مایکروسافت می گوید بازیگران تهدید در رقابت اولیه هوش مصنوعی جلوتر هستند
مایکروسافت میگوید مهاجمان سایبری در حال حاضر سریعتر از مدافعان از هوش مصنوعی سود میبرند و به عوامل تهدید این امکان را میدهند که سرعت کشف آسیبپذیری، توسعه بدافزار و فعالیتهای پس از سازش را در حالی که تیمهای امنیتی در تلاش برای حفظ سرعت خود هستند، افزایش دهند. [...]
مایکروسافت میگوید مهاجمان سایبری در حال حاضر سریعتر از مدافعان از هوش مصنوعی سود میبرند و به عوامل تهدید این امکان را میدهند که سرعت کشف آسیبپذیری، توسعه بدافزار و فعالیتهای پس از سازش را در حالی که تیمهای امنیتی در تلاش برای حفظ سرعت خود هستند، افزایش دهند.
این از گزارش دفاع دیجیتال 2026 مایکروسافت است که به شدت بر چگونگی تغییر عملکردهای تهاجمی و تدافعی سایبری هوش مصنوعی تمرکز دارد.
مایکروسافت می گوید هوش مصنوعی زمان، تخصص و هزینه مورد نیاز برای کشف و بهره برداری از نقاط ضعف را کاهش می دهد، در حالی که به مهاجمان و مدافعان اجازه می دهد تا با سرعت، مقیاس و استقلال بیشتر عمل کنند.
با این حال، در حالی که این شرکت معتقد است که مدافعان در نهایت مزایای مشابهی را از این فناوری به دست خواهند آورد، اما میگوید مهاجمان در حال حاضر از این مزیت برخوردار هستند.
مایکروسافت میگوید: «در حالی که احتمالا در نهایت تعادل بین مهاجمان و مدافعان دوباره برقرار میشود، در کوتاهمدت در دورهای هستیم که مهاجمان ابتدا به مزایایی دست پیدا میکنند و مدافعان باید به شدت حرکت کنند تا شکاف را کم کنند.»
مایکروسافت می گوید این به ویژه در تحقیقات آسیب پذیری صادق است، جایی که کشف مبتنی بر هوش مصنوعی به طور فزاینده ای از توانایی مدافعان برای اصلاح نقص ها پیشی می گیرد.
مایکروسافت هشدار می دهد: "با این حال، اصلاح ذاتا بسیار کندتر از کشف است، به ویژه به این دلیل که بسیاری از سیستم ها فاقد تست واحد و یکپارچه سازی قوی هستند و بنابراین نمی توانند تغییرات کد را به سرعت اجرا کنند."
"این بدان معناست که جهان احتمالا یک دوره چند ساله را تجربه خواهد کرد که در آن تعداد آسیبپذیریهای شناخته شده اما اصلاح نشده افزایش مییابد. دشمنان کاملا آماده و با بودجه کافی ممکن است بتوانند تعداد زیادی از آسیبپذیریهای روز صفر را که از طریق چنین ابزارهایی کشف میشوند، ذخیره کنند."
مایکروسافت همچنین میگوید که میانگین زمان بین کشف آسیبپذیری در طبیعت و تسلیحسازی «بسیار زیر 24 ساعت» کاهش یافته است، و این زمان را محدود میکند که سازمانها باید سیستمهای در معرض خطر را قبل از بهرهبرداری وصله کنند.
علاوه بر تحقیقات آسیبپذیری، مهاجمان از هوش مصنوعی برای تولید بدافزار سفارشی شده و سرعت بخشیدن به فعالیتهای پس از سازش مانند استخراج دادهها، کشف محرمانه و حرکت جانبی از چند روز به دقیقه استفاده میکنند.
مایکروسافت میگوید هوش مصنوعی همچنین میتواند به عوامل تهدید کمک کند تا بخشهای بزرگتری از زنجیره حمله را با مداخله محدود انسانی خودکار کنند، در حالی که به مجرمان سایبری با تجربه کمتر به قابلیتهایی دسترسی میدهند که قبلا به مهارت بیشتری نیاز داشتند.
این شرکت همچنین میگوید هوش مصنوعی همچنین میتواند به گروههای جنایتکار قابلیتهایی بدهد که زمانی با عوامل تهدید پیچیدهتر مانند هکرهای حمایتشده دولتی ارتباط برقرار کنند.
مایکروسافت توضیح می دهد: "برای بازیگران پیچیده، هوش مصنوعی سرعت، مقیاس و سفارشی سازی بی سابقه ای را امکان پذیر می کند و زنجیره حمله را از روز به ثانیه کاهش می دهد."
برای بازیگران کمپیچیده، مقیاسگذاری مبتنی بر هوش مصنوعی آن نوع تداوم حمله را که قبلا تنها حوزه سازمانهای اطلاعاتی بود، در دسترس قرار میدهد و توانایی سفارشیسازی حملات، بهویژه حملات مهندسی اجتماعی برای فیشینگ و کلاهبرداری، احتمالا نرخ موفقیت حملات را افزایش میدهد.»
مایکروسافت میگوید بازیگران تهدید دولت-ملت قبلا شروع به استفاده از هوش مصنوعی در عملیاتهای دنیای واقعی کردهاند و از آن برای سرعت بخشیدن به تحقیقات، توسعه بدافزار، مهندسی اجتماعی و سایر بخشهای حمله استفاده میکنند.
برخی از بازیگران تحت حمایت دولت چین اکنون از ابزارهای هوش مصنوعی برای جستجوی آسیبپذیریها و یادگیری نحوه بهرهبرداری از آنها استفاده میکنند، در حالی که همچنان به تروجانهای فیشینگ و دسترسی از راه دور متکی هستند.
مایکروسافت همچنین شاهد بوده است که بازیگران تهدید کننده دولتی روسیه از "کدینگ vibe" و ابزارهای تولید شده توسط هوش مصنوعی برای سرعت بخشیدن و تقویت حملات خود استفاده می کنند.
به گفته مایکروسافت، کارکنان فناوری اطلاعات از راه دور کره شمالی از هوش مصنوعی برای توسعه شخصیت، مهندسی اجتماعی و حفظ دسترسی به سازمانها استفاده میکنند. سایر عوامل تهدید کره شمالی از آن برای ایجاد بدافزار و مدیریت زیرساخت حمله استفاده می کنند.
مایکروسافت میگوید برخی از این هکرها از گردشهای کاری عامل و کدهای تولید شده توسط LLM برای تسریع گسترش بدافزار استفاده کردهاند.
این کمپین ها مشابه کمپین های مرتبط با دولت کره شمالی است که قبلا گزارش شده بود.
در ماه ژانویه، BleepingComputer گزارش داد که گروه هکر کره شمالی Konni از بدافزار PowerShell تولید شده توسط هوش مصنوعی برای هدف قرار دادن توسعه دهندگان و مهندسان بلاک چین استفاده می کند.
BleepingComputer همچنین در مورد عملیات جعلی IT کره شمالی گزارش داده است که از هوش مصنوعی، از جمله ویدیوی عمیق جعلی، برای ایجاد شخصیتهای متقاعدکننده و استخدام شدن توسط شرکتهای غربی استفاده میکرده است.
در حالی که هوش مصنوعی به ابزاری قدرتمند برای سرعت بخشیدن به ایجاد و انجام حملات تبدیل شده است، مایکروسافت هشدار می دهد که حملات سایبری هنوز کاملا مستقل نشده اند.
این شرکت میگوید که اکثر کمپینهای دنیای واقعی هنوز برای انتخاب اهداف، تصمیمگیری و مدیریت بخشهای پیچیده حمله به انسانها متکی هستند.
مایکروسافت میگوید: «بیشتر کمپینهای مشاهدهشده همچنان جهت انسانی را حفظ میکنند، حتی با وجود اینکه سیستمهای مرزی استقلال سرتاسری را در آزمایشگاهها و موارد اولیه دنیای واقعی نشان میدهند».
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
DIVD می گوید Zammad zero-days نقض شبکه مبتنی بر هوش مصنوعی را فعال کرده است
وصله سه شنبه سپتامبر 2026 مایکروسافت 966 نقص را در 2 روز صفر برطرف می کند
هوش مصنوعی کشف آسیبپذیری را تسریع میکند. آیا مدافعان می توانند ادامه دهند؟
مایکروسافت حداکثر شدت اجرای کد، نقص های افزایش امتیاز را اصلاح می کند
مایکروسافت گزارش آسیبپذیری حیاتی Azure را رد میکند، هیچ CVE منتشر نشده است
متن اصلی (انگلیسی)
Microsoft says threat actors are ahead in the early AI race
Microsoft says cyberattackers are currently benefiting from artificial intelligence faster than defenders, allowing threat actors to speed up vulnerability discovery, malware development, and post-compromise activity while security teams struggle to keep pace. [...]