الإمارات السادسة عالمياً في التأثر بالأنشطة السيبرانية.. والذكاء الاصطناعي يغيّر قواعد المواجهة
تقرير مايكروسوفت للدفاع الرقمي 2026 يرصد تصاعد الهجمات الرقمية واتساع دور الذكاء الاصطناعي في الهجوم والدفاع

دبي – شمس اليوم
لم تعد المعركة السيبرانية تجري فقط خلف شاشات المؤسسات، بل أصبحت جزءاً من البيئة الرقمية التي تتحرك فيها الحكومات والشركات والأفراد يومياً. ومع دخول الذكاء الاصطناعي بقوة إلى هذه المنظومة، تتغير سرعة الهجمات وقدرتها على الانتشار، لكن أدوات الدفاع تتطور بدورها.
وفي أحدث تقرير لها حول المشهد العالمي للأمن الرقمي، كشفت مايكروسوفت أن دولة الإمارات جاءت في المرتبة السادسة عالمياً من حيث وتيرة تأثر عملائها بالأنشطة السيبرانية خلال النصف الأول من عام 2026، والثانية على مستوى الشرق الأوسط وأفريقيا.
ولا يعني هذا التصنيف بالضرورة أن جميع هذه الأنشطة كانت ناجحة أو أنها أدت إلى اختراقات فعلية، إذ يقيس المؤشر مدى تعرض عملاء مايكروسوفت لأنشطة خبيثة وفق البيانات التي ترصدها الشركة عالمياً.
الإمارات ضمن الدول الأكثر تعرضاً للنشاط السيبراني
بحسب بيانات التقرير، جاءت الولايات المتحدة في المرتبة الأولى بنسبة 25.5% من النشاط المرصود، تلتها إسرائيل وأوكرانيا وتايوان والمملكة المتحدة، ثم الإمارات بنسبة بلغت 2.8% من إجمالي التأثير المسجل ضمن الدول المدرجة في المقارنة.
وتعكس هذه الأرقام، في جانب منها، حجم النشاط الرقمي في الدول المستهدفة وأهميتها الاقتصادية والتكنولوجية، إلى جانب طبيعة التهديدات المرتبطة بالبنية التحتية والخدمات والبيانات.
أما على مستوى الشرق الأوسط وأفريقيا، فجاءت الإمارات في المرتبة الثانية ضمن الدول التي كان عملاء مايكروسوفت فيها الأكثر تأثراً بالنشاط السيبراني خلال الفترة التي يغطيها التقرير.
الذكاء الاصطناعي يسرّع الهجوم.. ويساعد على بناء دفاع أسرع
يرصد تقرير مايكروسوفت تحولاً أساسياً في المشهد: الذكاء الاصطناعي أصبح جزءاً من المعادلة على جانبي المواجهة.
فالمهاجمون يستطيعون الاستفادة من قدرات الذكاء الاصطناعي لتسريع عمليات الاستطلاع والهندسة الاجتماعية وتوسيع نطاق الهجمات، بينما تستخدم فرق الأمن التقنيات نفسها لتحليل كميات ضخمة من البيانات، واكتشاف الأنماط غير الطبيعية، وترتيب المخاطر وتسريع الاستجابة.
وتقول مايكروسوفت إن أكثر من 165 تريليون إشارة أمنية تتم معالجتها يومياً ضمن منظومتها، وهو حجم هائل من البيانات يمنحها رؤية واسعة تجاه التحولات في النشاط السيبراني العالمي.
الهوية الرقمية.. الباب الذي يبحث عنه المهاجمون
ومن أبرز الاستنتاجات التي يطرحها التقرير أن المشكلة لم تعد دائماً في اختراق الأنظمة مباشرة، بل في الوصول الموثوق إليها.
وتشير مايكروسوفت إلى أن الهوية أصبحت محوراً رئيسياً للدفاع السيبراني، بعدما واصل المهاجمون استغلال الحسابات والصلاحيات غير الضرورية ووسائل الدخول الضعيفة للوصول إلى البيئات الرقمية.
ولهذا تبرز أهمية المصادقة متعددة العوامل المقاومة للتصيد، ومفاتيح المرور، وإدارة الصلاحيات، ومراقبة الحسابات ذات الامتيازات العالية.
بمعنى آخر، قد لا يحتاج المهاجم دائماً إلى كسر الباب إذا تمكن من الحصول على مفتاح الدخول.
التهديد لا يتوقف عند الضحية الأولى
ومن التحولات التي يلفت إليها التقرير أيضاً أن آثار الهجمات السيبرانية أصبحت تتجاوز المؤسسة التي تعرضت للهجوم في البداية.
ففي منظومة رقمية مترابطة، يمكن أن يؤدي اختراق خدمة أو حساب أو مورد إلى انتقال التأثير إلى مؤسسات أخرى مرتبطة به، وهو ما يجعل المرونة الرقمية واستمرارية الخدمات جزءاً أساسياً من الأمن السيبراني الحديث.
وتدعو مايكروسوفت المؤسسات إلى عدم الاكتفاء بمحاولة منع الهجمات، وإنما الاستعداد أيضاً لمواصلة العمل في حال وقوع اضطراب أو اختراق.
الإمارات تراهن على الذكاء الاصطناعي في الدفاع
وبالتزامن مع نشر التقرير، أعلنت مايكروسوفت ومجلس الأمن السيبراني لحكومة دولة الإمارات وشركة Core42 خططاً لتوسيع نشر قدرات MDASH المدعومة بالذكاء الاصطناعي لدى الجهات الحكومية الإماراتية.
وتهدف المنظومة إلى مساعدة فرق الأمن على اكتشاف الثغرات، وترتيب المخاطر بحسب الأولوية، وتسريع التعامل مع التهديدات الجديدة، ضمن توجه يربط التحول الرقمي بالقدرة على حماية البنية التحتية الرقمية.
وتأتي هذه الخطوة في وقت تتوسع فيه الإمارات في استخدام الذكاء الاصطناعي داخل الخدمات الحكومية وقطاعات الأعمال، الأمر الذي يجعل حماية الأنظمة والبيانات جزءاً من عملية التحول نفسها، وليس مرحلة لاحقة لها.
من الأمن السيبراني إلى المرونة الرقمية
تكشف مؤشرات تقرير 2026 أن مفهوم الأمن السيبراني يتغير تدريجياً.
فالمؤسسة الحديثة لا تحتاج فقط إلى جدار حماية أو برنامج لمكافحة البرمجيات الخبيثة، بل إلى منظومة متكاملة تبدأ من إدارة الهوية والصلاحيات، مروراً بحماية البيانات والأنظمة الذكية، وصولاً إلى القدرة على اكتشاف الهجوم واحتوائه واستعادة الخدمات بسرعة.
وتزداد أهمية هذه المقاربة مع انتشار مايكروسوفت لما تسميه «العملاء والوكلاء» المعتمدين على الذكاء الاصطناعي؛ إذ يحذر التقرير من أن أنظمة الذكاء الاصطناعي نفسها أصبحت هدفاً محتملاً للهجمات، بالتوازي مع استخدامها لتنفيذ هجمات على أنظمة تقليدية.
معادلة جديدة: من يملك الذكاء الاصطناعي ومن يحميه؟
المشهد الذي ترسمه مايكروسوفت لا يتعلق فقط بعدد الهجمات، وإنما بتغير طبيعة السباق نفسه.
فالذكاء الاصطناعي يمنح المهاجم أدوات أسرع وأكثر قابلية للتوسع، لكنه يمنح المدافعين أيضاً قدرة أكبر على تحليل التهديدات واتخاذ القرار في وقت أقصر.
وبالنسبة إلى الدول التي تتوسع سريعاً في الخدمات الرقمية والذكاء الاصطناعي، تصبح المعادلة أكثر تعقيداً: كلما اتسعت مساحة التحول الرقمي، اتسعت في المقابل مسؤولية حمايته.
وفي الحالة الإماراتية، يأتي ترتيب الدولة في تقرير مايكروسوفت بالتوازي مع خطوات لتوسيع استخدام أدوات الدفاع السيبراني المدعومة بالذكاء الاصطناعي، بما يعكس انتقال النقاش من حماية الأنظمة القائمة فقط إلى بناء قدرة رقمية أكثر مرونة في مواجهة التهديدات المقبلة.