اگر مدیر سیستم یا توسعهدهنده هستید، باید بدانید که سرعت کشف حفرههای امنیتی اکنون با سرعت پردازش ماشینها گره خورده است. مایکروسافت در بهروزرسانی سپتامبر ۲۰۲۶، رکورد ۹۷۲ آسیبپذیری را برطرف کرد تا جلوی موج حملات خودکار را بگیرد.
به نقل از گزارش Ars Technica در ۸ سپتامبر، این بهروزرسانی شامل ۱۱۲ اصلاحیه برای تهدیدات با شدت بحرانی است. این حجم از تغییرات نشان میدهد که غولهای نرمافزاری استراتژی خود را برای مقابله با تهدیدات تغییر دادهاند. این روند صعودی از ماههای پیش آغاز شده بود، جایی که مایکروسافت در بهروزرسانی اوت ۴۲۱ باگ امنیتی را بست و یک حفره فعال Zero-Day را ترمیم کرد.
این فشار در حالی ایجاد شده که صنعت در انتظار «سونامی» حملات مجهز به هوش مصنوعی است. دو هفته پیش، ائتلافی شامل OpenAI، Anthropic، Google و Amazon Web Services در نامهای باز هشدار دادند که پنجره زمانی برای اصلاح باگها در حال بسته شدن است. همانطور که در تحلیل قبلی ما دربارهی Microsoft MDASH Agentic Scanner اشاره کردیم، مایکروسافت ابتدا روی کاهش هزینههای بازرسی تمرکز کرد و حالا تلاشهای خود را برای رفع سریعتر نقصها مقیاسدهی کرده است.
داستین چایلدز، پژوهشگر Zero Day Initiative، معتقد است این جهشها به «وضعیت عادی جدید» تبدیل شدهاند. مقیاس این تلاشها در ماههای اخیر تکاندهنده است:
- سپتامبر ۲۰۲۶: ۹۷۲ آسیبپذیری برطرف شد (با احتساب نسخههای Chromium/Edge به ۹۹۷ مورد رسید).
- اوت ۲۰۲۶: حدود ۶۲۰ آسیبپذیری اصلاح شد.
- جولای ۲۰۲۶: حدود ۵۷۰ آسیبپذیری برطرف شد.
بر اساس مستندات منتشر شده، مایکروسافت از ابتدای سال جاری تا کنون ۲۷۶۰ حفره را بسته است؛ یعنی بیش از دو برابر کل سال گذشته. با این سرعت، تعداد باگهای اصلاحشده در سال ۲۰۲۶ از مجموع سه سال ۲۰۲۳، ۲۰۲۴ و ۲۰۲۵ بیشتر خواهد بود.
این وضعیت نشان میدهد هوش مصنوعی یک شمشیر دو لبه است. در حالی که کشف آسیبپذیریها با کمک مدلهای زبانی تسریع شده، صنعت نیز با تولید وصلههای امنیتی با سرعتی بیسابقه پاسخ میدهد. در واقع، بهرهگیری از عاملهای هوش مصنوعی اکنون به ابزاری کلیدی برای کاهش زمان ترمیم رخنهها از هفتهها به ساعتها تبدیل شده است. برای کاربران تجاری، این یعنی چرخه «سهشنبههای وصله» (Patch Tuesday) اکنون حیاتیتر و متلاطمتر از همیشه است.
اگرچه هنوز جهش شدیدی در حملات فعال دیده نمیشود، اما خسارات احتمالی حملات خودکار میتواند ویرانگر باشد. اکنون باید دید آیا این چرخه تهاجمیِ اصلاحات میتواند موج اکسپلویتهای خودکار را پیشدستی کند یا هوش مصنوعی مهاجمان سریعتر از وصلههای مایکروسافت تکامل مییابد.
گام بعدی شما
- تمام سیستمهای تحت ویندوز و سرویسهای مایکروسافت را فوراً به آخرین نسخه بهروزرسانی کنید.
- اگر از ابزارهای مدیریت وصله استفاده میکنید، بازه زمانی بهروزرسانیهای بحرانی را به حداقل برسانید.
- استراتژی دفاعی خود را از «پاسخ به حمله» به «پیشبینی با ابزارهای امنیتی AI» تغییر دهید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو