کد خبر: ۷۷۵

هوش مصنوعی در امنیت سایبری؛ رشد ۸۵ درصدی استفاده در Red Teamها و افزایش تهدیدات AI

هوش مصنوعی

استفاده از هوش مصنوعی در امنیت سایبری رشد چشمگیری داشته است؛ از افزایش کاربرد AI در Red Teamها و محبوبیت Microsoft Copilot تا رشد حملات دیپ‌فیک و چالش‌های حاکمیت و امنیت هوش مصنوعی.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

رشد ۸۵ درصدی استفاده از AI در Red Teamها

بر اساس یافته‌های نظرسنجی SANS از ۵۳۶ متخصص امنیت سایبری و فناوری اطلاعات و ۵۷ مدیر ارشد امنیتی، سهم استفاده از هوش مصنوعی در فعالیت‌های Red Team با رشد حدود ۸۵ درصدی، از ۳۳ درصد در سال ۲۰۲۵ به ۶۱ درصد در سال ۲۰۲۶ رسیده است. همچنین، ۷۶ درصد پاسخ‌دهندگان اعلام کرده‌اند که تیم امنیتی سازمان‌شان در حوزه حاکمیت هوش مصنوعی سازمانی نقش دارد. با این حال، بیش از نیمی از پاسخ‌دهندگان گفته‌اند که هنوز چارچوب‌های رسمی حسابرسی در سازمانشان وجود ندارد و تنها ۲۷ درصد استقرار هوش مصنوعی در سازمان خود را به مرحله «تولید بالغ» رسانده‌اند.

افزایش نگرانی درباره خطاها و شکست‌های امنیتی مرتبط با هوش مصنوعی، یکی دیگر از یافته‌های SANS است؛ به‌طوری که ۶۳ درصد پاسخ‌دهندگان از وجود کاستی‌های قابل‌توجه هوش مصنوعی در تشخیص و پاسخ به تهدیدات خبر داده‌اند. همچنین، ۷۸ درصد از پاسخ‌دهندگان اعلام کرده‌اند که سازمان‌شان طی یک سال گذشته با حملات مبتنی بر هوش مصنوعی مواجه شده یا دست‌کم مشکوک بوده است که هدف چنین حملاتی قرار گرفته‌اند. یافته‌های این نظرسنجی همچنین نشان می‌دهد که استفاده از هوش مصنوعی در سال ۲۰۲۶ نیازهای آموزشی تیم‌های امنیت سازمان‌ها را تغییر داده است. بر این اساس، ۷۳ درصد از پاسخ‌دهندگان متوجه این تغییر شده‌اند و به اعتبارسنجی قوی‌تر و حاکمیت عملیاتی نیاز دارند.

پذیرش AI در امنیت سایبری از ۵۰ به ۷۸ درصد رسید

افزایش چشمگیر پذیرش هوش مصنوعی در امنیت سایبری یکی از یافته‌های مهم 2026 AI Survey Insights است. بر اساس اعلام متخصصان امنیت، استفاده آن‌ها از هوش مصنوعی به‌عنوان بخشی از استراتژی امنیتی به ۷۸ درصد در سال ۲۰۲۶ رسیده است. در مقابل، سهم سازمان‌هایی که هیچ برنامه‌ای برای پذیرش هوش مصنوعی ندارند، از ۹ درصد به ۴ درصد کاهش یافته است. ۱۸ درصد باقی‌مانده نیز عمدتاً در حال برنامه‌ریزی برای شروع استفاده از این فناوری هستند. با این حال، تنها ۲۷ درصد از متخصصان، استقرار هوش مصنوعی در سازمان خود را «تولید بالغ» توصیف کرده‌اند و بیشتر سازمان‌ها همچنان در مرحله آزمایش، اجرای آزمایشی یا استفاده پشتیبان از این فناوری قرار دارند. علاوه بر این، دو سوم پاسخ‌دهندگان گفته‌اند راهنمایی یا توصیه ارائه‌شده توسط هوش مصنوعی دست‌کم یک بار در سال گذشته آن‌ها را به مسیر اشتباه هدایت کرده است.

Microsoft Copilot ابزار محبوب متخصصان امنیت

بخش دیگری از یافته‌های 2026 AI Survey Insights به کاربرد هوش مصنوعی مولد و محبوب‌ترین ابزارهای هوش مصنوعی در امنیت سایبری اختصاص یافته است. بر این اساس، هرچند هوش مصنوعی مولد برای طیف گسترده‌ای از فعالیت‌های امنیت سایبری استفاده می‌شود، اما این فناوری در تحلیل لاگ‌ها، توضیح و تشریح تهدیدات و نوشتن کد، با سهم ۵۶، ۵۱ و ۵۰ درصدی، بیشترین کاربرد را دارد.

همچنین، در میان ابزارهای مختلف هوش مصنوعی، Microsoft Copilot با سهم ۵۳ درصدی محبوب‌ترین پلتفرم مورد استفاده متخصصان امنیت سایبری است. ChatGPT و Google Security نیز با سهم ۴۲ و ۳۷ درصدی در رتبه‌های بعدی قرار دارند. علاوه بر این، استفاده متخصصان از هوش مصنوعی برای تحقیق درباره رخدادها، با سهم ۴۷ درصدی، بیشترین کاربرد را برای آن‌ها دارد. تشخیص ناهنجاری، پاسخ خودکار به رخداد و تحقیقات جرم‌شناسی دیجیتال با سهم ۳۹ و ۳۵ درصدی در رتبه‌های بعدی قرار دارند.

وقتی این آمار را با وضعیت سال گذشته مقایسه می‌کنیم، متوجه یک تغییر معنادار در استفاده از هوش مصنوعی می‌شویم؛ حرکت از شناسایی الگو به تحلیل و تصمیم‌گیری. در سال گذشته، تشخیص ناهنجاری با سهم ۵۳ درصد، بیشترین و مهم‌ترین کاربرد هوش مصنوعی برای متخصصان بود و تحقیق درباره رخدادها در رتبه سوم قرار داشت.

حاکمیت AI از پذیرش آن عقب مانده است

هرچند تیم‌های امنیتی سازمان‌ها مسئولیت بیشتری در زمینه حاکمیت هوش مصنوعی برعهده گرفته‌اند، اما یافته‌های SANS نشان می‌دهد که بلوغ حاکمیت تنها به‌طور محدودی افزایش یافته است. ۷۶ درصد پاسخ‌دهندگان از نقش‌آفرینی تیم‌شان در حاکمیت هوش مصنوعی سازمانی گفته‌اند، اما ۴۳ درصد سازمان‌ها هنوز در مراحل ابتدایی تدوین سیاست‌های حاکمیت هوش مصنوعی هستند.

همچنین، ۳۶ درصد سازمان‌ها دارای برنامه رسمی مدیریت ریسک و انطباق AI هستند. ۱۱ درصد هنوز برنامه اختصاصی مدیریت ریسک هوش مصنوعی ندارند، اما در حال بررسی ایجاد چنین برنامه‌ای هستند. ۸ درصد نیز گفته‌اند ریسک هوش مصنوعی در حال حاضر برای تیم‌های حسابرسی یا انطباق آن‌ها اولویت نیست و ۳ درصد نیز از وضعیت سازمان خود اطلاع نداشتند.

دیپ‌فیک در صدر حملات مبتنی بر هوش مصنوعی

هوش مصنوعی به همان اندازه که به متخصصان در حفظ یا ارتقای امنیت سایبری کمک کرده، برای آن‌ها تهدیدات جدیدی هم ایجاد کرده است. پاسخ‌های نظرسنجی SANS نیز نشان می‌دهد که سازمان‌ها برای مقابله با تهدیدات مبتنی بر هوش مصنوعی همچنان تا حد زیادی به دفاع‌های رفتاری و انسان‌محور متکی هستند. از نظر پاسخ‌دهندگان، تشخیص رفتاری، آموزش آگاهی کاربران و بررسی توسط تحلیلگران انسانی، سه راهکار کلیدی برای دفاع در برابر این تهدیدات هستند.

بر اساس مشاهدات متخصصان، محتوای دیپ‌فیک با سهم ۴۵ درصدی، رایج‌ترین تکنیک مورد استفاده مهاجمان در حملات مبتنی بر هوش مصنوعی است. پس از آن، بهره‌برداری از آسیب‌پذیری با کمک هوش مصنوعی، فیشینگ تولیدشده با هوش مصنوعی و حملات خصمانه با مدل‌های هوش مصنوعی در رتبه‌های بعدی قرار دارند.

افزایش هم‌زمان رضایت و نگرانی از هوش مصنوعی

بخش دیگری از گزارش 2026 AI Survey Insights به چالش‌های توسعه نیروی انسانی متخصص هوش مصنوعی و رضایت شغلی آن‌ها پرداخته است. بر این اساس، کمبود متخصصان امنیت سایبری مسلط به هوش مصنوعی، زیربنای بسیاری از شکاف‌های عملیاتی شناسایی‌شده است. همچنین، افزایش استفاده و نقش هوش مصنوعی در امنیت سایبری سازمان‌ها، انتظارات از متخصصان این حوزه را تغییر داده است؛ به‌طوری که ۶۸ درصد از پاسخ‌دهندگان از تغییر مستقیم هوش مصنوعی بر نقش شغلی خود گفته‌اند.

۵۰ درصد هم‌اکنون مسئولیت نظارت و یکپارچه‌سازی AI را بر عهده دارند، ۴۶ درصد با نیاز به آموزش مستمر مواجه‌اند و ۴۴ درصد شاهد جایگزینی فعالیت‌های راهبردی به جای وظایف معمول و تکراری هستند.

با وجود این تغییرات، هوش مصنوعی تا حد زیادی رضایت شغلی متخصصان امنیت سازمان‌ها را بهبود داده است. در این راستا، ۶۶ درصد از پاسخ‌دهندگان اعلام کرده‌اند که هوش مصنوعی بر میزان رضایت شغلی آن‌ها تأثیر گذاشته است. همچنین، ۷۰ درصد از آن‌ها گفته‌اند که استفاده موفق از هوش مصنوعی باعث شده احساس کنند دستاوردهای بیشتری در شغل خود داشته‌اند.

البته، همه پاسخ‌دهندگان از نقش هوش مصنوعی در امنیت سایبری راضی نیستند و این موضوع آن‌ها را نگران کرده است. به‌طوری که ۴۸ درصد از آن‌ها درباره وابستگی به سامانه‌های خودکار احساسات دوگانه دارند و نسبت به جایگزینی نیروی انسانی و نامشخص بودن مسیرهای کسب مهارت‌های هوش مصنوعی نگران هستند.

با این حال، هنوز ۳۶ درصد سازمان‌ها برنامه‌ای برای توسعه نیروی انسانی هوش مصنوعی ندارند. در مقابل، ۶۴ درصد سازمان‌ها برنامه‌های فعال توسعه نیروی انسانی برای امنیت سایبری مبتنی بر هوش مصنوعی دارند. همچنین، بررسی رویکردهای رایج سازمان‌ها برای توسعه مهارت‌های نیروی انسانی نشان می‌دهد که همکاری با دانشگاه‌ها، منتورینگ و افزایش سازگاری سازمانی بیشترین سهم را در فرصت‌های یادگیری دارند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث