بلومبرگ در تاریخ ۲۸ جولای گزارش داد که هوش مصنوعی به طور چشمگیری کشف آسیبپذیریهای نرمافزاری را تسریع میکند. بر اساس روندهای فعلی، انتظار میرود تعداد آسیبپذیریهای امنیتی یافت شده در محصولات فناوری محبوب در سال ۲۰۲۶ نسبت به سال گذشته دو برابر شود. هوش مصنوعی هم به عنوان «ذرهبین» برای تیمهای امنیتی و هم به عنوان «شتابدهنده» برای هکرها عمل میکند.
از ژانویه امسال تا دوشنبه این هفته، پایگاه داده ملی آسیبپذیریهای ایالات متحده (NVD) تعداد ۴۵,۲۰۷ آسیبپذیری را ثبت کرده است که به مجموع سال گذشته نزدیک میشود – در حالی که سال ۲۰۲۵ خود یک رکورد برای این پایگاه داده محسوب میشد. آسیبپذیری امنیتی به نقص نرمافزاری اطلاق میشود که میتواند توسط هکرها مورد سوءاستفاده قرار گیرد و به مهاجمان اجازه نفوذ به سیستمهای کامپیوتری برای فعالیتهای مجرمانه یا جاسوسی را میدهد.
گزارش تعداد بیسابقه آسیبپذیریها توسط غولهای فناوری
دادههای اخیر منتشر شده توسط چندین غول فناوری، همگی رکوردهای جدیدی را ثبت کردهاند. اوراکل در بهروزرسانی روتین ماه جولای خود، ۱,۴۴۹ آسیبپذیری امنیتی را رفع کرد که یک رکورد جدید در تاریخ ۴۹ ساله این شرکت است، در مقایسه با تنها ۳۰۹ مورد در مدت مشابه سال گذشته. مایکروسافت در ماه جولای ۶۴۲ آسیبپذیری را افشا کرد که تقریباً پنج برابر تعداد مدت مشابه سال گذشته است؛ گوگل هنگام بهروزرسانی کروم، ۴۳۳ آسیبپذیری را کشف و رفع کرد، در حالی که تنها ۱۱ مورد در بهروزرسانیهای مشابه یک سال پیش وجود داشت.
گابریل برنادت-شاپیرو، دانشمند برجسته تحقیقات هوش مصنوعی در SentinelOne، گفت که باید با این واقعیت روبرو شد: این ابزارها توانایی افراد را برای یافتن آسیبپذیریهای نرمافزاری افزایش میدهند. داگ ترنر، مدیر مهندسی کروم در گوگل، نیز اشاره کرد که مقیاس و سرعت کشف آسیبپذیری به سطوح بیسابقهای رسیده است که عمدتاً به دلیل پیشرفت در مدلهای هوش مصنوعی و افزایش سرمایهگذاری است.
افزایش آسیبپذیریها اما عدم همگامی حملات، زمان تبدیل هکرها به ۲۴ ساعت کاهش یافت
قابل ذکر است که افزایش آسیبپذیریهای کشف شده هنوز به طور کامل به حملات واقعی تبدیل نشده است. لیست آسیبپذیریهای شناخته شده مورد سوءاستفاده دولت ایالات متحده نشان میدهد که اگرچه تعداد آسیبپذیریهای کشف شده در سال جاری به طور قابل توجهی افزایش یافته است، اما تعداد آسیبپذیریهای واقعاً مورد سوءاستفاده قرار گرفته افزایش نیافته است. دادههای منتشر شده توسط شرکتهای فناوری نیز نشان میدهد که بسیاری از آسیبپذیریهای جدید توسط تیمهای امنیتی داخلی با استفاده از ابزارهای هوش مصنوعی خودشان کشف شدهاند – از ۴۳۳ آسیبپذیری کروم که توسط گوگل در ماه جولای یافت شد، ۴۰۱ مورد از گزارشهای داخلی بودند.
