ಗೆ ಸ್ವಾಗತ ಕರ್ನಲ್ ಪ್ಯಾನಿಕ್ನ ಮೊದಲ ಆವೃತ್ತಿ! ಡಿಜಿಟಲ್ ಗೌಪ್ಯತೆ ಮತ್ತು ಭದ್ರತೆಯ ಹೊಸ ಪ್ರಪಂಚದ ಒಳಗಿನಿಂದ ಲಿಲಿ ಹೇ ನ್ಯೂಮನ್ ಮತ್ತು ಮ್ಯಾಟ್ ಬರ್ಗೆಸ್ ಅವರ ಸಾಪ್ತಾಹಿಕ ಸುದ್ದಿಪತ್ರ. ಪ್ರತಿ ವಾರ ನಿಮ್ಮ ಇನ್ಬಾಕ್ಸ್ನಲ್ಲಿ ಈ ಸುದ್ದಿಪತ್ರವನ್ನು ಸ್ವೀಕರಿಸಲು, ಇಲ್ಲಿ ಸೈನ್ ಅಪ್ ಮಾಡಿ.
ಇತ್ತೀಚೆಗೆ, AI ಸಂಶೋಧಕರು ಒಂದು ಕೆಟ್ಟ ಸನ್ನಿವೇಶವನ್ನು ಇನ್ನೊಂದಕ್ಕೆ ವ್ಯಾಪಾರ ಮಾಡಿದ್ದಾರೆ, ಮುಂದಿನ ದಶಕದಲ್ಲಿ ಸಾಮೂಹಿಕ ಮಾನವ ಸಾವುಗಳಿಗೆ ಕಾರಣವಾಗುವ ರಾಕ್ಷಸ AI ಸಾಧ್ಯತೆಯ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸಲು ಸಾಫ್ಟ್ವೇರ್ ದೋಷಗಳ ಸಂಭಾವ್ಯ ಅಪೋಕ್ಯಾಲಿಪ್ಸ್ ಅನ್ನು ಬದಿಗಿಟ್ಟಿದ್ದಾರೆ. AI ನಾಯಕರು ಗಡಿನಾಡು ಮಾದರಿ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ ಸಹಕಾರಿ ನಿಧಾನಗತಿಯನ್ನು ಪರಿಗಣಿಸುತ್ತಿದ್ದರೂ, ಸೈಬರ್ ಸುರಕ್ಷತೆಯ ಸಮುದ್ರ ಬದಲಾವಣೆಯ ಒಂದು ಅಂಶವು ಈಗಾಗಲೇ ತೆರೆದ ತೂಕದ ಮಾದರಿಗಳು ಸೇರಿದಂತೆ ಮುಖ್ಯವಾಹಿನಿಯ AI ಉತ್ಪನ್ನಗಳಲ್ಲಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಮತ್ತು ವ್ಯಾಪಕವಾಗಿ ಲಭ್ಯವಿರುವ ಸಾಮರ್ಥ್ಯಗಳಿಗೆ ಧನ್ಯವಾದಗಳು.
AI ಅನ್ನು ಬಳಸಿಕೊಂಡು ಪತ್ತೆಯಾದ ದುರ್ಬಲತೆಗಳ ಅಲೆಯು ಇತ್ತೀಚಿನ ತಿಂಗಳುಗಳಲ್ಲಿ ಮಾತ್ರ ವೇಗಗೊಂಡಿದೆ – ಕಡಿಮೆ ಮತ್ತು ಹೆಚ್ಚು ಮಾನವ IT ಮತ್ತು ಭದ್ರತಾ ತಂಡಗಳ ಮೇಲೆ ಹೆಚ್ಚಿನ ಒತ್ತಡವನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ ಮತ್ತು ನಿರ್ಣಾಯಕ ಮುಕ್ತ ಮೂಲ ಸಾಫ್ಟ್ವೇರ್ ಅನ್ನು ನಿರ್ವಹಿಸುವ ಸ್ವಯಂಸೇವಕರ ಮೇಲೆ ಒತ್ತಡ ಹೇರುತ್ತದೆ. AI-ಚಾಲಿತ ದೋಷ ಬೇಟೆಯ ಏರಿಕೆಯ ಮೊದಲು ಸಂಶೋಧಕರು ಹಲವಾರು ದುರ್ಬಲತೆಗಳನ್ನು ಕಂಡುಹಿಡಿದರು ಮತ್ತು ಬಹಿರಂಗಪಡಿಸಿದರು, ಆದರೆ ಇತ್ತೀಚಿನ ಉಲ್ಬಣವು ಸ್ಪಷ್ಟವಾಗಿದೆ.
ಮೈಕ್ರೋಸಾಫ್ಟ್ ಕಳೆದ ವಾರ ಈ ತಿಂಗಳಿನಲ್ಲಿ 974 CVE ಗಳಿಗೆ ಪ್ಯಾಚ್ಗಳನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದ್ದು, ಹೊಸ ದಾಖಲೆಯನ್ನು ಮಾಡಿದೆ ಎಂದು ಹೇಳಿದೆ. (CVEಗಳು, ಅಥವಾ ಜೆನೆರಿಕ್ ದೌರ್ಬಲ್ಯಗಳು ಮತ್ತು ಮಾನ್ಯತೆಗಳು, ದೃಢೀಕರಿಸಿದ ಸಾಫ್ಟ್ವೇರ್ ನ್ಯೂನತೆಗಳಿಗೆ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಪರಿಭಾಷೆಯಾಗಿದೆ.) ಜುಲೈನಲ್ಲಿ, Oracle 1,448 ಪ್ಯಾಚ್ಗಳನ್ನು ರವಾನಿಸಿತು, ಜುಲೈ 2025 ರಲ್ಲಿ 309 ಗೆ ಹೋಲಿಸಿದರೆ. Google Chrome ನ ಎರಡು ಪ್ರಮುಖ ಆವೃತ್ತಿಗಳು 1,072 1 ಪ್ಯಾಚ್ಗಳನ್ನು ಒಳಗೊಂಡಿವೆ. ಮತ್ತು Mythos Anthropic ಮಾದರಿಯನ್ನು ಬಳಸಿಕೊಂಡು ಬಗ್-ಬೇಟೆಯ ಸ್ಪ್ರಿಂಟ್ ಸಮಯದಲ್ಲಿ ಫೈರ್ಫಾಕ್ಸ್ನಲ್ಲಿ 271 ದುರ್ಬಲತೆಗಳನ್ನು ಕಂಡುಹಿಡಿದಿದೆ ಎಂದು ಮೊಜಿಲ್ಲಾ ಏಪ್ರಿಲ್ನಲ್ಲಿ ಹೇಳಿದೆ.
ಎಂಪಿರಿಕಲ್ ಸೆಕ್ಯುರಿಟಿಯ ಸಂಶೋಧನಾ ಮುಖ್ಯಸ್ಥ ಮತ್ತು cve.icu CVE ವಿಶ್ಲೇಷಣಾ ಯೋಜನೆಯನ್ನು ನಡೆಸುತ್ತಿರುವ RogoLabs ನ ಸಂಸ್ಥಾಪಕ ಜೆರ್ರಿ ಗ್ಯಾಂಬ್ಲಿನ್ ಅವರ ಪ್ರಕಾರ, ಈ ವಾರದ ಬುಧವಾರದ ವೇಳೆಗೆ ಮಂಡಳಿಯಾದ್ಯಂತ 66,401 CVE ಗಳು ವರದಿಯಾಗಿವೆ. ಕಳೆದ ವರ್ಷ ಸೆಪ್ಟೆಂಬರ್ 16 ರ ಹೊತ್ತಿಗೆ, cve.icu ಒಟ್ಟು 33,512 CVE ಗಳನ್ನು ದಾಖಲಿಸಿದೆ, ಇದು ಪ್ರಸ್ತುತ ಸಂಖ್ಯೆಯ ಅರ್ಧದಷ್ಟು. 2022 ರಲ್ಲಿ, OpenAI ChatGPT ಯ ಮೊದಲ ಆವೃತ್ತಿಯನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದ ವರ್ಷದಲ್ಲಿ, cve.icu 25,000 CVE ಗಳನ್ನು ದಾಖಲಿಸಿದೆ.
ಭದ್ರತೆ ಮತ್ತು AI ಸಂಶೋಧಕರಲ್ಲಿ, ಈ ಬೆಳವಣಿಗೆ ಮತ್ತು AI ಯ ಇತರ ಪರಿಣಾಮಗಳು ಸೈಬರ್ ಸುರಕ್ಷತೆಗೆ ಹಾನಿಕಾರಕವಾಗಿದೆಯೇ ಅಥವಾ ಅವುಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಡೈನಾಮಿಕ್ಸ್ ಮತ್ತು ಸವಾಲುಗಳನ್ನು ಹೆಚ್ಚಿಸುತ್ತವೆಯೇ ಎಂಬುದರ ಕುರಿತು ತಜ್ಞರು ವಿಭಜಿಸಿದ್ದಾರೆ. ನಿಧಾನಗತಿಯ ಪ್ಯಾಚ್ ಅಳವಡಿಕೆ ಮತ್ತು ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿನ ವಿಳಂಬ ಹೂಡಿಕೆಯು AI ಯ ಏರಿಕೆಯು ಹ್ಯಾಕಿಂಗ್ ವಿಪತ್ತುಗಳಿಗೆ ಕಾರಣವಾಗುವ ಮೊದಲು ಆಕ್ರಮಣಕಾರರಿಗೆ ಈಗಾಗಲೇ ಹೆಚ್ಚಿನ ಪ್ರಯೋಜನವನ್ನು ನೀಡಿದೆ ಎಂದು ಕೆಲವರು ಗಮನಸೆಳೆದಿದ್ದಾರೆ. ಆದರೆ ದುರ್ಬಲತೆಯ ಆವಿಷ್ಕಾರಗಳ ಸಂಖ್ಯೆ ಹೆಚ್ಚಾದಂತೆ ಮತ್ತು ಚರ್ಚೆಯು ಸೈದ್ಧಾಂತಿಕವಾಗಿ ಕಡಿಮೆಯಾಗುತ್ತಿದ್ದಂತೆ, ಎರಡೂ ಕಡೆಯವರು ಸ್ವಲ್ಪ ಹತ್ತಿರವಾಗುತ್ತಿರುವಂತೆ ತೋರುತ್ತಿದೆ.
“ಇದು ಅತಿಯಾದದ್ದು ಎಂದು ನಾನು ಭಾವಿಸುವುದಿಲ್ಲ,” ಗ್ಯಾಂಬ್ಲಿನ್ ಉದ್ಯಮದಾದ್ಯಂತ ದುರ್ಬಲತೆಯ ಸಂಶೋಧನೆಗಳಲ್ಲಿ ಸ್ಪಷ್ಟವಾದ ಸ್ಫೋಟದ ಬಗ್ಗೆ ಹೇಳಿದರು. “ನಾನು ಹಿಂತಿರುಗುತ್ತಿರುವುದೇನೆಂದರೆ, ದೊಡ್ಡ ಸಂಖ್ಯೆಯು ಹಾನಿಯಾಗಿದೆ. ಹೆಚ್ಚಿನ CVEಗಳು ಹೆಚ್ಚು ದುರ್ಬಲತೆಗಳಲ್ಲ. ಇದು ಹೆಚ್ಚು. ತಿಳಿದಿದೆ ಮೂಲಭೂತವಾಗಿ ಸಿಸ್ಟಮ್ ಕೆಲಸ ಮಾಡುವ ದುರ್ಬಲತೆಗಳು.”
ಭಯದ ಸಂಗತಿಯೆಂದರೆ, ದುರ್ಬಲತೆಗಳ ವ್ಯಾಪಕ ಆವಿಷ್ಕಾರ ಎಂದರೆ ಡೆವಲಪರ್ಗಳು ಪ್ಯಾಚಿಂಗ್ ಅನ್ನು ಮೀರಿಸುವುದು, ಸಾಕಷ್ಟು ವೇಗವಾಗಿ ಪ್ಯಾಚ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗದ ಸಾಫ್ಟ್ವೇರ್ ಬಳಕೆದಾರರು ಮತ್ತು ಹೆಚ್ಚುತ್ತಿರುವ ಸೈಬರ್ ದಾಳಿಗಳು, ಹೆಚ್ಚು ಆಕ್ರಮಣಕಾರರು AI ಅನ್ನು ಬಳಸಿಕೊಂಡು ತಮ್ಮದೇ ಆದ ಹೊಸ ದೋಷಗಳನ್ನು ಕಂಡುಕೊಳ್ಳುತ್ತಾರೆ. UK ಯ ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಭದ್ರತಾ ಕೇಂದ್ರವು ಹೇಳುವಂತೆ, “ಕೇವಲ ದೋಷಗಳನ್ನು ಕಂಡುಹಿಡಿಯುವುದು ನಿಮ್ಮ ಸುರಕ್ಷತೆಯನ್ನು ಸುಧಾರಿಸಲು ಏನನ್ನೂ ಮಾಡುವುದಿಲ್ಲ.”








Leave a Reply