Google Threat Intelligence Group का कहना है कि कृत्रिम बुद्धिमत्ता सॉफ़्टवेयर भेद्यता खोज की मात्रा और प्रकृति, दोनों को बदल रही है। उसके विश्लेषण में पाया गया कि 2026 के दौरान मासिक खुलासे तेजी से बढ़े, जबकि शोषण गतिविधि नई zero-day की व्यापक लहर पैदा करने के बजाय पहले से उजागर खामियों को तेजी से हथियार बनाने पर अधिक केंद्रित हुई।
खुलासों और शोषण की मात्रा बढ़ी
Google ने बताया कि मासिक भेद्यता खुलासे जनवरी में 5,045 से बढ़कर जुलाई और अगस्त में 10,000 से अधिक हो गए। समूह ने वास्तविक परिवेश में शोषित 141 भेद्यताएँ भी गिनीं, जो 2026 के पहले आठ महीनों के दौरान दर्ज की गईं और पूरे 2025 के लिए दर्ज कुल संख्या से अधिक थीं।
शोधकर्ताओं ने कहा कि AI-सहायित विश्लेषण हमलावरों को पैच, उत्पाद संस्करणों, परामर्शों और अवधारणा-प्रमाण कोड की तुलना करके n-day शोषण तेज करने में मदद कर सकता है। इसी समय, स्वायत्त शोध टूल सुरक्षा दोष खोज रहे हैं, जिनमें उजागर एंटरप्राइज़ उत्पादों की उच्च-प्रभाव वाली खामियाँ शामिल हैं।
पैच प्राथमिकता में सिमटती समय-सीमा को ध्यान में रखना आवश्यक है
रक्षकों को खुलासों की अधिक कुल संख्या का अर्थ प्रत्येक CVE के लिए समान जोखिम नहीं समझना चाहिए। इंटरनेट एक्सपोज़र, शोषण के साक्ष्य, प्राप्त विशेषाधिकार और उपलब्ध शमन उपाय निर्णायक बने रहते हैं। परिसंपत्ति स्वामियों को भेद्य एज प्रणालियों की तेज पहचान और आपातकालीन पैचिंग के लिए परीक्षित व्यवस्था की आवश्यकता है। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में संबंधित परिचालन मार्गदर्शन पर नज़र रखता है।

प्रातिक्रिया दे