نهمین ویرایش Hacker Powered Security Reportبر اساس دادههای پلتفرم HackerOne منتشرشده و به بررسی تقاطع هوش مصنوعی و تخصص انسانی در شناسایی آسیبپذیریها میپردازد.
نهمین ویرایش Hacker Powered Security Reportبر اساس دادههای پلتفرم HackerOne منتشرشده و به بررسی تقاطع هوش مصنوعی و تخصص انسانی در شناسایی آسیبپذیریها میپردازد.
به گزارش افتانا، دنیای امنیت سایبری شاهد ظهور نسل جدیدی از متخصصان به نام «هکرهای بیونیک» است؛ محققان انسانی که از هوش مصنوعی به عنوان کاتالیزوری برای تسریع شناسایی، غربالگری و تحلیل الگوهای پیچیده استفاده میکنند. این یافتهها نشان میدهد که از سال ۲۰۲۴، گزارشهای معتبر آسیبپذیری مرتبط با هوش مصنوعیحدود ۲۱۰ درصد افزایش یافته و ۷۸ درصد از مشتریان HackerOne اعلام کردهاند که نگرانیشان بابت خطرات هوش مصنوعی در سال گذشته افزایش یافته است. این گزارش در سه بخش به شرح زیر آماده شده است.
بخش اول: تأثیر تحولآفرین هوش مصنوعی بر امنیت
هوش مصنوعی از مدلهای ایزوله به اکوسیستمهای متصل تبدیل شده است که مستقیماً در جریانهای کاری امنیتی ادغام میشوند.
وضعیت امنیت AI: حدود ۱۳درصد از سازمانها حادثه امنیتی مرتبط با هوش مصنوعی را تجربه کردهاند که ۹۷درصد از آنها ناشی از نبود کنترلهای دسترسی مناسب بوده است. نقاط ضعف اصلی در مدلهای زبانی (LLM): بیشترین جهش در گزارشهای معتبر مربوط به تزریق دستور (Prompt Injection) با افزایش ۵۴۰درصد بوده است. افشای اطلاعات حساس نیز بیش از دو برابر (+۱۵۲درصد) شده است. سیستم Hai: هکروان سیستم هوش مصنوعی عاملمحور (Agentic AI) خود به نام Hai را معرفی کرده که ۹۰درصد مشتریان آن را فعال کردهاند و باعث صرفهجویی میانگین ۱ تا ۲ ساعت در هفته برای تیمها شده است.
بخش دوم: برتری انسانی در سایه همکاری با ماشین
علیرغم پیشرفتهای فنی، تنها ۱۲درصد از محققان معتقدند هوش مصنوعی جایگزین آنها خواهد شد. هوش مصنوعی در شناسایی الگوها عالی است، اما در درک منطق کسبوکار ضعیف عمل میکند.
نقاط ضعف هوش مصنوعی: محققان معتقدند هوش مصنوعی در شناسایی موارد زیر ضعیفترین عملکرد را دارد:
- نقصهای منطق کسبوکار (۵۸درصد)
- زنجیره بهرهبرداریهای چندمرحلهای (۳۹درصد)
- دور زدن احراز هویت (۲۸درصد) جامعه جهانی محققان: این شبکه توزیعشده شامل تخصصهای متنوعی از متخصصان امنیت (۳۸درصد) تا دانشجویان (۱۰درصد) و حتی توسعهدهندگان نرمافزار است که پوشش ۲۴/۷ را در تمام مناطق جغرافیایی فراهم میکنند.
بخش سوم: تحلیل بازار و مدیریت آسیبپذیریها
در سال ۲۰۲۵، مجموع جوایز پرداخت شده به محققان به ۸۱ میلیون دلار رسید که ۱۳درصد نسبت به سال قبل افزایش داشته است.
شکاف در احراز هویت: گزارشهای مربوط به IDOR (ارجاع مستقیم و ناامن به اشیا) در ۵ سال گذشته ۱۱۶درصد افزایش یافته که نشاندهنده تمرکز مهاجمان بر لایههای دسترسی است. تاثیر مشوقهای مالی: بررسیها نشان میدهد کاهش ۲۰ درصدی مبالغ جوایز منجر به کاهش ۵۰ درصدی در ارسال گزارشهای مربوط به آسیبپذیریهای حیاتی (Critical) میشود.
استراتژی پنج سال آینده
آینده امنیت سایبری در گرو همزیستی انسان و ماشین است. سازمانهای تابآور باید تستهای تدافعی مداوم را با هوش مصنوعی ترکیب کنند تا با سرعت ماشین شناسایی و با خلاقیت انسان تحلیل کنند. اولویتبندی باید از نقصهای تکراری و ساده به سمت ضعفهای منطقی و طراحی تغییر یابد تا ریسکهای تجاری به حداقل برسد.
نسخه کامل نهمین ویرایش گزارش Hacker Powered Security Report در بالای همین مطلب پیوست شده و قابل دریافت است.