رفتن به محتوای اصلی
← بازگشت به رادار
امنیت سایبری

چشم‌انداز امنیت سایبری ۲۰۲۶ مجمع جهانی اقتصاد: هوش مصنوعی حالا هم سلاح است و هم سپر

۹۴٪ رهبران، هوش مصنوعی را بزرگ‌ترین نیروی بازآرایی امنیت سایبری می‌دانند؛ ۸۷٪ آسیب‌پذیری‌های مرتبط با آن را پررشدترین ریسک. پذیرش از تضمین جلو افتاده است.

چه اتفاقی افتاد

گزارش Global Cybersecurity Outlook 2026 مجمع جهانی اقتصاد، بر پایهٔ پیمایشی جهانی از رهبران امنیت و کسب‌وکار، نشان می‌دهد ۹۴٪ انتظار دارند هوش مصنوعی مهم‌ترین محرک تغییر امنیت سایبری در سال پیش رو باشد. ۷۷٪ سازمان‌ها همین حالا از هوش مصنوعی در امنیت دیجیتال استفاده می‌کنند و سهم سازمان‌هایی که امنیت ابزارهای هوش مصنوعی خود را ارزیابی می‌کنند تقریباً دوبرابر شده — از ۳۷٪ به ۶۴٪. هم‌زمان ۸۷٪ آسیب‌پذیری‌های مرتبط با هوش مصنوعی را پررشدترین ریسک سایبری می‌دانند؛ مدیران عامل نشت داده در هوش مصنوعی مولد (۳۰٪) و تقویت توان مهاجمان (۲۸٪) را نگرانی اول خود می‌خوانند و ۵۴٪ کمبود دانش و مهارت را مانع اصلی دفاع مبتنی بر هوش مصنوعی می‌دانند. قاب کلان گزارش: شتاب هوش مصنوعی، چندپارگی ژئوپلیتیک و نابرابری سایبریِ رو به گسترش.

چرا اهمیت دارد

اعداد را کنار هم بخوانید تا روایت ناخوشایند روشن شود: پذیرش از تضمین جلو افتاده است. اگر ۶۴٪ اکنون امنیت ابزارهای هوش مصنوعی‌شان را ارزیابی می‌کنند، یعنی حدود یک‌سوم هنوز هوش مصنوعی‌ای را به کار می‌گیرند که هرگز آزمون امنیتی نشده — آن هم در سالی که آسیب‌پذیری‌های هوش مصنوعی پررشدترین ردهٔ ریسک شد. فاصلهٔ میان «استفاده از هوش مصنوعی» و «حاکمیت بر هوش مصنوعی» عملاً سطح حملهٔ ۲۰۲۶ است.

تأثیر بر بانکداری و فین‌تک

بانک‌ها باید سامانه‌های هوش مصنوعی را دارایی ردهٔ یک در طبقه‌بندی ریسک بدانند: هر مدل و عاملی را که به دادهٔ مشتری یا پرداخت دست می‌زند موجودی کنید؛ ارزیابی امنیتیِ پیش از استقرار را الزامی کنید — در مالی، آن ۶۴٪ باید ۱۰۰٪ باشد؛ سناریوهای هوش مصنوعیِ خصمانه (تزریق پرامپت، سرقت مدل، مسموم‌سازی داده) را وارد تمرین‌های تیم قرمز کنید؛ و شکاف مهارتی را با جفت‌کردن مهندسان امنیت و دانشمندان داده ببندید، نه جست‌وجوی استخدام‌های تک‌شاخ.

دیدگاه من

به تجربهٔ SOC، پرسشِ هیئت‌مدیره‌ای که برنامهٔ بالغ را از نمایش جدا می‌کند ساده است: «کدام‌یک از سامانه‌های هوش مصنوعی ما هرگز در یک تمرین مورد حمله قرار نگرفته؟» هوش مصنوعی در دفاع، سرعت می‌خرد — تریاژ، همبسته‌سازی، پاسخ. اما اعتماد را فقط حاکمیت می‌خرد. اعداد WEF می‌گوید بیشتر سازمان‌ها اول سرعت می‌خرند و اعتماد را بعداً — مهاجمان هم همین گزارش را می‌خوانند.

WEFامنیت هوش مصنوعیریسک سایبریحاکمیت