مایکروسافت در بسته به‌روزرسانی امنیتی ماه سپتامبر خود، رکوردی بی‌سابقه را به ثبت رساند؛ این شرکت در یک ماه ۹۷۲ آسیب‌پذیری امنیتی را ترمیم کرده است که ۱۱۲ مورد از آن‌ها در دسته «بحرانی» طبقه‌بندی می‌شوند. رقمی که حتی در مقیاس تاریخ فعالیت مایکروسافت نیز کم‌سابقه محسوب می‌شود.

جهش ناگهانی در تعداد وصله‌ها

این حجم از به‌روزرسانی در مقایسه با ماه‌های گذشته، رشدی چشمگیر را نشان می‌دهد. مایکروسافت دو ماه پیش حدود ۵۷۰ باگ و در ماه گذشته نزدیک به ۶۲۰ آسیب‌پذیری را برطرف کرده بود، اما بسته سپتامبر (شهریور و مهر) با جهشی نزدیک به ۵۰ درصدی، به ۹۷۲ مورد رسیده است.

اگر وصله‌های مرتبط با مرورگر کرومیوم در مرورگر اج نیز محاسبه شود، مجموع آسیب‌پذیری‌های رفع‌شده در این ماه به ۹۹۷ مورد افزایش می‌یابد. به این ترتیب، مایکروسافت از ابتدای سال ۲۰۲۶ تاکنون ۲ هزار و ۷۶۰ نقص امنیتی را پوشش داده؛ رقمی بیش از دو برابر کل سال گذشته. در صورت ادامه روند فعلی، پیش‌بینی می‌شود مجموع وصله‌های امسال از مجموع سه سال ۲۰۲۳، ۲۰۲۴ و ۲۰۲۵ نیز فراتر رود.

هوش مصنوعی، موتور محرک کشف باگ‌ها

افزایش سرعت شناسایی آسیب‌پذیری‌ها تنها محدود به مایکروسافت نیست و به روندی فراگیر در صنعت فناوری تبدیل شده است. حدود دو هفته پیش، بیش از ۱۰۰ شرکت و نهاد بزرگ فناوری از جمله OpenAI، آنتروپیک، آمازون وب‌سرویسز، گوگل و مایکروسافت در بیانیه‌ای مشترک هشدار دادند که «پنجره زمانی برای ترمیم سیستم‌ها در برابر حملات مبتنی بر هوش مصنوعی به‌سرعت در حال بسته شدن است».

کارشناسان معتقدند ابزارهای هوش مصنوعی، توانایی کشف حفره‌های امنیتی را به شکل تصاعدی افزایش داده‌اند. داستین چایلدز، پژوهشگر موسسه Zero Day Initiative، این وضعیت را «عادی جدید» توصیف می‌کند و می‌گوید:

داخل خبر (468x60)

«از یک سو باید به تیم‌های امنیتی مایکروسافت بابت توانایی مقابله با چنین حجمی از باگ‌ها با سرعت بالا تبریک گفت. از سوی دیگر، کشف آسیب‌پذیری‌ها به کمک هوش مصنوعی هیچ نشانه‌ای از کاهش سرعت ندارد. با این حال، تا این لحظه هنوز شاهد جهش متناظری در حملات فعال و سوءاستفاده‌های واقعی نبوده‌ایم.»

تهدید بالقوه، بدون جهش فعلی در حملات

نکته قابل توجه در اظهارات چایلدز، فاصله میان کشف آسیب‌پذیری‌ها و سوءاستفاده عملی از آن‌هاست. به گفته او، با وجود رشد انفجاری در شناسایی باگ‌ها، آمار حملات سایبری فعال و بهره‌برداری مهاجمان از این حفره‌ها هنوز به همان نسبت افزایش نیافته است؛ دست‌کم تا امروز.

اما همین پژوهشگر هشدار می‌دهد که خسارات احتمالی ناشی از حملات هوش مصنوعی در آینده می‌تواند بسیار چشمگیر باشد و همین موضوع است که شرکت‌ها را به ترمیم سریع‌تر و گسترده‌تر واداشته است.

رکوردی که پیام هشدار دارد

رکورد ۹۷۲ وصله در یک ماه، از یک منظر نشانه بلوغ تیم‌های امنیتی مایکروسافت و توان عملیاتی آن‌ها در پاسخ‌گویی سریع است، اما از منظری دیگر زنگ خطری برای کل اکوسیستم نرم‌افزار محسوب می‌شود. وقتی ابزارهای خودکار مبتنی بر هوش مصنوعی می‌توانند صدها آسیب‌پذیری را در هفته شناسایی کنند، چرخه سنتی انتشار وصله‌های ماهانه نیز تحت فشار قرار می‌گیرد.

مایکروسافت تاکنون نشان داده که می‌تواند با این سرعت همگام شود، اما پرسش اصلی این است که آیا کاربران و سازمان‌ها نیز با همین سرعت، به‌روزرسانی‌ها را نصب خواهند کرد یا فاصله میان انتشار وصله و نصب آن، به فرصتی طلایی برای مهاجمان تبدیل می‌شود.