
أحد أقوالي المفضلة في الأمن السيبراني هو ملاحظة هالفار فليك أن “جميع المشاكل الهجومية هي مشاكل تقنية، وجميع المشاكل الدفاعية هي مشاكل سياسية”.
بالنسبة للمهاجم الذي يقوم بعمليات هجومية سيبرانية، فإن المشاكل التي تحتاج إلى الحل هي في الغالب تقنية. قد تكون:
‘هل لدي استغلال لهذه الثغرة؟’
أو
‘كيف أتجنب الكشف؟’
بينما يواجه المدافعون أيضًا تحديات تقنية، إلا أنهم غالبًا ما يصارعون مع ما يصفه هالفار بأنه مشاكل “سياسية” (التي يمكن تأطيرها لأغراض هذه المناقشة كمشاكل تنظيمية). مشاكل مثل:
‘هل يمكننا الحصول على ميزانية لاستبدال هذا النظام الذي انتهت صلاحيته أو الاستثمار في خيار أكثر أمانًا؟
‘كيف يمكنني جعل إدارة تكنولوجيا المعلومات تخصص وقتًا لتحديثات البرمجيات؟
‘كيف نحصل على موافقة طلب تغيير لوضع قواعد جدار الحماية؟
بمعنى آخر، يواجه المدافعون قيودًا أكبر بسبب سياساتهم التنظيمية، بينما يواجه المهاجمون عقبات تقنية. يصبح سبب هذا الاختلاف واضحًا عندما تقارن الأغراض الأساسية للمهاجمين والمدافعين.
بالنسبة للمهاجمين، هدفهم الأساسي هو “تنفيذ الهجوم السيبراني”، وسينجح ذلك في رفع أرباح صاحب العمل. سواء كان ذلك من خلال سرقة الأموال من المؤسسات، أو ابتزاز الضحايا، أو تسريب المعلومات. الهجوم السيبراني هو raison d’être بالنسبة لهم.
أما بالنسبة للمدافعين، فإن مهمتهم هي مساعدة منظمتهم على تجنب الخسائر. مهمة صاحب العمل ليست الدفاع السيبراني؛ بل ستعتمد على أي نشاط تقوم به تلك المنظمة (مثل تطوير المنتجات، علاج المرضى، أو تقديم الخدمات الرقمية). الدفاع السيبراني هو بفاعلية “تكلفة لممارسة الأعمال”، واحدة من العديد من الأولويات التي يتعين على المنظمة إدارتها.
وهذا يعني أن تكلفة الدفاع السيبراني يجب تقييمها بدقة للتأكد من أنها لا تضر بالأولويات المنافسة للمنظمة:
‘هل يمكن إنفاق تلك الأموال المخصصة لاستبدال النظام الذي انتهت صلاحيته بشكل أفضل على التسويق؟
‘هل سيتسبب ذلك التحديث في تعطل الشبكة الافتراضية الخاصة (VPN)؟
‘ما مدى تأكدنا من أن قاعدة جدار الحماية لن تكسر وظيفة تجارية تعتمد على تلك الاتصال؟
قد يرى بعض أعضاء مجلس الإدارة القليل من الفرق بين الهجوم من نوع الخدمة المرفوعة (DoS) الذي يؤدي إلى تعطيل تكنولوجيا المعلومات في المنظمة، أو إجراء تم تنفيذه بشكل غير صحيح من قبل فريق الدفاع السيبراني الذي يفعل الشيء نفسه. باستثناء أن المجلس لا يمكنه الصراخ على مهاجم عبر الهاتف …
يمكن استخدام أدوات وكيلة للـ الهجوم السيبراني، لأن الذكاء الاصطناعي جيد في المساعدة في الحلول التقنية مع حالة نجاح قابلة للقياس بوضوح. المشاكل الهجومية هي في الغالب تقنية، وعادة ما يكون لها حالة نجاح واضحة (يفشل البرنامج المستهدف، أو يتصل برمجيات الخبيثة بالمنزل). ولكن المشاكل الدفاعية، كما أوضحنا أعلاه، هي ليست في الغالب تقنية. ولا تملك دائمًا حالة نجاح واضحة.
لذا فإن استخدام أتمتة الذكاء الاصطناعي للدفاع يصبح بسرعة مسألة سياسة تنظيمية، ويجب أن يكون هناك شخص مسؤول عن الإجراءات المتخذة. ببساطة، لا يمكن للمدافعين استخدام الذكاء الاصطناعي بنفس الطريقة التي يستخدمها المهاجمون. هذه حقيقة مزعجة، حيث تشير إلى أن التهديد الناجم عن الهجمات السيبرانية المدعومة بالذكاء الاصطناعي سيتزايد، بينما قد تكافح الدفاعات السيبرانية المستقلة / الوكيلة لمواكبة ذلك ما لم نعدل الأمور بطريقة مختلفة.
Source: UK NCSC (Cyber) (21 September 2026)







