Google: AI menja način na koji se otkrivaju i iskorišćavaju softverske ranjivosti
Google Threat Intelligence Group navodi da veštačka inteligencija već utiče i na brzinu otkrivanja ranjivosti i na tipove propusta koji se pronalaze, uključujući veći udeo ozbiljnijih problema.

Google Threat Intelligence Group analizirao je ranjivosti objavljene od 1. januara 2025. do 31. avgusta 2026. kako bi procenio kako AI utiče na otkrivanje i iskorišćavanje bezbednosnih propusta.
Prema njihovim nalazima, AI menja ne samo tempo otkrivanja i eksploatacije ranjivosti već i tipove i uobičajene profile rizika propusta koji se pronalaze.
AI-potpomognuto otkrivanje pronašlo je proporcionalno manje niskorizičnih i više umereno rizičnih ranjivosti, kao i veći broj propusta koji mogu da dovedu do udaljenog izvršavanja koda.
Skup podataka prati i posledice iskorišćavanja, GTIG ocene rizika i podatke o tome da li je ranjivost već primećena u stvarnim napadima.
GTIG očekuje nastavak rasta otkrivanja i iskorišćavanja ranjivosti u kratkom i srednjem roku.
Kako se menja odbrana
Googleov tim preporučuje prelazak sa neselektivnog masovnog krpljenja na prioritetizaciju zasnovanu na podacima o pretnjama, uz zaštitu izloženih sistema i veću automatizaciju sanacije.
Izvori
Prikazani su izvorni linkovi korišćeni za proveru objavljenih činjenica.

Komentari
Komentari se objavljuju nakon moderacije.
Još nema objavljenih komentara.