Google: AI menja način na koji se otkrivaju i iskorišćavaju softverske ranjivosti

Google Threat Intelligence Group navodi da veštačka inteligencija već utiče i na brzinu otkrivanja ranjivosti i na tipove propusta koji se pronalaze, uključujući veći udeo ozbiljnijih problema.

Google: AI menja način na koji se otkrivaju i iskorišćavaju softverske ranjivosti

Google Threat Intelligence Group analizirao je ranjivosti objavljene od 1. januara 2025. do 31. avgusta 2026. kako bi procenio kako AI utiče na otkrivanje i iskorišćavanje bezbednosnih propusta.

Prema njihovim nalazima, AI menja ne samo tempo otkrivanja i eksploatacije ranjivosti već i tipove i uobičajene profile rizika propusta koji se pronalaze.

AI-potpomognuto otkrivanje pronašlo je proporcionalno manje niskorizičnih i više umereno rizičnih ranjivosti, kao i veći broj propusta koji mogu da dovedu do udaljenog izvršavanja koda.

Skup podataka prati i posledice iskorišćavanja, GTIG ocene rizika i podatke o tome da li je ranjivost već primećena u stvarnim napadima.

GTIG očekuje nastavak rasta otkrivanja i iskorišćavanja ranjivosti u kratkom i srednjem roku.

Kako se menja odbrana

Googleov tim preporučuje prelazak sa neselektivnog masovnog krpljenja na prioritetizaciju zasnovanu na podacima o pretnjama, uz zaštitu izloženih sistema i veću automatizaciju sanacije.

Izvori

Prikazani su izvorni linkovi korišćeni za proveru objavljenih činjenica.

Komentari

Komentari se objavljuju nakon moderacije.

Još nema objavljenih komentara.