برنامه Patch the Planet شرکت OpenAI برای اصلاح آسیب‌پذیری‌های نرم‌افزارهای متن‌باز راه‌اندازی شد

برنامه Patch the Planet

در حالی که سازمان‌ها بیش از هر زمان دیگری با ریسک‌های ناشی از آسیب‌پذیری‌های پنهان در زنجیره تأمین نرم‌افزار مواجه هستند، OpenAI برنامه Patch the Planet را با همکاری شرکت امنیت سایبری Trail of Bits راه‌اندازی کرده است؛ ابتکاری که از ترکیب هوش مصنوعی (AI) و ارزیابی تخصصی پژوهشگران امنیتی برای شناسایی، اعتبارسنجی و اصلاح آسیب‌پذیری‌ها در نرم‌افزارهای متن‌باز پرکاربرد بهره می‌برد.

10 مورد از رایج‌ترین نقاط ضعف سطح حمله در سال 2026

سطح حمله

نفوذهای سایبری همیشه از یک آسیب‌پذیری روز صفر (Zero-Day) آغاز نمی‌شوند. گاهی یک پنل مدیریتی که به‌اشتباه در اینترنت در دسترس قرار گرفته، هدف حملات بروت فورس (Brute Force) قرار می‌گیرد یا مهاجمان از اعتبارنامه‌های سرقت‌شده در حملات قبلی برای نفوذ استفاده می‌کنند.

کارشناسان امنیتی درباره نسل بعدی Mythos و آینده شناسایی آسیب‌پذیری با هوش مصنوعی هشدار می‌دهند

شناسایی آسیب‌پذیری با هوش مصنوعی

کارشناسان امنیت سایبری در رویداد Infosecurity Europe به سازمان‌ها هشدار دادند که با گسترش دسترسی به مدل‌های پیشرفته هوش مصنوعی شرکت‌های Anthropic و OpenAI، شناسایی آسیب‌پذیری با هوش مصنوعی وارد مرحله‌ای جدید و تعیین‌کننده شده است

Anthropic پروژه Glasswing را با اضافه شدن 150 شرکت جدید و تمرکز بر زیرساخت‌های حیاتی گسترش داد

پروژه Glasswing

Anthropic از گسترش پروژه Glasswing و اضافه شدن 150 شرکت جدید به این ابتکار مبتنی بر هوش مصنوعی خبر داد؛ برنامه‌ای که با هدف شناسایی آسیب‌پذیری‌های امنیتی در سازمان‌های فعال در حوزه‌های زیرساخت حیاتی از جمله انرژی، آب، سلامت، ارتباطات و سخت‌افزار طراحی شده است.

توسعه اکسپلویت با هوش مصنوعی ابزارهای تشخیص آسیب‌پذیری را به چالش کشید

توسعه اکسپلویت با هوش مصنوعی

پژوهش جدید شرکت Cogent Research نشان می‌دهد توسعه اکسپلویت با هوش مصنوعی می‌تواند فاصله میان افشای یک آسیب‌پذیری (CVE) و تولید اکسپلویت عملیاتی را حدود 0.5 روز (نصف روز) کاهش دهد. این روند نشان می‌دهد توسعه اکسپلویت با هوش مصنوعی معادلات سنتی امنیت سایبری و مدیریت آسیب‌پذیری را به‌طور جدی تغییر داده است.

مایکروسافت درباره سوءاستفاده از دو آسیب‌پذیری روز صفر در Defender هشدار داد

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت از انتشار پچ‌های امنیتی برای دو آسیب‌پذیری روز صفر در Microsoft Defender خبر داده است؛ ضعف‌هایی که پیش از انتشار به‌روزرسانی‌های امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این دو آسیب‌پذیری روز صفر با شناسه‌های CVE-2026-41091 و CVE-2026-45498 ردیابی می‌شوند

چرا برخی پچ‌های امنیتی هرگز در داشبوردهای مدیریت آسیب‌پذیری ثبت نمی‌شوند؟

مدیریت آسیب‌پذیری

در سال 2026، مفهوم مدیریت آسیب‌پذیری دیگر شباهت زیادی به مدل سنتی شناسایی ضعف‌های امنیتی و اعمال پچ ندارد. سیستم CVE که در ابتدا برای ردیابی ضعف‌های کدنویسی همراه با پچ امنیتی طراحی شده بود، اکنون برای پوشش حملات زنجیره تأمین (Supply Chain)، بدافزارها و تهدیدات مبتنی بر عامل‌های هوش مصنوعی استفاده می‌شود.

نقش تحول‌آفرین Claude Security در مقابله با موج جدید اکسپلویت‌های مبتنی بر هوش مصنوعی

Claude Security

در موج جدید حملات سایبری که با ظهور مدل‌های هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بی‌سابقه‌ای پیدا کرده‌اند، Claude Security به‌عنوان نسل تازه‌ای از ابزارهای دفاع سایبری معرفی شده است تا فاصله میان شناسایی تهدید و واکنش به آن را به حداقل برساند.

NIST فریم‌ورک CVE را بازنگری کرد؛ تمرکز بر آسیب‌پذیری‌های با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریم‌ورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریم‌ورک CVE با هدف مقابله با رشد بی‌سابقه آسیب‌پذیری‌ها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.

شکاف ریسک امنیتی: تحلیلی بر داده‌های CISA و محدودیت‌های مدل امنیتی انسانی

شکاف ریسک امنیتی (Security Risk Gap) یکی از بزرگ‌ترین چالش‌های حوزه امنیت سایبری در دوران مدرن است. در شرایطی که مهاجمان با استفاده از اکسپلویت‌ها قبل از انتشار پچ‌ها عمل می‌کنند و مدل‌های امنیتی سنتی نمی‌توانند با سرعت تهدیدات هماهنگ شوند، شکاف ریسک امنیتی روز به روز بزرگ‌تر می‌شود.