امنیت سایبری و شبکه

گزارش گوگل از عصر جدید تهدیدات سایبری: هوش مصنوعی و شتاب‌دهی به بهره‌برداری از آسیب‌پذیری‌های n-day

گزارش اخیر «گروه هوش تهدید گوگل» (GTIG) با عنوان «روندهای کشف و بهره‌برداری از آسیب‌پذیری‌ها در عصر هوش مصنوعی» پرده از واقعیت نگران‌کننده‌ای برداشته است: هوش مصنوعی بیش از آنکه ابزاری برای کشف آسیب‌پذیری‌های ناشناخته (Zero-day) باشد، به کاتالیزوری برای سلاح‌سازی سریع آسیب‌پذیری‌های شناخته‌شده (n-day) تبدیل شده است که امنیت زیرساخت‌های حیاتی را با چالشی جدی مواجه می‌کند.

تغییر پارادایم: از Zero-day تا تسلیح سریع n-day

برخلاف تصورات رایج که هوش مصنوعی را عامل اصلی کشف حفره‌های امنیتی ناشناخته می‌دانند، داده‌های گوگل در سال ۱۴۰۵ نشان می‌دهد که بهره‌برداری از آسیب‌پذیری‌های صفر-روز رشد بسیار محدودی (از ۸ به ۱۱ مورد در ماه) داشته است. در مقابل، تهدیدگران (Threat Actors) به شکلی هوشمندانه از مدل‌های زبانی بزرگ (LLMs) برای تحلیل تفاوت‌های میان نسخه‌های نرم‌افزاری، پچ‌های منتشر شده و کدهای اثبات مفهوم (PoC) استفاده می‌کنند. این فرآیند باعث می‌شود که آسیب‌پذیری‌های n-day که قبلاً نیاز به زمان و تخصص انسانی زیادی برای مهندسی معکوس داشتند، اکنون در عرض چند روز یا حتی چند ساعت به ابزارهای مخرب تبدیل شوند.

آمارهای نگران‌کننده در سال ۱۴۰۵

بر اساس گزارش GTIG، اکوسیستم امنیتی شاهد جهشی خیره‌کننده در تعداد حفره‌های شناسایی شده بوده است؛ به طوری که از ۵,۰۴۵ مورد در دی‌ماه ۱۴۰۴ به ۱۰,۷۴۰ مورد در مردادماه ۱۴۰۵ رسیده است. نکته کلیدی این است که نرخ بهره‌برداری از این آسیب‌پذیری‌ها در دنیای واقعی (In-the-wild) از میانگین ۱۰.۵ مورد در ماه به ۱۸ مورد افزایش یافته است. در این میان، آسیب‌پذیری‌هایی با ریسک بالا (High-risk) نسبت به سال گذشته دو برابر شده‌اند.

مشخصات و یافته‌های کلیدی گزارش

  • افزایش سرعت بهره‌برداری: تسریع فرآیند تبدیل اعلان‌های امنیتی به اکسپلویت‌های اجرایی.
  • تمایل به RCE: پنجاه درصد از آسیب‌پذیری‌های کشف شده توسط هوش مصنوعی منجر به اجرای کد از راه دور (RCE) می‌شوند.
  • مطالعه موردی: بهره‌برداری سریع مهاجمان از CVE-2026-1731 (تزریق دستور در محصولات BeyondTrust) بلافاصله پس از انتشار عمومی.
  • تغییر استراتژی دفاعی: لزوم گذار از پچ‌کردن انبوه (Mass-patching) به مدیریت آسیب‌پذیری مبتنی بر هوش تهدید (Threat-intelligence-driven).

هوش مصنوعی، شمشیر دو لبه در دفاع و حمله

اگرچه مهاجمان از هوش مصنوعی برای خودکارسازی تحلیل‌ها استفاده می‌کنند، اما تیم‌های امنیتی نیز از آن برای اولویت‌بندی تهدیدات بهره می‌برند. گزارش گوگل تأکید می‌کند که ابزارهای هوش مصنوعی اکنون قادرند آسیب‌پذیری‌های کم‌اهمیت را فیلتر کرده و تمرکز را بر حوزه‌های حیاتی مانند «مرزهای دسترسی» (Privilege boundaries) و «کتابخانه‌های اصلی» سیستم‌عامل‌ها بگذارند. با این حال، سرعت عمل مهاجمان در سلاح‌سازی از این یافته‌ها، پیشی گرفتن از آن‌ها را برای سازمان‌ها دشوار کرده است.

راهکار: گذار به مدیریت پویای آسیب‌پذیری‌ها

گوگل توصیه می‌کند که سازمان‌ها دیگر نباید به استراتژی‌های قدیمی «پچ کردن همه موارد» تکیه کنند. به جای آن، رویکرد «تریاژ مبتنی بر هوش تهدید» ضروری است. این رویکرد ترکیبی از دفاع لبه‌ای (Edge-defense) هدفمند و remediation (ترمیم) خودکار و عامل‌محور (Agentic) است. مدیران شبکه باید درک کنند که در دنیای تحت تأثیر هوش مصنوعی، پنجره زمانی بین «انتشار پچ» و «آلودگی سیستم» به شدت کوتاه شده است.

📌 منبع و مطالعه بیشتر: TechRadar – Google Threat Intelligence Report
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای