گزارش State of AI in Security Operations 2026 از Prophet Security، بر پایه نظرسنجی بیش از 250 متخصص امنیت سایبری، نشان میدهد هوش مصنوعی اکنون بخشی جداییناپذیر از عملیات امنیتی است: 40% از تیمها روزانه از هوش مصنوعی استفاده میکنند، 56% در حال آزمایشاند و تنها 4% برنامهای برای پذیرش آن ندارند.
ده نکته کلیدی گزارش
1. فشار هشدارها بر تیمها بسیار بالاست
میانگین تیمهای امنیتی حدود 100 هشدار در روز گزارش میکنند و شرکتهای بزرگ نزدیک به 1,000 هشدار دارند؛ بیش از یکچهارم تیمها روزانه بیش از 500 هشدار دریافت میکنند. اندازه تیمها ثابت مانده و بسیاری با کمتر از 10 نفر کار میکنند، هرچند برخی سازمانهای بزرگ بیش از 100 تحلیلگر دارند. بررسی کامل هر هشدار بهطور متوسط 75 دقیقه طول میکشد و بسیاری از هشدارها پیش از رسیدگی نزدیک به 60 دقیقه بدون استفاده میمانند. از آنجا که مهاجمان میتوانند ظرف 29 دقیقه پیشروی کنند، چرخه طولانی پاسخ خطر تشدید نقض را افزایش میدهد.
2. هشدارهای نادیدهگرفتهشده هزینهسازند
حدود 28% از هشدارها هرگز بررسی نمیشوند و 60% از پاسخدهندگان تأیید کردهاند که یک هشدار نادیدهگرفتهشده بعداً به رخداد جدی مانند افشای داده یا قطعی سیستم منجر شده است. تا 40% سازمانها بهدلیل کمبود نیروی انسانی برخی هشدارها را خاموش کردهاند که این کار پوشش دفاعی را در نقاط حساس تضعیف میکند.
3. مهاجمان نیز از هوش مصنوعی بهره میبرند
بیش از نیمی (56%) از متخصصان افزایش حملات مبتنی بر هوش مصنوعی را گزارش کردهاند، بهویژه در حوزههای مالی و سلامت. تهدیدهای رایج شامل ایمیلهای فیشینگ تولیدشده توسط مدلها، کلاهبرداریهای صوتی و تصویری (فتوشاپ صوتی/تصویری — deepfake)، حملات گسترده اعتبارسنجی (credential stuffing) و بدافزارهای تولیدشده با کمک مدلها هستند.
4. هوش مصنوعی به صدر اولویتها رسیده است
حالا هم محافظت از مدلها و هم بهرهبرداری از هوش مصنوعی برای تقویت امنیت در اولویتهایی بالاتر از دغدغههای سنتی مانند امنیت ابری و داده قرار گرفتهاند. محرکهای اصلی عبارتاند از: پاسخ سریعتر (73%), پوشش تشخیص بهتر (71%), انجام کار بیشتر با همان تیم (56%) و کاهش فرسودگی تحلیلگران (37%).
5. نتایج ملموس و قابل اندازهگیریاند
از میان تیمهایی که هوش مصنوعی را پیادهسازی کردهاند، 72% کاهش زمان بررسی حداقل 25% را گزارش کردهاند—معادل حدود 25 دقیقه صرفهجویی برای هر هشدار. تیمها علاوه بر کاهش زمان پاسخ، گزارش دادهاند پوشش شبانهروزی بهتر، کاهش هشدارهای کاذب و فرصت بیشتر برای تمرکز روی تحلیلهای با ارزش بالاتر را تجربه کردهاند.
6. توسعه ابزار داخلی چالشبرانگیز است
بیش از 70% از سازمانها تلاش کردهاند ابزارهای هوش مصنوعی داخلی بسازند، اما این پروژهها بهندرت مزیت سرعتی چشمگیر نسبت به محصولات تجاری نشان دادهاند؛ نرخ کاهش زمان بررسی مشابه کاربران کلی هوش مصنوعی بوده است. پایداری پروژهها نیز مشکلساز است؛ تقریباً 46% پروژههای داخلی نهایتاً رها یا هرگز به تولید نرسیدهاند.
7. اعتماد به نتایج هوش مصنوعی شرطی است
خروجیهای هوش مصنوعی اغلب با نظر کارشناس انسانی همراستا است، اما اعتماد کامل وجود ندارد: 57% از پاسخدهندگان برای بستن هر هشدار همچنان نیاز به بازبینی انسانی دارند. هوش مصنوعی عمدتاً نقش دستیار ایفا میکند—44% برای پیشنهاد اقدام و 30% برای خودکارسازی رفع با ریسک کم.
8. زمان آزادشده به شکار فعال تهدید اختصاص مییابد
وقتی هوش مصنوعی بار کارهای تکراری را کم میکند، تیمها آن زمان را برای شکار فعال تهدید به کار میگیرند. نزدیک به نیمی از تیمها بهطور منظم شکار تهدید انجام میدهند و 38% موارد مخرب را کشف کردهاند که ابزارهای اتوماتیک از دست داده بودند. تیمهایی که هفتهای حداقل یکبار شکار میکنند، نرخ کشف بالاتری گزارش میدهند.
9. نقشها در حال تحولاند؛ استخدام کافی نیست
وظایف در مرکز عملیات امنیتی تغییر کرده است: مهارتهای داده و مدلسازی اهمیت بیشتری یافته و نقشهایی مانند مهندس مشاهدهپذیری و تحلیلگر شکار تهدید رشد کردهاند. با این حال اندازه تیمها بهندرت افزایش یافته و بسیاری هنوز با عدم توازن میان بار کاری و مهارت مواجهاند؛ در نتیجه سازمانها به اتوماسیون یا محصولات تجاری برای جبران کمبودها متکی میشوند.
10. قدمهای عملی پیشنهادی
گزارش چند اقدام مشخص را توصیه میکند که تیمها و مدیران امنیت باید در اولویت قرار دهند:
- تعریف معیارهای روشن برای سنجش تأثیر هوش مصنوعی در عملیات.
- سرمایهگذاری در آموزش و ارتقای مهارتهای تحلیلگران.
- پیادهسازی کنترلهای نظارتی و خطمشیهای بازبینی انسانی برای تصمیمگیریهای حساس.
- توجه همزمان به تهدیدات مبتنی بر هوش مصنوعی که توسط مهاجمان بهکار گرفته میشود.
- ترکیب راهکارهای آماده، توسعه محدود داخلی و فرایندهای بازبینی انسانی برای دستاورد سریع و پایدار.
رو به جلو
نتیجه گزارش 2026 روشن است: هوش مصنوعی دیگر گزینهای برای آینده نیست؛ نیرویی فعلی است که شکلدهنده عملیات امنیتی است—هم فرصت و هم ریسک. سازمانهایی که مدلهای مناسب، فرایندهای بازبینی و برنامههای آموزشی را سریعتر پیاده کنند، بهتر میتوانند حجم هشدارها را مهار کرده و از ظرفیت آزادشده برای شکار تهدید و افزایش تابآوری استفاده کنند. همزمان باید برای مقابله با حملات مبتنی بر هوش مصنوعی و مدیریت اعتماد به ابزارها آماده باشند تا در میدان رقابت امنیتی باقی بمانند.
برای اطلاعات بیشتر درباره سازماندهی مراکز عملیات امنیتی به صفحه مرکز عملیات امنیتی (Security Operations Center) و برای درک بهتر تهدیداتی مانند فتوشاپ صوتی/تصویری (deepfake) و credential stuffing مراجعه کنید.





