بودجه امنیت سایبری در حال افزایش است؛ تهدیدات هوش مصنوعی سریع‌تر رشد می‌کنند

بر اساس گزارش BCG، بودجه‌های امنیت سایبری با رشد ۱۲ درصدی در سال ۲۰۲۵ مواجه شده‌اند، اما تهدیدات مبتنی بر هوش مصنوعی با سرعتی بسیار بیشتر در حال گسترش هستند. ۸۹ درصد از سازمان‌ها در سال گذشته حملات مبتنی بر هوش مصنوعی را تجربه کرده‌اند، در حالی که تنها ۴۱ درصد از آنها سیاست‌های حاکمیتی رسمی برای هوش مصنوعی دارند و کمتر از ۲۰ درصد نظارت بر هوش مصنوعی سایه‌ای یا تشخیص تزریق پرامپت را پیاده‌سازی کرده‌اند. هوش مصنوعی به طور همزمان آسیب‌پذیری‌های جدید ایجاد می‌کند، تهدیدات جدید را ممکن می‌سازد و ابزارهای دفاعی جدیدی را ارائه می‌دهد. روند ادغام فروشندگان در بازار امنیت سایبری شتاب گرفته و اولویت سرمایه‌گذاری بر حوزه‌های ابر، داده و هوش تهدید متمرکز است. برای مدیران ارشد امنیت اطلاعات، فروشندگان و سرمایه‌گذاران، تمایز و توانایی تشخیص ارزش واقعی از سر و صدای بازاریابی، کلید موفقیت در این بازار پرشتاب خواهد بود.

امنیت سایبری در سال‌های اخیر به یکی از حساسترین حوزه‌های فناوری اطلاعات تبدیل شده است و #هوش_مصنوعی به عنوان یک عامل دوگانه، هم تهدیدات جدیدی را ایجاد کرده و هم ابزارهای دفاعی قدرتمندی را در اختیار متخصصان این حوزه قرار داده است. بر اساس آخرین گزارش موسسه مشاوره بوستون (BCG) که در سال ۲۰۲۶ منتشر شده، بودجه‌های امنیت سایبری در سطح جهانی با سرعت قابل‌توجهی در حال افزایش هستند، اما تهدیدات ناشی از هوش مصنوعی با سرعتی بسیار بیشتر در حال رشد می‌باشند. این شکاف رو به گسترش میان سرمایه‌گذاری‌های دفاعی و توانایی‌های تهاجمی مبتنی بر هوش مصنوعی، به یکی از مهم‌ترین چالش‌های پیش روی مدیران ارشد امنیت اطلاعات (CISO) در سراسر جهان تبدیل شده است. نظرسنجی جهانی BCG از حدود ۳۰۰ رهبر حوزه امنیت سایبری نشان می‌دهد که ۸۳ درصد از سازمان‌ها هزینه‌های خود در این حوزه را افزایش داده‌اند، با این حال همچنان در همگام‌شدن با تهدیدات نوظهور با مشکل مواجه هستند.

واقعیت تلخ این است که نزدیک به نه دهم از سازمان‌ها در سال گذشته با حملات سایبری روبه‌رو بوده‌اند و هوش مصنوعی به طور همزمان در سه جبهه مختلف نقش ایفا می‌کند: ایجاد آسیب‌پذیری‌های جدید، توانمندسازی تهدیدات جدید، و تأمین ابزارهای نوین امنیت سایبری. این سه‌گانه پیچیده، مدیران ارشد امنیت اطلاعات را در موقعیتی دشوار قرار داده است، زیرا آنها نه تنها باید از زیرساخت‌های سنتی سازمان دفاع کنند، بلکه باید سیستم‌های هوش مصنوعی را نیز ایمن‌سازی نمایند، به تهدیدات مبتنی بر هوش مصنوعی پاسخ دهند، و همزمان سیل عظیمی از ابزارهای جدید امنیتی مبتنی بر هوش مصنوعی را ارزیابی کنند. هزینه‌های امنیت سایبری در سال ۲۰۲۵ با رشد ۱۲ درصدی مواجه شد که بسیار بالاتر از پیش‌بینی ۷ درصدی بود، و شرکت‌ها همچنان بودجه‌های خود را افزایش می‌دهند، عمدتاً به این دلیل که نیاز به ایمن‌سازی مجموعه رو به گسترش دارایی‌ها و سیستم‌های هوش مصنوعی دارند.

چهار عامل کلیدی افزایش بودجه امنیت سایبری در عصر هوش مصنوعی

بر اساس تحلیل BCG، چهار عامل اصلی باعث افزایش چشمگیر بودجه‌های امنیت سایبری در سطح جهانی شده‌اند که هر یک به نحوی با گسترش سریع هوش مصنوعی مرتبط هستند. نخست، گسترش سطح حملات است؛ هوش مصنوعی دامنه آنچه سازمان‌ها نیاز به محافظت از آن دارند را به شدت گسترش داده است. مدیران ارشد امنیت اطلاعات همچنان باید از شبکه‌ها، نقاط پایانی، محیط‌های ابری، برنامه‌های کاربردی، داده‌ها، هویت‌ها و اکوسیستم‌های شخص ثالث محافظت کنند، اما اکنون باید کنترل‌هایی را نیز برای مدل‌ها، عامل‌های هوشمند، دستیارهای برنامه‌نویسی، پرامپت‌ها، داده‌های آموزشی، داده‌های مصنوعی، کدهای تولیدشده توسط هوش مصنوعی و هویت‌های غیرانسانی اعمال نمایند.

دوم، تغییر اقتصاد حملات سایبری است. هوش مصنوعی هزینه و پیچیدگی انجام حملات را به شدت کاهش داده است. اگرچه احتمال استفاده از عامل‌های هوش مصنوعی برای شکستن دفاع‌های پیچیده سایبری سال‌هاست که مطرح بوده، اما انتشار اخیر چندین مدل پیشروی هوش مصنوعی، این احتمال را به واقعیت تبدیل کرده است. این مدل‌ها اکنون می‌توانند به شناسایی و بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری با سرعت، مقیاس و سطحی از استقلال عمل بپردازند که تصور آن تنها چند سال پیش دشوار بود. در یک مورد مستند، یک مدل هوش مصنوعی هزاران آسیب‌پذیری با شدت بالا را در سیستم‌عامل‌ها و مرورگرهای اصلی شناسایی کرد، از جمله نقاط ضعفی که سال‌ها بررسی انسانی و آزمایش خودکار را پشت سر گذاشته بودند.

سوم، فشار بر تأمین‌کنندگان سنتی برای ارائه قابلیت‌های مبتنی بر هوش مصنوعی است. فروشندگان فعلی از مشتریان خود می‌خواهند برای ویژگی‌های مبتنی بر هوش مصنوعی هزینه بیشتری بپردازند، در حالی که استارت‌آپ‌های بومی هوش مصنوعی در حال به چالش کشیدن دسته‌بندی‌های تثبیت‌شده هستند و فروشندگان جدیدی برای ایمن‌سازی ریسک‌های خاص هوش مصنوعی ظهور می‌کنند که به سختی چند سال پیش وجود داشتند. چهارم، نیاز به یکپارچه‌سازی و کاهش پیچیدگی فروشندگان است. شرکت‌ها تحت فشار هستند تا بودجه خود را بهینه کنند، پیچیدگی فروشندگان را کاهش دهند، و نوآوری واقعی را از سر و صدای برندهای مبتنی بر هوش مصنوعی تشخیص دهند. این عوامل در کنار هم، بازار امنیت سایبری را به یکی از مقاوم‌ترین حوزه‌های هزینه‌های فناوری سازمانی تبدیل کرده‌اند.

شکاف میان هزینه‌ها و پیاده‌سازی اقدامات امنیتی پایه

یکی از یافته‌های هشداردهنده نظرسنجی BCG، شکاف عمیق میان افزایش بودجه‌های امنیت سایبری و پیاده‌سازی اقدامات پایه‌ای امنیتی مربوط به هوش مصنوعی است. با وجود اهمیت رو به رشد هوش مصنوعی برای کسب‌وکارها و افزایش هزینه‌های سایبری، شرکت‌ها همچنان در پوشش خود در حوزه محافظت از سیستم‌های هوش مصنوعی و عامل‌های هوشمند با خلأهای جدی مواجه هستند. آمارها نشان می‌دهد که تنها ۴۱ درصد از سازمان‌ها سیاست‌های حاکمیتی رسمی برای هوش مصنوعی در place دارند، و فقط ۲۳ درصد از آنها نظارت یا ثبت‌وقایع را برای عامل‌های هوشمند پیاده‌سازی کرده‌اند.

حتی نگران‌کننده‌تر این است که کمتر از ۲۰ درصد از سازمان‌ها نظارت بر هوش مصنوعی سایه‌ای (Shadow AI)، تشخیص تزریق پرامپت (Prompt Injection)، یا حاکمیت هویت‌های غیرانسانی را به کار گرفته‌اند. این در حالی است که داده‌های BCG به وضوح نشان می‌دهد این اقدامات با بهبود چشمگیر وضعیت امنیت سایبری همبستگی مستقیم دارند. سازمان‌هایی که سطح بالاتری از پیاده‌سازی این کنترل‌ها را داشته‌اند، به مراتب کمتر گزارش داده‌اند که از بهره‌برداری از آسیب‌پذیری‌های هوش مصنوعی، نشت داده به ابزارهای هوش مصنوعی، یا استفاده کارکنان از هوش مصنوعی سایه‌ای متأثر شده‌اند.

واقعیت میدانی بسیار هشداردهنده‌تر است: ۸۹ درصد از شرکت‌ها در سال گذشته حملات مبتنی بر هوش مصنوعی را گزارش کرده‌اند، که ۳۵ درصد از آنها تأثیر قابل‌توجه مالی یا عملیاتی را تجربه کرده‌اند. به طور متوسط، هر شرکت در نظرسنجی BCG در ۱۲ ماه گذشته سه نقض امنیتی قابل‌توجه و ۲۵ حادثه مرتبط با داده‌های حساس را تجربه کرده است. با افزایش روزافزون توانایی‌های مدل‌های هوش مصنوعی و دسترسی گسترده‌تر به مدل‌های منبع‌باز قدرتمند، پیش‌بینی می‌شود این روند نه تنها متوقف نشود، بلکه شتاب بیشتری نیز بگیرد.

بازار امنیت سایبری: ادغام فروشندگان و اولویت‌های سرمایه‌گذاری

بازار امنیت سایبری در عصر هوش مصنوعی، دستخوش تحولات ساختاری عمیقی شده است. بر اساس یافته‌های BCG، آزمایشگاه‌های پیشروی هوش مصنوعی و پلتفرم‌های بزرگ حوزه امنیت سایبری در حال پیروزی در نبرد ابزارهای امنیتی مبتنی بر هوش مصنوعی هستند. مدیران ارشد امنیت اطلاعات، آزمایشگاه‌های پیشروی هوش مصنوعی را برای راه‌حل‌های سایبری مبتنی بر هوش مصنوعی ترجیح می‌دهند و پس از آن، پلتفرم‌های بزرگ امنیت سایبری مانند CrowdStrike و Microsoft در رتبه دوم قرار دارند. ابرپلتفرم‌ها و استارت‌آپ‌ها با فاصله قابل‌توجهی در پشت سر این دو گروه قرار دارند و اغلب به دلیل سهولت یکپارچه‌سازی یا تخصص در حوزه‌های خاص امنیتی، قراردادهایی را به دست می‌آورند.

روند ادغام فروشندگان نیز به طور قابل‌توجهی در حال شتاب گرفتن است. اکثر مدیران ارشد امنیت اطلاعات، فروشندگان خود را در ۱۸ دسته از ۲۴ دسته محصولی که BCG رصد می‌کند، ادغام کرده‌اند. سازمان‌های بالغ‌تر معمولاً برای کاهش پیچیدگی اقدام به ادغام می‌کنند، در حالی که سازمان‌های کمتر بالغ این کار را عمدتاً برای صرفه‌جویی در هزینه انجام می‌دهند. پیامد این روند برای فروشندگان روشن است: رهبران مستقل هر دسته ممکن است همچنان برنده شوند، اما فضای میانی بازار به شدت خطرناک شده است. خریداران ترجیح آشکاری برای تعداد کمتر فروشنده دارند و بازیگران سطح میانی ممکن است نتوانند به اندازه کافی پیشنهادات خود را متمایز کنند تا توجیه‌کننده یک قرارداد باشد.

در حوزه اولویت‌های سرمایه‌گذاری، سه دسته محصول امنیتی بیشترین توجه را به خود جلب کرده‌اند: ابر، داده، و هوش تهدید. بیش از نیمی از مدیران ارشد امنیت اطلاعات اعلام کرده‌اند که قصد دارند هزینه‌های خود را در این سه حوزه افزایش دهند. همچنین انتظار می‌رود افزایش بودجه ناشی از هوش مصنوعی برای یک تا دو سال دیگر ادامه یابد تا زمانی که هزینه‌ها به سطح عادی‌تر بازگردند. این نشان می‌دهد که هوش مصنوعی نه تنها جایگزین بازار امنیت سایبری نشده، بلکه آن را شتاب بخشیده و تقاضای بیشتری برای فروشندگان و استارت‌آپ‌های این حوزه ایجاد کرده است.

پیامدهای راهبردی برای مدیران ارشد امنیت اطلاعات، فروشندگان و سرمایه‌گذاران

داده‌های BCG نشان می‌دهد که محیط امنیت سایبری با سرعتی بی‌سابقه در حال تغییر است و هوش مصنوعی به طور همزمان آسیب‌پذیری‌های جدید ایجاد می‌کند، تهدیدات جدید را ممکن می‌سازد، و ابزارهای جدید امنیت سایبری را قدرت می‌بخشد. آنچه از نظرسنجی BCG به وضوح آشکار می‌شود این است که هیچ سازمانی واقعاً این مشکل را حل نکرده است و همه خود را در برابر تهدیدات آسیب‌پذیر احساس می‌کنند. این احساس جمعی از آسیب‌پذیری، نشان‌دهنده عمق چالش پیش روی صنعت است و ضرورت اقدام فوری را آشکار می‌سازد.

برای مدیران ارشد امنیت اطلاعات، پیام راهبردی روشن است: ادامه سرمایه‌گذاری در راه‌حل‌های امنیت سایبری برای محافظت از دارایی‌ها و سیستم‌های هوش مصنوعی، و تعبیه قابلیت‌های مبتنی بر هوش مصنوعی در مجموعه امنیتی برای مقابله با ریسک‌ها و آسیب‌پذیری‌های رو به رشد هوش مصنوعی، امری حیاتی است. شرکت‌ها ممکن است برای تأمین مالی این اولویت‌ها، هزینه‌های خود را در سایر حوزه‌ها کاهش دهند و منابع را به راه‌حل‌هایی که بیشترین اهمیت را دارند، اختصاص دهند. این تغییر اولویت، نشان‌دهنده بلوغ رویکرد سازمان‌ها به مقوله امنیت سایبری در عصر هوش مصنوعی است.

برای فروشندگان حوزه امنیت سایبری، تمایز کلید موفقیت است. تقریباً همه فروشندگان سرمایه‌گذاری هنگفتی بر روی راه‌حل‌های مبتنی بر هوش مصنوعی انجام می‌دهند و مشتریان نیز حاضرند برای ابزارهای امنیتی که واقعاً مؤثر باشند، هزینه بیشتری بپردازند. اما بسیاری از شرکتها درباره پیشنهاداتی که واقعاً از هوش مصنوعی بهره نمی‌برند و نتایج بهتری را ارائه نمی‌دهند، اغراق می‌کنند. فروشندگانی که بتوانند تمایز واقعی ایجاد کنند و ارزش ملموسی ارائه دهند، در این بازار شلوغ برنده خواهند بود.

برای سرمایه‌گذاران، داده‌های BCG نشان می‌دهد که هوش مصنوعی در حال جایگزینی بازار امنیت سایبری نیست، بلکه آن را شتاب می‌بخشد و تقاضای بیشتری برای فروشندگان و استارت‌آپ‌های این حوزه ایجاد می‌کند. این روند فرصت‌های رو به رشدی را ایجاد می‌کند، به شرطی که سرمایه‌گذاران شرکت‌هایی را غربال کنند که تمایز واقعی ارائه می‌دهند، نه محصولات مشابه با عملکرد سطحی هوش مصنوعی. در این بازار پرشتاب، تشخیص ارزش واقعی از سر و صدای بازاریابی، مهارتی حیاتی برای سرمایه‌گذاران محسوب می‌شود.

چالش‌های پیش روی سازمان‌ها در مسیر ایمن‌سازی هوش مصنوعی

سازمان‌ها در مسیر ایمن‌سازی سیستم‌های هوش مصنوعی خود با چالش‌های متعددی مواجه هستند که فراتر از محدودیت‌های بودجه‌ای است. نخستین چالش، سرعت تحولات است. فناوری هوش مصنوعی با چنان سرعتی در حال پیشرفت است که حتی بزرگترین سازمان‌ها نیز در همگام‌شدن با آن دچار مشکل می‌شوند. مدل‌های جدید هوش مصنوعی به طور مداوم منتشر می‌شوند و هر کدام آسیب‌پذیری‌ها و ریسک‌های جدیدی را به همراه می‌آورند که ممکن است ماه‌ها یا حتی سال‌ها طول بکشد تا به طور کامل شناسایی و برطرف شوند. این چالش به ویژه زمانی حادتر می‌شود که بدانیم مدل‌های پیشروی هوش مصنوعی اکنون می‌توانند به طور خودکار آسیب‌پذیری‌های نرم‌افزاری را شناسایی و بهره‌برداری کنند.

دومین چالش، کمبود نیروی متخصص است. تقاضا برای متخصصان امنیت سایبری که هم در حوزه امنیت سنتی و هم در حوزه هوش مصنوعی تخصص داشته باشند، به شدت از عرضه پیشی گرفته است. این کمبود نیروی متخصص، سازمان‌ها را مجبور می‌کند تا بین سرمایه‌گذاری بر روی آموزش نیروی موجود و استخدام نیروی جدید، یکی را انتخاب کنند؛ هر دو گزینه نیز هزینه‌بر و زمان‌بر هستند. سومین چالش، پیچیدگی اکوسیستم هوش مصنوعی است. بر خلاف سیستم‌های سنتی که مرزهای مشخصی دارند، سیستم‌های هوش مصنوعی اغلب شامل زنجیره‌های تأمین پیچیده‌ای از مدل‌ها، داده‌ها و سرویس‌های شخص ثالث هستند که هر کدام می‌توانند نقطه ورودی برای حملات سایبری باشند.

چالش چهارم، ماهیت جدید تهدیدات است. حملات مبتنی بر هوش مصنوعی مانند تزریق پرامپت (Prompt Injection)، مسمومیت داده (Data Poisoning)، و فرار از مدل (Model Evasion)، مفاهیم جدیدی هستند که بسیاری از تیم‌های امنیتی هنوز تجربه کافی برای مقابله با آنها را ندارند. جستجوهای مرتبط با عبارت «تزریق پرامپت» در سال گذشته ۱۴۱ درصد افزایش یافته است که نشان‌دهنده رشد سریع آگاهی و نگرانی در این حوزه می‌باشد. همچنین جستجوهای مرتبط با «مسمومیت داده» ۳۵ درصد رشد داشته است. این آمار نشان می‌دهد که نه تنها تهدیدات در حال گسترش هستند، بلکه آگاهی عمومی و سازمانی از این تهدیدات نیز به سرعت در حال افزایش است. سازمان‌هایی که نتوانند خود را با این واقعیت‌های جدید تطبیق دهند، در معرض خطر جدی قرار خواهند گرفت.

چشم‌انداز آینده امنیت سایبری در عصر هوش مصنوعی

چشم‌انداز آینده امنیت سایبری در عصر هوش مصنوعی، همزمان نویدبخش و هشداردهنده است. از یک سو، هوش مصنوعی ابزارهای قدرتمندی را در اختیار مدافعان قرار می‌دهد که می‌توانند سرعت شناسایی و پاسخ به تهدیدات را به طور قابل‌توجهی افزایش دهند. سیستم‌های مبتنی بر هوش مصنوعی می‌توانند الگوهای حمله را سریع‌تر از هر تحلیلگر انسانی شناسایی کنند، حجم عظیمی از داده‌های امنیتی را پردازش نمایند، و حتی به طور خودکار به برخی از حملات پاسخ دهند. از سوی دیگر، همین فناوری در اختیار مهاجمان نیز قرار دارد و آنها را در انجام حملات پیچیده‌تر، هدفمندتر و مخرب‌تر توانمند می‌سازد.

گزارش‌های اخیر نشان می‌دهد که گروه‌های تهدید مرتبط با کشورها، از جمله بازیگران مرتبط با ایران، به سرعت در حال استفاده از هوش مصنوعی برای تقویت عملیات سایبری خود هستند. بر اساس تحلیل Financial Times، مدل‌های هوش مصنوعی غربی مانند ChatGPT و Gemini عملیات سایبری ایران را تقویت کرده و به آنها در توسعه بدافزار، ساخت پیام‌های فیشینگ به زبان‌های عبری و عربی، و اجرای حملات کمک می‌کنند. گروه‌های مرتبط با سپاه پاسداران ایران نیز از بدافزارهای مهندسی‌شده با هوش مصنوعی مانند MiniFast علیه اهداف هوایی استفاده کرده‌اند. این نمونه‌ها نشان می‌دهد که هوش مصنوعی به عنوان یک «افزاینده قدرت» (Force Multiplier) برای بازیگران تهدید عمل می‌کند و شکاف قابلیت‌ها بین مدافعان و مهاجمان را به طور فزاینده‌ای پیچیده می‌سازد.

در سطح کلان، انتظار می‌رود هزینه‌های امنیت سایبری در سال‌های آینده به رشد خود ادامه دهد، اما ماهیت این هزینه‌ها تغییر خواهد کرد. سازمان‌ها به جای خرید راه‌حل‌های امنیتی عمومی، به دنبال راه‌حل‌های تخصصی‌تری خواهند بود که به طور خاص برای مقابله با تهدیدات مبتنی بر هوش مصنوعی طراحی شده‌اند. ادغام فروشندگان نیز ادامه خواهد یافت و بازار به سمت تعداد کمتری از پلتفرم‌های یکپارچه حرکت می‌کند که بتوانند طیف کامل تری از نیازهای امنیتی را پوشش دهند. هوش مصنوعی نه تنها جایگزین بازار امنیت سایبری نشده، بلکه آن را شتاب بخشیده و تقاضای بیشتری برای راه‌حل‌های نوآورانه ایجاد کرده است. در این مسیر، سازمان‌هایی که بتوانند تعادل مناسبی بین سرمایه‌گذاری در فناوری، توسعه نیروی انسانی و ایجاد فرآیندهای مؤثر برقرار کنند، شانس بیشتری برای بقا و موفقیت در این عصر جدید خواهند داشت.