ÉlőUtoljára: 2 perceMa: 31
Biztonságfrissítve: 17:16

AI-alapú hibakeresés robbanásszerűen növeli a szoftverhibák számát

Az AI-alapú hibakeresés exponenciálisan növeli a szoftverhibák számát, ami óriási terhet ró a biztonsági csapatokra és a javítási folyamatokra. A 66 401-re emelkedett CVE-számok 2024 közepére már több mint duplája az előző évinek.

AI-alapú hibakeresés robbanásszerűen növeli a szoftverhibák számát
Fotó: Flipsnack / Unsplash
forrás: Wired·AI Forradalom szerk.·
Megosztás

A Microsoft múlt héten közölte, hogy ebben a hónapban már 974 CVE-re adott ki javítást, ami új rekord. Júliusban az Oracle 1448 javítást adott ki, szemben a 2025 júliusában kiadott 309-cel. A Google Chrome két júniusi kiadása 1072 javítást tartalmazott, többet, mint az előző 23 kiadás összesen. (Wired)

Rekordszámú javítások a nagy techcégeknél

Az AI-vezérelt hibafeltárás felgyorsította a folyamatot, ami nyomást gyakorol az alul-finanszírozott IT- és biztonsági csapatokra, valamint a nyílt forráskódú szoftvereket fenntartó önkéntesekre. A Mozilla áprilisban jelentette, hogy 271 sebezhetőséget talált a Firefoxban egyetlen hibavadász sprint során, amely során az Anthropic Mythos modelljét használták.

Aggasztó tendencia a szakértők szerint

Jerry Gamblin, az Empirical Security kutatási vezetője szerint a tendencia aggasztó, de a nagyobb szám önmagában nem jelenti a nagyobb kárt. „Több ismert sebezhetőség van, ami azt jelenti, hogy a rendszer jobban működik” — mondta Gamblin. A fő félelem azonban az, hogy a hatalmas sebezhetőség-feltárás azt jelenti, hogy a fejlesztők lemaradnak a javításokkal, a szoftverfelhasználók pedig nem tudnak elég gyorsan frissíteni, ami eszkalálódó kibertámadásokhoz vezethet.

Az AI-lassítási kezdeményezések, mint a szabályozás vagy az iparági megállapodások, talán megakadályozhatják a tömeges emberirtó eseményeket, de nem állíthatják meg a már megérkezett sebezhetőség-tunamit. „A felfedezés a számítási kapacitással skálázódik. A javítás az emberekkel skálázódik — és az embereket nem lehet negyedév alatt többet szerezni” — mondta Gamblin.

Forrás

Feldolgozott sajtóforrás·Wired

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom