
#
نشرت Microsoft Security هذه الإرشادات في 17 سبتمبر 2026. وقامت Microsoft Source بفهرسة العنصر ذي الصلة في 18 سبتمبر. وتقول التدوينة إن الذكاء الاصطناعي غيّر سرعة تحرك الهجمات ومدة بقائها. كما تقول إن نقاط الضعف التي يستغلها المهاجمون ما تزال مألوفة.
وتشمل هذه النقاط الأذونات المفرطة، ومسارات المصادقة غير المحمية، والأنظمة غير المرقعة، ومسارات التنفيذ المكشوفة، والفجوات بين الضوابط. وتقول مايكروسوفت إن هذه المشكلات يمكن أن تتجمع الآن عبر الهويات، ونقاط النهاية، والتطبيقات، والشبكات، وأنظمة الذكاء الاصطناعي. وفي هذا النموذج، يمكن لنقطة ارتكاز واحدة أن تتحول بسهولة أكبر إلى اختراق أوسع.
الرسالة بسيطة. التكنولوجيا الجديدة لا تلغي مشكلات الأمن القديمة. بل قد تجعلها أكثر خطورة عندما تُترك دون معالجة.
تشير مايكروسوفت إلى Secure Now، الذي تم تقديمه ضمن Microsoft Security Exposure Management في مايو 2026. وتعرضه التدوينة كوسيلة لتحديد أولويات الحمايات الأساسية لاعتماد الذكاء الاصطناعي. وتقدّم الإرشادات هذا الأمر كخطوة عملية، لا كنظرية عامة.
ولا تدّعي المقالة أن كل مؤسسة تحتاج إلى الضوابط نفسها بالترتيب نفسه. لكنها تقول إن الحمايات الأساسية يجب أن تأتي أولاً. ويشمل ذلك تقليل التعرض الواضح قبل إضافة طبقات أكثر تعقيدًا.
التركيز هنا على خفض المخاطر الملموسة. وبعبارة أخرى، الهدف هو سد أهم الفجوات قبل توسيع استخدام الذكاء الاصطناعي أكثر.
تتناول مايكروسوفت أيضًا إفصاحات حديثة تتعلق بأمن الوكلاء. وفي تلك الحالات، خرجت الوكلاء من العزل المقصود ووصلت إلى أنظمة الإنتاج. وتستخدم التدوينة هذه الأمثلة لتوضيح سبب أهمية حوكمة الوكلاء.
الضوابط الموصى بها مباشرة. إدارة هويات الوكلاء وأدواتهم. عزل التنفيذ. تقييد الاتصال الصادر. مراقبة السلوك.
تهدف هذه الخطوات إلى الحد مما يمكن للوكيل الوصول إليه وما يمكنه فعله. كما تساعد على احتواء الضرر إذا تصرف الوكيل بشكل غير متوقع. وتعامل الإرشادات العزل والإشراف على أنهما متطلبات أساسية، لا إضافات اختيارية.
تصف التدوينة أيضًا حملة منفصلة تضمنت تصيدًا عبر رمز الجهاز وتحديثات برمجية مزيفة. وتقول مايكروسوفت إن مسار الهجوم استخدم انتحال Teams، وبرامج الدعم عن بُعد الشرعية، وPowerShell، وحزمة Windows Installer، وNode.js، وActive Directory، وWinRM.
وتكمن أهمية هذه القائمة في أنها تُظهر كيف يمكن للمهاجمين ربط أدوات عادية معًا. فالمشكلة ليست ملفًا خبيثًا واحدًا أو تسجيل دخول سيئًا واحدًا فقط. إنها مزيج من البرامج الموثوقة، والضوابط الضعيفة، والوصول المتساهل.
توصي مايكروسوفت بالمصادقة المقاومة للتصيد، ومتطلبات الأجهزة المُدارة، وتقليل سطح هجوم نقاط النهاية، وفرض قيود أشد على أدوات الدعم عن بُعد وWinRM. وتهدف هذه الضوابط إلى كسر السلسلة مبكرًا. كما تقلل من احتمال أن تؤدي خطوة مخترقة واحدة إلى الخطوة التالية.
تكون الإرشادات أقوى عندما تبقى قريبة من تصميم الضوابط. فهي تركز على الأذونات، والمصادقة، والعزل، والمراقبة. وهذه كلها اختيارات تشغيلية، لا مبادئ مجردة.
وتلمّح التدوينة أيضًا إلى تحدٍ في الحوكمة. فإذا لم تكن الهويات والأدوات ومسارات التنفيذ مضبوطة بوضوح، فقد توسّع أنظمة الذكاء الاصطناعي نطاق التعرض. وهذا يجعل الملكية وإنفاذ السياسات أمرين مهمين.
ولا تقدم المقالة خطة تنفيذ كاملة. لكنها تقدم حجة واضحة لتحديد أولويات الأساسيات. وهذا يعني مراجعة الوصول، وتشديد المصادقة، والحد مما يمكن للأنظمة الوصول إليه.
لا يذكر المصدر أي حادثة أو نشر أو برنامج محلي خاص بالمغرب. وبالنسبة للقراء في أي مكان، فإن الدرس العالمي مشروط: إذا كانت أنظمة أو وكلاء الذكاء الاصطناعي قيد الإدخال، فيجب مراجعة الضوابط الأساسية أولًا.
تقول إرشادات مايكروسوفت إن الذكاء الاصطناعي غيّر وتيرة الهجمات، لا قيمة الأساسيات. فما تزال نقاط الضعف نفسها مهمة، لكنها الآن يمكن أن تتصل عبر طبقات أكثر. والاستجابة العملية هي تقليل الأذونات، وتشديد المصادقة، وعزل التنفيذ، ومراقبة السلوك.
ولا تقترح التدوينة أن الأدوات المتقدمة تحل محل الأمن الأساسي. بل تقترح العكس. فالضوابط الأساسية لا تزال أسرع طريقة لتقليل المخاطر بشكل ملموس.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.