تكشف Tenable Research عن فجوة متزايدة في مخاطر الذكاء الاصطناعي تُغذيها مخاطر سلسلة التوريد ونقص ضوابط الهوية

أظهر التقرير أن 86% من المؤسسات قامت بتثبيت حزم أكواد برمجية من جهة خارجية تتضمن ثغرات أمنية ذات خطورة بالغة؛ 65% من المؤسسات كشفت عن أصول عالية القيمة من خلال بيانات اعتماد سحابية منسية

19 فبراير 2026 · كولومبيا، ماريلاند

اقتباس من ليئات حايون، نائب الرئيس الأول للمنتجات والأبحاث في شركة Tenable

أصدرت شركة Tenable® (NASDAQ: TENB)،  شركة إدارة التعرض للمخاطر، اليوم تقرير Cloud and AI Security Risk لعام 2026. ويكشف البحث أن المؤسسات تواجه فجوة في التعرض لمخاطر الذكاء الاصطناعي حيث تتراكم المخاطر الإلكترونية بشكل أسرع من القدرة على معالجتها. لقد فاقت السرعة الهندسية - مدفوعةً باعتماد الذكاء الاصطناعي والأكواد البرمجية للجهات الخارجية ونطاق السحابة - القدرة البشرية على تقييم المخاطر وتحديد أولوياتها ومعالجتها قبل أن يستغلها المهاجمون.

تُعد فجوة مخاطر الذكاء الاصطناعي عبارة عن شكل غير مرئي إلى حد كبير من أشكال المخاطر التي تظهر عبر التطبيقات والبنية التحتية والهويات والوكلاء والبيانات، التي لا تكون معظم فرق الأمن مجهزة لإدارتها. يُحدد تحليل Tenable للبيئات السحابية مخاطر شديدة عبر أربعة مجالات أمنية رئيسية: الوضع الأمني للذكاء الاصطناعي، ونواقل الهجوم في سلسلة التوريد، وتنفيذ أقل قدر من الامتيازات، ومخاطر أعباء عمل السحابة - وكلها تتطلب اهتمامًا فوريًا. ويتضمن التقرير إرشادات عملية لقادة الأمن والأعمال للحد من المخاطر في بيئات السحابة والذكاء الاصطناعي.

تتضمن النتائج الرئيسية لتقرير Cloud and AI Security Risk  لعام 2026 ما يلي:

  • قام 70٪ بدمج حزمة واحدة على الأقل من الذكاء الاصطناعي أو بروتوكول سياق النموذج (MCP) من جهة خارجية، ودمج الذكاء الاصطناعي في عمق التطبيقات والبنية التحتية، وغالبًا ما يكون ذلك دون إشراف أمني مركزي.
  • 86% منها تستضيف حزم أكواد برمجية تابعة لجهات خارجية تتضمن ثغرات أمنية شديدة الخطورة، مما يجعل سلسلة توريد البرمجيات مصدرًا أساسيًا ومستمرًا للتعرض لمخاطر السحابة. وعلاوة على ذلك، نشر ما يقرب من 1 من كل 8 (13%) حزم ذات تاريخ معروف من الاختراق، مثل دودة s1ngularity أو دودة Shai-Hulud.
  • منحت 18% من المؤسسات أذونات إدارية لخدمات الذكاء الاصطناعي نادرًا ما يتم تدقيقها، مما يخلق كتالوجًا "مُعدًا مُسبقًا" من الصلاحيات المرتفعة التي يُمكن للمهاجمين استغلالها.
  • تُمثل الهويات غير البشرية مثل وكلاء الذكاء الاصطناعي وحسابات الخدمة الآن مخاطر أعلى (52%) من المستخدمين البشريين (37%)، مما يُشكل "مجموعات ضارة" من الأذونات والوصول التي تفشل الأدوات المجزأة في ربطها.
  • تمتلك 65% من الأسرار "المخفية" - بيانات اعتماد سحابية غير مستخدمة أو غير مدوّرة - و17% منها مرتبطة تحديدًا بصلاحيات إدارية مرتفعة.
  • 9% من الهويات ذات الأذونات المفرطة الخطورة الحرجة غير مستخدمة ومنسية.

صرحت ليئات هايون، نائبة الرئيس الأولى لإدارة المنتجات والبحوث في شركة Tenable "تُشكل أنظمة الذكاء الاصطناعي الُمدمجة في البنية التحتية خطرًا جسيمًا يجب على مسؤولي أمن المعلومات والمدافعين معالجته، فضلاً عن توقع التهديدات الناشئة من كل من تقنيات الذكاء الاصطناعي والحوسبة السحابية. إن الافتقار إلى الرؤية والحوكمة يعني أن الفرق تحت رحمة المخاطر الجديدة بما في ذلك الهويات ذات الصلاحيات المرتفعة في السحابة.ومن خلال التركيز على المسار الموحد للمخاطر، يُمكن للمؤسسات التوقف عن إدارة "الديون الأمنية" والبدء في إدارة مخاطر الأعمال الفعلية."

ومن أجل إدارة المخاطر الناشئة، يجب على المؤسسات تأمين عملية تكامل الذكاء الاصطناعي من خلال الرؤية الشاملة والضوابط التي تركز على الهوية. ويتضمن ذلك فرض أقل قدر من الامتيازات لأدوار الذكاء الاصطناعي، وتحييد مخاطر الهوية "المخفية" والتخلص من مخاطر السرية الثابتة. لقد أصبحت الأكواد البرمجية للجهات الخارجية والحسابات الخارجية الآن امتدادًا للبنية التحتية للمؤسسات؛ وتشمل خطوات الحد من مخاطر سلسلة التوريد الموسعة توحيد الرؤية عبر حزم الأكواد البرمجية والأجهزة الافتراضية والوصول إلى الهوية والبيئات السحابية.

يُقدم تقرير Cloud & AI Security Risk لعام 2026 النتائج التي توصل إليها فريق Tenable Research، حيث قام الفريق بتحليل بيانات مجهولة المصدر من بيئات سحابية عامة متنوعة وبيئات مؤسساتية متنوعة تم جمعها من شهر أبريل إلى أكتوبر 2025 (تم تمديد نتائج الذكاء الاصطناعي حتى ديسمبر 2025).

إدارة التعرض للمخاطر عبارة عن ممارسة تحديد وتقييم وترتيب أولويات المخاطر التي تُشكلها جميع نقاط الدخول التي يمكن أن تتضمن ثغرات أمنية ويمكن للمهاجم استغلالها. وهذا لا يشمل فقط الثغرات الأمنية في البرمجيات (CVEs)، بل يشمل أيضاً التكوين غير الصحيح، وامتيازات المستخدم ذات الصلاحيات المرتفعة (مخاطر الهوية)، والثغرات الأمنية في أمان السحابة، والأصول "المخفية" التي أنشأها الذكاء الاصطناعي وسلاسل التوريد التابعة لجهات خارجية.

نزل التقرير هنا.

اطلع على منشور اليوم على المدونة هنا.

نبذة عن Tenable

Tenable® هي شركة متخصصة في إدارة التعرض للمخاطر، تعمل على كشف وتقليص ثغرات الأمن الإلكتروني التي تؤدي إلى تآكل قيمة الأعمال وسمعتها والثقة بها.  وتعمل منصة إدارة التعرض للمخاطر المدعومة بالذكاء الاصطناعي الخاصة بالشركة على توحيد الرؤية والنظرة والإجراءات الأمنية بشكل جذري عبر سطح الهجوم، مما يُزود المؤسسات الحديثة بالحماية من الهجمات، بدايةً من البنية التحتية لتكنولوجيا المعلومات وحتى بيئات السحابة، ووصولًا إلى البنية التحتية الحيوية، وفي كل مكان بينها. ومن خلال حماية المؤسسات من التعرض للمخاطر الأمنية، تعمل شركة Tenable على تقليل مخاطر الأعمال لأكثر من 40000 عميل حول العالم. تعرف على المزيد على tenable.com.

###

الاتصال بوسائل الإعلام:

Tenable

[بريد إلكتروني محمي]