في تقرير حديث نشره موقع The Hacker News، تم تسليط الضوء على إشكالية جوهرية في مجال الأمن السيبراني: رغم أن الاستخبارات التهديدية (Threat Intelligence) توفر إشارات مبكرة عن المخاطر، فإنها لا تكفي وحدها لإغلاق الفجوة بين الكشف والاستغلال. المهاجمون باتوا يجمعون بين هذه المعلومات وبين تقنيات الذكاء الاصطناعي لتسريع الانتقال من مرحلة التعرض إلى مرحلة الاختراق، في وقت لا تزال فيه معظم فرق الأمن عاجزة عن مجاراة هذا الإيقاع.
تراكم المخاطر في طوابير الانتظار
المعضلة لا تكمن في نقص البيانات، بل في كيفية التعامل معها بعد وصولها. غالباً ما ينتهي الأمر بمؤشرات عالية القيمة – مثل بيانات اعتماد مسربة أو ثغرة منشورة – في طابور الانتظار، حتى يتسنى لفريق مختص اختبار قابليتها للاستغلال في بيئة محددة. هذا التأخير يخلق فجوة زمنية يستغلها المهاجمون، ويحوّل الاستخبارات من أداة وقائية إلى مجرد إنذار متأخر.
شركات مثل Recorded Future، وهي من أكبر مزودي الاستخبارات التهديدية، تؤكد أن حجم البيانات يفوق قدرة الفرق الأمنية على التحقق منها عملياً، وأن المشكلة ليست في نقص المعلومات بل في محدودية الوقت والمهارات الهجومية اللازمة للتحقق من صلاحية الاستغلال.
من الاحتمال إلى الإثبات
هنا يظهر دور الاختبار الاختراقي القائم على الاستخبارات (TLPT)، الذي يتجاوز كونه مطلباً تنظيمياً في بعض القطاعات ليصبح نموذجاً تشغيلياً أوسع. الفكرة تقوم على اختبار ما تشير إليه الاستخبارات مباشرة: هل بيانات الاعتماد المسربة قابلة للاستغلال الآن؟ هل الثغرة المكتشفة تعمل في هذه البيئة بالتحديد؟ هذا التحول من الاحتمال إلى الإثبات يمنح الفرق الأمنية دليلاً عملياً بدلاً من تراكم التنبيهات النظرية.
تطبيق عملي: تكامل Pentera و Recorded Future
أحد الأمثلة البارزة هو التعاون بين Pentera و Recorded Future، حيث يتم ربط إشارات التهديد مباشرة بعمليات تحقق آلية ضد السطح الهجومي الفعلي للمؤسسة. على سبيل المثال، إذا ظهر اعتماد مسرب في تغذية Recorded Future، يتم تشغيل اختبار آلي للتحقق مما إذا كان هذا الاعتماد صالحاً للاستغلال في بيئة العميل. هذا النهج يميز بين المؤشرات الحرجة والقابلة للاستغلال فعلياً وبين تلك التي لا تشكل خطراً فورياً.
شهادة من قطاع الفنادق
جوزيف غوتليف، نائب رئيس الأمن السيبراني في Wyndham Hotels & Resorts، وصف هذا التحول قائلاً: “التقارب بين الاستخبارات والتحقق الأمني هو أحد أهم التحولات في برنامجنا الأمني. معرفة ما هو قادم نصف الإجابة فقط، أما القدرة على الاختبار السريع في بيئتنا فهي ما يصنع المرونة الحقيقية في عصر الذكاء الاصطناعي.”
قراءة في المشهد الأمني
الخلاصة أن الاستثمار في المزيد من مصادر الاستخبارات لن يغلق الفجوة وحده. التحدي الحقيقي يكمن في القدرة على إثبات قابلية الاستغلال لما هو معروف بالفعل، وتحويل البيانات إلى أدلة عملية تساعد في تحديد الأولويات الأمنية. هذا التحول من الكم إلى النوع، ومن الاحتمال إلى الإثبات، هو ما يمنح المؤسسات القدرة على مواجهة هجمات تتسارع بفضل الذكاء الاصطناعي.






























