AI-alapú hibakeresés robbanásszerűen növeli a szoftverhibák számát
Az AI-alapú hibakeresés exponenciálisan növeli a szoftverhibák számát, ami óriási terhet ró a biztonsági csapatokra és a javítási folyamatokra. A 66 401-re emelkedett CVE-számok 2024 közepére már több mint duplája az előző évinek.

A Microsoft múlt héten közölte, hogy ebben a hónapban már 974 CVE-re adott ki javítást, ami új rekord. Júliusban az Oracle 1448 javítást adott ki, szemben a 2025 júliusában kiadott 309-cel. A Google Chrome két júniusi kiadása 1072 javítást tartalmazott, többet, mint az előző 23 kiadás összesen. (Wired)
Rekordszámú javítások a nagy techcégeknél
Az AI-vezérelt hibafeltárás felgyorsította a folyamatot, ami nyomást gyakorol az alul-finanszírozott IT- és biztonsági csapatokra, valamint a nyílt forráskódú szoftvereket fenntartó önkéntesekre. A Mozilla áprilisban jelentette, hogy 271 sebezhetőséget talált a Firefoxban egyetlen hibavadász sprint során, amely során az Anthropic Mythos modelljét használták.
Aggasztó tendencia a szakértők szerint
Jerry Gamblin, az Empirical Security kutatási vezetője szerint a tendencia aggasztó, de a nagyobb szám önmagában nem jelenti a nagyobb kárt. „Több ismert sebezhetőség van, ami azt jelenti, hogy a rendszer jobban működik” — mondta Gamblin. A fő félelem azonban az, hogy a hatalmas sebezhetőség-feltárás azt jelenti, hogy a fejlesztők lemaradnak a javításokkal, a szoftverfelhasználók pedig nem tudnak elég gyorsan frissíteni, ami eszkalálódó kibertámadásokhoz vezethet.
Az AI-lassítási kezdeményezések, mint a szabályozás vagy az iparági megállapodások, talán megakadályozhatják a tömeges emberirtó eseményeket, de nem állíthatják meg a már megérkezett sebezhetőség-tunamit. „A felfedezés a számítási kapacitással skálázódik. A javítás az emberekkel skálázódik — és az embereket nem lehet negyedév alatt többet szerezni” — mondta Gamblin.