گزارش بلومبرگ نشان میدهد هوش مصنوعی سرعت کشف آسیبپذیریهای نرمافزاری را بهطور چشمگیری افزایش داده است.
تا اواسط ژوئیه ۲۰۲۵، پایگاه داده ملی آسیبپذیریهای آمریکا ۴۵٬۲۰۷ آسیبپذیری ثبت کرده که تقریباً برابر با کل سال گذشته است.
اوراکل، مایکروسافت و گوگل رکوردهای جدیدی در کشف آسیبپذیریها ثبت کردهاند.
اوراکل ۱٬۴۴۹ آسیبپذیری را در ژوئیه اصلاح کرد، در حالی که این رقم در سال گذشته ۳۰۹ بود.
مایکروسافت نیز ۶۴۲ آسیبپذیری را افشا کرد که پنج برابر سال گذشته است.
کارشناسان معتقدند ابزارهای هوش مصنوعی توانایی کشف آسیبپذیریها را افزایش دادهاند، اما هنوز بسیاری از آنها به حملات واقعی تبدیل نشدهاند.
متن خبر
شرح خبر
بر اساس گزارش بلومبرگ، هوش مصنوعی سرعت کشف آسیبپذیریهای امنیتی در نرمافزارها را بهشدت افزایش داده است.
آمارها نشان میدهد که تا پایان سال ۲۰۲۶، تعداد آسیبپذیریهای کشفشده در محصولات فناوری محبوب، دو برابر سال ۲۰۲۵ خواهد بود.
از ابتدای ژانویه تا اواسط ژوئیه ۲۰۲۵، پایگاه داده ملی آسیبپذیریهای آمریکا ۴۵٬۲۰۷ آسیبپذیری را ثبت کرده که تقریباً برابر با کل آمار سال گذشته است.
شرکتهای بزرگ فناوری مانند اوراکل، مایکروسافت و گوگل نیز رکوردهای جدیدی در کشف و اصلاح آسیبپذیریها ثبت کردهاند.
اوراکل در بهروزرسانی ژوئیه خود ۱٬۴۴۹ آسیبپذیری را اصلاح کرد که رکوردی ۴۹ ساله است، در حالی که این رقم در سال گذشته تنها ۳۰۹ مورد بود.
کارشناسان معتقدند که ابزارهای هوش مصنوعی توانایی کشف آسیبپذیریها را بهطور چشمگیری افزایش دادهاند، اما هنوز بسیاری از این آسیبپذیریها به حملات واقعی تبدیل نشدهاند.
گزارش بلومبرگ نشان میدهد هوش مصنوعی سرعت کشف آسیبپذیریهای نرمافزاری را بهطور چشمگیری افزایش داده است.
تا اواسط ژوئیه ۲۰۲۵، پایگاه داده ملی آسیبپذیریهای آمریکا ۴۵٬۲۰۷ آسیبپذیری ثبت کرده که تقریباً برابر با کل سال گذشته است.
اوراکل، مایکروسافت و گوگل رکوردهای جدیدی در کشف آسیبپذیریها ثبت کردهاند.
اوراکل ۱٬۴۴۹ آسیبپذیری را در ژوئیه اصلاح کرد، در حالی که این رقم در سال گذشته ۳۰۹ بود.
مایکروسافت نیز ۶۴۲ آسیبپذیری را افشا کرد که پنج برابر سال گذشته است.
کارشناسان معتقدند ابزارهای هوش مصنوعی توانایی کشف آسیبپذیریها را افزایش دادهاند، اما هنوز بسیاری از آنها به حملات واقعی تبدیل نشدهاند.
افزایش سرعت کشف آسیبپذیریها بهواسطه هوش مصنوعی نشاندهنده تغییر پارادایم در امنیت سایبری است.
این امر میتواند منجر به بهبود امنیت نرمافزارها شود، اما در عین حال، هکرها نیز با دسترسی به ابزارهای پیشرفتهتر، قادر به بهرهبرداری سریعتر از آسیبپذیریها خواهند بود.
علاوه بر این، افزایش تعداد آسیبپذیریهای کشفشده ممکن است فشار بیشتری بر تیمهای امنیتی برای اصلاح بهموقع آنها وارد کند.
شرکتهای فناوری باید سرمایهگذاری بیشتری در ابزارهای امنیتی و تیمهای تخصصی انجام دهند تا بتوانند با سرعت کشف آسیبپذیریها همگام شوند.
این امر میتواند هزینههای عملیاتی را افزایش دهد، اما در بلندمدت از خسارات مالی ناشی از حملات سایبری جلوگیری خواهد کرد.
در ایران، با توجه به استفاده گسترده از نرمافزارهای خارجی و محدودیتهای دسترسی به بهروزرسانیهای امنیتی، افزایش آسیبپذیریها میتواند ریسکهای امنیتی بیشتری را برای سازمانها و شرکتها به همراه داشته باشد.
این موضوع اهمیت استفاده از راهکارهای امنیتی بومی و بهروزرسانی مداوم سیستمها را دوچندان میکند.
افزایش آسیبپذیریها ممکن است منجر به تدوین قوانین سختگیرانهتر در زمینه امنیت سایبری شود.
شرکتها ممکن است ملزم به گزارش سریعتر آسیبپذیریها و اعمال اصلاحات امنیتی در بازههای زمانی کوتاهتر شوند.
همچنین، مسئولیتهای حقوقی شرکتها در قبال حفاظت از دادههای کاربران ممکن است افزایش یابد.
افزایش آسیبپذیریها و استفاده از هوش مصنوعی در کشف و بهرهبرداری از آنها میتواند ابزاری برای جنگ سایبری بین کشورها باشد.
کشورهایی که دسترسی به فناوریهای پیشرفته هوش مصنوعی دارند، ممکن است از این موقعیت برای کسب برتری استراتژیک استفاده کنند.
فناوری و امنیت سایبری گزارش جدید بلومبرگ نشان میدهد هوش مصنوعی سرعت کشف آسیبپذیریهای نرمافزاری را بهشدت افزایش داده است.
شرکتهای بزرگ فناوری رکوردهای جدیدی ثبت کردهاند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
افزایش سرعت کشف آسیبپذیریها بهواسطه هوش مصنوعی نشاندهنده تغییر پارادایم در امنیت سایبری است.
این امر میتواند منجر به بهبود امنیت نرمافزارها شود، اما در عین حال، هکرها نیز با دسترسی به ابزارهای پیشرفتهتر، قادر به بهرهبرداری سریعتر از آسیبپذیریها خواهند بود.
علاوه بر این، افزایش تعداد آسیبپذیریهای کشفشده ممکن است فشار بیشتری بر تیمهای امنیتی برای اصلاح بهموقع آنها وارد کند.
اثر کسبوکاری
شرکتهای فناوری باید سرمایهگذاری بیشتری در ابزارهای امنیتی و تیمهای تخصصی انجام دهند تا بتوانند با سرعت کشف آسیبپذیریها همگام شوند.
این امر میتواند هزینههای عملیاتی را افزایش دهد، اما در بلندمدت از خسارات مالی ناشی از حملات سایبری جلوگیری خواهد کرد.
اثر احتمالی برای ایران
در ایران، با توجه به استفاده گسترده از نرمافزارهای خارجی و محدودیتهای دسترسی به بهروزرسانیهای امنیتی، افزایش آسیبپذیریها میتواند ریسکهای امنیتی بیشتری را برای سازمانها و شرکتها به همراه داشته باشد.
این موضوع اهمیت استفاده از راهکارهای امنیتی بومی و بهروزرسانی مداوم سیستمها را دوچندان میکند.
ارتباط با LegalTech
افزایش آسیبپذیریها ممکن است منجر به تدوین قوانین سختگیرانهتر در زمینه امنیت سایبری شود.
شرکتها ممکن است ملزم به گزارش سریعتر آسیبپذیریها و اعمال اصلاحات امنیتی در بازههای زمانی کوتاهتر شوند.
همچنین، مسئولیتهای حقوقی شرکتها در قبال حفاظت از دادههای کاربران ممکن است افزایش یابد.