تصویر مرتبط با خبر: When AI-Accelerated Discovery Outruns Patching, Exploitability Proof Decides What Gets Fixed First | Qualys
خلاصه سریع
اصل خبر در چند خط
ائتلاف آتنا با هدف هماهنگی دفاع از نرمافزارهای متنباز توسط چینگارد راهاندازی شد و کوالیس به آن پیوست.
مدلهای هوش مصنوعی آسیبپذیریهای جدیدی را با سرعت بالا کشف میکنند، اما بسیاری از آنها در عمل قابل بهرهبرداری نیستند.
کوالیس با ارائه ابزارهایی مانند TruConfirm به اعتبارسنجی آسیبپذیریها و اولویتبندی آنها بر اساس قابلیت بهرهبرداری واقعی میپردازد.
دادهها نشان میدهند که میانگین زمان بهرهبرداری از آسیبپذیریها منفی هفت روز است، یعنی قبل از وجود وصلیه، آسیبپذیریها سلاحسازی میشوند.
از سال ۲۰۲۲ تا ۲۰۲۵، رویدادهای آسیبپذیری بسته شده ۶.۵ برابر رشد کردند، اما سهم آسیبپذیریهای بحرانی باز در روز هفتم از ۵۶ درصد به ۶۳ درصد افزایش یافت.
متن خبر
شرح خبر
ائتلاف آتنا، راهاندازی شده توسط چینگارد، با هدف هماهنگی دفاع از نرمافزارهای متنباز شکل گرفته است.
کوالیس با پیوستن به این ائتلاف، توانایی خود در اعتبارسنجی آسیبپذیریها و اولویتبندی آنها بر اساس قابلیت بهرهبرداری واقعی را به ارمغان میآورد.
در سه هفته اول، آتنا دهها هزار یافته را پردازش کرد که ۴۲ درصد آنها شدت بحرانی یا بالا داشتند.
با این حال، مشکل اصلی این است که کمتر از ۱ درصد آسیبپذیریهای برچسبخورده به عنوان بحرانی، در دنیای واقعی مورد بهرهبرداری قرار میگیرند.
کوالیس با ارائه بیش از ۱۷ هزار امضای تشخیص برای آسیبپذیریهای بدون CVE، به پر کردن این شکاف کمک میکند.
این همکاری به مشتریان امکان میدهد تا بدانند کدام آسیبپذیریها واقعاً قابل بهرهبرداری هستند و کدام یک باید اولویت اصلاح داشته باشند.
ائتلاف آتنا با هدف هماهنگی دفاع از نرمافزارهای متنباز توسط چینگارد راهاندازی شد و کوالیس به آن پیوست.
مدلهای هوش مصنوعی آسیبپذیریهای جدیدی را با سرعت بالا کشف میکنند، اما بسیاری از آنها در عمل قابل بهرهبرداری نیستند.
کوالیس با ارائه ابزارهایی مانند TruConfirm به اعتبارسنجی آسیبپذیریها و اولویتبندی آنها بر اساس قابلیت بهرهبرداری واقعی میپردازد.
دادهها نشان میدهند که میانگین زمان بهرهبرداری از آسیبپذیریها منفی هفت روز است، یعنی قبل از وجود وصلیه، آسیبپذیریها سلاحسازی میشوند.
از سال ۲۰۲۲ تا ۲۰۲۵، رویدادهای آسیبپذیری بسته شده ۶.۵ برابر رشد کردند، اما سهم آسیبپذیریهای بحرانی باز در روز هفتم از ۵۶ درصد به ۶۳ درصد افزایش یافت.
سرعت کشف آسیبپذیریها توسط هوش مصنوعی از ظرفیت تیمهای امنیتی برای وصلیه پیشی گرفته است، که منجر به انباشت عقبماندگی میشود.
کمتر از ۱ درصد آسیبپذیریهای بحرانی در دنیای واقعی مورد بهرهبرداری قرار میگیرند، اما تیمها زمان خود را روی آسیبپذیریهای نظری صرف میکنند.
این شکاف باعث میشود مهاجمان بتوانند از آسیبپذیریها قبل از وصلیه سوءاستفاده کنند.
کوالیس با ارائه ابزارهایی برای اعتبارسنجی آسیبپذیریها، به تیمها کمک میکند تا اولویتهای خود را بر اساس خطرات واقعی تنظیم کنند.
شرکتها با افزایش حجم آسیبپذیریها و سرعت بهرهبرداری از آنها مواجه هستند، که میتواند منجر به خسارات مالی و آسیب به شهرت شود.
اولویتبندی نادرست آسیبپذیریها باعث هدر رفتن منابع و افزایش ریسک میشود.
ابزارهای کوالیس میتوانند به کاهش زمان و هزینههای مربوط به مدیریت آسیبپذیریها کمک کنند.
سازمانهای ایرانی نیز با چالشهای مشابهی در مدیریت آسیبپذیریها مواجه هستند، به ویژه در زمینه نرمافزارهای متنباز که به طور گسترده استفاده میشوند.
عدم اولویتبندی صحیح میتواند منجر به حملات سایبری و از دست رفتن دادهها شود.
همکاریهای بینالمللی مانند آتنا میتوانند به بهبود امنیت سایبری در ایران نیز کمک کنند.
این ائتلاف میتواند بر استانداردهای قانونی و فنی تأثیر بگذارد، به ویژه در زمینه افشای آسیبپذیریها و مسئولیتپذیری شرکتها.
ابزارهای اعتبارسنجی آسیبپذیریها میتوانند به بهبود شفافیت و پاسخگویی در برابر حملات سایبری کمک کنند.
ائتلاف آتنا و همکاری کوالیس نشاندهنده تلاشهای جهانی برای بهبود امنیت سایبری در برابر تهدیدات فزاینده است.
این همکاریها میتوانند بر سیاستهای بینالمللی در زمینه امنیت سایبری تأثیر بگذارند.
Qualys Blog ائتلاف آتنا و کوالیس با اعتبارسنجی آسیبپذیریها به تیمهای امنیتی کمک میکنند تا اولویتهای خود را بر اساس خطرات واقعی تنظیم کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
سرعت کشف آسیبپذیریها توسط هوش مصنوعی از ظرفیت تیمهای امنیتی برای وصلیه پیشی گرفته است، که منجر به انباشت عقبماندگی میشود.
کمتر از ۱ درصد آسیبپذیریهای بحرانی در دنیای واقعی مورد بهرهبرداری قرار میگیرند، اما تیمها زمان خود را روی آسیبپذیریهای نظری صرف میکنند.
این شکاف باعث میشود مهاجمان بتوانند از آسیبپذیریها قبل از وصلیه سوءاستفاده کنند.
کوالیس با ارائه ابزارهایی برای اعتبارسنجی آسیبپذیریها، به تیمها کمک میکند تا اولویتهای خود را بر اساس خطرات واقعی تنظیم کنند.
اثر کسبوکاری
شرکتها با افزایش حجم آسیبپذیریها و سرعت بهرهبرداری از آنها مواجه هستند، که میتواند منجر به خسارات مالی و آسیب به شهرت شود.
اولویتبندی نادرست آسیبپذیریها باعث هدر رفتن منابع و افزایش ریسک میشود.
ابزارهای کوالیس میتوانند به کاهش زمان و هزینههای مربوط به مدیریت آسیبپذیریها کمک کنند.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز با چالشهای مشابهی در مدیریت آسیبپذیریها مواجه هستند، به ویژه در زمینه نرمافزارهای متنباز که به طور گسترده استفاده میشوند.
عدم اولویتبندی صحیح میتواند منجر به حملات سایبری و از دست رفتن دادهها شود.
همکاریهای بینالمللی مانند آتنا میتوانند به بهبود امنیت سایبری در ایران نیز کمک کنند.
ارتباط با LegalTech
این ائتلاف میتواند بر استانداردهای قانونی و فنی تأثیر بگذارد، به ویژه در زمینه افشای آسیبپذیریها و مسئولیتپذیری شرکتها.
ابزارهای اعتبارسنجی آسیبپذیریها میتوانند به بهبود شفافیت و پاسخگویی در برابر حملات سایبری کمک کنند.