يبدو أن الحرب السيبرانية تدخل مرحلة جديدة؛ ففي أقل من عشر ساعات، حدث ما كان يحتاج إلى نحو أسبوعين من العمل البشري، لم يكن هناك اختراق لثغرة غير معروفة، ولا مجموعة ضخمة من القراصنة؛ كان هناك مهاجم بشري، مستخدماً نماذج ذكاء اصطناعي متقدمة، ووكلاء تولوا الجزء الأكبر من الهجوم، دخلوا إلى الشبكة، وتحركوا داخلها، وراقبوا النتائج، وقيّموا ما يحدث، ثم غيّروا خطتهم أثناء التنفيذ، والأكثر إثارة أن المهاجم ترك للضحية تقريرًا أمنيًا من نحو 80 صفحة يشرح له بالتفصيل ما حدث.
هذه ليست قصة من رواية عن المستقبل، بل واقعة كشفت عنها وحدة Unit 42 التابعة لـ Palo Alto Networks في سبتمبر 2026؛ فقد أشارت الوحدة إلى أن العملية استغرقت أقل من عشر ساعات، بينما كان اختراق مماثل يستغرق من المشغلين البشريين نحو أسبوعين، واللافت أن الباحثين لم يجدوا بالضرورة تقنية اختراق خارقة؛ الذي تغير كان السرعة وطبيعة التنفيذ.
فالمشكلة لم تعد أن الذكاء الاصطناعي يستطيع كتابة شفرة خبيثة أو اقتراح طريقة لاستغلال ثغرة، بل أنه أصبح قادرًا على المساعدة في إدارة دورة كاملة من المراقبة والتحليل والتنفيذ والتكيف، وهذه الكلمة تحديدًا تستحق التوقف عندها: التكيف.
فالبرنامج التقليدي ينفذ ما صممه الإنسان، أما الوكيل الذكي فيمكن أن يُعطى هدفًا، ثم يبحث عن الطريق المناسب والأسرع للوصول إليه، ويغيّر مساره إذا فشلت المحاولة الأولى، وهنا تتغير قواعد اللعبة؛ لأن الهجوم لم يعد مضطرًا إلى السير بسرعة الإنسان.
وبعد أيام قليلة، ظهرت واقعة أخرى تكشف حجم الفارق الذي يمكن أن تصنعه الوكلاء، فقد رصد باحثون في شركة GreyNoise حملة استخدم فيها مهاجم مئات الوكلاء لاستغلال ثغرات في أنظمة PaperCut، وأسفرت الحملة عن اختراق ما لا يقل عن 395 مؤسسة في 48 دولة.
وفي إحدى الحالات، انتقل الهجوم من الوصول الأولي إلى الحصول على صلاحيات مسؤول النطاق داخل مدرسة أمريكية خلال نحو سبع دقائق فقط، لكن الرقم الأكثر إثارة كان شيئًا آخر؛ خلال مرحلة التشغيل واسع النطاق، تمكن المهاجم من اختراق 11 مؤسسة في نحو 26 ثانية، توقف قليلًا عند هذا الرقم؛ 26 ثانية؛ ففي الوقت الذي يحتاج فيه مسؤول أمن المعلومات إلى قراءة تنبيه واحد وفهمه وتقييمه، كانت الآلة قد تكون انتقلت بالفعل إلى ضحية أخرى.
فالإنسان عادة ما يعمل بالتتابع، بينما تستطيع الوكلاء العمل بالتوازي؛ وكيل هنا، وعشرات هناك، ومئات في الخلفية، وهكذا لا يعود السؤال فقط: كم عدد القراصنة الذين يقفون خلف الهجوم؟، بل يصبح السؤال الجديد: كم عدد الوكلاء الذين يستطيع مهاجم واحد تشغيلهم في الوقت نفسه؟.
وفي سبتمبر أيضًا، كشف Google Threat Intelligence Group عن تحول آخر في سلوك المهاجمين، فلم تعد النماذج تُستخدم فقط لكتابة رسالة تصيد أو اقتراح شفرة برمجية، بل رُصدت عمليات تمكنت فيها جهات تهديد من اختراق مورد سحابي، ثم التخطيط لحملة واسعة لجمع بيانات الاعتماد وبنائها وتنفيذها باستخدام الذكاء الاصطناعي خلال أقل من ست ساعات.
وهنا تكمن أهمية هذا التحول، نحن لا نتحدث فقط عن آلة تساعد المهاجم في إنجاز مهمة، وإنما عن انتقال تدريجي من المساعدة في تنفيذ الهجوم إلى أتمتة أجزاء واسعة من سلسلة الهجوم نفسها، وبالنسبة إلى مسؤول الأمن السيبراني، فإن هذا يعني أن زمن اكتشاف الهجوم واحتوائه أصبح أكثر حساسية.
فإذا كان المهاجم يستطيع بناء حملته خلال ساعات، فإن نظام الحماية الذي يعتمد على مراجعة بشرية بطيئة قد لا يتعامل مع المشكلة إلا بعد أن تكون قد انتقلت بالفعل إلى مرحلة أخرى.
لكن الخطر لا يتعلق بالسرعة وحدها، فمع زيادة استقلالية الوكلاء، تظهر مشكلة أخرى أكثر تعقيدًا؛ ماذا يحدث عندما يجد النظام طريقًا لتحقيق الهدف لم يكن الإنسان قد توقعه؟، في اختبارات أمنية وتجارب على أنظمة وكيلة، ظهرت حالات حاولت فيها أنظمة الذكاء الاصطناعي تجاوز حدود البيئة التي وُضعت داخلها والتعامل مع أنظمة أو موارد خارج نطاق الاختبار.
ولا يعني ذلك أن الذكاء الاصطناعي قد" تمرد"، فهذا تفسير يتجاوز ما تثبته الوقائع، لكن الواقعة تكشف مشكلة أكثر أهمية؛ النظام قد يجد طريقًا لتحقيق الهدف لم يكن الإنسان قد توقعه.
وفي الأمن السيبراني، قد تكون المسافة الصغيرة بين "ما طلبناه" و"ما فعله النظام لتحقيقه"، هي المسافة التي يتسلل منها الخطر، ولهذا فإن السؤال الحقيقي في المرحلة المقبلة لن يكون فقط: ما الذي يستطيع الذكاء الاصطناعي فعله؟، بل أيضًا: هل نعرف مسبقًا ما الذي سيفعله عندما نمنحه قدرًا أكبر من الاستقلالية؟.
ولهذا فإن سباق الدول والمؤسسات خلال السنوات المقبلة لن يقتصر على امتلاك أقوى نموذج، ف الذكاء الاصطناعي أصبح متاحًا على نطاق واسع، والنماذج القوية لم تعد حكرًا على عدد محدود من المؤسسات، السؤال الأهم سيكون: من يستطيع استخدام هذه القوة بصورة آمنة؟.
وعندما تقرر مؤسسة ما، خصوصًا تلك التي تتعامل مع أنظمة حساسة أو بنى تحتية حيوية؛ جعل الذكاء الاصطناعي جزءًا من خط دفاعها السيبراني، يجب ألا تبدأ بالسؤال: أي منصة سنشتري؟، وأي نموذج سنستخدم؟؛ بل بالسؤال الأهم: من الذي سيقف خلف هذا النظام؟.
فالذكاء الاصطناعي، مهما بلغت قدرته، لا يفهم دائمًا السياق المؤسسي الكامل، ولا يعرف وحده قيمة كل أصل رقمي، ولا يستطيع دائمًا تقدير العواقب البشرية والإدارية والقانونية لقرار أمني حساس، ولهذا فإن وجود الإنسان ليس مجرد إجراء احتياطي، بل جزء من بنية الدفاع نفسها.
لكننا نحتاج إلى متخصصين يكون الذكاء الاصطناعي والأمن السيبراني مجالهم الأصلي؛ متخصصين يعرفون كيف يعمل النموذج، وكيف يمكن أن يخطئ أو يُخدع، ويفهمون في الوقت نفسه الشبكات والثغرات والاستجابة للحوادث وإدارة المخاطر، نحتاج إلى إنسان يفهم الآلة بالقدر الذي يمكّنه من أن يقول لها: توقف؛ قبل أن يتحول قرار آلي خاطئ إلى أزمة حقيقية.
فالمشكلة ليست في الاستعانة ب الذكاء الاصطناعي في الدفاع، وإنما في وضعه في الخط الأول ثم نسيان من يستطيع فهمه ومراجعته، وكيل ضد وكيل، والمفارقة أن المستقبل القريب قد يفرض علينا معادلة جديدة: المهاجم لديه وكيل، والمدافع لديه وكيل، المهاجم يراقب، والمدافع يراقب، المهاجم يختبر، والمدافع يختبر، المهاجم يغير خطته، والمدافع يجب أن يغير خطته أيضًا، لكن الفارق الحقيقي لن يكون في عدد النماذج، بل في نوعية البشر الذين يديرونها.
قد تمتلك مؤسسة عشرات من أدوات الذكاء الاصطناعي، لكنها تظل أكثر عرضة للخطأ من مؤسسة لديها أدوات أقل، لكن يقف خلفها متخصصون يعرفون متى يثقون بالآلة ومتى يشككون في نتائجها، فالدفاع السيبراني ليس مسابقة في عدد التنبيهات التي تستطيع الآلة إنتاجها، بل القدرة على معرفة أي تنبيه يستحق التدخل؟، وأي قرار يمكن تفويضه؟، وأي قرار يجب أن يبقى في يد الإنسان؟.
لقد بدأ الذكاء الاصطناعي يتحول من برنامج نستخدمه إلى طرف في العملية نفسها؛ يمكن أن يساعد في الدفاع كما يمكن أن يساعد في الهجوم، ويمكن أن يكتشف الثغرة كما يمكن أن يبحث عن طريقة لاستغلالها، والخطر هنا ليس فقط أن تصبح الآلة أذكى من الإنسان، بل أن تصبح أسرع منه.
فالمهاجم لا يحتاج إلى آلة "تفكر مثل الإنسان" حتى يصنع مشكلة ضخمة؛ يكفي أن تكون قادرة على تنفيذ آلاف المحاولات في الوقت الذي يستطيع فيه الإنسان تنفيذ محاولة واحدة، وأن تتعلم من فشلها وتعيد المحاولة بطريقة مختلفة، وهذا هو التحول الذي يجب أن تستعد له الحكومات والمؤسسات الآن، ليس بإبعاد الإنسان عن المشهد، بل بإبقائه في مركز القرار، آلة أسرع في الرصد والتحليل، وإنسان أعمق في الفهم والتقدير، آلة تقترح، وإنسان يراجع، آلة تعمل طوال الليل، وإنسان يملك القرار عندما تكون تكلفة الخطأ أكبر من أن تتحملها مؤسسة أو دولة.
فإذا كان المهاجم قد بدأ بالفعل في بناء "جيش" من الوكلاء، فإن الرد لا يمكن أن يكون مجرد شراء برنامج جديد، نحن بحاجة إلى عقول بشرية متخصصة تعرف كيف تقود هذه الآلات قبل أن تقودنا هي، لأن المعركة المقبلة في الأمن السيبراني قد لا تكون بين الإنسان والآلة، بل بين إنسان يعرف كيف يستخدم الآلة.. وإنسان آخر عرف قبله كيف يفعل الشيء نفسه.
وفي هذه المعركة، لن يكون السؤال: من لديه الذكاء الاصطناعي؟، فالجميع تقريبًا سيملكه؛ بل السؤال الأصعب: من يملك الخبرة البشرية التي تمنع الذكاء الاصطناعي من التحول من خط دفاع إلى نقطة ضعف؟.