Süni intellektin (Sİ) inkişafı ilə bağlı qorxular, bəzilərinin qiyamət ssenarilərini bir kənara qoyaraq, indi konkret bir təhlükəyə fokuslanıb: siber təhlükəsizlik zəifliklərinin inanılmaz sürətlə artması. Sİ-nin gətirdiyi fəlakət ssenariləri hələ mübahisə mövzusu olsa da, kiber təhlükəsizlikdə artıq böyük bir dəyişiklik yaşanır.
Mövcud, geniş yayılmış Sİ məhsulları, o cümlədən açıq çəkili modellər sayəsində, zəifliklərin aşkar edilməsində əsl "tsunami" müşahidə olunur. Bu vəziyyət, onsuz da məhdud resurslarla işləyən İT və təhlükəsizlik komandalarına, eləcə də kritik açıq mənbəli proqram təminatını qoruyan könüllülərə daha çox təzyiq göstərir.
Zəifliklərin Artan Sürəti
Əvvəllər də tədqiqatçılar Sİ-nin köməyi olmadan geniş çeşidli zəifliklər aşkar edirdilər, lakin son aylardakı artım göz qabağındadır. Microsoft bu ay ərzində 974 CVE (ümumi zəifliklər və ekspozisiyalar) üçün yamaqlar buraxdığını açıqlayaraq yeni rekord müəyyən edib.
Bu, təsdiqlənmiş proqram təminatı qüsurları üçün istifadə olunan bir kiber təhlükəsizlik jargonudur. Oracle iyul ayında 1,448 yamaq təqdim edib ki, bu da keçən ilin iyul ayındakı 309 yamaqla müqayisədə inanılmaz bir artım deməkdir.
Cari ilin sentyabrın 16-na qədər, cve.icu 66,401 CVE qeydə alıb ki, bu da keçən ilin eyni dövründəki 33,512 CVE-nin təxminən iki qatıdır.
Rəqəmlər Danışır
Google Chrome-un iyun ayında çıxan iki əsas versiya yeniləməsi 1,072 yamaq ehtiva edirdi ki, bu da əvvəlki 23 böyük buraxılışın ümumi zəiflik düzəlişlərindən daha çoxdur. Mozilla isə aprel ayında Anthropic-in Mythos modelindən istifadə edərək bir səhv ovlama sprinti zamanı Firefox-da 271 zəiflik tapdığını bildirib.
Empirical Security-nin tədqiqat rəhbəri və cve.icu analiz layihəsini idarə edən RogoLabs-ın qurucusu Jerry Gamblin-ə görə, bu həftə çərşənbə gününə qədər ümumilikdə 66,401 CVE qeydə alınıb. Müqayisə üçün, keçən il sentyabrın 16-na qədər cve.icu cəmi 33,512 CVE qeydə almışdı. OpenAI-nin ChatGPT-nin ilk versiyasını işə saldığı 2022-ci ilin tam dövrü üçün isə cve.icu 25,000 CVE qeydə almışdı.
Mütəxəssislərin Fikirləri
Təhlükəsizlik və Sİ tədqiqatçıları arasında, bu artımın və Sİ-nin kiber təhlükəsizliyə digər təsirlərinin fəlakətli olub-olmayacağı barədə fikirlər fərqlidir. Bəziləri yamaqların gec tətbiqi və kiber təhlükəsizliyə ümumi sərmayə qoyuluşundakı geriliyin, Sİ-nin yüksəlişindən əvvəl də hücumçulara bir çox üstünlüklər verdiyini və haker fəlakətlərinə səbəb olduğunu qeyd edirlər.
Lakin zəifliklərin aşkar edilməsi rəqəmləri artdıqca, müzakirələr daha az nəzəri xarakter almağa başlayıb və tərəflər bir qədər yaxınlaşıb. Gamblin sənayedə zəiflik tapıntılarının açıq-aşkar partlaması barədə danışarkən, "Bunun şişirdildiyini düşünmürəm" deyir. O, əlavə edir ki, "Daha böyük rəqəmin özlüyündə zərər olması fikrinə qarşı çıxardım. Daha çox CVE daha çox zəiflik deyil, daha çox məlum zəiflikdir."
Nəticə: Süni intellektin kiber təhlükəsizlik sahəsindəki təsiri artıq nəzəriyyədən reallığa çevrilib və Sİ-nin köməyi ilə aşkar edilən zəifliklərin kəskin artması, rəqəmsal dünyamızın mühafizəsi üçün yeni və təcili çağırışlar yaradır.