هوش مصنوعی در امنیت سایبری؛ رشد ۸۵ درصدی استفاده در Red Teamها و افزایش تهدیدات AI
استفاده از هوش مصنوعی در امنیت سایبری رشد چشمگیری داشته است؛ از افزایش کاربرد AI در Red Teamها و محبوبیت Microsoft Copilot تا رشد حملات دیپفیک و چالشهای حاکمیت و امنیت هوش مصنوعی.
رشد ۸۵ درصدی استفاده از AI در Red Teamها
بر اساس یافتههای نظرسنجی SANS از ۵۳۶ متخصص امنیت سایبری و فناوری اطلاعات و ۵۷ مدیر ارشد امنیتی، سهم استفاده از هوش مصنوعی در فعالیتهای Red Team با رشد حدود ۸۵ درصدی، از ۳۳ درصد در سال ۲۰۲۵ به ۶۱ درصد در سال ۲۰۲۶ رسیده است. همچنین، ۷۶ درصد پاسخدهندگان اعلام کردهاند که تیم امنیتی سازمانشان در حوزه حاکمیت هوش مصنوعی سازمانی نقش دارد. با این حال، بیش از نیمی از پاسخدهندگان گفتهاند که هنوز چارچوبهای رسمی حسابرسی در سازمانشان وجود ندارد و تنها ۲۷ درصد استقرار هوش مصنوعی در سازمان خود را به مرحله «تولید بالغ» رساندهاند.
افزایش نگرانی درباره خطاها و شکستهای امنیتی مرتبط با هوش مصنوعی، یکی دیگر از یافتههای SANS است؛ بهطوری که ۶۳ درصد پاسخدهندگان از وجود کاستیهای قابلتوجه هوش مصنوعی در تشخیص و پاسخ به تهدیدات خبر دادهاند. همچنین، ۷۸ درصد از پاسخدهندگان اعلام کردهاند که سازمانشان طی یک سال گذشته با حملات مبتنی بر هوش مصنوعی مواجه شده یا دستکم مشکوک بوده است که هدف چنین حملاتی قرار گرفتهاند. یافتههای این نظرسنجی همچنین نشان میدهد که استفاده از هوش مصنوعی در سال ۲۰۲۶ نیازهای آموزشی تیمهای امنیت سازمانها را تغییر داده است. بر این اساس، ۷۳ درصد از پاسخدهندگان متوجه این تغییر شدهاند و به اعتبارسنجی قویتر و حاکمیت عملیاتی نیاز دارند.
پذیرش AI در امنیت سایبری از ۵۰ به ۷۸ درصد رسید
افزایش چشمگیر پذیرش هوش مصنوعی در امنیت سایبری یکی از یافتههای مهم 2026 AI Survey Insights است. بر اساس اعلام متخصصان امنیت، استفاده آنها از هوش مصنوعی بهعنوان بخشی از استراتژی امنیتی به ۷۸ درصد در سال ۲۰۲۶ رسیده است. در مقابل، سهم سازمانهایی که هیچ برنامهای برای پذیرش هوش مصنوعی ندارند، از ۹ درصد به ۴ درصد کاهش یافته است. ۱۸ درصد باقیمانده نیز عمدتاً در حال برنامهریزی برای شروع استفاده از این فناوری هستند. با این حال، تنها ۲۷ درصد از متخصصان، استقرار هوش مصنوعی در سازمان خود را «تولید بالغ» توصیف کردهاند و بیشتر سازمانها همچنان در مرحله آزمایش، اجرای آزمایشی یا استفاده پشتیبان از این فناوری قرار دارند. علاوه بر این، دو سوم پاسخدهندگان گفتهاند راهنمایی یا توصیه ارائهشده توسط هوش مصنوعی دستکم یک بار در سال گذشته آنها را به مسیر اشتباه هدایت کرده است.
Microsoft Copilot ابزار محبوب متخصصان امنیت
بخش دیگری از یافتههای 2026 AI Survey Insights به کاربرد هوش مصنوعی مولد و محبوبترین ابزارهای هوش مصنوعی در امنیت سایبری اختصاص یافته است. بر این اساس، هرچند هوش مصنوعی مولد برای طیف گستردهای از فعالیتهای امنیت سایبری استفاده میشود، اما این فناوری در تحلیل لاگها، توضیح و تشریح تهدیدات و نوشتن کد، با سهم ۵۶، ۵۱ و ۵۰ درصدی، بیشترین کاربرد را دارد.
همچنین، در میان ابزارهای مختلف هوش مصنوعی، Microsoft Copilot با سهم ۵۳ درصدی محبوبترین پلتفرم مورد استفاده متخصصان امنیت سایبری است. ChatGPT و Google Security نیز با سهم ۴۲ و ۳۷ درصدی در رتبههای بعدی قرار دارند. علاوه بر این، استفاده متخصصان از هوش مصنوعی برای تحقیق درباره رخدادها، با سهم ۴۷ درصدی، بیشترین کاربرد را برای آنها دارد. تشخیص ناهنجاری، پاسخ خودکار به رخداد و تحقیقات جرمشناسی دیجیتال با سهم ۳۹ و ۳۵ درصدی در رتبههای بعدی قرار دارند.
وقتی این آمار را با وضعیت سال گذشته مقایسه میکنیم، متوجه یک تغییر معنادار در استفاده از هوش مصنوعی میشویم؛ حرکت از شناسایی الگو به تحلیل و تصمیمگیری. در سال گذشته، تشخیص ناهنجاری با سهم ۵۳ درصد، بیشترین و مهمترین کاربرد هوش مصنوعی برای متخصصان بود و تحقیق درباره رخدادها در رتبه سوم قرار داشت.
حاکمیت AI از پذیرش آن عقب مانده است
هرچند تیمهای امنیتی سازمانها مسئولیت بیشتری در زمینه حاکمیت هوش مصنوعی برعهده گرفتهاند، اما یافتههای SANS نشان میدهد که بلوغ حاکمیت تنها بهطور محدودی افزایش یافته است. ۷۶ درصد پاسخدهندگان از نقشآفرینی تیمشان در حاکمیت هوش مصنوعی سازمانی گفتهاند، اما ۴۳ درصد سازمانها هنوز در مراحل ابتدایی تدوین سیاستهای حاکمیت هوش مصنوعی هستند.
همچنین، ۳۶ درصد سازمانها دارای برنامه رسمی مدیریت ریسک و انطباق AI هستند. ۱۱ درصد هنوز برنامه اختصاصی مدیریت ریسک هوش مصنوعی ندارند، اما در حال بررسی ایجاد چنین برنامهای هستند. ۸ درصد نیز گفتهاند ریسک هوش مصنوعی در حال حاضر برای تیمهای حسابرسی یا انطباق آنها اولویت نیست و ۳ درصد نیز از وضعیت سازمان خود اطلاع نداشتند.
دیپفیک در صدر حملات مبتنی بر هوش مصنوعی
هوش مصنوعی به همان اندازه که به متخصصان در حفظ یا ارتقای امنیت سایبری کمک کرده، برای آنها تهدیدات جدیدی هم ایجاد کرده است. پاسخهای نظرسنجی SANS نیز نشان میدهد که سازمانها برای مقابله با تهدیدات مبتنی بر هوش مصنوعی همچنان تا حد زیادی به دفاعهای رفتاری و انسانمحور متکی هستند. از نظر پاسخدهندگان، تشخیص رفتاری، آموزش آگاهی کاربران و بررسی توسط تحلیلگران انسانی، سه راهکار کلیدی برای دفاع در برابر این تهدیدات هستند.
بر اساس مشاهدات متخصصان، محتوای دیپفیک با سهم ۴۵ درصدی، رایجترین تکنیک مورد استفاده مهاجمان در حملات مبتنی بر هوش مصنوعی است. پس از آن، بهرهبرداری از آسیبپذیری با کمک هوش مصنوعی، فیشینگ تولیدشده با هوش مصنوعی و حملات خصمانه با مدلهای هوش مصنوعی در رتبههای بعدی قرار دارند.
افزایش همزمان رضایت و نگرانی از هوش مصنوعی
بخش دیگری از گزارش 2026 AI Survey Insights به چالشهای توسعه نیروی انسانی متخصص هوش مصنوعی و رضایت شغلی آنها پرداخته است. بر این اساس، کمبود متخصصان امنیت سایبری مسلط به هوش مصنوعی، زیربنای بسیاری از شکافهای عملیاتی شناساییشده است. همچنین، افزایش استفاده و نقش هوش مصنوعی در امنیت سایبری سازمانها، انتظارات از متخصصان این حوزه را تغییر داده است؛ بهطوری که ۶۸ درصد از پاسخدهندگان از تغییر مستقیم هوش مصنوعی بر نقش شغلی خود گفتهاند.
۵۰ درصد هماکنون مسئولیت نظارت و یکپارچهسازی AI را بر عهده دارند، ۴۶ درصد با نیاز به آموزش مستمر مواجهاند و ۴۴ درصد شاهد جایگزینی فعالیتهای راهبردی به جای وظایف معمول و تکراری هستند.
با وجود این تغییرات، هوش مصنوعی تا حد زیادی رضایت شغلی متخصصان امنیت سازمانها را بهبود داده است. در این راستا، ۶۶ درصد از پاسخدهندگان اعلام کردهاند که هوش مصنوعی بر میزان رضایت شغلی آنها تأثیر گذاشته است. همچنین، ۷۰ درصد از آنها گفتهاند که استفاده موفق از هوش مصنوعی باعث شده احساس کنند دستاوردهای بیشتری در شغل خود داشتهاند.
البته، همه پاسخدهندگان از نقش هوش مصنوعی در امنیت سایبری راضی نیستند و این موضوع آنها را نگران کرده است. بهطوری که ۴۸ درصد از آنها درباره وابستگی به سامانههای خودکار احساسات دوگانه دارند و نسبت به جایگزینی نیروی انسانی و نامشخص بودن مسیرهای کسب مهارتهای هوش مصنوعی نگران هستند.
با این حال، هنوز ۳۶ درصد سازمانها برنامهای برای توسعه نیروی انسانی هوش مصنوعی ندارند. در مقابل، ۶۴ درصد سازمانها برنامههای فعال توسعه نیروی انسانی برای امنیت سایبری مبتنی بر هوش مصنوعی دارند. همچنین، بررسی رویکردهای رایج سازمانها برای توسعه مهارتهای نیروی انسانی نشان میدهد که همکاری با دانشگاهها، منتورینگ و افزایش سازگاری سازمانی بیشترین سهم را در فرصتهای یادگیری دارند.