هوش مصنوعی (AI) رسماً به بخش اصلی و جریان اصلی عملیاتهای امنیت سایبری تبدیل شده است. براساس گزارش جدید شرکت پروفت سکوریتی (Prophet Security) با عنوان «وضعیت هوش مصنوعی در عملیات امنیت ۲۰۲۶» که حاصل نظرسنجی از بیش از ۲۵۰ متخصص امنیت سایبری است، حدود ۴۰ درصد از تیمهای امنیتی اکنون بهصورت روزانه از هوش مصنوعی استفاده میکنند. همچنین ۵۶ درصد دیگر در حال آزمایش آن هستند و تنها ۴ درصد هیچ برنامهای برای بهکارگیری آن ندارند.
چالش اصلی تیمهای امنیتی حجم انبوه هشدارهای روزانه است. بهطور میانگین، هر تیم امنیتی روزانه حدود ۱۰۰ هشدار دریافت میکند و شرکتهای بزرگ با نزدیک به ۱۰۰۰ هشدار در روز دستوپنجه نرم میکنند. با توجه به اینکه مهاجمان سایبری میتوانند تنها در عرض ۲۹ دقیقه به شبکهها نفوذ کنند، زمان طولانی بررسی هشدارها به یک بحران جدی تبدیل شده است. بیش از یکچهارم هشدارها هرگز بررسی نمیشوند و ۶۰ درصد از پاسخدهندگان اعتراف کردهاند که هشدارهای نادیدهگرفتهشده بعدها به حوادث بزرگی مانند نشت داده تبدیل شدهاند.
از سوی دیگر، هکرها نیز از هوش مصنوعی بهره میبرند. بیش از ۵۶ درصد از متخصصان امنیت از افزایش حملات مبتنی بر هوش مصنوعی مانند ایمیلهای فیشینگ هوشمند، کلاهبرداریهای دیپفیک و بدافزارهای تولیدشده با هوش مصنوعی خبر دادهاند. به همین دلیل، تسریع زمان پاسخدهی و افزایش پوشش شناسایی به اولویت اول سازمانها تبدیل شده و ۷۲ درصد از تیمهایی که از هوش مصنوعی استفاده کردهاند، توانستهاند زمان تحقیقات خود را حداقل ۲۵ درصد کاهش دهند.
با وجود موفقیت هوش مصنوعی، اعتماد کامل هنوز شکل نگرفته است. ۵۷ درصد از سازمانها همچنان نیازمند بررسی انسانی برای هر تصمیم هوش مصنوعی هستند و هیچ سازمانی به هوش مصنوعی استقلال کامل نبوده است. در حال حاضر، چالش اصلی تیمها مسائل مربوط به حریم خصوصی دادهها و قابلیت توضیحپذیری مدلها است که با انتخاب ارائهدهندگان معتبر قابل حل است.
