گزارش State of AI in Security Operations 2026 از Prophet Security، بر پایه نظرسنجی بیش از 250 متخصص امنیت سایبری، نشان می‌دهد هوش مصنوعی اکنون بخشی جدایی‌ناپذیر از عملیات امنیتی است: 40% از تیم‌ها روزانه از هوش مصنوعی استفاده می‌کنند، 56% در حال آزمایش‌اند و تنها 4% برنامه‌ای برای پذیرش آن ندارند.

ده نکته کلیدی گزارش

1. فشار هشدارها بر تیم‌ها بسیار بالاست

میانگین تیم‌های امنیتی حدود 100 هشدار در روز گزارش می‌کنند و شرکت‌های بزرگ نزدیک به 1,000 هشدار دارند؛ بیش از یک‌چهارم تیم‌ها روزانه بیش از 500 هشدار دریافت می‌کنند. اندازه تیم‌ها ثابت مانده و بسیاری با کمتر از 10 نفر کار می‌کنند، هرچند برخی سازمان‌های بزرگ بیش از 100 تحلیل‌گر دارند. بررسی کامل هر هشدار به‌طور متوسط 75 دقیقه طول می‌کشد و بسیاری از هشدارها پیش از رسیدگی نزدیک به 60 دقیقه بدون استفاده می‌مانند. از آنجا که مهاجمان می‌توانند ظرف 29 دقیقه پیشروی کنند، چرخه طولانی پاسخ خطر تشدید نقض را افزایش می‌دهد.

2. هشدارهای نادیده‌گرفته‌شده هزینه‌سازند

حدود 28% از هشدارها هرگز بررسی نمی‌شوند و 60% از پاسخ‌دهندگان تأیید کرده‌اند که یک هشدار نادیده‌گرفته‌شده بعداً به رخداد جدی مانند افشای داده یا قطعی سیستم منجر شده است. تا 40% سازمان‌ها به‌دلیل کمبود نیروی انسانی برخی هشدارها را خاموش کرده‌اند که این کار پوشش دفاعی را در نقاط حساس تضعیف می‌کند.

3. مهاجمان نیز از هوش مصنوعی بهره می‌برند

بیش از نیمی (56%) از متخصصان افزایش حملات مبتنی بر هوش مصنوعی را گزارش کرده‌اند، به‌ویژه در حوزه‌های مالی و سلامت. تهدیدهای رایج شامل ایمیل‌های فیشینگ تولیدشده توسط مدل‌ها، کلاهبرداری‌های صوتی و تصویری (فتوشاپ صوتی/تصویری — deepfake)، حملات گسترده اعتبارسنجی (credential stuffing) و بدافزارهای تولیدشده با کمک مدل‌ها هستند.

4. هوش مصنوعی به صدر اولویت‌ها رسیده است

حالا هم محافظت از مدل‌ها و هم بهره‌برداری از هوش مصنوعی برای تقویت امنیت در اولویت‌هایی بالاتر از دغدغه‌های سنتی مانند امنیت ابری و داده قرار گرفته‌اند. محرک‌های اصلی عبارت‌اند از: پاسخ سریع‌تر (73%), پوشش تشخیص بهتر (71%), انجام کار بیشتر با همان تیم (56%) و کاهش فرسودگی تحلیل‌گران (37%).

5. نتایج ملموس و قابل اندازه‌گیری‌اند

از میان تیم‌هایی که هوش مصنوعی را پیاده‌سازی کرده‌اند، 72% کاهش زمان بررسی حداقل 25% را گزارش کرده‌اند—معادل حدود 25 دقیقه صرفه‌جویی برای هر هشدار. تیم‌ها علاوه بر کاهش زمان پاسخ، گزارش داده‌اند پوشش شبانه‌روزی بهتر، کاهش هشدارهای کاذب و فرصت بیش‌تر برای تمرکز روی تحلیل‌های با ارزش بالاتر را تجربه کرده‌اند.

6. توسعه ابزار داخلی چالش‌برانگیز است

بیش از 70% از سازمان‌ها تلاش کرده‌اند ابزارهای هوش مصنوعی داخلی بسازند، اما این پروژه‌ها به‌ندرت مزیت سرعتی چشمگیر نسبت به محصولات تجاری نشان داده‌اند؛ نرخ کاهش زمان بررسی مشابه کاربران کلی هوش مصنوعی بوده است. پایداری پروژه‌ها نیز مشکل‌ساز است؛ تقریباً 46% پروژه‌های داخلی نهایتاً رها یا هرگز به تولید نرسیده‌اند.

7. اعتماد به نتایج هوش مصنوعی شرطی است

خروجی‌های هوش مصنوعی اغلب با نظر کارشناس انسانی هم‌راستا است، اما اعتماد کامل وجود ندارد: 57% از پاسخ‌دهندگان برای بستن هر هشدار همچنان نیاز به بازبینی انسانی دارند. هوش مصنوعی عمدتاً نقش دستیار ایفا می‌کند—44% برای پیشنهاد اقدام و 30% برای خودکارسازی رفع با ریسک کم.

8. زمان آزادشده به شکار فعال تهدید اختصاص می‌یابد

وقتی هوش مصنوعی بار کارهای تکراری را کم می‌کند، تیم‌ها آن زمان را برای شکار فعال تهدید به کار می‌گیرند. نزدیک به نیمی از تیم‌ها به‌طور منظم شکار تهدید انجام می‌دهند و 38% موارد مخرب را کشف کرده‌اند که ابزارهای اتوماتیک از دست داده بودند. تیم‌هایی که هفته‌ای حداقل یک‌بار شکار می‌کنند، نرخ کشف بالاتری گزارش می‌دهند.

9. نقش‌ها در حال تحول‌اند؛ استخدام کافی نیست

وظایف در مرکز عملیات امنیتی تغییر کرده است: مهارت‌های داده و مدل‌سازی اهمیت بیشتری یافته و نقش‌هایی مانند مهندس مشاهده‌پذیری و تحلیل‌گر شکار تهدید رشد کرده‌اند. با این حال اندازه تیم‌ها به‌ندرت افزایش یافته و بسیاری هنوز با عدم توازن میان بار کاری و مهارت مواجه‌اند؛ در نتیجه سازمان‌ها به اتوماسیون یا محصولات تجاری برای جبران کمبودها متکی می‌شوند.

10. قدم‌های عملی پیشنهادی

گزارش چند اقدام مشخص را توصیه می‌کند که تیم‌ها و مدیران امنیت باید در اولویت قرار دهند:

  • تعریف معیارهای روشن برای سنجش تأثیر هوش مصنوعی در عملیات.
  • سرمایه‌گذاری در آموزش و ارتقای مهارت‌های تحلیل‌گران.
  • پیاده‌سازی کنترل‌های نظارتی و خط‌مشی‌های بازبینی انسانی برای تصمیم‌گیری‌های حساس.
  • توجه همزمان به تهدیدات مبتنی بر هوش مصنوعی که توسط مهاجمان به‌کار گرفته می‌شود.
  • ترکیب راهکارهای آماده، توسعه محدود داخلی و فرایندهای بازبینی انسانی برای دستاورد سریع و پایدار.

رو به جلو

نتیجه گزارش 2026 روشن است: هوش مصنوعی دیگر گزینه‌ای برای آینده نیست؛ نیرویی فعلی است که شکل‌دهنده عملیات امنیتی است—هم فرصت و هم ریسک. سازمان‌هایی که مدل‌های مناسب، فرایندهای بازبینی و برنامه‌های آموزشی را سریع‌تر پیاده کنند، بهتر می‌توانند حجم هشدارها را مهار کرده و از ظرفیت آزادشده برای شکار تهدید و افزایش تاب‌آوری استفاده کنند. هم‌زمان باید برای مقابله با حملات مبتنی بر هوش مصنوعی و مدیریت اعتماد به ابزارها آماده باشند تا در میدان رقابت امنیتی باقی بمانند.

برای اطلاعات بیشتر درباره سازمان‌دهی مراکز عملیات امنیتی به صفحه مرکز عملیات امنیتی (Security Operations Center) و برای درک بهتر تهدیداتی مانند فتوشاپ صوتی/تصویری (deepfake) و credential stuffing مراجعه کنید.