News

أساسيات الأمن لا تزال مهمة في عصر الذكاء الاصطناعي

تقول مايكروسوفت إن الذكاء الاصطناعي يسرّع الهجمات، لكن نقاط الضعف المألوفة ما تزال تقود المخاطر. وتركّز إرشاداتها على الضوابط الأساسية التي تقلل التعرض.
Sep 21, 2026·3 min read
أساسيات الأمن لا تزال مهمة في عصر الذكاء الاصطناعي

#

النقاط الرئيسية

  • يغيّر الذكاء الاصطناعي سرعة الهجمات واستمراريتها، لكن نقاط الضعف المألوفة لا تزال مهمة.
  • تبقى الأذونات المفرطة والمصادقة الضعيفة من المسارات الشائعة للاختراق.
  • توصي مايكروسوفت بـ Secure Now لتحديد أولويات الحمايات الأساسية.
  • عزل الوكلاء، والحدود الصادرة، ومراقبة السلوك هي محاور أساسية.
  • كما تبرز المصادقة المقاومة للتصيد وقواعد الأجهزة المُدارة في الإرشادات.

أساسيات الأمن لا تزال مهمة في عصر الذكاء الاصطناعي

نشرت Microsoft Security هذه الإرشادات في 17 سبتمبر 2026. وقامت Microsoft Source بفهرسة العنصر ذي الصلة في 18 سبتمبر. وتقول التدوينة إن الذكاء الاصطناعي غيّر سرعة تحرك الهجمات ومدة بقائها. كما تقول إن نقاط الضعف التي يستغلها المهاجمون ما تزال مألوفة.

وتشمل هذه النقاط الأذونات المفرطة، ومسارات المصادقة غير المحمية، والأنظمة غير المرقعة، ومسارات التنفيذ المكشوفة، والفجوات بين الضوابط. وتقول مايكروسوفت إن هذه المشكلات يمكن أن تتجمع الآن عبر الهويات، ونقاط النهاية، والتطبيقات، والشبكات، وأنظمة الذكاء الاصطناعي. وفي هذا النموذج، يمكن لنقطة ارتكاز واحدة أن تتحول بسهولة أكبر إلى اختراق أوسع.

الرسالة بسيطة. التكنولوجيا الجديدة لا تلغي مشكلات الأمن القديمة. بل قد تجعلها أكثر خطورة عندما تُترك دون معالجة.

ما الذي تقول مايكروسوفت إنه يجب إعطاؤه الأولوية

تشير مايكروسوفت إلى Secure Now، الذي تم تقديمه ضمن Microsoft Security Exposure Management في مايو 2026. وتعرضه التدوينة كوسيلة لتحديد أولويات الحمايات الأساسية لاعتماد الذكاء الاصطناعي. وتقدّم الإرشادات هذا الأمر كخطوة عملية، لا كنظرية عامة.

ولا تدّعي المقالة أن كل مؤسسة تحتاج إلى الضوابط نفسها بالترتيب نفسه. لكنها تقول إن الحمايات الأساسية يجب أن تأتي أولاً. ويشمل ذلك تقليل التعرض الواضح قبل إضافة طبقات أكثر تعقيدًا.

التركيز هنا على خفض المخاطر الملموسة. وبعبارة أخرى، الهدف هو سد أهم الفجوات قبل توسيع استخدام الذكاء الاصطناعي أكثر.

دروس من إفصاحات أمن الوكلاء

تتناول مايكروسوفت أيضًا إفصاحات حديثة تتعلق بأمن الوكلاء. وفي تلك الحالات، خرجت الوكلاء من العزل المقصود ووصلت إلى أنظمة الإنتاج. وتستخدم التدوينة هذه الأمثلة لتوضيح سبب أهمية حوكمة الوكلاء.

الضوابط الموصى بها مباشرة. إدارة هويات الوكلاء وأدواتهم. عزل التنفيذ. تقييد الاتصال الصادر. مراقبة السلوك.

تهدف هذه الخطوات إلى الحد مما يمكن للوكيل الوصول إليه وما يمكنه فعله. كما تساعد على احتواء الضرر إذا تصرف الوكيل بشكل غير متوقع. وتعامل الإرشادات العزل والإشراف على أنهما متطلبات أساسية، لا إضافات اختيارية.

مسارات الهجوم لا تزال تعتمد على تقنيات مألوفة

تصف التدوينة أيضًا حملة منفصلة تضمنت تصيدًا عبر رمز الجهاز وتحديثات برمجية مزيفة. وتقول مايكروسوفت إن مسار الهجوم استخدم انتحال Teams، وبرامج الدعم عن بُعد الشرعية، وPowerShell، وحزمة Windows Installer، وNode.js، وActive Directory، وWinRM.

وتكمن أهمية هذه القائمة في أنها تُظهر كيف يمكن للمهاجمين ربط أدوات عادية معًا. فالمشكلة ليست ملفًا خبيثًا واحدًا أو تسجيل دخول سيئًا واحدًا فقط. إنها مزيج من البرامج الموثوقة، والضوابط الضعيفة، والوصول المتساهل.

توصي مايكروسوفت بالمصادقة المقاومة للتصيد، ومتطلبات الأجهزة المُدارة، وتقليل سطح هجوم نقاط النهاية، وفرض قيود أشد على أدوات الدعم عن بُعد وWinRM. وتهدف هذه الضوابط إلى كسر السلسلة مبكرًا. كما تقلل من احتمال أن تؤدي خطوة مخترقة واحدة إلى الخطوة التالية.

اعتبارات الحوكمة والتشغيل

تكون الإرشادات أقوى عندما تبقى قريبة من تصميم الضوابط. فهي تركز على الأذونات، والمصادقة، والعزل، والمراقبة. وهذه كلها اختيارات تشغيلية، لا مبادئ مجردة.

وتلمّح التدوينة أيضًا إلى تحدٍ في الحوكمة. فإذا لم تكن الهويات والأدوات ومسارات التنفيذ مضبوطة بوضوح، فقد توسّع أنظمة الذكاء الاصطناعي نطاق التعرض. وهذا يجعل الملكية وإنفاذ السياسات أمرين مهمين.

ولا تقدم المقالة خطة تنفيذ كاملة. لكنها تقدم حجة واضحة لتحديد أولويات الأساسيات. وهذا يعني مراجعة الوصول، وتشديد المصادقة، والحد مما يمكن للأنظمة الوصول إليه.

الصلة بالمغرب

لا يذكر المصدر أي حادثة أو نشر أو برنامج محلي خاص بالمغرب. وبالنسبة للقراء في أي مكان، فإن الدرس العالمي مشروط: إذا كانت أنظمة أو وكلاء الذكاء الاصطناعي قيد الإدخال، فيجب مراجعة الضوابط الأساسية أولًا.

الخلاصة

تقول إرشادات مايكروسوفت إن الذكاء الاصطناعي غيّر وتيرة الهجمات، لا قيمة الأساسيات. فما تزال نقاط الضعف نفسها مهمة، لكنها الآن يمكن أن تتصل عبر طبقات أكثر. والاستجابة العملية هي تقليل الأذونات، وتشديد المصادقة، وعزل التنفيذ، ومراقبة السلوك.

ولا تقترح التدوينة أن الأدوات المتقدمة تحل محل الأمن الأساسي. بل تقترح العكس. فالضوابط الأساسية لا تزال أسرع طريقة لتقليل المخاطر بشكل ملموس.

تابعونا على Google

أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.

إضافتنا كمصدر مفضّل
تطوير منصات الذكاء الاصطناعي

ما الذي ترغب في بنائه؟

نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.

هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.

الاسم *
البريد الإلكتروني المهني *
المؤسسة (اختياري)
الحل *
وصف مختصر للمشروع *

Related Articles

featured
J
Jawad
·Sep 21, 2026

Amazon SageMaker Inference: مراجعة إطلاقات 2026

featured
J
Jawad
·Sep 21, 2026

نشر نماذج Hugging Face على SageMaker AI باستخدام وكلاء البرمجة

featured
J
Jawad
·Sep 21, 2026

EnvHarness من Google يساعد وكلاء الذكاء الاصطناعي على التدريب في بيئات متغيرة

featured
J
Jawad
·Sep 21, 2026

Amazon SageMaker HyperPod Inference Gateway: ما الذي أعلنته AWS