هنگامی که کشف آسیب‌پذیری‌ها توسط هوش مصنوعی از سرعت وصلیه پیشی می‌گیرد: اثبات قابلیت بهره‌برداری تعیین می‌کند کدام آسیب‌پذیری‌ها اولویت اصلاح دارند

Qualys BlogUS / Global3 دقیقه مطالعه۱۴۰۵/۰۵/۰۸ ساعت ۲۱:۴۵

تصویر مرتبط با خبر: When AI-Accelerated Discovery Outruns Patching, Exploitability Proof Decides What Gets Fixed First | Qualys
تصویر مرتبط با خبر: When AI-Accelerated Discovery Outruns Patching, Exploitability Proof Decides What Gets Fixed First | Qualys
خلاصه سریع

اصل خبر در چند خط

ائتلاف آتنا با هدف هماهنگی دفاع از نرم‌افزارهای متن‌باز توسط چینگارد راه‌اندازی شد و کوالیس به آن پیوست. مدل‌های هوش مصنوعی آسیب‌پذیری‌های جدیدی را با سرعت بالا کشف می‌کنند، اما بسیاری از آن‌ها در عمل قابل بهره‌برداری نیستند. کوالیس با ارائه ابزارهایی مانند TruConfirm به اعتبارسنجی آسیب‌پذیری‌ها و اولویت‌بندی آن‌ها بر اساس قابلیت بهره‌برداری واقعی می‌پردازد. داده‌ها نشان می‌دهند که میانگین زمان بهره‌برداری از آسیب‌پذیری‌ها منفی هفت روز است، یعنی قبل از وجود وصلیه، آسیب‌پذیری‌ها سلاح‌سازی می‌شوند. از سال ۲۰۲۲ تا ۲۰۲۵، رویدادهای آسیب‌پذیری بسته شده ۶.۵ برابر رشد کردند، اما سهم آسیب‌پذیری‌های بحرانی باز در روز هفتم از ۵۶ درصد به ۶۳ درصد افزایش یافت.

متن خبر

شرح خبر

ائتلاف آتنا، راه‌اندازی شده توسط چینگارد، با هدف هماهنگی دفاع از نرم‌افزارهای متن‌باز شکل گرفته است. کوالیس با پیوستن به این ائتلاف، توانایی خود در اعتبارسنجی آسیب‌پذیری‌ها و اولویت‌بندی آن‌ها بر اساس قابلیت بهره‌برداری واقعی را به ارمغان می‌آورد. در سه هفته اول، آتنا ده‌ها هزار یافته را پردازش کرد که ۴۲ درصد آن‌ها شدت بحرانی یا بالا داشتند. با این حال، مشکل اصلی این است که کمتر از ۱ درصد آسیب‌پذیری‌های برچسب‌خورده به عنوان بحرانی، در دنیای واقعی مورد بهره‌برداری قرار می‌گیرند. کوالیس با ارائه بیش از ۱۷ هزار امضای تشخیص برای آسیب‌پذیری‌های بدون CVE، به پر کردن این شکاف کمک می‌کند. این همکاری به مشتریان امکان می‌دهد تا بدانند کدام آسیب‌پذیری‌ها واقعاً قابل بهره‌برداری هستند و کدام یک باید اولویت اصلاح داشته باشند. ائتلاف آتنا با هدف هماهنگی دفاع از نرم‌افزارهای متن‌باز توسط چینگارد راه‌اندازی شد و کوالیس به آن پیوست. مدل‌های هوش مصنوعی آسیب‌پذیری‌های جدیدی را با سرعت بالا کشف می‌کنند، اما بسیاری از آن‌ها در عمل قابل بهره‌برداری نیستند. کوالیس با ارائه ابزارهایی مانند TruConfirm به اعتبارسنجی آسیب‌پذیری‌ها و اولویت‌بندی آن‌ها بر اساس قابلیت بهره‌برداری واقعی می‌پردازد. داده‌ها نشان می‌دهند که میانگین زمان بهره‌برداری از آسیب‌پذیری‌ها منفی هفت روز است، یعنی قبل از وجود وصلیه، آسیب‌پذیری‌ها سلاح‌سازی می‌شوند. از سال ۲۰۲۲ تا ۲۰۲۵، رویدادهای آسیب‌پذیری بسته شده ۶.۵ برابر رشد کردند، اما سهم آسیب‌پذیری‌های بحرانی باز در روز هفتم از ۵۶ درصد به ۶۳ درصد افزایش یافت. سرعت کشف آسیب‌پذیری‌ها توسط هوش مصنوعی از ظرفیت تیم‌های امنیتی برای وصلیه پیشی گرفته است، که منجر به انباشت عقب‌ماندگی می‌شود. کمتر از ۱ درصد آسیب‌پذیری‌های بحرانی در دنیای واقعی مورد بهره‌برداری قرار می‌گیرند، اما تیم‌ها زمان خود را روی آسیب‌پذیری‌های نظری صرف می‌کنند. این شکاف باعث می‌شود مهاجمان بتوانند از آسیب‌پذیری‌ها قبل از وصلیه سوءاستفاده کنند. کوالیس با ارائه ابزارهایی برای اعتبارسنجی آسیب‌پذیری‌ها، به تیم‌ها کمک می‌کند تا اولویت‌های خود را بر اساس خطرات واقعی تنظیم کنند. شرکت‌ها با افزایش حجم آسیب‌پذیری‌ها و سرعت بهره‌برداری از آن‌ها مواجه هستند، که می‌تواند منجر به خسارات مالی و آسیب به شهرت شود. اولویت‌بندی نادرست آسیب‌پذیری‌ها باعث هدر رفتن منابع و افزایش ریسک می‌شود. ابزارهای کوالیس می‌توانند به کاهش زمان و هزینه‌های مربوط به مدیریت آسیب‌پذیری‌ها کمک کنند. سازمان‌های ایرانی نیز با چالش‌های مشابهی در مدیریت آسیب‌پذیری‌ها مواجه هستند، به ویژه در زمینه نرم‌افزارهای متن‌باز که به طور گسترده استفاده می‌شوند. عدم اولویت‌بندی صحیح می‌تواند منجر به حملات سایبری و از دست رفتن داده‌ها شود. همکاری‌های بین‌المللی مانند آتنا می‌توانند به بهبود امنیت سایبری در ایران نیز کمک کنند. این ائتلاف می‌تواند بر استانداردهای قانونی و فنی تأثیر بگذارد، به ویژه در زمینه افشای آسیب‌پذیری‌ها و مسئولیت‌پذیری شرکت‌ها. ابزارهای اعتبارسنجی آسیب‌پذیری‌ها می‌توانند به بهبود شفافیت و پاسخگویی در برابر حملات سایبری کمک کنند. ائتلاف آتنا و همکاری کوالیس نشان‌دهنده تلاش‌های جهانی برای بهبود امنیت سایبری در برابر تهدیدات فزاینده است. این همکاری‌ها می‌توانند بر سیاست‌های بین‌المللی در زمینه امنیت سایبری تأثیر بگذارند. Qualys Blog ائتلاف آتنا و کوالیس با اعتبارسنجی آسیب‌پذیری‌ها به تیم‌های امنیتی کمک می‌کنند تا اولویت‌های خود را بر اساس خطرات واقعی تنظیم کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

سرعت کشف آسیب‌پذیری‌ها توسط هوش مصنوعی از ظرفیت تیم‌های امنیتی برای وصلیه پیشی گرفته است، که منجر به انباشت عقب‌ماندگی می‌شود. کمتر از ۱ درصد آسیب‌پذیری‌های بحرانی در دنیای واقعی مورد بهره‌برداری قرار می‌گیرند، اما تیم‌ها زمان خود را روی آسیب‌پذیری‌های نظری صرف می‌کنند. این شکاف باعث می‌شود مهاجمان بتوانند از آسیب‌پذیری‌ها قبل از وصلیه سوءاستفاده کنند. کوالیس با ارائه ابزارهایی برای اعتبارسنجی آسیب‌پذیری‌ها، به تیم‌ها کمک می‌کند تا اولویت‌های خود را بر اساس خطرات واقعی تنظیم کنند.

اثر کسب‌وکاری

شرکت‌ها با افزایش حجم آسیب‌پذیری‌ها و سرعت بهره‌برداری از آن‌ها مواجه هستند، که می‌تواند منجر به خسارات مالی و آسیب به شهرت شود. اولویت‌بندی نادرست آسیب‌پذیری‌ها باعث هدر رفتن منابع و افزایش ریسک می‌شود. ابزارهای کوالیس می‌توانند به کاهش زمان و هزینه‌های مربوط به مدیریت آسیب‌پذیری‌ها کمک کنند.

اثر احتمالی برای ایران

سازمان‌های ایرانی نیز با چالش‌های مشابهی در مدیریت آسیب‌پذیری‌ها مواجه هستند، به ویژه در زمینه نرم‌افزارهای متن‌باز که به طور گسترده استفاده می‌شوند. عدم اولویت‌بندی صحیح می‌تواند منجر به حملات سایبری و از دست رفتن داده‌ها شود. همکاری‌های بین‌المللی مانند آتنا می‌توانند به بهبود امنیت سایبری در ایران نیز کمک کنند.

ارتباط با LegalTech

این ائتلاف می‌تواند بر استانداردهای قانونی و فنی تأثیر بگذارد، به ویژه در زمینه افشای آسیب‌پذیری‌ها و مسئولیت‌پذیری شرکت‌ها. ابزارهای اعتبارسنجی آسیب‌پذیری‌ها می‌توانند به بهبود شفافیت و پاسخگویی در برابر حملات سایبری کمک کنند.

زاویه رسانه/کشور منبع

Qualys Blog

برچسب‌ها