بنحو 26% من الثغرات الأخرى.
ارتفع استغلال ثغرات يوم الصفر بوتيرة أبطأ من الاستغلال عمومًا، ما يجعل سرعة تقييم الثغرات المعروفة وتثبيت ترقيعاتها أمرًا مهمًا أيضًا.