شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان میدهد حملات سایبری مبتنی بر هوش مصنوعی بهطور قابلتوجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیبپذیریها را چند برابر کردهاند. این گزارش همچنین از رشد حملات باجافزاری، بهرهبرداری از نرمافزارهای وصلهنشده و تشدید حملات زنجیره تأمین خبر میدهد.
شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان میدهد حملات سایبری مبتنی بر هوش مصنوعی بهطور قابلتوجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیبپذیریها را چند برابر کردهاند. این گزارش همچنین از رشد حملات باجافزاری، بهرهبرداری از نرمافزارهای وصلهنشده و تشدید حملات زنجیره تأمین خبر میدهد.
براساس بیانیه رسمی منتشرشده در وبسایت خبری IBM، تیم تحقیقاتی X-Force با تحلیل میلیاردها رویداد امنیتی در سراسر جهان، روندهای کلیدی تهدیدات سایبری در سال گذشته را بررسی کرده است. نتیجه این تحلیلها نشان میدهد که مهاجمان بهطور فزایندهای از ابزارهای مبتنی بر هوش مصنوعی برای خودکارسازی حملات، طراحی فیشینگهای پیچیدهتر و کشف سریعتر نقاط ضعف استفاده میکنند.
این گزارش تأکید میکند که ورود AI به چرخه حملات سایبری، «سرعت، مقیاس و دقت» عملیات مهاجمان را افزایش داده است.
یکی از محورهای اصلی این گزارش، استفاده مهاجمان از مدلهای هوش مصنوعی برای اسکن خودکار زیرساختها و شناسایی آسیبپذیریهای وصلهنشده است.
به گفته تحلیلگران IBM، ابزارهای AI اکنون میتوانند:
این موضوع نشان میدهد امنیت سایبری وارد مرحلهای جدید شده که در آن دفاع سنتی بدون اتوماسیون و تحلیل هوشمند کافی نخواهد بود.
گزارش 2026 X-Force نشان میدهد بخش قابلتوجهی از نفوذهای موفق به دلیل عدم وصلهسازی بهموقع (Patch Management) رخ داده است. مهاجمان اغلب از آسیبپذیریهایی سوءاستفاده میکنند که مدتها قبل شناسایی و اصلاح شدهاند اما هنوز در بسیاری از سازمانها بهروزرسانی نشدهاند.
حملات باجافزاری نیز همچنان در صدر تهدیدات قرار دارند و در برخی موارد با استفاده از AI برای شناسایی سریعتر فایلهای حساس و زیرساختهای حیاتی اجرا میشوند.
یکی دیگر از یافتههای مهم گزارش، رشد حملات به زنجیره تأمین نرمافزار است. در این نوع حملات، مهاجمان بهجای حمله مستقیم به هدف نهایی، ابتدا به ابزارها یا کتابخانههای مورد استفاده توسعهدهندگان نفوذ میکنند.
این رویکرد باعث میشود بدافزار بهصورت غیرمستقیم در محصولات نهایی توزیع شود و دامنه قربانیان بهشدت افزایش یابد. IBM هشدار داده است که سازمانها باید رویکردی جامعتر در مدیریت وابستگیهای نرمافزاری و امنیت DevSecOps اتخاذ کنند.
در واکنش به این روندها، کارشناسان امنیتی توصیه میکنند سازمانها بهسمت پیادهسازی مدل Zero Trust حرکت کنند؛ مدلی که در آن هیچ کاربر یا سیستمی بهصورت پیشفرض قابل اعتماد نیست.
همچنین استفاده از سامانههای تشخیص تهدید مبتنی بر AI، پایش مداوم رفتار کاربران و تقسیمبندی شبکه از جمله اقدامات ضروری برای مقابله با حملات مدرن عنوان شده است.
گزارش 2026 X-Force شرکت IBM تصویری روشن از آینده تهدیدات سایبری ارائه میدهد:
حملات سریعتر، هوشمندتر و گستردهتر از گذشته.
با ورود گسترده هوش مصنوعی به حوزه تهاجمی، سازمانها ناچارند استراتژیهای دفاعی خود را نیز هوشمند و خودکار کنند. بهروزرسانی مداوم سیستمها، نظارت فعال و سرمایهگذاری در فناوریهای امنیتی مبتنی بر AI اکنون نه یک انتخاب، بلکه یک ضرورت است.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.