گزارش آسیبپذیریها و اکسپلویتها در سهماهه دوم ۲۰۲۶: نقش هوش مصنوعی در رشد بیسابقه تهدیدات
تیم تحقیقاتی GReAT کسپرسکی گزارش تازهای درباره وضعیت آسیبپذیریها و اکسپلویتها در سهماهه دوم سال ۲۰۲۶ منتشر کرده که نشاندهنده رشد بیسابقه ثبت آسیبپذیریهای جدید (CVE) است. طبق این گزارش، عامل اصلی این رشد، **گسترش استفاده از هوش مصنوعی** — هم در توسعه نرمافزار و هم در جستوجوی نقاط ضعف امنیتی — بوده است. در این مقاله خلاصهای از مهمترین یافتههای این گزارش و پیامدهای آن برای سازمانهای ایرانی را بررسی میکنیم.
پیشزمینه: چرا حجم آسیبپذیریها اینقدر رشد کرده؟
بر اساس گزارش کسپرسکی، تعداد آسیبپذیریهای بحرانی (CVSS بالای ۹.۰) در این سهماهه بهشدت افزایش یافته است. دو عامل اصلی این رشد را توضیح میدهند: اول، ابزارهای هوش مصنوعی هم به شکل گسترده در توسعه نرمافزار به کار میروند (که خودشان اغلب باگهای امنیتی جدید تولید میکنند) و هم مهاجمان و محققان از هوش مصنوعی برای کشف سریعتر آسیبپذیریها در کدهای موجود استفاده میکنند.
یافتههای کلیدی گزارش
۱. کاهش اکسپلویت روی ویندوز، افزایش فشار روی لینوکس
جالب اینکه تعداد کاربران ویندوز که با اکسپلویت مواجه شدهاند، به پایینترین سطح در ۱۸ ماه اخیر رسیده است. در مقابل، لینوکس با فشار قابلتوجهی از آسیبپذیریهای تازه کشفشده روبهرو بوده، بهویژه خانواده آسیبپذیری Dirty Frag که زیرسیستم کشینگ هسته (kernel caching subsystem) و مدیریت بستههای شبکه را هدف قرار میدهد و امکان ارتقای سطح دسترسی به root را فراهم میکند (شامل CVE-2026-31431, CVE-2026-43284, CVE-2026-43500, CVE-2026-46300).
۲. اکسپلویتهای جدید علیه ویندوز و Windows Defender
محققان چند اکسپلویت جدید با نامهای BlueHammer، RedSun، YellowKey و GreenPlasma برای آسیبپذیریهای تازه کشفشده در ویندوز منتشر کردهاند که بسیاری از آنها Windows Defender را هدف قرار میدهند — و کد اکسپلویت کاملاً کاربردی، پیش از عرضه پچ رسمی توسط مایکروسافت در دسترس بوده است.
۳. بحران امنیتی در ابزارهای هوش مصنوعی
گزارش تأکید میکند که «توسعهدهندگان ابزارهای هوش مصنوعی بیشتر روی گسترش قابلیتها تمرکز دارند تا امنیت». بهعنوان نمونه، ابزار OpenClaw با بیش از ۲۰۰ آسیبپذیری ثبتشده، در رتبه دوازدهم جهانی از نظر تعداد CVE قرار گرفته است. اغلب این آسیبپذیریها شامل کنترل دسترسی ناکافی، احراز هویت نادرست و آسیبپذیریهای تزریق (injection) هستند — بازگشتی نگرانکننده به مشکلاتی که تصور میشد در برنامههای وب سنتی تا حد زیادی حل شده بودند.
۴. سوءاستفاده گروههای APT از آسیبپذیریهای تازه هوش مصنوعی
یکی از نگرانکنندهترین یافتههای این گزارش، روند سوءاستفاده سریع گروههای APT از آسیبپذیریهای تازه منتشرشده است — «دقیقاً از لحظه انتشار». ابزار Langflow نخستین نمونه مستند از سوءاستفاده گروههای APT از آسیبپذیری در فناوری هوش مصنوعی بوده است. چارچوبهای C2 پرکاربرد مانند Sliver، Havoc، AdaptixC2 و Metasploit، هم از آسیبپذیریهای روز-صفر و هم از آسیبپذیریهای شناختهشده برای دسترسی اولیه و ارتقای سطح دسترسی استفاده میکنند.
چرا این موضوع برای سازمانهای ایرانی اهمیت دارد؟
سرعت سوءاستفاده مهاجمان از آسیبپذیریهای تازه — گاهی در همان روز انتشار — یعنی فرآیندهای سنتی مدیریت پچ (patch management) که هفتهها یا ماهها طول میکشند، دیگر کافی نیستند. سازمانهایی که از ابزارهای هوش مصنوعی در توسعه نرمافزار یا فرآیندهای داخلی استفاده میکنند، باید توجه ویژهای به کنترل دسترسی و احراز هویت این ابزارها داشته باشند، چون همانطور که گزارش نشان میدهد، این حوزه بهسرعت به هدف اصلی مهاجمان تبدیل شده است. همچنین با توجه به اینکه سهماهه قبل، ما در مقاله گروه Toy Ghouls نشان دادیم چگونه مهاجمان از تکنیکهای ترکیبی برای نفوذ استفاده میکنند، این گزارش تأیید میکند که سرعت واکنش سازمانی همان اندازه مهم است که کیفیت دفاع.
نشانههای هشدار و اقدامات پیشگیرانه
- افزایش ناگهانی درخواستهای غیرعادی از سمت ابزارهای هوش مصنوعی داخلی به منابع حساس شبکه
- ترافیک خروجی مشکوک به چارچوبهای C2 شناختهشده (Sliver، Havoc، AdaptixC2، Metasploit)
- تأخیر در اعمال پچهای امنیتی روی سرورهای لینوکسی، بهویژه در زیرسیستم شبکه هسته
توصیههای امنیتی
- فرآیند مدیریت پچ را خودکارسازی کنید تا فاصله زمانی بین انتشار آسیبپذیری و اعمال وصله به حداقل برسد — راهکارهایی مانند مدیریت آسیبپذیری و پچ کسپرسکی دقیقاً برای این هدف طراحی شدهاند.
- دسترسی و احراز هویت ابزارهای هوش مصنوعی مورد استفاده در سازمان را با همان دقتی که برای کاربران انسانی اعمال میکنید، پیکربندی کنید.
- سرورهای لینوکسی را برای وصلههای مربوط به زیرسیستم شبکه هسته (Dirty Frag) در اولویت قرار دهید.
- از راهکارهای Threat Intelligence برای آگاهی از اکسپلویتهای تازه منتشرشده پیش از سوءاستفاده گسترده استفاده کنید.
- نظارت بر ترافیک خروجی برای شناسایی الگوهای ارتباطی چارچوبهای C2 رایج را در اولویت امنیتی خود قرار دهید.
جمعبندی
گزارش سهماهه دوم ۲۰۲۶ کسپرسکی نشان میدهد که هوش مصنوعی همزمان دو نقش متضاد ایفا میکند: هم منبع رشد آسیبپذیریهای جدید و هم ابزار کشف سریعتر آنها توسط مهاجمان. سازمانهایی که سرعت واکنش خود را متناسب با این واقعیت جدید تنظیم نکنند، در معرض ریسک فزایندهای قرار خواهند گرفت. منبع اصلی این تحلیل، گزارش تیم GReAT کسپرسکی در Securelist است.
مشاوره تخصصی با فدک رایان
اگر میخواهید فرآیند مدیریت آسیبپذیری و پچ سازمان خود را با راهکارهای کسپرسکی خودکار و سریعتر کنید، تیم فدک رایان بهعنوان نماینده پلاتینیوم کسپرسکی در ایران آماده ارائه مشاوره است. برای دریافت مشاوره رایگان با ما تماس بگیرید.