تصویر مرتبط با خبر: How AI has made legacy vulnerability management obsolete at securing your attack surface
خلاصه سریع
اصل خبر در چند خط
شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد.
این آسیبپذیریها عمدتاً ناشی از پیکربندیهای نادرست و وابستگیهای مدیریتنشده هستند، نه CVEs استاندارد.
گزارش DBIR ورایزون در سال ۲۰۲۶ نشان میدهد که ۳۱ درصد از نقضهای امنیتی با یک CVE وصلنشده آغاز میشوند و زمان متوسط برای وصلی ۴۳ روز است.
هوش مصنوعی باعث افزایش سرعت کشف و بهرهبرداری از آسیبپذیریها توسط مهاجمین شده است، در حالی که سازمانها زمان بیشتری برای وصلی صرف میکنند.
مدیریت آسیبپذیریهای مبتنی بر هوش مصنوعی و بافتمحور به عنوان راهکاری برای مقابله با این چالشها پیشنهاد شده است.
متن خبر
شرح خبر
در یک دوره ۳۰ روزه، شرکت Tenable بیش از ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در میان بیش از ۷۰۰۰ سازمان شناسایی کرد، که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد.
این آمار نشان میدهد که هوش مصنوعی سایه (Shadow AI) به یک مشکل جدی تبدیل شده است و سازمانها نیاز دارند تا با یک برنامه جامع مدیریت آسیبپذیریها، وضعیت خود را تجسم، نقشهبرداری، ارزیابی و محافظت کنند.
ابزارهای هوش مصنوعی، چه تأییدشده و چه غیرتأییدشده، موج عظیمی از آسیبپذیریهای روزانه را ایجاد میکنند که عمدتاً ناشی از پیکربندیهای نادرست و وابستگیهای مدیریتنشده هستند، نه CVEs استاندارد.
برای مقابله با مهاجمین که از هوش مصنوعی استفاده میکنند، تیمهای امنیتی باید جریانهای کاری خودکار و عاملمحور را مستقر کنند تا بتوانند آسیبپذیریهای حیاتی را با سرعت ماشین شناسایی و برطرف نمایند.
شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد.
این آسیبپذیریها عمدتاً ناشی از پیکربندیهای نادرست و وابستگیهای مدیریتنشده هستند، نه CVEs استاندارد.
گزارش DBIR ورایزون در سال ۲۰۲۶ نشان میدهد که ۳۱ درصد از نقضهای امنیتی با یک CVE وصلنشده آغاز میشوند و زمان متوسط برای وصلی ۴۳ روز است.
هوش مصنوعی باعث افزایش سرعت کشف و بهرهبرداری از آسیبپذیریها توسط مهاجمین شده است، در حالی که سازمانها زمان بیشتری برای وصلی صرف میکنند.
مدیریت آسیبپذیریهای مبتنی بر هوش مصنوعی و بافتمحور به عنوان راهکاری برای مقابله با این چالشها پیشنهاد شده است.
هوش مصنوعی نه تنها ابزارهای جدیدی را برای مهاجمین فراهم میکند، بلکه سطح حمله سازمانها را به طور چشمگیری گسترش میدهد.
با افزایش استفاده از ابزارهای هوش مصنوعی تأییدشده و غیرتأییدشده، سازمانها با موجی از آسیبپذیریهای جدید مواجه هستند که بسیاری از آنها خارج از چارچوب سنتی CVEs قرار دارند.
این امر نشان میدهد که روشهای سنتی مدیریت آسیبپذیریها دیگر کافی نیستند و نیاز به رویکردهای خودکار و بافتمحور احساس میشود.
عدم توجه به این تغییرات میتواند منجر به افزایش قابل توجه ریسک سایبری و آسیبپذیریهای طولانیمدت شود.
افزایش آسیبپذیریها و زمان طولانیتر وصلی میتواند منجر به نقضهای امنیتی بیشتر، از دست رفتن دادهها، جریمههای قانونی و آسیب به شهرت سازمانها شود.
سازمانهایی که نتوانند با سرعت کافی به آسیبپذیریها پاسخ دهند، در معرض خطرات مالی و عملیاتی بیشتری قرار خواهند گرفت.
سازمانهای ایرانی نیز از این تهدیدات مستثنی نیستند و با توجه به تحریمها و محدودیتهای دسترسی به ابزارهای امنیتی پیشرفته، ممکن است آسیبپذیری بیشتری داشته باشند.
استفاده از هوش مصنوعی توسط مهاجمین میتواند تهدیدات سایبری را برای زیرساختهای حیاتی ایران افزایش دهد.
افزایش آسیبپذیریها و نقضهای امنیتی میتواند منجر به افزایش مقررات و قوانین سختگیرانهتر در زمینه امنیت سایبری شود.
سازمانها ممکن است مجبور شوند بودجه بیشتری را به امنیت سایبری اختصاص دهند و از ابزارهای پیشرفتهتری برای انطباق با این مقررات استفاده کنند.
افزایش تهدیدات سایبری مبتنی بر هوش مصنوعی میتواند توسط بازیگران دولتی و غیردولتی برای حمله به زیرساختهای حیاتی کشورها استفاده شود.
این امر میتواند تنشهای ژئوپلیتیکی را افزایش دهد و رقابت در حوزه فناوری و امنیت سایبری را تشدید کند.
Tenable به عنوان یکی از شرکتهای پیشرو در زمینه مدیریت آسیبپذیریها، دادهها و تحلیلهای خود را در مورد تهدیدات سایبری مبتنی بر هوش مصنوعی ارائه میدهد.
این گزارش بر اساس دادههای واقعی جمعآوری شده از هزاران سازمان است.
هوش مصنوعی باعث ایجاد ۴۵۷ میلیون مسئله امنیتی در ۷۰۰۰ سازمان شده است.
چگونه میتوان با مدیریت آسیبپذیریهای بافتمحور مقابله کرد؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
هوش مصنوعی نه تنها ابزارهای جدیدی را برای مهاجمین فراهم میکند، بلکه سطح حمله سازمانها را به طور چشمگیری گسترش میدهد.
با افزایش استفاده از ابزارهای هوش مصنوعی تأییدشده و غیرتأییدشده، سازمانها با موجی از آسیبپذیریهای جدید مواجه هستند که بسیاری از آنها خارج از چارچوب سنتی CVEs قرار دارند.
این امر نشان میدهد که روشهای سنتی مدیریت آسیبپذیریها دیگر کافی نیستند و نیاز به رویکردهای خودکار و بافتمحور احساس میشود.
عدم توجه به این تغییرات میتواند منجر به افزایش قابل توجه ریسک سایبری و آسیبپذیریهای طولانیمدت شود.
اثر کسبوکاری
افزایش آسیبپذیریها و زمان طولانیتر وصلی میتواند منجر به نقضهای امنیتی بیشتر، از دست رفتن دادهها، جریمههای قانونی و آسیب به شهرت سازمانها شود.
سازمانهایی که نتوانند با سرعت کافی به آسیبپذیریها پاسخ دهند، در معرض خطرات مالی و عملیاتی بیشتری قرار خواهند گرفت.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز از این تهدیدات مستثنی نیستند و با توجه به تحریمها و محدودیتهای دسترسی به ابزارهای امنیتی پیشرفته، ممکن است آسیبپذیری بیشتری داشته باشند.
استفاده از هوش مصنوعی توسط مهاجمین میتواند تهدیدات سایبری را برای زیرساختهای حیاتی ایران افزایش دهد.
ارتباط با LegalTech
افزایش آسیبپذیریها و نقضهای امنیتی میتواند منجر به افزایش مقررات و قوانین سختگیرانهتر در زمینه امنیت سایبری شود.
سازمانها ممکن است مجبور شوند بودجه بیشتری را به امنیت سایبری اختصاص دهند و از ابزارهای پیشرفتهتری برای انطباق با این مقررات استفاده کنند.
زاویه رسانه/کشور منبع
Tenable به عنوان یکی از شرکتهای پیشرو در زمینه مدیریت آسیبپذیریها، دادهها و تحلیلهای خود را در مورد تهدیدات سایبری مبتنی بر هوش مصنوعی ارائه میدهد.
این گزارش بر اساس دادههای واقعی جمعآوری شده از هزاران سازمان است.