Hack The Box

نبرد هکرها و هوش مصنوعی؛ انسان پیروز شد

آیا هوش مصنوعی می‌تواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال می‌دهد. تیم‌های مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالش‌های امنیتی را حل کردند، اما وقتی پای سخت‌ترین و کامل‌ترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالی‌که بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان می‌دهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشین‌ها.

اندازه متن

آیا هوش مصنوعی می‌تواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال می‌دهد. تیم‌های مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالش‌های امنیتی را حل کردند، اما وقتی پای سخت‌ترین و کامل‌ترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالی‌که بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان می‌دهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشین‌ها. 


آیا هوش مصنوعی می‌تواند هکرهای حرفه‌ای را شکست دهد؟

ورود هوش مصنوعی به حوزه امنیت سایبری، بسیاری از تصورات قدیمی درباره نحوه انجام عملیات امنیتی را تغییر داده است. مدل‌های هوش مصنوعی و Agentهای جدید می‌توانند در مدت کوتاهی حجم زیادی از داده‌ها را تحلیل کنند، کد بنویسند، آسیب‌پذیری‌ها را بررسی کنند و حتی در حل چالش‌های پیچیده امنیتی مشارکت داشته باشند. اما یک سؤال همچنان مطرح است:

اگر هوش مصنوعی تا این اندازه سریع شده، آیا می‌تواند متخصصان انسانی امنیت سایبری را کاملاً کنار بزند؟

نتایج یک آزمایش امنیتی که توسط Hack The Box انجام شده، نشان می‌دهد پاسخ فعلاً خیر است. در این آزمایش، هوش مصنوعی توانست سرعت حل مسئله را به شکل چشمگیری افزایش دهد، اما در سخت‌ترین بخش رقابت، انسان‌ها همچنان عملکرد بهتری داشتند. 


رقابت انسان و AI در یک محیط واقعی امنیت سایبری

Hack The Box در چارچوب پروژه‌ای با عنوان Project Nightfall داده‌های مربوط به یک رقابت امنیت سایبری را بررسی کرد. در این رقابت، حضور ابزارهای هوش مصنوعی در میان تیم‌های برتر قابل توجه بود. طبق داده‌های منتشرشده، ۹۳ حساب Agent در ۵۴ تیم ثبت شده بود که ۴۶ مورد از آن‌ها فعال بودند. این حساب‌ها تنها حدود ۲.۷ درصد حساب‌های ثبت‌شده را تشکیل می‌دادند، اما در مجموع حدود ۴.۲ درصد Flagهای ارسال‌شده و ۴.۶ درصد امتیازهای کسب‌شده را به خود اختصاص دادند. نکته جالب‌تر این است که Agentهای هوش مصنوعی بیشتر در کنار متخصصان قدرتمند دیده شدند، نه در تیم‌هایی که عملکرد ضعیف‌تری داشتند. به عبارت دیگر، داده‌ها بیشتر از اینکه نشان دهند AI جایگزین هکرهای حرفه‌ای شده، نشان می‌دهند که متخصصان باتجربه از AI به‌عنوان یک ابزار تقویت‌کننده استفاده می‌کنند.


تیم‌های مجهز به AI واقعاً سریع‌تر بودند

یکی از مهم‌ترین نتایج این آزمایش به سرعت حل چالش‌ها مربوط می‌شود. در یک مقایسه قبلی که در NeuroGrid CTF در نوامبر ۲۰۲۵ انجام شد، تیم‌های مجهز به AI در کل میدان مسابقه با نرخی حدود ۳.۲ برابر تیم‌های انسانی چالش‌ها را حل کردند. اما هرچه سطح مهارت تیم‌ها بالاتر رفت، این فاصله کمتر شد. در میان ۵ درصد برتر شرکت‌کنندگان، برتری سرعت AI به حدود ۱.۶۹ برابر کاهش پیدا کرد. در عین حال، بهترین تیم‌های مجهز به AI در برخی سنجه‌ها توانستند با سرعتی حدود ۳ تا ۴ برابر سریع‌تر از تیم‌های انسانی کار کنند.  این اعداد یک نکته مهم را نشان می‌دهند:

AI در سرعت فوق‌العاده است، اما سرعت به‌تنهایی مساوی با عملکرد بهتر نیست.


اما انسان‌ها در کامل کردن چالش‌ها پیروز شدند

در بخش مهم دیگری از آزمایش، نتیجه کاملاً متفاوت بود. رقابت شامل ۳۶ چالش امنیتی بود و تنها یک تیم توانست تمام چالش‌ها را با موفقیت پشت سر بگذارد. آن تیم، یک تیم کاملاً انسانی بود. بهترین تیم مجهز به AI توانست ۳۲ چالش از ۳۶ چالش را حل کند، اما نتوانست همه مراحل را به پایان برساند. این تفاوت کوچک در ظاهر شاید چندان مهم به نظر نرسد، اما از دید متخصصان امنیت سایبری اهمیت زیادی دارد. در محیط واقعی، ممکن است یک تیم در برابر ده‌ها هشدار امنیتی عملکرد بسیار سریعی داشته باشد، اما یک مسئله پیچیده، غیرمعمول یا چندمرحله‌ای بتواند نیازمند تحلیل عمیق انسانی باشد. در چنین شرایطی، توانایی درک زمینه، آزمون فرضیه‌های مختلف و تصمیم‌گیری بر اساس تجربه می‌تواند تعیین‌کننده باشد. 


چرا AI با وجود سرعت بالا هنوز محدودیت دارد؟

هوش مصنوعی در شناسایی الگوها و انجام کارهای تکراری بسیار قدرتمند است. برای مثال، یک Agent می‌تواند در مدت کوتاهی:

  • کدهای مختلف را بررسی کند.
  • خروجی ابزارهای امنیتی را تحلیل کند.
  • سناریوهای مختلف را آزمایش کند.
  • اسکریپت‌های لازم را تولید کند.
  • اطلاعات را دسته‌بندی کند.
  • برخی مراحل یک حمله آزمایشی را خودکار کند.
  • حجم زیادی از داده‌ها را هم‌زمان پردازش کند.

اما امنیت سایبری همیشه یک مسئله کاملاً قابل پیش‌بینی نیست. گاهی اطلاعات ناقص است. گاهی یک سرنخ بسیار کوچک اهمیت زیادی پیدا می‌کند. گاهی نیز متخصص باید تصمیمی بگیرد که پاسخ مشخصی برای آن در داده‌های قبلی وجود ندارد. در این شرایط، قضاوت انسانی، تجربه و درک زمینه اهمیت بیشتری پیدا می‌کند. مدیرعامل Hack The Box نیز با اشاره به نتایج این پروژه تأکید کرده است که هرچه Agentها قدرتمندتر می‌شوند، اهمیت قضاوت انسانی، اعتبارسنجی و مهارت فنی عملی کمتر نمی‌شود. 


کاهش زمان حل چالش‌ها؛ AI تنها عامل نیست

یک نکته مهم دیگر در نتایج این رقابت وجود دارد. زمان میانه برای حل یک چالش در سال ۲۰۲۴ حدود ۲۶ ساعت بود، اما در سال ۲۰۲۶ این عدد به حدود ۱۳.۸ ساعت رسید. یعنی زمان میانه تقریباً نصف شده است. اما نمی‌توان تمام این کاهش را به هوش مصنوعی نسبت داد. در این فاصله، عوامل مختلفی تغییر کرده‌اند؛ از جمله طراحی رقابت، نوع چالش‌ها، تعداد شرکت‌کنندگان، میزان آمادگی تیم‌ها و ابزارهایی که در اختیار آن‌ها قرار داشته است. بنابراین، داده‌ها نشان می‌دهند که کار مفید سریع‌تر انجام شده، اما نمی‌توان با اطمینان گفت تمام این پیشرفت نتیجه AI بوده است. این موضوع برای تحلیل درست امنیت سایبری با هوش مصنوعی اهمیت زیادی دارد؛ زیرا نباید هر افزایش عملکردی را مستقیماً به AI نسبت داد.


هوش مصنوعی بیشتر در کنار متخصصان حرفه‌ای دیده می‌شود

یکی از جالب‌ترین یافته‌های این پروژه، نحوه استفاده متخصصان از AI است. در میان ۲۵ تیم برتر رقابت، ۱۷ تیم از Agentهای هوش مصنوعی استفاده کرده بودند. این موضوع نشان می‌دهد تیم‌های حرفه‌ای در حال حذف AI از فرایند کاری خود نیستند؛ برعکس، بسیاری از آن‌ها تلاش می‌کنند هوش مصنوعی را وارد فرایند تحلیل و عملیات امنیتی کنند. در واقع، مدل جدیدی در حال شکل‌گیری است:

متخصص انسانی + Agent هوش مصنوعی

در این مدل، AI بخش‌هایی از کار را سریع‌تر انجام می‌دهد و متخصص انسانی وظیفه بررسی، اعتبارسنجی و تصمیم‌گیری نهایی را بر عهده دارد.


AI قرار نیست جای متخصص امنیت را بگیرد؛ حداقل فعلاً

نتایج این رقابت یک پیام مهم برای بازار کار امنیت سایبری نیز دارد. اگر هوش مصنوعی بتواند برخی وظایف را چند برابر سریع‌تر انجام دهد، احتمالاً نقش متخصصان امنیتی در آینده تغییر خواهد کرد. ممکن است متخصصان کمتر وقت خود را صرف کارهای تکراری کنند و بیشتر روی مواردی مانند:

  • تحلیل تهدیدهای پیچیده
  • تصمیم‌گیری امنیتی
  • اعتبارسنجی نتایج AI
  • طراحی سناریوهای حمله و دفاع
  • مدیریت ریسک
  • بررسی رفتارهای غیرعادی
  • پاسخ به حوادث پیچیده

تمرکز کنند. بنابراین، احتمالاً مسئله اصلی این نیست که «انسان یا AI؟» بلکه سؤال مهم‌تر این است:

«کدام تیم بهتر می‌تواند از AI در کنار مهارت انسانی استفاده کند؟»


چرا سرعت بالا بدون اعتبارسنجی خطرناک است؟

یکی از خطرهای مهم استفاده از AI در امنیت سایبری، اعتماد بیش از حد به خروجی آن است. اگر یک Agent بتواند در چند دقیقه تعداد زیادی تحلیل انجام دهد اما برخی نتایج آن اشتباه باشند، سرعت بالا می‌تواند به جای مزیت به مشکل تبدیل شود. فرض کنید یک ابزار هوش مصنوعی یک سیستم را به اشتباه آسیب‌پذیر تشخیص دهد یا برعکس، یک تهدید واقعی را نادیده بگیرد. اگر هیچ متخصصی خروجی را بررسی نکند، سازمان ممکن است تصمیم اشتباهی بگیرد. به همین دلیل، اعتبارسنجی انسانی همچنان یکی از مهم‌ترین اجزای استفاده مسئولانه از AI در امنیت خواهد بود.


AI می‌تواند یک نیروی تقویت‌کننده باشد

بهترین برداشت از نتایج این آزمایش شاید این باشد که AI بیشتر شبیه یک Force Multiplier است تا یک جایگزین کامل برای متخصصان. یک متخصص باتجربه می‌تواند از AI برای افزایش سرعت کار خود استفاده کند؛ همان‌طور که یک تحلیلگر امنیتی از ابزارهای اسکن، SIEM، EDR و سایر فناوری‌های خودکار استفاده می‌کند. تفاوت امروز این است که ابزارهای AI می‌توانند در بخش‌هایی از فرایند، انعطاف‌پذیری و توانایی استدلال بیشتری نسبت به ابزارهای سنتی داشته باشند. با این حال، انسان همچنان باید بداند:

چه چیزی را از AI بخواهد، چگونه خروجی آن را بررسی کند و چه زمانی نباید به آن اعتماد کند.


آینده امنیت سایبری؛ همکاری انسان و ماشین

نتایج این آزمایش را نباید به‌عنوان شکست هوش مصنوعی تفسیر کرد. اتفاقاً عملکرد AI نشان می‌دهد این فناوری می‌تواند سرعت عملیات امنیتی را به شکل قابل توجهی افزایش دهد. تیم‌های مجهز به AI توانستند در بسیاری از سناریوها سریع‌تر کار کنند و حضور Agentها در میان تیم‌های برتر نیز نشان می‌دهد متخصصان حرفه‌ای از این فناوری استقبال کرده‌اند. اما عملکرد تیم انسانی که توانست تمام ۳۶ چالش را حل کند، نشان می‌دهد هنوز فاصله‌ای میان سرعت پردازش و توانایی حل کامل مسائل پیچیده وجود دارد. به همین دلیل، مسیر احتمالی آینده امنیت سایبری نه حذف انسان و نه نادیده گرفتن AI است؛ بلکه ایجاد تیم‌هایی است که در آن هوش مصنوعی سرعت و مقیاس را فراهم می‌کند و انسان قضاوت، خلاقیت و کنترل را در اختیار دارد.


جمع‌بندی

آزمایش Hack The Box یک تصویر واقع‌بینانه‌تر از آینده امنیت سایبری ارائه می‌دهد. هوش مصنوعی می‌تواند بسیاری از وظایف امنیتی را با سرعتی بسیار بیشتر از انسان انجام دهد. در آزمایش‌های مقایسه‌ای، تیم‌های مجهز به AI در کل میدان توانستند چالش‌ها را حدود ۳.۲ برابر سریع‌تر حل کنند و بهترین تیم‌های AI-augmented نیز در برخی معیارها سرعت ۳ تا ۴ برابری داشتند. اما وقتی مسئله به حل کامل و همه‌جانبه چالش‌ها رسید، انسان همچنان برتری داشت: بهترین تیم انسانی هر ۳۶ چالش را حل کرد، درحالی‌که بهترین تیم مجهز به AI در ۳۲ چالش متوقف شد. بنابراین، در شرایط فعلی، هوش مصنوعی بیشتر از آنکه جایگزین متخصص امنیت باشد، یک ابزار قدرتمند برای افزایش توانایی اوست.

آینده امنیت سایبری احتمالاً متعلق به کسانی خواهد بود که نه از AI می‌ترسند و نه کورکورانه به آن اعتماد می‌کنند؛ بلکه می‌دانند چگونه از سرعت ماشین در کنار قضاوت انسان استفاده کنند.


برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.

دنبال اخبار بیشتر باشید…

نویسنده فاطمه بقایی
درباره نویسنده فاطمه بقایی