برترین نماینده کسپرسکی در غرب آسیا

گزارش آسیب‌پذیری‌ها و اکسپلویت‌های کسپرسکی در Q2 2026: رشد بی‌سابقه CVE با محرک هوش مصنوعی

Telegram
WhatsApp
LinkedIn

گزارش آسیب‌پذیری‌ها و اکسپلویت‌های کسپرسکی در Q2 2026: رشد بی‌سابقه CVE با محرک هوش مصنوعی

رشد آسیب‌پذیری‌ها و CVE با محرک هوش مصنوعی

گزارش آسیب‌پذیری‌ها و اکسپلویت‌ها در سه‌ماهه دوم ۲۰۲۶: نقش هوش مصنوعی در رشد بی‌سابقه تهدیدات

تیم تحقیقاتی GReAT کسپرسکی گزارش تازه‌ای درباره وضعیت آسیب‌پذیری‌ها و اکسپلویت‌ها در سه‌ماهه دوم سال ۲۰۲۶ منتشر کرده که نشان‌دهنده رشد بی‌سابقه ثبت آسیب‌پذیری‌های جدید (CVE) است. طبق این گزارش، عامل اصلی این رشد، **گسترش استفاده از هوش مصنوعی** — هم در توسعه نرم‌افزار و هم در جست‌وجوی نقاط ضعف امنیتی — بوده است. در این مقاله خلاصه‌ای از مهم‌ترین یافته‌های این گزارش و پیامدهای آن برای سازمان‌های ایرانی را بررسی می‌کنیم.


پیش‌زمینه: چرا حجم آسیب‌پذیری‌ها این‌قدر رشد کرده؟

بر اساس گزارش کسپرسکی، تعداد آسیب‌پذیری‌های بحرانی (CVSS بالای ۹.۰) در این سه‌ماهه به‌شدت افزایش یافته است. دو عامل اصلی این رشد را توضیح می‌دهند: اول، ابزارهای هوش مصنوعی هم به شکل گسترده در توسعه نرم‌افزار به کار می‌روند (که خودشان اغلب باگ‌های امنیتی جدید تولید می‌کنند) و هم مهاجمان و محققان از هوش مصنوعی برای کشف سریع‌تر آسیب‌پذیری‌ها در کدهای موجود استفاده می‌کنند.

یافته‌های کلیدی گزارش

۱. کاهش اکسپلویت روی ویندوز، افزایش فشار روی لینوکس

جالب اینکه تعداد کاربران ویندوز که با اکسپلویت مواجه شده‌اند، به پایین‌ترین سطح در ۱۸ ماه اخیر رسیده است. در مقابل، لینوکس با فشار قابل‌توجهی از آسیب‌پذیری‌های تازه کشف‌شده روبه‌رو بوده، به‌ویژه خانواده آسیب‌پذیری Dirty Frag که زیرسیستم کشینگ هسته (kernel caching subsystem) و مدیریت بسته‌های شبکه را هدف قرار می‌دهد و امکان ارتقای سطح دسترسی به root را فراهم می‌کند (شامل CVE-2026-31431, CVE-2026-43284, CVE-2026-43500, CVE-2026-46300).

۲. اکسپلویت‌های جدید علیه ویندوز و Windows Defender

محققان چند اکسپلویت جدید با نام‌های BlueHammer، RedSun، YellowKey و GreenPlasma برای آسیب‌پذیری‌های تازه کشف‌شده در ویندوز منتشر کرده‌اند که بسیاری از آن‌ها Windows Defender را هدف قرار می‌دهند — و کد اکسپلویت کاملاً کاربردی، پیش از عرضه پچ رسمی توسط مایکروسافت در دسترس بوده است.

۳. بحران امنیتی در ابزارهای هوش مصنوعی

گزارش تأکید می‌کند که «توسعه‌دهندگان ابزارهای هوش مصنوعی بیشتر روی گسترش قابلیت‌ها تمرکز دارند تا امنیت». به‌عنوان نمونه، ابزار OpenClaw با بیش از ۲۰۰ آسیب‌پذیری ثبت‌شده، در رتبه دوازدهم جهانی از نظر تعداد CVE قرار گرفته است. اغلب این آسیب‌پذیری‌ها شامل کنترل دسترسی ناکافی، احراز هویت نادرست و آسیب‌پذیری‌های تزریق (injection) هستند — بازگشتی نگران‌کننده به مشکلاتی که تصور می‌شد در برنامه‌های وب سنتی تا حد زیادی حل شده بودند.

۴. سوءاستفاده گروه‌های APT از آسیب‌پذیری‌های تازه هوش مصنوعی

یکی از نگران‌کننده‌ترین یافته‌های این گزارش، روند سوءاستفاده سریع گروه‌های APT از آسیب‌پذیری‌های تازه منتشرشده است — «دقیقاً از لحظه انتشار». ابزار Langflow نخستین نمونه مستند از سوءاستفاده گروه‌های APT از آسیب‌پذیری در فناوری هوش مصنوعی بوده است. چارچوب‌های C2 پرکاربرد مانند Sliver، Havoc، AdaptixC2 و Metasploit، هم از آسیب‌پذیری‌های روز-صفر و هم از آسیب‌پذیری‌های شناخته‌شده برای دسترسی اولیه و ارتقای سطح دسترسی استفاده می‌کنند.

چرا این موضوع برای سازمان‌های ایرانی اهمیت دارد؟

سرعت سوءاستفاده مهاجمان از آسیب‌پذیری‌های تازه — گاهی در همان روز انتشار — یعنی فرآیندهای سنتی مدیریت پچ (patch management) که هفته‌ها یا ماه‌ها طول می‌کشند، دیگر کافی نیستند. سازمان‌هایی که از ابزارهای هوش مصنوعی در توسعه نرم‌افزار یا فرآیندهای داخلی استفاده می‌کنند، باید توجه ویژه‌ای به کنترل دسترسی و احراز هویت این ابزارها داشته باشند، چون همان‌طور که گزارش نشان می‌دهد، این حوزه به‌سرعت به هدف اصلی مهاجمان تبدیل شده است. همچنین با توجه به این‌که سه‌ماهه قبل، ما در مقاله گروه Toy Ghouls نشان دادیم چگونه مهاجمان از تکنیک‌های ترکیبی برای نفوذ استفاده می‌کنند، این گزارش تأیید می‌کند که سرعت واکنش سازمانی همان اندازه مهم است که کیفیت دفاع.

نشانه‌های هشدار و اقدامات پیشگیرانه

  • افزایش ناگهانی درخواست‌های غیرعادی از سمت ابزارهای هوش مصنوعی داخلی به منابع حساس شبکه
  • ترافیک خروجی مشکوک به چارچوب‌های C2 شناخته‌شده (Sliver، Havoc، AdaptixC2، Metasploit)
  • تأخیر در اعمال پچ‌های امنیتی روی سرورهای لینوکسی، به‌ویژه در زیرسیستم شبکه هسته

توصیه‌های امنیتی

  1. فرآیند مدیریت پچ را خودکارسازی کنید تا فاصله زمانی بین انتشار آسیب‌پذیری و اعمال وصله به حداقل برسد — راهکارهایی مانند مدیریت آسیب‌پذیری و پچ کسپرسکی دقیقاً برای این هدف طراحی شده‌اند.
  2. دسترسی و احراز هویت ابزارهای هوش مصنوعی مورد استفاده در سازمان را با همان دقتی که برای کاربران انسانی اعمال می‌کنید، پیکربندی کنید.
  3. سرورهای لینوکسی را برای وصله‌های مربوط به زیرسیستم شبکه هسته (Dirty Frag) در اولویت قرار دهید.
  4. از راهکارهای Threat Intelligence برای آگاهی از اکسپلویت‌های تازه منتشرشده پیش از سوءاستفاده گسترده استفاده کنید.
  5. نظارت بر ترافیک خروجی برای شناسایی الگوهای ارتباطی چارچوب‌های C2 رایج را در اولویت امنیتی خود قرار دهید.

جمع‌بندی

گزارش سه‌ماهه دوم ۲۰۲۶ کسپرسکی نشان می‌دهد که هوش مصنوعی هم‌زمان دو نقش متضاد ایفا می‌کند: هم منبع رشد آسیب‌پذیری‌های جدید و هم ابزار کشف سریع‌تر آن‌ها توسط مهاجمان. سازمان‌هایی که سرعت واکنش خود را متناسب با این واقعیت جدید تنظیم نکنند، در معرض ریسک فزاینده‌ای قرار خواهند گرفت. منبع اصلی این تحلیل، گزارش تیم GReAT کسپرسکی در Securelist است.


مشاوره تخصصی با فدک رایان

اگر می‌خواهید فرآیند مدیریت آسیب‌پذیری و پچ سازمان خود را با راهکارهای کسپرسکی خودکار و سریع‌تر کنید، تیم فدک رایان به‌عنوان نماینده پلاتینیوم کسپرسکی در ایران آماده ارائه مشاوره است. برای دریافت مشاوره رایگان با ما تماس بگیرید.

آموزش‌های کوتاه‌تر را در Instagram دنبال کنید.دنبال کردن در Instagram
🛡️
سامانه جامع Next XDR شناسایی و پاسخ یکپارچه به تهدیدات سازمانی
🎯
مهار حملات هدفمند KATA حفاظت در برابر APT و حملات پیچیده
⚙️
امنیت زیرساخت‌های صنعتی KICS ویژه صنایع نفت، گاز، پتروشیمی و فولاد
📊
مدیریت و مانیتورینگ ManageEngine مدیریت شبکه، اکتیو دایرکتوری و لاگ‌ها
🔒
جلوگیری از نشت اطلاعات (DLP) حفاظت از اسناد محرمانه و انطباق امنیتی
📞
مشاوره و استقرار اختصاصی درخواست جلسه فنی و ارزیابی سازمان