مایکروسافت توان ترمیمِ بهموقع باگهای شناساییشده با کلود را ندارد
به گزارش خبرگزاری آنا؛ این ماجرا در قالب ابتکاری با نام «Project Glasswing» شکل گرفته است. آنتروپیک پیش از عرضه عمومی مدل جدید خود، آن را در اختیار چند شرکت بزرگ فناوری از جمله مایکروسافت، گوگل و اپل قرار داد تا پیش از آنکه مجرمان سایبری یا دولتهای متخاصم به چنین ابزارهایی دسترسی پیدا کنند، بتوانند آسیبپذیریهای محصولات خود را شناسایی و برطرف کنند. اما نتیجه این آزمایش برخلاف انتظار بود؛ زیرا حجم بسیار زیاد باگهای کشفشده باعث شد برنامههای امنیتی مایکروسافت با فشار بیسابقهای روبهرو شود و تیمهای فنی این شرکت فرصت کافی برای وصلهکردن همه مشکلات را نداشته باشند.
صدها آسیبپذیری در محصولات کلیدی مایکروسافت
اسناد داخلی که مربوط به جلسات برگزارشده در اردیبهشت امسال هستند، نشان میدهند مدل کلود میتوس تنها در مدت یک ماه بیش از ۹۰ آسیبپذیری «بحرانی» و ۱۴۱ آسیبپذیری «مهم» را در پلتفرم SharePoint شناسایی کرده است. این مدل همچنین صدها ضعف امنیتی دیگر را در سرویسهایی مانند مایکروسافت ۳۶۵، تیمز و کوپایلت کشف کرده که بخش قابل توجهی از آنها تا هفتهها بعد همچنان بدون وصله امنیتی باقی مانده بودند.
طبق گزارش ProPublica، مدیران فنی مایکروسافت در جلسات داخلی خود تأکید کردهاند که زمان برای رفع این آسیبپذیریها بسیار محدود است؛ زیرا با عمومی شدن ابزارهای هوش مصنوعی مشابه، هکرها نیز میتوانند با همان سرعت به جستوجوی نقصهای امنیتی پرداخته و پیش از انتشار وصلهها از آنها سوءاستفاده کنند. به همین دلیل، فاصله زمانی میان کشف یک آسیبپذیری و انتشار وصله امنیتی به یکی از مهمترین دغدغههای این شرکت تبدیل شده است.
توانایی هوش مصنوعی در ترکیب باگها
یکی از مهمترین نکات مطرحشده در این گزارش، توانایی کلود میتوس در زنجیرهسازی آسیبپذیریها است. در روشهای سنتی، بسیاری از باگهای کماهمیت در اولویت پایینتری برای رفع قرار میگرفتند، زیرا بهتنهایی خطر جدی ایجاد نمیکردند. اما این مدل هوش مصنوعی نشان داده است که میتواند چندین آسیبپذیری کوچک را به یکدیگر متصل کرده و از ترکیب آنها مسیر نفوذی بسیار خطرناک ایجاد کند.
همین قابلیت باعث شده کارشناسان امنیت سایبری نسبت به کارآمدی شیوههای فعلی ارزیابی ریسک هشدار دهند. آنها معتقدند بسیاری از آسیبپذیریهایی که تاکنون کمخطر تلقی میشدند، در صورت استفاده همزمان میتوانند به تهدیدهایی بسیار جدی تبدیل شوند و همین مسئله نظام سنتی اولویتبندی باگها را با چالش اساسی مواجه کرده است.
رقابتی که هر روز سختتر میشود
گزارشها نشان میدهد مایکروسافت تنها در تیرماه بیش از ۶۰۰ آسیبپذیری را با انتشار بستههای امنیتی برطرف کرده است؛ رقمی که یکی از بزرگترین بهروزرسانیهای امنیتی تاریخ این شرکت به شمار میرود. با این حال، کارشناسان معتقدند سرعت پیشرفت ابزارهای هوش مصنوعی در کشف نقصهای امنیتی از توان تیمهای انسانی برای تحلیل، آزمایش و انتشار وصلهها پیشی گرفته است.
به باور تحلیلگران، این شکاف میتواند در سالهای آینده به یکی از مهمترین چالشهای صنعت امنیت سایبری تبدیل شود؛ زیرا هرچه مدلهای هوش مصنوعی قدرتمندتر شوند، شرکتهای نرمافزاری ناچار خواهند بود روشهای جدیدی برای توسعه و ترمیم سریعتر محصولات خود پیدا کنند تا فاصله میان کشف آسیبپذیری و رفع آن به حداقل برسد.
انتهای پیام/
- رسانه رپاپ
- کود مایع مرغی
- خرید نقره آنلاین
- قیمت ضایعات آهن امروز
- قیمت ترازو دیجیتال
- اندیشکده حکمرانی هوشمند
- کشنده
- پلی لیست جدید
- بروکر ترندو
- دانلود اهنگ
- آپ تیون
- دریافت طلای آبشده از میلی
- خرید سکه پارسیان اقساطی
- آهنگ جدید
- خرید استارز تلگرام
- هتل یار
- نمایندگی تعمیرات دوو
- شیرازی رنت
- کمپینگ
- هدایای تبلیغاتی
- غذای شرکتی
- تور استانبول
- غذای سازمانی
- خرید کارت پستال
- لوازم یدکی تویوتا قطعات تویوتا
- مشاوره حقوقی
- تبلیغات در گوگل
- بهترین کارگزاری بورس
- ثبت نام آمارکتس
- سایت رسمی خرید فالوور اینستاگرام همراه با تحویل سریع
- یخچال فریزر اسنوا
- گاوصندوق خانگی
- تاریخچه پلاک بیمه دات کام
- ملودی 98
- خرید سرور اختصاصی ایران
- بلیط قطار مشهد
- رزرو بلیط هواپیما
- ال بانک
- آهنگ جدید
- بهترین جراح بینی ترمیمی در تهران
- اهنگ جدید
- خرید قهوه
- اخبار بورس
- دانلود وان موزیک