اگر تصور میکنید انتشار یک وصله امنیتی بلافاصله شما را در امان میگذارد، سخت در اشتباهید. هوش مصنوعی زاینده (Generative AI) — تشبیه روزمره: مثل کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن کتابها جواب میدهد — اکنون بازهٔ زمانی بین «ترمیم باگ» و «ساخت ابزار نفوذ» را به تنها ۳۰ دقیقه رسانده است.
برای سالها، صنعت امنیت بر پایهٔ «بازهٔ مهلت» (Grace Period) کار میکرد؛ پژوهشگران باگها را خصوصی گزارش میکردند تا سازندگان فرصت اصلاح داشته باشند. این مدل بر این فرض استوار بود که کشف باگ دشوار است و مهندسی معکوس (Reverse Engineering) یک وصله، فرآیندی کند و دستی است. همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، سرعت تغییرات در دنیای AI تمام پیشفرضهای قدیمی را به چالش میکشد.
هیمانشو آناند (Himanshu Anand)، تحلیلگر امنیت در کلودفلر (Cloudflare)، در یادداشتی مفصل هشدار میدهد که این حاشیه امن اکنون فروپاشیده است. به نقل از این تحلیلگر، سه مورد عینی این تغییر را ثابت میکند:
- در یک فروشگاه آنلاین، ۱۱ پژوهشگر مختلف طی ۶ هفته یک باگ مشابه را گزارش کردند که نشان میدهد کشف آسیبپذیریها دیگر انحصاری نیست.
- آناند توانست تنها در ۳۰ دقیقه و با کمک یک مدل زبانی بزرگ (LLM)، وصلهی مربوط به فریمورک React را به یک اکسپلویت فعال تبدیل کند.
- آسیبپذیری «Copy Fail» در هسته لینوکس که در اواخر آوریل ۲۰۲۶ با یک اسکن یکساعته توسط AI کشف شد، تنها چند روز بعد توسط مهاجمان مورد استفاده قرار گرفت.
این شتاب در شناسایی نقاط ضعف، تنها به ابزارهای تهاجمی محدود نمیشود؛ برای نمونه، پالو آلتو نتورکس گزارش داده است که هوش مصنوعی میتواند حجم یک سال تست نفوذ دستی را تنها در سه هفته به انجام برساند، که نشاندهنده تغییر بنیادین در سرعت ارزیابیهای امنیتی است.
این تحول، معادلهٔ «مهاجم در برابر مدافع» را تغییر داده است. وقتی زمان تبدیل وصله به حمله از هفتهها به دقایق میرسد، چرخهٔ «وصله کن و سپس منتشر کن» به مسابقهای تبدیل میشود که مدافعان در حال حاضر در آن میبازند. برای کسبوکارها، تکیه بر «پنجرههای تعمیراتی ماهانه» اکنون یک قمار خطرناک است.
گام بعدی شما
- بلافاصله از LLMها در لایه دفاعی برای تحلیل تفاوتهای کد (Patch Diffs) و تأیید استقرار وصلهها استفاده کنید.
- استانداردهای بهروزرسانی خود را از بازههای ماهانه به «فوریت درجه صفر» (P0) تغییر دهید.
- ابزارهای خودکار شناسایی آسیبپذیری مبتنی بر AI را در خط لوله CI/CD ادغام کنید.
اما تأثیر این سرعت در زیرساختهای ابری حتی تکاندهندهتر است — به تحلیل ما دربارهی امنیت رایانش لبه مراجعه کنید.




گفتگو