Вештачката интелигенција открива сè повеќе безбедносни пропусти: Можат ли компаниите да ги поправат навреме?

Вештачката интелигенција открива сè повеќе безбедносни пропусти: Можат ли компаниите да ги поправат навреме?

пред 8 часа

Вештачката интелигенција им помага на истражувачите побрзо да откриваат пропусти во софтверот. Но со растот на бројот на откриени слабости се зголемува и притисокот врз тимовите што треба да ги проверат, да одлучат кои се најитни и да ги поправат.

До средината на септември 2026 година биле евидентирани 66.401 софтверски ранливости со ознака CVE. Во истиот период минатата година биле забележани 33.512, додека во целата 2022 година бројот изнесувал околу 25.000. Порастот не значи дека вештачката интелигенција ги создала сите тие пропусти: дел од нив постоеле и претходно, но денес полесно се пронаоѓаат и пријавуваат.

Размерите на промената се гледаат и во безбедносните ажурирања на големите технолошки компании. До 19 септември „Мајкрософт“ пријавил закрпи за 974 ранливости во текот на месецот. „Оракл“ во јули објавил 1.448 нови безбедносни закрпи, наспроти 309 во јули 2025 година. Две големи верзии на „Гугл хром“ објавени во јуни содржеле вкупно 1.072 безбедносни поправки.

Откривањето е побрзо, но поправките бараат време

Поголемиот број откриени пропусти сам по себе не е лоша вест. Кога слабоста е позната, може да се подготви поправка и корисниците да бидат предупредени. Ризикот се појавува кога организациите немаат доволно време и луѓе за да ги применат ажурирањата пред пропустите да бидат злоупотребени.

Франческа Курци од „HCLSoftware“ оценува дека за многу компании главното ограничување веќе не е откривањето, туку капацитетот за одговор. Според неа, безбедносните и ИТ тимовите не можат рачно да го обработат секој нов извештај со брзината со која пристигнува. Таа смета дека автоматизацијата треба да помогне во проверката, одредувањето приоритети и координацијата на поправките низ различни системи.

Роберт Прескар од „ASEE“ посочува дека истите алатки можат да го забрзаат и откривањето и отстранувањето на ранливостите. Тој, сепак, предупредува дека организациите што побавно се приспособуваат остануваат изложени на поголем ризик. Покрај техничката заштита, важна е и обуката на вработените за препознавање измами и обиди за манипулација.

Нов предизвик се агентите што самостојно извршуваат задачи

Безбедносното прашање станува посложено кога вештачката интелигенција не служи само за одговори на прашања, туку добива пристап до деловни податоци и може да презема дејства во системите на компанијата.

Синиша Бехин, коосновач на „Датум“, предупредува дека за секој таков агент мора прецизно да се одреди кои податоци смее да ги види, какви одлуки може да донесе и кои постапки може да ги изврши без човечко одобрување. Потребни се и контрола на пристапот и постојано следење на неговите активности.

Овие прашања ќе бидат меѓу темите на „Automation Summit“, кој ќе се одржи на 15 и 16 октомври во Сплит. Организаторите најавуваат повеќе од 500 учесници и разговори за практичната примена на вештачката интелигенција и автоматизацијата во различни индустрии.

Предизвикот за компаниите е јасен: алатките сè побрзо покажуваат каде се слабостите, но вистинската заштита зависи од тоа колку брзо и одговорно ќе се постапи по тие сознанија.

Share
Scroll to Top