آخرین اخبار:
23:23 08 / 05 /1405

مایکروسافت توان ترمیمِ به‌موقع باگ‌های شناسا‌یی‌شده با کلود را ندارد

باگ
افشاگری‌های تازه از جلسات داخلی مایکروسافت نشان می‌دهد این شرکت در رقابتی نفس‌گیر برای ترمیم آسیب‌پذیری‌های امنیتی محصولات خود گرفتار شده است. اسناد منتشرشده حاکی از آن است که مدل هوش مصنوعی کلود میتوس شرکت آنتروپیک می‌تواند کدهای نرم‌افزاری مایکروسافت را با سرعتی بی‌سابقه بررسی کرده و آسیب‌پذیری‌ها را سریع‌تر از توان مهندسان این شرکت برای توسعه و انتشار وصله‌های امنیتی شناسایی کند.

به گزارش خبرگزاری آنا؛ این ماجرا در قالب ابتکاری با نام «Project Glasswing» شکل گرفته است. آنتروپیک پیش از عرضه عمومی مدل جدید خود، آن را در اختیار چند شرکت بزرگ فناوری از جمله مایکروسافت، گوگل و اپل قرار داد تا پیش از آنکه مجرمان سایبری یا دولت‌های متخاصم به چنین ابزار‌هایی دسترسی پیدا کنند، بتوانند آسیب‌پذیری‌های محصولات خود را شناسایی و برطرف کنند. اما نتیجه این آزمایش برخلاف انتظار بود؛ زیرا حجم بسیار زیاد باگ‌های کشف‌شده باعث شد برنامه‌های امنیتی مایکروسافت با فشار بی‌سابقه‌ای روبه‌رو شود و تیم‌های فنی این شرکت فرصت کافی برای وصله‌کردن همه مشکلات را نداشته باشند.

صد‌ها آسیب‌پذیری در محصولات کلیدی مایکروسافت

اسناد داخلی که مربوط به جلسات برگزارشده در اردیبهشت امسال هستند، نشان می‌دهند مدل کلود میتوس تنها در مدت یک ماه بیش از ۹۰ آسیب‌پذیری «بحرانی» و ۱۴۱ آسیب‌پذیری «مهم» را در پلتفرم SharePoint شناسایی کرده است. این مدل همچنین صد‌ها ضعف امنیتی دیگر را در سرویس‌هایی مانند مایکروسافت ۳۶۵، تیمز و کوپایلت کشف کرده که بخش قابل توجهی از آن‌ها تا هفته‌ها بعد همچنان بدون وصله امنیتی باقی مانده بودند.

طبق گزارش ProPublica، مدیران فنی مایکروسافت در جلسات داخلی خود تأکید کرده‌اند که زمان برای رفع این آسیب‌پذیری‌ها بسیار محدود است؛ زیرا با عمومی شدن ابزار‌های هوش مصنوعی مشابه، هکر‌ها نیز می‌توانند با همان سرعت به جست‌وجوی نقص‌های امنیتی پرداخته و پیش از انتشار وصله‌ها از آن‌ها سوءاستفاده کنند. به همین دلیل، فاصله زمانی میان کشف یک آسیب‌پذیری و انتشار وصله امنیتی به یکی از مهم‌ترین دغدغه‌های این شرکت تبدیل شده است.

توانایی هوش مصنوعی در ترکیب باگ‌ها

یکی از مهم‌ترین نکات مطرح‌شده در این گزارش، توانایی کلود میتوس در زنجیره‌سازی آسیب‌پذیری‌ها است. در روش‌های سنتی، بسیاری از باگ‌های کم‌اهمیت در اولویت پایین‌تری برای رفع قرار می‌گرفتند، زیرا به‌تنهایی خطر جدی ایجاد نمی‌کردند. اما این مدل هوش مصنوعی نشان داده است که می‌تواند چندین آسیب‌پذیری کوچک را به یکدیگر متصل کرده و از ترکیب آن‌ها مسیر نفوذی بسیار خطرناک ایجاد کند.

همین قابلیت باعث شده کارشناسان امنیت سایبری نسبت به کارآمدی شیوه‌های فعلی ارزیابی ریسک هشدار دهند. آن‌ها معتقدند بسیاری از آسیب‌پذیری‌هایی که تاکنون کم‌خطر تلقی می‌شدند، در صورت استفاده هم‌زمان می‌توانند به تهدید‌هایی بسیار جدی تبدیل شوند و همین مسئله نظام سنتی اولویت‌بندی باگ‌ها را با چالش اساسی مواجه کرده است.

رقابتی که هر روز سخت‌تر می‌شود

گزارش‌ها نشان می‌دهد مایکروسافت تنها در تیرماه بیش از ۶۰۰ آسیب‌پذیری را با انتشار بسته‌های امنیتی برطرف کرده است؛ رقمی که یکی از بزرگ‌ترین به‌روزرسانی‌های امنیتی تاریخ این شرکت به شمار می‌رود. با این حال، کارشناسان معتقدند سرعت پیشرفت ابزار‌های هوش مصنوعی در کشف نقص‌های امنیتی از توان تیم‌های انسانی برای تحلیل، آزمایش و انتشار وصله‌ها پیشی گرفته است.

به باور تحلیلگران، این شکاف می‌تواند در سال‌های آینده به یکی از مهم‌ترین چالش‌های صنعت امنیت سایبری تبدیل شود؛ زیرا هرچه مدل‌های هوش مصنوعی قدرتمندتر شوند، شرکت‌های نرم‌افزاری ناچار خواهند بود روش‌های جدیدی برای توسعه و ترمیم سریع‌تر محصولات خود پیدا کنند تا فاصله میان کشف آسیب‌پذیری و رفع آن به حداقل برسد.

انتهای پیام/

ارسال نظر