AI Security
حملات سایبری در حال ورود به مرحلهای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیبپذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باجافزار و مهندسی اجتماعی در کنار یکدیگر استفاده میکنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بودهاند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیمهای امنیتی را بیش از گذشته کاهش داده است.
آیا هوش مصنوعی میتواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال میدهد. تیمهای مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالشهای امنیتی را حل کردند، اما وقتی پای سختترین و کاملترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالیکه بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان میدهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشینها.
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
OpenAI بخشی از فعالیتهای توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده تواناییهای پیشرفته این مدل در برنامهنویسی و امنیت سایبری متوقف کرده است. ارزیابیهای اولیه نشان میدهد Astra ممکن است به سطحی از تواناییهای سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقهبندی میکند. این سطح شامل تواناییهای بالقوه برای شناسایی و توسعه آسیبپذیریهای Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.
چین پیشنویس مقررات تازهای را برای کنترل و نظارت بر سیستمهای هوش مصنوعی با قابلیت تعامل انسانی منتشر کرده است. این قوانین جدید، شرکتهای توسعهدهنده را موظف میکند مسئولیت کامل امنیت، شفافیت الگوریتمها و حفاظت از دادههای کاربران را بر عهده بگیرند؛ اقدامی که میتواند آینده توسعه و استفاده از AI در این کشور را بهطور جدی تغییر دهد.
امنیت سایبری دیگر محدود به تیمهای فنی و واحد IT نیست. با پیچیدهتر شدن حملات سایبری، افزایش دورکاری و ورود هوش مصنوعی به میدان تهدیدها، تمام بخشهای یک سازمان از مدیریت ارشد تا منابع انسانی و کارمندان عادی نقشی مستقیم در حفظ امنیت اطلاعات دارند. این مقاله توضیح میدهد چرا امنیت سایبری به یک مسئولیت سازمانی تبدیل شده و چگونه میتوان آن را بهدرستی در کل سازمان نهادینه کرد.