امنیت سایبری در عصر هوش مصنوعی؛ تهدیدهایی که تیمهای IT باید جدی بگیرند
گزارشهای امنیتی سال ۲۰۲۶ نشان میدهند حملات فیشینگ شخصیسازیشده، بدافزارهای تطبیقپذیر و کلاهبرداری با صدای جعلی، رشد قابل توجهی داشتهاند؛ در حالی که بسیاری از سازمانها هنوز سیاست رسمی برای استفاده از هوش مصنوعی در زیرساخت امنیتی خود ندارند.
بر اساس گزارش وضعیت امنیت سایبری هوش مصنوعی در سال ۲۰۲۶ که با نظرسنجی از بیش از هزار و پانصد رهبر حوزه امنیت تهیه شده، فیشینگ شخصیسازیشده (که با کمک هوش مصنوعی برای هر قربانی بهصورت اختصاصی طراحی میشود) با حدود نیمی از پاسخدهندگان، بزرگترین نگرانی امنیتی سازمانهاست.
پس از آن، اسکن خودکار آسیبپذیریها و زنجیرهسازی خودکار حملات بهرهبرداری (با حدود ۴۵ درصد)، بدافزارهای تطبیقپذیر که رفتار خود را برای دورزدن سامانههای تشخیص تغییر میدهند (۴۰ درصد)، و کلاهبرداری با صدای جعلی مبتنی بر دیپفیک (۴۰ درصد) در رتبههای بعدی این نگرانیها قرار دارند.
هزینه میانگین یک رخنه داده در سال ۲۰۲۵ حدود ۴.۴ میلیون دلار برآورد شده — رقمی که با وجود کاهش نسبی بهخاطر سرعت بیشتر در تشخیص حملات، همچنان بسیار بالاست. این ارقام نشان میدهند سرعت شناسایی، بهتنهایی جبرانکننده افزایش پیچیدگی و حجم حملات مبتنی بر هوش مصنوعی نیست.
نکته قابلتوجه دیگر گزارش، شکاف میان استفاده و حکمرانی است: حدود ۷۷ درصد سازمانها هوش مصنوعی مولد را در زنجیره امنیتی خود بهکار گرفتهاند، اما تنها حدود ۳۷ درصد از آنها سیاست رسمی و مدون برای این استفاده دارند. یعنی سرعت پذیرش فناوری، از سرعت تدوین چارچوبهای حاکمیتی و کنترلی پیشی گرفته است.
برای تیمهای فناوری اطلاعات و امنیت، پیام عملی این گزارش روشن است: سرمایهگذاری در ابزارهای تشخیص و مانیتورینگ (مانند سامانههای SIEM و مانیتورینگ زیرساخت) باید همراه با تدوین سیاست مشخص برای استفاده ایمن از هوش مصنوعی در فرآیندهای امنیتی پیش برود — چراکه ابزار قوی بدون چارچوب حاکمیتی روشن، ریسک را کاهش نمیدهد، فقط جابهجا میکند.
این یادداشت خلاصه و بازنویسیشده بر پایه گزارش زیر است؛ برای مطالعه گزارش کامل به منبع اصلی مراجعه کنید.
Cloud Security Allianceمقالات دیگر
میخواهید با هم همکاری کنیم؟
یک پیام کوتاه بفرستید تا در اولین فرصت باهاتون تماس بگیرم.
درخواست مشاوره