مایکروسافت در بسته بهروزرسانی امنیتی ماه سپتامبر خود، رکوردی بیسابقه را به ثبت رساند؛ این شرکت در یک ماه ۹۷۲ آسیبپذیری امنیتی را ترمیم کرده است که ۱۱۲ مورد از آنها در دسته «بحرانی» طبقهبندی میشوند. رقمی که حتی در مقیاس تاریخ فعالیت مایکروسافت نیز کمسابقه محسوب میشود.
جهش ناگهانی در تعداد وصلهها
این حجم از بهروزرسانی در مقایسه با ماههای گذشته، رشدی چشمگیر را نشان میدهد. مایکروسافت دو ماه پیش حدود ۵۷۰ باگ و در ماه گذشته نزدیک به ۶۲۰ آسیبپذیری را برطرف کرده بود، اما بسته سپتامبر (شهریور و مهر) با جهشی نزدیک به ۵۰ درصدی، به ۹۷۲ مورد رسیده است.
اگر وصلههای مرتبط با مرورگر کرومیوم در مرورگر اج نیز محاسبه شود، مجموع آسیبپذیریهای رفعشده در این ماه به ۹۹۷ مورد افزایش مییابد. به این ترتیب، مایکروسافت از ابتدای سال ۲۰۲۶ تاکنون ۲ هزار و ۷۶۰ نقص امنیتی را پوشش داده؛ رقمی بیش از دو برابر کل سال گذشته. در صورت ادامه روند فعلی، پیشبینی میشود مجموع وصلههای امسال از مجموع سه سال ۲۰۲۳، ۲۰۲۴ و ۲۰۲۵ نیز فراتر رود.
هوش مصنوعی، موتور محرک کشف باگها
افزایش سرعت شناسایی آسیبپذیریها تنها محدود به مایکروسافت نیست و به روندی فراگیر در صنعت فناوری تبدیل شده است. حدود دو هفته پیش، بیش از ۱۰۰ شرکت و نهاد بزرگ فناوری از جمله OpenAI، آنتروپیک، آمازون وبسرویسز، گوگل و مایکروسافت در بیانیهای مشترک هشدار دادند که «پنجره زمانی برای ترمیم سیستمها در برابر حملات مبتنی بر هوش مصنوعی بهسرعت در حال بسته شدن است».
کارشناسان معتقدند ابزارهای هوش مصنوعی، توانایی کشف حفرههای امنیتی را به شکل تصاعدی افزایش دادهاند. داستین چایلدز، پژوهشگر موسسه Zero Day Initiative، این وضعیت را «عادی جدید» توصیف میکند و میگوید:
«از یک سو باید به تیمهای امنیتی مایکروسافت بابت توانایی مقابله با چنین حجمی از باگها با سرعت بالا تبریک گفت. از سوی دیگر، کشف آسیبپذیریها به کمک هوش مصنوعی هیچ نشانهای از کاهش سرعت ندارد. با این حال، تا این لحظه هنوز شاهد جهش متناظری در حملات فعال و سوءاستفادههای واقعی نبودهایم.»
تهدید بالقوه، بدون جهش فعلی در حملات
نکته قابل توجه در اظهارات چایلدز، فاصله میان کشف آسیبپذیریها و سوءاستفاده عملی از آنهاست. به گفته او، با وجود رشد انفجاری در شناسایی باگها، آمار حملات سایبری فعال و بهرهبرداری مهاجمان از این حفرهها هنوز به همان نسبت افزایش نیافته است؛ دستکم تا امروز.
اما همین پژوهشگر هشدار میدهد که خسارات احتمالی ناشی از حملات هوش مصنوعی در آینده میتواند بسیار چشمگیر باشد و همین موضوع است که شرکتها را به ترمیم سریعتر و گستردهتر واداشته است.
رکوردی که پیام هشدار دارد
رکورد ۹۷۲ وصله در یک ماه، از یک منظر نشانه بلوغ تیمهای امنیتی مایکروسافت و توان عملیاتی آنها در پاسخگویی سریع است، اما از منظری دیگر زنگ خطری برای کل اکوسیستم نرمافزار محسوب میشود. وقتی ابزارهای خودکار مبتنی بر هوش مصنوعی میتوانند صدها آسیبپذیری را در هفته شناسایی کنند، چرخه سنتی انتشار وصلههای ماهانه نیز تحت فشار قرار میگیرد.
مایکروسافت تاکنون نشان داده که میتواند با این سرعت همگام شود، اما پرسش اصلی این است که آیا کاربران و سازمانها نیز با همین سرعت، بهروزرسانیها را نصب خواهند کرد یا فاصله میان انتشار وصله و نصب آن، به فرصتی طلایی برای مهاجمان تبدیل میشود.




دیدگاهها (0)
هنوز دیدگاهی ثبت نشده است.