اگر تیم امنیتی شما زمان پاسخ به تهدیدات را با «هفته» اندازه میگیرد، در واقع در برابر دشمنی میجنگید که در مقیاس «ساعت» عمل میکند. طبق گزارش دفاع دیجیتال ۲۰۲۶ شرکت مایکروسافت (Microsoft) که در اوایل اکتبر ۲۰۲۶ منتشر شد، پنجره زمانی تبدیل یک آسیبپذیری به سلاح اکنون به زیر ۲۴ ساعت رسیده است.
این سرعت خیرهکننده نشان میدهد که برتری در میدان نبرد سایبری بهطور decisive به نفع مهاجمان تغییر کرده است. این روند با افزایش چشمگیر تعداد آسیبپذیریهای نرمافزاری که توسط ابزارهای شکار باگ مبتنی بر هوش مصنوعی شناسایی شدهاند، همسو است. سازمانها اکنون با هوش مصنوعی زاینده (Generative AI) — شبیه نویسندهای که میتواند هزاران نامه متقاعدکننده را در ثانیه و بدون غلط بنویسد — روبرهاند که تمام خطاهای زبانی قدیمی در حملات فیشینگ را حذف کرده است.
همانطور که در تحلیل قبلی ما دربارهی محدودیتهای عاملهای هوشمند اشاره کردیم، پیشتر شاهد شکستهایی مانند Microsoft ThinkingBox در انجام وظایف پیچیده بودیم؛ اما اکنون چشمانداز تهدیدات تکامل یافته است. مهاجمان با موفقیت از گردشهای کاری عاملمحور (Agentic Workflows) — مثل تیمی از کارمندان مجازی که بدون نیاز به دستور هر مرحله را پیش میبرند — برای دور زدن دفاعهای انسانی استفاده میکنند. این تحول خطرناک را پیشتر در حمله به پلتفرم Hugging Face مشاهده کردیم، جایی که عاملهای AI بهصورت خودکار عملیات نفوذ را مدیریت کردند.
به نقل از این گزارش که بر اساس ۱۶۵ تریلیون سیگنال امنیتی روزانه تهیه شده، سه تغییر بحرانی رخ داده است:
- فروپاشی اصلاحات: زمان میانه از کشف یک حفره تا تبدیل آن به سلاح فعال به زیر ۲۴ ساعت رسیده و برنامههای بهروزرسانی هفتگی یا ماهانه را منسوخ کرده است.
- صنعتیشدن فیشینگ: سهم فیشینگ از نفوذها از ۷٪ به ۲۳٪ افزایش یافته است.
- زنجیرههای خودکار: پژوهشگران نخستین زنجیرههای حمله خودکار ۳۲ مرحلهای را ثبت کردهاند که در آن عاملها (Agents) تمام مراحل شناسایی، سرقت اعتبار و ارتقای دسترسی را بهصورت سرتاسری مدیریت میکنند.
برای مدیران کسبوکار، سرعت اصلاح خطا دیگر یک جزئیات فنی نیست، بلکه یک معیار ریسک در سطح هیئتمدیره است. هزینه ورود برای حملات هدفمند (Spear-phishing) عملاً به صفر رسیده و این هنر دشوار را به یک کالای ارزان تبدیل کرده است. در واقع، وقتی زمان نفوذهای سایبری به دقایق محدود شده است، دفاعهای دستی دیگر کارایی ندارند.
بر اساس مستندات مایکروسافت، برای بقا در این محیط باید از کلیدهای دسترسی سختافزاری (Passkeys) بهعنوان زیرساخت ضروری استفاده کرد. از آنجا که سرقت اعتبار ارزانترین راه ورود است، احراز هویت مقاوم در برابر فیشینگ تنها سد قابلاتکا باقی مانده است.
در نهایت، این رقابت بر سر سرعت اتوماسیون است. هوش مصنوعی دفاعی — بهویژه تریاژ خودکار و پاسخ در سرعت ماشین — تنها راه واقعبینانه برای مقابله با حملات ماشینی است.
گام بعدی شما
- جایگزینی فوری رمزهای عبور سنتی با Passkeyهای سختافزاری در لایههای حساس سازمان.
- بازنگری در پروتکلهای Patch Management و حرکت به سمت اتوماسیون کامل بهروزرسانیها.
- پیادهسازی ابزارهای شناسایی تهدیدات مبتنی بر AI برای کاهش زمان تشخیص (MTTD).
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو