کد خبر: ۸۱۰

کشف آسیب‌پذیری‌های سایبری با هوش مصنوعی؛ مهم‌ترین ریسک نوظهور از نگاه گارتنر

کشف آسیب‌پذیری‌های سایبری با هوش مصنوعی به مهم‌ترین ریسک نوظهور تبدیل شده است. بررسی گارتنر از افزایش تهدیدهای امنیتی و چالش سازمان‌ها می‌گوید.

کشف آسیب‌پذیری‌های سایبری با هوش مصنوعی به مهم‌ترین ریسک نوظهور تبدیل شده است. بررسی گارتنر از افزایش تهدیدهای امنیتی و چالش سازمان‌ها می‌گوید.

نتایج جدیدترین نظرسنجی گارتنر نشان می‌دهد «کشف آسیب‌پذیری‌های سایبری با هوش مصنوعی» در میان ۲۰ ریسک نوظهور، بیشترین میزان اثرگذاری را از نگاه مدیران ریسک، حسابرسان و مدیران ارشد شرکت‌ها دارد؛ تغییری که نشان می‌دهد سرعت شناسایی حفره‌های امنیتی با کمک AI از توان بسیاری از سازمان‌ها برای وصله و رفع آن‌ها پیشی گرفته است.

بر اساس نظرسنجی فصلی Gartner، مدیران ریسک، حسابرسان و مدیران ارشد ۳۱۶ شرکت در ماه‌های آوریل و مه، ۲۰ تهدید نوظهور را که هنوز اثرات گسترده آن‌ها را تجربه نکرده‌اند، ارزیابی کردند.

در این بررسی، کشف آسیب‌پذیری‌های سایبری توسط هوش مصنوعی در رتبه نخست قرار گرفت. این در حالی است که سه ماه قبل، «ریسک صحت اطلاعات» رتبه اول را در اختیار داشت و کشف آسیب‌پذیری با هوش مصنوعی حتی در میان پنج ریسک برتر نیز قرار نگرفته بود.

چرا کشف آسیب‌پذیری با AI به یک تهدید جدی تبدیل شده است؟

یکی از مهم‌ترین تغییرات، افزایش چشمگیر توانایی سیستم‌های هوش مصنوعی در شناسایی آسیب‌پذیری‌های ناشناخته است. ابزارهای مبتنی بر AI می‌توانند با سرعت و مقیاسی بسیار بالاتر از ظرفیت تیم‌های امنیتی، کدها و سیستم‌ها را برای یافتن نقاط ضعف بررسی کنند.

از سوی دیگر، فاصله زمانی میان کشف یک آسیب‌پذیری و تولید کد سوءاستفاده (Exploit) از آن نیز به‌شدت کاهش یافته است.

در گذشته، تبدیل یک آسیب‌پذیری شناسایی‌شده به یک اکسپلویت عملیاتی یکی از موانع مهم پیش روی مهاجمان بود؛ اما پیشرفت مدل‌های هوش مصنوعی در تولید کد و تحلیل سیستم‌ها این مانع را تا حد زیادی کاهش داده است.

در نتیجه، تیم‌های امنیت سایبری با حجم فزاینده‌ای از آسیب‌پذیری‌های حیاتی مواجه هستند که ممکن است سریع‌تر از توان سازمان برای وصله و رفع آن‌ها ایجاد شوند.

گارتنر: روش‌های سنتی مدیریت ریسک دیگر کافی نیستند

گارتنر اعلام کرده است که توانایی هوش مصنوعی در افزایش سرعت و دسترسی‌پذیری فرایند کشف آسیب‌پذیری‌ها، باعث شده روش‌های سنتی مدیریت ریسک نتوانند با سرعت تغییرات همگام شوند.

به گفته کوین مرکادو، تحلیلگر ارشد مؤسسه گارتنر، اگر هم‌زمان با توسعه قابلیت‌های AI، سازوکارهای حاکمیتی، عملیات امنیتی و توانایی سازمان‌ها برای رفع آسیب‌پذیری‌ها نیز تقویت نشود، سرعت کشف آسیب‌پذیری توسط هوش مصنوعی می‌تواند از توان دفاعی شرکت‌ها جلو بزند.

این وضعیت می‌تواند احتمال وقوع حملات سایبری جدی، اختلال عملیاتی و خسارت‌های گسترده را افزایش دهد.

شرکت‌ها چقدر خود را برای این تهدید آماده می‌دانند؟

نکته قابل‌توجه در نتایج این نظرسنجی، تفاوت میان میزان نگرانی و میزان آمادگی سازمان‌هاست.

پاسخ‌دهندگان، کشف آسیب‌پذیری با AI را از نظر اثرگذاری در رتبه اول و از نظر آمادگی نیز در رتبه اول قرار دادند. این ریسک از نظر نزدیک بودن زمان وقوع نیز رتبه سوم را به دست آورد.

امتیاز زمانی این تهدید ۱.۹۲ اعلام شده است؛ در مقیاسی که عدد یک به معنای احتمال اثرگذاری ملموس در کمتر از یک سال و عدد دو به معنای بازه یک تا دو سال است. بنابراین، میانگین پاسخ‌ها نشان می‌دهد شرکت‌ها انتظار دارند پیامدهای این ریسک طی حدود دو سال آینده محسوس‌تر شود.

حدود ۷۶ درصد از شرکت‌کنندگان، این تهدید را در میان ۱۰ ریسک مهم خود قرار دادند.

از نظر منطقه‌ای نیز این ریسک در هر چهار منطقه مورد بررسی، رتبه نخست را به دست آورده است:

  • اروپا: ۷۸ درصد
  • آسیا-اقیانوسیه: ۷۸ درصد
  • قاره آمریکا: ۷۵ درصد
  • خاورمیانه و آفریقا: ۷۰ درصد

در میان شرکت‌های فعال در حوزه بانکداری، خدمات مالی و بیمه نیز ۷۸ درصد پاسخ‌دهندگان این تهدید را در میان ریسک‌های برتر خود قرار دادند؛ این رقم برای سایر صنایع ۷۴ درصد بود.

سازمان‌ها باید چه تغییری در مدیریت آسیب‌پذیری ایجاد کنند؟

افزایش سرعت کشف آسیب‌پذیری‌ها با هوش مصنوعی، صرفاً یک مسئله فنی نیست و می‌تواند پیامدهای گسترده‌ای برای مدیریت ریسک سازمانی داشته باشد.

شرکت‌ها باید علاوه بر بازنگری در ارزیابی ریسک سایبری، مدت زمانی را که یک آسیب‌پذیری می‌تواند بدون وصله باقی بماند نیز مشخص کنند.

همچنین لازم است فرایند ارزیابی امنیتی تأمین‌کنندگان و شرکای فناوری تقویت شود؛ به‌خصوص با توجه به اینکه آسیب‌پذیری در یک محصول یا سرویس شخص ثالث می‌تواند زنجیره‌ای از پیامدهای امنیتی و عملیاتی ایجاد کند.

حرکت به سمت مدیریت خودکار آسیب‌پذیری‌ها، اولویت‌بندی سریع‌تر حفره‌های بحرانی و استفاده گسترده‌تر از ابزارهای امنیتی مبتنی بر هوش مصنوعی نیز می‌تواند به سازمان‌ها برای کاهش این شکاف کمک کند.

هوش مصنوعی؛ هم تهدید و هم فرصت برای امنیت سایبری

نکته جالب اینجاست که «کشف آسیب‌پذیری با هوش مصنوعی» در میان پنج ریسکی که شرکت‌ها بیشترین فرصت تجاری را در آن‌ها می‌بینند، قرار ندارد.

در مقابل، جابجایی رقابتی ناشی از هوش مصنوعی، هوش مصنوعی عامل‌محور (Agentic AI)، فرسایش مهارت‌ها بر اثر AI، کنترل مالکیت فکری مرتبط با هوش مصنوعی و مقررات‌زدایی مالی در آمریکا در صدر فهرست فرصت‌های تجاری قرار گرفته‌اند.

این تضاد نشان می‌دهد سازمان‌ها هوش مصنوعی را هم‌زمان به‌عنوان یک موتور رشد و یک عامل افزایش‌دهنده ریسک می‌بینند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث