گزارش اخیر «گروه هوش تهدید گوگل» (GTIG) با عنوان «روندهای کشف و بهرهبرداری از آسیبپذیریها در عصر هوش مصنوعی» پرده از واقعیت نگرانکنندهای برداشته است: هوش مصنوعی بیش از آنکه ابزاری برای کشف آسیبپذیریهای ناشناخته (Zero-day) باشد، به کاتالیزوری برای سلاحسازی سریع آسیبپذیریهای شناختهشده (n-day) تبدیل شده است که امنیت زیرساختهای حیاتی را با چالشی جدی مواجه میکند.
تغییر پارادایم: از Zero-day تا تسلیح سریع n-day
برخلاف تصورات رایج که هوش مصنوعی را عامل اصلی کشف حفرههای امنیتی ناشناخته میدانند، دادههای گوگل در سال ۱۴۰۵ نشان میدهد که بهرهبرداری از آسیبپذیریهای صفر-روز رشد بسیار محدودی (از ۸ به ۱۱ مورد در ماه) داشته است. در مقابل، تهدیدگران (Threat Actors) به شکلی هوشمندانه از مدلهای زبانی بزرگ (LLMs) برای تحلیل تفاوتهای میان نسخههای نرمافزاری، پچهای منتشر شده و کدهای اثبات مفهوم (PoC) استفاده میکنند. این فرآیند باعث میشود که آسیبپذیریهای n-day که قبلاً نیاز به زمان و تخصص انسانی زیادی برای مهندسی معکوس داشتند، اکنون در عرض چند روز یا حتی چند ساعت به ابزارهای مخرب تبدیل شوند.
آمارهای نگرانکننده در سال ۱۴۰۵
بر اساس گزارش GTIG، اکوسیستم امنیتی شاهد جهشی خیرهکننده در تعداد حفرههای شناسایی شده بوده است؛ به طوری که از ۵,۰۴۵ مورد در دیماه ۱۴۰۴ به ۱۰,۷۴۰ مورد در مردادماه ۱۴۰۵ رسیده است. نکته کلیدی این است که نرخ بهرهبرداری از این آسیبپذیریها در دنیای واقعی (In-the-wild) از میانگین ۱۰.۵ مورد در ماه به ۱۸ مورد افزایش یافته است. در این میان، آسیبپذیریهایی با ریسک بالا (High-risk) نسبت به سال گذشته دو برابر شدهاند.
مشخصات و یافتههای کلیدی گزارش
- افزایش سرعت بهرهبرداری: تسریع فرآیند تبدیل اعلانهای امنیتی به اکسپلویتهای اجرایی.
- تمایل به RCE: پنجاه درصد از آسیبپذیریهای کشف شده توسط هوش مصنوعی منجر به اجرای کد از راه دور (RCE) میشوند.
- مطالعه موردی: بهرهبرداری سریع مهاجمان از CVE-2026-1731 (تزریق دستور در محصولات BeyondTrust) بلافاصله پس از انتشار عمومی.
- تغییر استراتژی دفاعی: لزوم گذار از پچکردن انبوه (Mass-patching) به مدیریت آسیبپذیری مبتنی بر هوش تهدید (Threat-intelligence-driven).
هوش مصنوعی، شمشیر دو لبه در دفاع و حمله
اگرچه مهاجمان از هوش مصنوعی برای خودکارسازی تحلیلها استفاده میکنند، اما تیمهای امنیتی نیز از آن برای اولویتبندی تهدیدات بهره میبرند. گزارش گوگل تأکید میکند که ابزارهای هوش مصنوعی اکنون قادرند آسیبپذیریهای کماهمیت را فیلتر کرده و تمرکز را بر حوزههای حیاتی مانند «مرزهای دسترسی» (Privilege boundaries) و «کتابخانههای اصلی» سیستمعاملها بگذارند. با این حال، سرعت عمل مهاجمان در سلاحسازی از این یافتهها، پیشی گرفتن از آنها را برای سازمانها دشوار کرده است.
راهکار: گذار به مدیریت پویای آسیبپذیریها
گوگل توصیه میکند که سازمانها دیگر نباید به استراتژیهای قدیمی «پچ کردن همه موارد» تکیه کنند. به جای آن، رویکرد «تریاژ مبتنی بر هوش تهدید» ضروری است. این رویکرد ترکیبی از دفاع لبهای (Edge-defense) هدفمند و remediation (ترمیم) خودکار و عاملمحور (Agentic) است. مدیران شبکه باید درک کنند که در دنیای تحت تأثیر هوش مصنوعی، پنجره زمانی بین «انتشار پچ» و «آلودگی سیستم» به شدت کوتاه شده است.