برنامه Patch the Planet شرکت OpenAI برای اصلاح آسیبپذیریهای نرمافزارهای متنباز راهاندازی شد

در حالی که سازمانها بیش از هر زمان دیگری با ریسکهای ناشی از آسیبپذیریهای پنهان در زنجیره تأمین نرمافزار مواجه هستند، OpenAI برنامه Patch the Planet را با همکاری شرکت امنیت سایبری Trail of Bits راهاندازی کرده است؛ ابتکاری که از ترکیب هوش مصنوعی (AI) و ارزیابی تخصصی پژوهشگران امنیتی برای شناسایی، اعتبارسنجی و اصلاح آسیبپذیریها در نرمافزارهای متنباز پرکاربرد بهره میبرد.
10 مورد از رایجترین نقاط ضعف سطح حمله در سال 2026

نفوذهای سایبری همیشه از یک آسیبپذیری روز صفر (Zero-Day) آغاز نمیشوند. گاهی یک پنل مدیریتی که بهاشتباه در اینترنت در دسترس قرار گرفته، هدف حملات بروت فورس (Brute Force) قرار میگیرد یا مهاجمان از اعتبارنامههای سرقتشده در حملات قبلی برای نفوذ استفاده میکنند.
کارشناسان امنیتی درباره نسل بعدی Mythos و آینده شناسایی آسیبپذیری با هوش مصنوعی هشدار میدهند

کارشناسان امنیت سایبری در رویداد Infosecurity Europe به سازمانها هشدار دادند که با گسترش دسترسی به مدلهای پیشرفته هوش مصنوعی شرکتهای Anthropic و OpenAI، شناسایی آسیبپذیری با هوش مصنوعی وارد مرحلهای جدید و تعیینکننده شده است
Anthropic پروژه Glasswing را با اضافه شدن 150 شرکت جدید و تمرکز بر زیرساختهای حیاتی گسترش داد

Anthropic از گسترش پروژه Glasswing و اضافه شدن 150 شرکت جدید به این ابتکار مبتنی بر هوش مصنوعی خبر داد؛ برنامهای که با هدف شناسایی آسیبپذیریهای امنیتی در سازمانهای فعال در حوزههای زیرساخت حیاتی از جمله انرژی، آب، سلامت، ارتباطات و سختافزار طراحی شده است.
توسعه اکسپلویت با هوش مصنوعی ابزارهای تشخیص آسیبپذیری را به چالش کشید

پژوهش جدید شرکت Cogent Research نشان میدهد توسعه اکسپلویت با هوش مصنوعی میتواند فاصله میان افشای یک آسیبپذیری (CVE) و تولید اکسپلویت عملیاتی را حدود 0.5 روز (نصف روز) کاهش دهد. این روند نشان میدهد توسعه اکسپلویت با هوش مصنوعی معادلات سنتی امنیت سایبری و مدیریت آسیبپذیری را بهطور جدی تغییر داده است.
مایکروسافت درباره سوءاستفاده از دو آسیبپذیری روز صفر در Defender هشدار داد

مایکروسافت از انتشار پچهای امنیتی برای دو آسیبپذیری روز صفر در Microsoft Defender خبر داده است؛ ضعفهایی که پیش از انتشار بهروزرسانیهای امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری روز صفر با شناسههای CVE-2026-41091 و CVE-2026-45498 ردیابی میشوند
چرا برخی پچهای امنیتی هرگز در داشبوردهای مدیریت آسیبپذیری ثبت نمیشوند؟

در سال 2026، مفهوم مدیریت آسیبپذیری دیگر شباهت زیادی به مدل سنتی شناسایی ضعفهای امنیتی و اعمال پچ ندارد. سیستم CVE که در ابتدا برای ردیابی ضعفهای کدنویسی همراه با پچ امنیتی طراحی شده بود، اکنون برای پوشش حملات زنجیره تأمین (Supply Chain)، بدافزارها و تهدیدات مبتنی بر عاملهای هوش مصنوعی استفاده میشود.
نقش تحولآفرین Claude Security در مقابله با موج جدید اکسپلویتهای مبتنی بر هوش مصنوعی

در موج جدید حملات سایبری که با ظهور مدلهای هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بیسابقهای پیدا کردهاند، Claude Security بهعنوان نسل تازهای از ابزارهای دفاع سایبری معرفی شده است تا فاصله میان شناسایی تهدید و واکنش به آن را به حداقل برساند.
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله با رشد بیسابقه آسیبپذیریها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.
شکاف ریسک امنیتی: تحلیلی بر دادههای CISA و محدودیتهای مدل امنیتی انسانی

شکاف ریسک امنیتی (Security Risk Gap) یکی از بزرگترین چالشهای حوزه امنیت سایبری در دوران مدرن است. در شرایطی که مهاجمان با استفاده از اکسپلویتها قبل از انتشار پچها عمل میکنند و مدلهای امنیتی سنتی نمیتوانند با سرعت تهدیدات هماهنگ شوند، شکاف ریسک امنیتی روز به روز بزرگتر میشود.
