
هوش مصنوعی، هم سلاح مهاجمان و هم خط دفاع سایبری در سال ۲۰۲۶
گزارشهای تازه امنیت سایبری برای سال ۲۰۲۶ تصویری روشن از یک واقعیت دوگانه ترسیم میکنند: هوش مصنوعی هم قدرتمندترین ابزار مهاجمان شده و هم ضروریترین ابزار دفاع.
رشد نگرانکننده حملات هوشمند
طبق گزارش CrowdStrike، حملات سایبری مبتنی بر هوش مصنوعی نسبت به سال قبل ۸۹ درصد رشد داشتهاند. حتی نگرانکنندهتر، میانگین «زمان نفوذ» مهاجمان سایبری (فاصله زمانی بین ورود اولیه به شبکه تا حرکت به سیستمهای دیگر) به تنها ۲۹ دقیقه رسیده است.
نگرانی اصلی متخصصان: فیشینگ فوقشخصیسازیشده
بر اساس گزارش وضعیت امنیت سایبری هوش مصنوعی ۲۰۲۶، فیشینگ فوقشخصیسازیشده با ۵۰ درصد، بزرگترین نگرانی متخصصان امنیت اعلام شده، و پس از آن اسکن خودکار آسیبپذیری و زنجیرهسازی اکسپلویت (۴۵ درصد)، بدافزار تطبیقی (۴۰ درصد) و کلاهبرداری صوتی دیپفیک (۴۰ درصد) قرار دارند.
هوش مصنوعی خودش هم هدف حمله است
نکته تازهتر این است که مهاجمان دیگر فقط از هوش مصنوعی برای حمله استفاده نمیکنند، بلکه مستقیماً به ابزارهای هوش مصنوعی سازمانها هم حمله میکنند؛ از تزریق دستورات مخرب (prompt injection) در بیش از ۹۰ سازمان گرفته تا سوءاستفاده از پلتفرمهای توسعه هوش مصنوعی.
شکاف بین استفاده و سیاستگذاری
شاید مهمترین یافته این باشد که ۷۷ درصد سازمانها اکنون هوش مصنوعی مولد را در پشته امنیتی خود اجرا میکنند، اما تنها ۳۷ درصد سیاست رسمی برای استفاده از آن دارند — شکافی که میتواند خودش به یک ریسک امنیتی جدید تبدیل شود.
چرا این آمار برای هر کسبوکاری مهم است
صرفنظر از اندازه سازمان، این گزارشها یک پیام روشن دارند: امنیت سایبری دیگر یک وظیفه صرفاً فنی و جداگانه نیست، بلکه باید از ابتدای طراحی هر سیستم نرمافزاری یا مبتنی بر هوش مصنوعی در نظر گرفته شود — دقیقاً همان اصلی که تیم ارژن در تمام پروژههای توسعه نرمافزار امن بهعنوان استاندارد پیشفرض دنبال میکند.
این مطلب خلاصهای تحلیلی از گزارش CrowdStrike است.
منبع اصلی خبر: CrowdStrike
