چشمانداز امنیت سایبری ۲۰۲۶ مجمع جهانی اقتصاد: هوش مصنوعی حالا هم سلاح است و هم سپر
۹۴٪ رهبران، هوش مصنوعی را بزرگترین نیروی بازآرایی امنیت سایبری میدانند؛ ۸۷٪ آسیبپذیریهای مرتبط با آن را پررشدترین ریسک. پذیرش از تضمین جلو افتاده است.
چه اتفاقی افتاد
گزارش Global Cybersecurity Outlook 2026 مجمع جهانی اقتصاد، بر پایهٔ پیمایشی جهانی از رهبران امنیت و کسبوکار، نشان میدهد ۹۴٪ انتظار دارند هوش مصنوعی مهمترین محرک تغییر امنیت سایبری در سال پیش رو باشد. ۷۷٪ سازمانها همین حالا از هوش مصنوعی در امنیت دیجیتال استفاده میکنند و سهم سازمانهایی که امنیت ابزارهای هوش مصنوعی خود را ارزیابی میکنند تقریباً دوبرابر شده — از ۳۷٪ به ۶۴٪. همزمان ۸۷٪ آسیبپذیریهای مرتبط با هوش مصنوعی را پررشدترین ریسک سایبری میدانند؛ مدیران عامل نشت داده در هوش مصنوعی مولد (۳۰٪) و تقویت توان مهاجمان (۲۸٪) را نگرانی اول خود میخوانند و ۵۴٪ کمبود دانش و مهارت را مانع اصلی دفاع مبتنی بر هوش مصنوعی میدانند. قاب کلان گزارش: شتاب هوش مصنوعی، چندپارگی ژئوپلیتیک و نابرابری سایبریِ رو به گسترش.
چرا اهمیت دارد
اعداد را کنار هم بخوانید تا روایت ناخوشایند روشن شود: پذیرش از تضمین جلو افتاده است. اگر ۶۴٪ اکنون امنیت ابزارهای هوش مصنوعیشان را ارزیابی میکنند، یعنی حدود یکسوم هنوز هوش مصنوعیای را به کار میگیرند که هرگز آزمون امنیتی نشده — آن هم در سالی که آسیبپذیریهای هوش مصنوعی پررشدترین ردهٔ ریسک شد. فاصلهٔ میان «استفاده از هوش مصنوعی» و «حاکمیت بر هوش مصنوعی» عملاً سطح حملهٔ ۲۰۲۶ است.
تأثیر بر بانکداری و فینتک
بانکها باید سامانههای هوش مصنوعی را دارایی ردهٔ یک در طبقهبندی ریسک بدانند: هر مدل و عاملی را که به دادهٔ مشتری یا پرداخت دست میزند موجودی کنید؛ ارزیابی امنیتیِ پیش از استقرار را الزامی کنید — در مالی، آن ۶۴٪ باید ۱۰۰٪ باشد؛ سناریوهای هوش مصنوعیِ خصمانه (تزریق پرامپت، سرقت مدل، مسمومسازی داده) را وارد تمرینهای تیم قرمز کنید؛ و شکاف مهارتی را با جفتکردن مهندسان امنیت و دانشمندان داده ببندید، نه جستوجوی استخدامهای تکشاخ.
دیدگاه من
به تجربهٔ SOC، پرسشِ هیئتمدیرهای که برنامهٔ بالغ را از نمایش جدا میکند ساده است: «کدامیک از سامانههای هوش مصنوعی ما هرگز در یک تمرین مورد حمله قرار نگرفته؟» هوش مصنوعی در دفاع، سرعت میخرد — تریاژ، همبستهسازی، پاسخ. اما اعتماد را فقط حاکمیت میخرد. اعداد WEF میگوید بیشتر سازمانها اول سرعت میخرند و اعتماد را بعداً — مهاجمان هم همین گزارش را میخوانند.