وفقًا لـ Thales ، فإن تهديدات AI و Quantum قد انقضت إلى أعلى قائمة القلق للمؤسسات المصارعة مع أمن البيانات. هذا هو الوجبات الجاهزة الرئيسية من تقرير تهديد البيانات لعملاق الأمن السيبراني لعام 2025 ، والغوص العميق السنوي في أحدث تهديدات أمن البيانات ، والاتجاهات الناشئة ، والمواضيع الساخنة.
نتائج هذا العام صارخة: ما يقرب من سبع منظمات من كل عشر منظمات ترى الآن السرعة المطلقة لتطوير الذكاء الاصطناعى – خاصةً عندما تتعلق الذكاء الاصطناعى التوليدي – باعتباره الصداع الأمني الأول المتعلق بتبنيه. هذا القلق لا يتعلق فقط بالسرعة ؛ يتم تغذيتها أيضًا بسبب الافتقار الأساسي للنزاهة في أنظمة الذكاء الاصطناعى (تم الإبلاغ عنها بنسبة 64 ٪ من الذين شملهم الاستطلاع) وعجز مقلق في الجدارة بالثقة (قلق بنسبة 57 ٪).
AI التوليدي هو وحش متعطش للبيانات ، ويعتمد بشكل كبير على معلومات عالية الجودة ، وغالبًا ما يكون حساسًا ، للوظائف الأساسية مثل نماذج التدريب ، وجعل الاستدلالات ، وبالطبع توليد المحتوى.
نظرًا لأننا نقدم تقدمًا سريعًا في “Agencic AI” – الأنظمة التي يمكن أن تتصرف بشكل أكثر استقلالية – فإن الضغط لضمان أن تكون جودة البيانات عالية العيار أكثر أهمية. بعد كل شيء ، تعتمد اتخاذ القرارات السليمة والإجراءات الموثوقة من أنظمة الذكاء الاصطناعى بالكامل على البيانات التي تتغذى عليها.
العديد من المنظمات تغوص بالفعل ، حيث يشير ثلث المشاركين الذين يشيرون إلى الذكاء الاصطناعى التوليدي إلى إما أن يتم دمجها بنشاط أو هي بالفعل قوة للتحول داخل عملياتهم.
تزداد التهديدات الأمنية مع احتضان المنظمات من الذكاء الاصطناعي
نظرًا لأن الذكاء الاصطناعى التوليدي يلقي شبكة معقدة من تحديات أمان البيانات مع تقديم طرق استراتيجية في وقت واحد لدعم الدفاعات ، فإن تكامله المتزايد يشير إلى تحول متميز. تتجاوز الشركات مجرد غمس أصابع قدميها في ماء الذكاء الاصطناعي ؛ إنهم ينظرون الآن إلى عمليات النشر التشغيلية الأكثر نضجًا.
ومن المثير للاهتمام ، على الرغم من أن معظم المجيبين قاموا بتبادل امتصاص Genai السريع باعتباره أكبر اهتمامهم الأمني ، إلا أن أولئك الذين يتجهون إلى منحنى اعتماد الذكاء الاصطناعى لا يضربون زر الإيقاف المؤقت لإغلاق أنظمتهم تمامًا أو ضبط مداخن التكنولوجيا الخاصة بهم قبل المضي قدمًا. هذا الاندفاع للتحول السريع – الذي غالباً ما يطغى على الجهود لضمان الاستعداد التنظيمي – قد يعني أن هذه الشركات ، ربما عن غير قصد ، تخلق أكثر أماكن أمنية خطيرة.
وقال إريك هانسلمان ، كبير المحللين في شركة S&P Global Market Intelligence 451 Research: “إن المشهد السريع المتطورة في Genai يضغط على المؤسسات للانتقال بسرعة ، وأحيانًا على حساب الحذر ، حيث يتسابقون للبقاء قبل منحنى التبني.
“تقوم العديد من المؤسسات بنشر Genai بشكل أسرع مما يمكن أن يفهم بشكل كامل هياكل التطبيقات الخاصة بها ، والتي تضاعفها الانتشار السريع لأدوات SaaS التي تضم قدرات Genai ، مما يضيف طبقات من التعقيد والمخاطر.”
في ملاحظة أكثر إيجابية ، يبلغ 73 ٪ من المجيبين أنهم يضعون الأموال في أدوات أمنية خاصة بمنظمة العفو الدولية لمواجهة التهديدات ، إما من خلال ميزانيات جديدة أو عن طريق إعادة صياغة الموارد الحالية. أولئك الذين يجعلون أمن الذكاء الاصطناعى أولوية ينوعون أساليبهم: أكثر من الثلثين قد حصلوا على أدوات من مقدمي الخدمات السحابية ، ويتحول ثلاثة من كل خمسة إلى بائعي أمني راسخ ، ويتطلع نصف ما يقرب من الناشئين إلى الشركات الناشئة الجديدة أو الناشئة للحلول.
ما يقوله بشكل خاص هو مدى سرعة أمن الذكاء الاصطناعى التوليدي إلى مخططات الإنفاق ، مما أدى إلى الحصول على المركز الثاني في التصويت على الخيار في المرتبة ، فقط مدهشًا إلى هذا المنصب من خلال الاهتمام الدائم بالأمان السحابي. يؤكد هذا التحول بقوة على الاعتراف المتزايد للمخاطر التي تحركها الذكاء الاصطناعي والحاجة الملحة للدفاعات المتخصصة لمواجهتها.
تظهر انتهاكات البيانات انخفاضًا متواضعًا ، على الرغم من أن التهديدات لا تزال مرتفعة
في حين أن كابوس خرق البيانات لا يزال يلوح في الأفق بالنسبة للكثيرين ، فقد انخفض ترددها المبلغ عنه بالفعل قليلاً خلال السنوات القليلة الماضية.
في عام 2021 ، قال 56 ٪ من المؤسسات التي شملتها الاستطلاع إنها تعرضت لخرق في مرحلة ما ؛ تراجع هذا الرقم إلى 45 ٪ في تقرير 2025. في أعمق ، انخفضت النسبة المئوية للمجيبين الذين أبلغوا عن خرق خلال الـ 12 شهرًا الماضية من 23 ٪ في عام 2021 إلى 14 ٪ أكثر تشجيعًا في عام 2025.
عندما يتعلق الأمر بالأشرار المستمرة من مشهد التهديد ، تستمر البرامج الضارة في قيادة الحزمة ، متمسكًا بالمركز الأول منذ عام 2021. لقد صعد التصيد الحرفي إلى المركز الثاني ، مما دفع رانسوم برامج فدية إلى المركز الثالث.
أما بالنسبة لمن يسبب أكبر قدر من القلق ، فإن الجهات الفاعلة الخارجية تهيمن على ذلك: يُنظر إلى المتسللين حاليًا على أنهم الخطر الرئيسي ، يليه الجهات الفاعلة في الدولة القومية. خطأ بشري ، في حين أنه لا يزال عاملًا مهمًا ، انزلق إلى المركز الثالث ، أسفل موقف واحد من العام السابق.
الضغط على البائعين على استعداد لتهديدات الكم
يلقي تقرير تهديد بيانات Thales 2025 أيضًا الضوء الكشف عن عدم الارتياح المتزايد داخل معظم المؤسسات حول المخاطر الأمنية ذات الصلة الكم.
التهديد الأعلى هنا ، الذي استشهد به 63 ٪ من المجيبين ، هو الخطر الذي يلوح في الأفق في “حل وسط التشفير في المستقبل”. هذا هو احتمال مزعج أن أجهزة الكمبيوتر الكمومية القوية يمكن أن تحطم يومًا ما أو حتى خوارزميات التشفير المستقبلية ، مما يعرض البيانات التي سبق أن تم تأمينها بشكل آمن.
حار في أعقابها ، حدد 61 ٪ من نقاط الضعف في التوزيع الرئيسية ، حيث يمكن أن تقوض الاختراقات الكمومية الأساليب التي نستخدمها لتبادل مفاتيح التشفير بشكل آمن. علاوة على ذلك ، أبرز 58 ٪ تهديد “Harvest Now ، Decrypt لاحقًا” (HNDL) – سيناريو تقشعر له الأبدان حيث يمكن فك تشفير البيانات المشفرة ، التي تم الحصول عليها اليوم ، بواسطة آلات الكم القوية في المستقبل.
استجابةً لهذه السحب التجمع ، تقوم نصف المنظمات التي شملتها الاستطلاع بإلقاء نظرة فاحصة على استراتيجيات التشفير الحالية مع 60 ٪ من النماذج الأولية بالفعل أو تقييم حلول تشفير ما بعد الربع (PQC). ومع ذلك ، يبدو أن الثقة هي سلعة نادرة ، حيث أن الثلث فقط يعلقون آمالهم على موفري الاتصالات أو السحابة للتنقل في هذا الانتقال المعقد لهم.
علق تود مور ، نائب الرئيس العالمي لمنتجات أمن البيانات في Thales ، قائلاً: “تتجه الساعة على استعداد ما بعد الربع. من المشجع أن ثلاث منظمات من كل خمس منظمات تقوم بالفعل بتطوير الأصفار الجديدة ، لكن الجداول الزمنية للنشر قد تكون ضيقة وأن تترك البيانات المهمة المكشوفة.
“حتى مع وجود جداول زمنية واضحة للانتقال إلى خوارزميات PQC ، كانت وتيرة تغيير التشفير أبطأ من المتوقع بسبب مزيج من الأنظمة القديمة ، والتعقيد ، والتحدي المتمثل في موازنة الابتكار مع الأمن.”
من الواضح أن هناك الكثير من العمل الذي يتعين القيام به للحصول على أمان للبيانات التشغيلية حقًا ، وليس فقط لدعم القدرات المتقدمة للتقنيات الناشئة مثل AI التوليدي ، ولكن أيضًا لوضع أساس آمن لأي تهديدات قاب قوسين أو أدنى.
(صورة لبيت لينفورث)
انظر أيضا: أداة الذكاء الاصطناعى تسرع ردود الفعل الحكومية ، ويحث الخبراء الحذر
هل تريد معرفة المزيد عن الأمن السيبراني والسحابة من قادة الصناعة؟ تحقق من Cyber Security & Cloud Expo الذي يقام في أمستردام ، كاليفورنيا ، ولندن. تم تحديد الحدث الشامل مع الأحداث الرائدة الأخرى بما في ذلك أسبوع التحول الرقمي ومعرض IoT Tech و Blockchain Expo و AI & Big Data Expo.
استكشاف أحداث وندوات الويب الأخرى القادمة التي تعمل بها TechForge هنا.