هوش مصنوعی چقدر خطر سایبری برای سازمان‌ها ایجاد می‌کند؟ ۴۵۷ میلیون مسئله امنیتی و راهکارهای مقابله

Tenable BlogUS / Global3 دقیقه مطالعه۱۴۰۵/۰۴/۲۸ ساعت ۱۹:۰۰

تصویر مرتبط با خبر: How AI has made legacy vulnerability management obsolete at securing your attack surface
تصویر مرتبط با خبر: How AI has made legacy vulnerability management obsolete at securing your attack surface
خلاصه سریع

اصل خبر در چند خط

شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که به‌طور متوسط ۶۲۰۰۰ آسیب‌پذیری در هر سازمان را نشان می‌دهد. این آسیب‌پذیری‌ها عمدتاً ناشی از پیکربندی‌های نادرست و وابستگی‌های مدیریتنشده هستند، نه CVEs استاندارد. گزارش DBIR ورایزون در سال ۲۰۲۶ نشان می‌دهد که ۳۱ درصد از نقض‌های امنیتی با یک CVE وصل‌نشده آغاز می‌شوند و زمان متوسط برای وصلی ۴۳ روز است. هوش مصنوعی باعث افزایش سرعت کشف و بهره‌برداری از آسیب‌پذیری‌ها توسط مهاجمین شده است، در حالی که سازمان‌ها زمان بیشتری برای وصلی صرف می‌کنند. مدیریت آسیب‌پذیری‌های مبتنی بر هوش مصنوعی و بافتمحور به عنوان راهکاری برای مقابله با این چالش‌ها پیشنهاد شده است.

متن خبر

شرح خبر

در یک دوره ۳۰ روزه، شرکت Tenable بیش از ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در میان بیش از ۷۰۰۰ سازمان شناسایی کرد، که به‌طور متوسط ۶۲۰۰۰ آسیب‌پذیری در هر سازمان را نشان می‌دهد. این آمار نشان می‌دهد که هوش مصنوعی سایه (Shadow AI) به یک مشکل جدی تبدیل شده است و سازمان‌ها نیاز دارند تا با یک برنامه جامع مدیریت آسیب‌پذیری‌ها، وضعیت خود را تجسم، نقشه‌برداری، ارزیابی و محافظت کنند. ابزارهای هوش مصنوعی، چه تأییدشده و چه غیرتأییدشده، موج عظیمی از آسیب‌پذیری‌های روزانه را ایجاد می‌کنند که عمدتاً ناشی از پیکربندی‌های نادرست و وابستگی‌های مدیریتنشده هستند، نه CVEs استاندارد. برای مقابله با مهاجمین که از هوش مصنوعی استفاده می‌کنند، تیم‌های امنیتی باید جریان‌های کاری خودکار و عامل‌محور را مستقر کنند تا بتوانند آسیب‌پذیری‌های حیاتی را با سرعت ماشین شناسایی و برطرف نمایند. شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که به‌طور متوسط ۶۲۰۰۰ آسیب‌پذیری در هر سازمان را نشان می‌دهد. این آسیب‌پذیری‌ها عمدتاً ناشی از پیکربندی‌های نادرست و وابستگی‌های مدیریتنشده هستند، نه CVEs استاندارد. گزارش DBIR ورایزون در سال ۲۰۲۶ نشان می‌دهد که ۳۱ درصد از نقض‌های امنیتی با یک CVE وصل‌نشده آغاز می‌شوند و زمان متوسط برای وصلی ۴۳ روز است. هوش مصنوعی باعث افزایش سرعت کشف و بهره‌برداری از آسیب‌پذیری‌ها توسط مهاجمین شده است، در حالی که سازمان‌ها زمان بیشتری برای وصلی صرف می‌کنند. مدیریت آسیب‌پذیری‌های مبتنی بر هوش مصنوعی و بافتمحور به عنوان راهکاری برای مقابله با این چالش‌ها پیشنهاد شده است. هوش مصنوعی نه تنها ابزارهای جدیدی را برای مهاجمین فراهم می‌کند، بلکه سطح حمله سازمان‌ها را به طور چشمگیری گسترش می‌دهد. با افزایش استفاده از ابزارهای هوش مصنوعی تأییدشده و غیرتأییدشده، سازمان‌ها با موجی از آسیب‌پذیری‌های جدید مواجه هستند که بسیاری از آن‌ها خارج از چارچوب سنتی CVEs قرار دارند. این امر نشان می‌دهد که روش‌های سنتی مدیریت آسیب‌پذیری‌ها دیگر کافی نیستند و نیاز به رویکردهای خودکار و بافتمحور احساس می‌شود. عدم توجه به این تغییرات می‌تواند منجر به افزایش قابل توجه ریسک سایبری و آسیب‌پذیری‌های طولانی‌مدت شود. افزایش آسیب‌پذیری‌ها و زمان طولانی‌تر وصلی می‌تواند منجر به نقض‌های امنیتی بیشتر، از دست رفتن داده‌ها، جریمه‌های قانونی و آسیب به شهرت سازمان‌ها شود. سازمان‌هایی که نتوانند با سرعت کافی به آسیب‌پذیری‌ها پاسخ دهند، در معرض خطرات مالی و عملیاتی بیشتری قرار خواهند گرفت. سازمان‌های ایرانی نیز از این تهدیدات مستثنی نیستند و با توجه به تحریم‌ها و محدودیت‌های دسترسی به ابزارهای امنیتی پیشرفته، ممکن است آسیب‌پذیری بیشتری داشته باشند. استفاده از هوش مصنوعی توسط مهاجمین می‌تواند تهدیدات سایبری را برای زیرساخت‌های حیاتی ایران افزایش دهد. افزایش آسیب‌پذیری‌ها و نقض‌های امنیتی می‌تواند منجر به افزایش مقررات و قوانین سخت‌گیرانه‌تر در زمینه امنیت سایبری شود. سازمان‌ها ممکن است مجبور شوند بودجه بیشتری را به امنیت سایبری اختصاص دهند و از ابزارهای پیشرفته‌تری برای انطباق با این مقررات استفاده کنند. افزایش تهدیدات سایبری مبتنی بر هوش مصنوعی می‌تواند توسط بازیگران دولتی و غیردولتی برای حمله به زیرساخت‌های حیاتی کشورها استفاده شود. این امر می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و رقابت در حوزه فناوری و امنیت سایبری را تشدید کند. Tenable به عنوان یکی از شرکت‌های پیشرو در زمینه مدیریت آسیب‌پذیری‌ها، داده‌ها و تحلیل‌های خود را در مورد تهدیدات سایبری مبتنی بر هوش مصنوعی ارائه می‌دهد. این گزارش بر اساس داده‌های واقعی جمع‌آوری شده از هزاران سازمان است. هوش مصنوعی باعث ایجاد ۴۵۷ میلیون مسئله امنیتی در ۷۰۰۰ سازمان شده است. چگونه می‌توان با مدیریت آسیب‌پذیری‌های بافتمحور مقابله کرد؟

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

هوش مصنوعی نه تنها ابزارهای جدیدی را برای مهاجمین فراهم می‌کند، بلکه سطح حمله سازمان‌ها را به طور چشمگیری گسترش می‌دهد. با افزایش استفاده از ابزارهای هوش مصنوعی تأییدشده و غیرتأییدشده، سازمان‌ها با موجی از آسیب‌پذیری‌های جدید مواجه هستند که بسیاری از آن‌ها خارج از چارچوب سنتی CVEs قرار دارند. این امر نشان می‌دهد که روش‌های سنتی مدیریت آسیب‌پذیری‌ها دیگر کافی نیستند و نیاز به رویکردهای خودکار و بافتمحور احساس می‌شود. عدم توجه به این تغییرات می‌تواند منجر به افزایش قابل توجه ریسک سایبری و آسیب‌پذیری‌های طولانی‌مدت شود.

اثر کسب‌وکاری

افزایش آسیب‌پذیری‌ها و زمان طولانی‌تر وصلی می‌تواند منجر به نقض‌های امنیتی بیشتر، از دست رفتن داده‌ها، جریمه‌های قانونی و آسیب به شهرت سازمان‌ها شود. سازمان‌هایی که نتوانند با سرعت کافی به آسیب‌پذیری‌ها پاسخ دهند، در معرض خطرات مالی و عملیاتی بیشتری قرار خواهند گرفت.

اثر احتمالی برای ایران

سازمان‌های ایرانی نیز از این تهدیدات مستثنی نیستند و با توجه به تحریم‌ها و محدودیت‌های دسترسی به ابزارهای امنیتی پیشرفته، ممکن است آسیب‌پذیری بیشتری داشته باشند. استفاده از هوش مصنوعی توسط مهاجمین می‌تواند تهدیدات سایبری را برای زیرساخت‌های حیاتی ایران افزایش دهد.

ارتباط با LegalTech

افزایش آسیب‌پذیری‌ها و نقض‌های امنیتی می‌تواند منجر به افزایش مقررات و قوانین سخت‌گیرانه‌تر در زمینه امنیت سایبری شود. سازمان‌ها ممکن است مجبور شوند بودجه بیشتری را به امنیت سایبری اختصاص دهند و از ابزارهای پیشرفته‌تری برای انطباق با این مقررات استفاده کنند.

زاویه رسانه/کشور منبع

Tenable به عنوان یکی از شرکت‌های پیشرو در زمینه مدیریت آسیب‌پذیری‌ها، داده‌ها و تحلیل‌های خود را در مورد تهدیدات سایبری مبتنی بر هوش مصنوعی ارائه می‌دهد. این گزارش بر اساس داده‌های واقعی جمع‌آوری شده از هزاران سازمان است.

برچسب‌ها