AI-ის განვითარების შენელებაზე საუბარი დაგვიანებულია: კიბერუსაფრთხოების კრიზისი უკვე დაწყებულია

მიუხედავად იმისა, რომ ტექნოლოგიური ლიდერები AI-ის განვითარების შენელებაზე მსჯელობენ, კიბერუსაფრთხოების სფეროში რეალური ცვლილებები უკვე დამდგარია. არსებული AI პროდუქტებისა და ღია მოდელების წყალობით, პროგრამული უზრუნველყოფის მოწყვლადობების (vulnerabilities) აღმოჩენის ტემპი კატასტროფულად გაიზარდა, რაც უდიდეს წნეხს აყენებს IT გუნდებსა და ღია კოდის პროგრამული უზრუნველყოფის შემქმნელებს.

სტატისტიკა შთამბეჭდავია: Microsoft-მა, Oracle-მა და Google-მა ბოლო თვეებში რეკორდული რაოდენობის პატჩები გამოუშვეს. cve.icu-ს მონაცემებით, 2024 წელს დაფიქსირებული CVE-ების (Common Vulnerabilities and Exposures) რაოდენობა თითქმის გაორმაგებულია გასული წლის ანალოგიურ პერიოდთან შედარებით. ექსპერტები აღნიშნავენ, რომ ეს ზრდა არ ნიშნავს მხოლოდ მეტ საფრთხეს, არამედ მიუთითებს სისტემის მიერ მოწყვლადობების უფრო სწრაფად გამოვლენაზე.

თუმცა, მთავარი გამოწვევა რჩება: მოწყვლადობების აღმოჩენა მასშტაბირებადია და დამოკიდებულია გამოთვლით სიმძლავრეზე, ხოლო მათი გამოსწორება (remediation) ადამიანურ რესურსზეა დამოკიდებული, რაც შეზღუდულია. შედეგად, დეველოპერები ვეღარ ასწრებენ პატჩების გამოშვებას, რაც თავდამსხმელებს ახალ შესაძლებლობებს უხსნის. როგორც ექსპერტები აცხადებენ, თავად მოწყვლადობის აღმოჩენა უსაფრთხოებას არ აუმჯობესებს — რეალური დაცვა მხოლოდ დროულ რეაგირებასა და ადამიანურ კაპიტალზე გადის.

წყარო: wired.com