گوگل میگوید با بهرهگیری از ابزارهای داخلی هوش مصنوعی توانسته در یک ماه اخیر بیش از هر زمان دیگری آسیبپذیریهای مرورگر کروم را ترمیم کند؛ آماری که از مجموع دو سال گذشته هم بیشتر است.
بر اساس گزارش تازه گوگل، این شرکت ۱٬۰۷۲ باگ امنیتی را در دو نسخه اخیر کروم (نسخههای ۱۴۹ و ۱۵۰) که ماه گذشته منتشر شدند اصلاح کرده است. برای مقایسه، تعداد اصلاحات امنتی در ۲۳ نسخه قبلی کروم طی دو سال گذشته در مجموع ۱٬۰۳۶ مورد بوده است. گوگل این افزایش ناگهانی را با انتشار یک نمودار و یک وایتپیپر مرتبط با تلاشهای خود برای استفاده از هوش مصنوعی در کشف و رفع آسیبپذیریها، مستند کرده است.
چرا هوش مصنوعی اینقدر مؤثر شده است؟
مدلهای زبانی بزرگ (LLM) و دیگر ابزارهای هوش مصنوعی، با خودکارسازی فرآیندهای تحلیل کد، اجرای سناریوهای fuzzing و شبیهسازی حملات، توانایی کشف مجموعههایی از باگها را دارند که پیشتر بهصورت دستی یا با ابزارهای سنتی دشوار بود. دگ ترنر، مدیر مهندسی کروم، میگوید که این مدلها «اقتصاد امنیت سایبری را بهطور بنیادی تغییر داده و کشف آسیبپذیری را به یک فرآیند خودکار و در مقیاس صنعتی تبدیل کردهاند.» وی اضافه کرده است که با بهکارگیری مدلهایی مانند Gemini، گوگل قادر است پیشگیرانه باگها را برطرف کند و با همین رویکرد هر بهروزرسانی کروم را امنتر سازد.
این روند محدود به گوگل نیست
مقایسهها نشان میدهد شرکتهای دیگر نیز شاهد افزایش قابل توجه در تعداد اصلاحات امنیتی هستند. مایکروسافت اخیراً اعلام کرد که در ماه اخیر رکورد ۵۷۰ اصلاح امنیتی را در محصولات خود اعمال کرده و علت این جهش را استفاده از هوش مصنوعی در فرایندهای کشف و تحلیل باگها عنوان کرده است. از سوی دیگر، به نظر میرسد اپل روندی متفاوت دارد؛ شمارش مستقل نشان میدهد اپل در سال ۲۰۲۶ حدود ۴۸۲ باگ را رفع کرده که تقریبا همتراز یا کمی بیشتر از سال گذشته است. درخواستها برای دریافت توضیح رسمی از سوی اپل در زمان تهیه گزارش پاسخی دریافت نکرد.
پیامدها برای امنیت فضای مجازی
افزایش شناسایی آسیبپذیریها به کمک هوش مصنوعی دو رویکرد مهم را میطلبد: نخست، تیمهای دفاعی باید خود را با ابزارهای مبتنی بر AI تجهیز کنند تا از سرعت و توان کشف مهاجمان عقب نمانند؛ دوم، انتشار سریعتر وصلهها و بهروزرسانیهای نرمافزاری باید به یک اولویت برای تولیدکنندگان نرمافزار و مدیران سیستمها تبدیل شود تا پنجره فرصت سوءاستفاده کاهش یابد. همچنین شفافیت در روشهای کشف و نحوه رفع باگها به تقویت اعتماد عمومی کمک میکند.
جمعبندی
آمار جدید گوگل نشان میدهد هوش مصنوعی میتواند کشف آسیبپذیری را بهصورت نمایی افزایش دهد و این موضوع، هم تهدیدها و هم ابزارهای مقابله را وارد مرحلهای نوین کرده است. سازمانها و توسعهدهندگان نرمافزار برای حفظ امنیت کاربران ناگزیر به پذیرش و ادغام راهکارهای مبتنی بر هوش مصنوعی در چرخه توسعه و پاسخ به رخدادها خواهند بود.
