ਐਂਥਰੋਪਿਕ ਦੇ ਪ੍ਰੋਜੈਕਟ ਗਲਾਸਵਿੰਗ ਪਹਿਲਕਦਮੀ ਨੇ ਅਪ੍ਰੈਲ ਅਤੇ ਜੁਲਾਈ 2026 ਦੇ ਵਿਚਕਾਰ ਘੱਟੋ-ਘੱਟ 129,000 ਸੌਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ 33,000 ਤੋਂ ਵੱਧ ਨੂੰ ਗੰਭੀਰ ਜਾਂ ਉੱਚ ਗੰਭੀਰਤਾ ਦਾ ਦਰਜਾ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਕੰਪਨੀ ਨੇ ਮੰਗਲਵਾਰ ਨੂੰ ਆਪਣੇ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਪ੍ਰੋਗਰਾਮਾਂ ਦੇ ਵਿਸਤਾਰ ਦੇ ਨਾਲ ਖੁਲਾਸਾ ਕੀਤਾ। ਪਰ ਖੋਜਾਂ ਦਾ ਸੁਤੰਤਰ ਵਿਸ਼ਲੇਸ਼ਣ ਇੱਕ ਹੈਰਾਨੀਜਨਕ ਕਹਾਣੀ ਦੱਸਦਾ ਹੈ: ਲਗਭਗ ਕੋਈ ਵੀ AI-ਖੋਜੀਆਂ ਖਾਮੀਆਂ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਹਮਲਿਆਂ ਵਿੱਚ ਦਿਖਾਈ ਨਹੀਂ ਦਿੰਦੀਆਂ ਹਨ।

ਏਆਈ-ਚਾਲਿਤ ਖੋਜ ਦਾ ਪੈਮਾਨਾ For more context on this story, see our ongoing AI industry coverage.

ਨਿਕੰਮੇਪਣ ਦਾ ਕੁੱਲ ਪ੍ਰੋਜੈਕਟ ਗਲਾਸਵਿੰਗ ਦੇ ਐਂਥਰੋਪਿਕ ਦੇ ਆਪਣੇ ਲੇਖਾ ਤੋਂ ਆਉਂਦਾ ਹੈ, ਜੋ ਕਿ ਇਸਨੇ ਅਪ੍ਰੈਲ ਵਿੱਚ ਆਪਣੇ ਫਰੰਟੀਅਰ ਕਲਾਉਡ ਮਾਡਲਾਂ ਨੂੰ ਸਖਤ ਨਾਜ਼ੁਕ ਸੌਫਟਵੇਅਰ ਲਈ ਲਾਗੂ ਕਰਨ ਲਈ ਸ਼ੁਰੂ ਕੀਤੀ ਸੀ। ਗਲਾਸਵਿੰਗ ਭਾਗੀਦਾਰਾਂ ਦੁਆਰਾ ਲੱਭੀਆਂ ਗਈਆਂ 129,000 ਪ੍ਰਮਾਣਿਤ ਕਮਜ਼ੋਰੀਆਂ ਤੋਂ ਇਲਾਵਾ, ਕੰਪਨੀ ਨੇ ਕਿਹਾ ਕਿ ਇੱਕ ਓਪਨ-ਸੋਰਸ ਸਕੈਨਿੰਗ ਯਤਨਾਂ ਨੇ ਅਪ੍ਰੈਲ ਅਤੇ ਅਕਤੂਬਰ 2026 ਦੇ ਵਿਚਕਾਰ ਹੋਰ 5,500 ਪ੍ਰਮਾਣਿਤ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਪਤਾ ਲਗਾਇਆ।

ਐਂਥਰੋਪਿਕ ਨੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਕਿ ਗੰਭੀਰਤਾ ਦੇ ਅੰਕੜੇ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਘੱਟ ਗਿਣਤੀ ਹਨ। 33,000 ਤੋਂ ਵੱਧ ਨਾਜ਼ੁਕ ਅਤੇ ਉੱਚ-ਤੀਬਰਤਾ ਦੀਆਂ ਰੇਟਿੰਗਾਂ ਗਲਾਸਵਿੰਗ ਭਾਈਵਾਲਾਂ ਦੇ ਸਿਰਫ਼ ਇੱਕ ਸਬਸੈੱਟ ਤੋਂ ਸਰਵੇਖਣ ਡੇਟਾ 'ਤੇ ਆਧਾਰਿਤ ਹਨ, ਅਤੇ ਕੰਪਨੀ ਦਾ ਅੰਦਾਜ਼ਾ ਹੈ ਕਿ ਅਸਲ ਪ੍ਰਭਾਵ ਘੱਟੋ-ਘੱਟ ਪੰਜ ਗੁਣਾ ਵੱਧ ਹੋ ਸਕਦਾ ਹੈ।

ਸੰਦਰਭ ਲਈ, ਯੂ.ਐਸ. ਨੈਸ਼ਨਲ ਵੁਲਨੇਰਬਿਲਟੀ ਡੇਟਾਬੇਸ ਨੇ ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿੱਚ ਪੂਰੇ ਗਲੋਬਲ ਸਾਫਟਵੇਅਰ ਈਕੋਸਿਸਟਮ ਵਿੱਚ ਸਾਲਾਨਾ ਲਗਭਗ 28,000 ਤੋਂ 40,000 ਨਵੇਂ CVEs ਨੂੰ ਲੌਗ ਕੀਤਾ ਹੈ। ਲਗਭਗ ਤਿੰਨ ਮਹੀਨਿਆਂ ਵਿੱਚ 129,000 ਤੋਂ ਵੱਧ ਪ੍ਰਮਾਣਿਤ ਮੁੱਦਿਆਂ 'ਤੇ ਇੱਕ ਸਿੰਗਲ AI-ਸੰਚਾਲਿਤ ਪ੍ਰੋਗਰਾਮ ਇਹ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਕਲਾਉਡ ਓਪਸ 5.5 ਅਤੇ ਕਲਾਉਡ ਮਿਥੋਸ 5.1 ਵਰਗੇ ਮਾਡਲ ਕਿਵੇਂ ਨਾਟਕੀ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਆ ਖੋਜ ਦੇ ਅਰਥ ਸ਼ਾਸਤਰ ਨੂੰ ਬਦਲ ਰਹੇ ਹਨ।

ਸ਼ੋਸ਼ਣ ਦਾ ਪਾੜਾ

ਵਧੇਰੇ ਭੜਕਾਊ ਖੋਜ ਬਾਹਰੀ ਐਂਥਰੋਪਿਕ ਤੋਂ ਆਉਂਦੀ ਹੈ. ਸਤੰਬਰ ਦੇ ਅਖੀਰ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ, VulnCheck ਖੋਜਕਰਤਾ ਪੈਟਰਿਕ ਗੈਰੀਟੀ ਨੇ ਐਂਥਰੋਪਿਕ ਜਾਂ ਪ੍ਰੋਜੈਕਟ ਗਲਾਸਵਿੰਗ ਨੂੰ ਕ੍ਰੈਡਿਟ ਕੀਤੀਆਂ 300 ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਅਤੇ ਪਾਇਆ ਕਿ ਜੰਗਲੀ ਵਿੱਚ ਸਿਰਫ 2 - ਲਗਭਗ 0.67 ਪ੍ਰਤੀਸ਼ਤ - ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਗਿਆ ਸੀ।

ਉਹਨਾਂ 300 ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਤੀਬਰਤਾ ਵੰਡ 39 ਨਾਜ਼ੁਕ, 141 ਉੱਚ, 81 ਮੱਧਮ ਅਤੇ 18 ਨੀਵੇਂ ਵਜੋਂ ਟੁੱਟ ਜਾਂਦੀ ਹੈ। ਫਿਰ ਵੀ ਦੋ ਜਿਨ੍ਹਾਂ ਨੇ ਸਰਗਰਮ ਸ਼ੋਸ਼ਣ ਖਿੱਚਿਆ ਉਹ ਬੇਮਿਸਾਲ ਕਲਾਸਿਕ ਸਨ:

  • CVE-2026-26980, ਗੋਸਟ CMS, ਪ੍ਰਸਿੱਧ ਓਪਨ-ਸੋਰਸ ਪਬਲਿਸ਼ਿੰਗ ਪਲੇਟਫਾਰਮ ਵਿੱਚ ਇੱਕ SQL ਇੰਜੈਕਸ਼ਨ ਨੁਕਸ।
  • CVE-2026-61500, Rejetto HTTP ਫਾਈਲ ਸਰਵਰ ਵਿੱਚ ਇੱਕ ਸੈਸ਼ਨ ਜਾਅਲਸਾਜ਼ੀ ਫਲਾਅ, ਇੱਕ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਤੈਨਾਤ ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਟੂਲ।

ਦੋਵੇਂ ਲੰਬੀ-ਪੂਛ ਵਾਲੀ ਵੈਬ ਐਪਲੀਕੇਸ਼ਨ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਮਾਸ ਸਕੈਨਰਾਂ ਅਤੇ ਮੌਕਾਪ੍ਰਸਤ ਹਮਲਾਵਰਾਂ ਨੇ ਦਹਾਕਿਆਂ ਤੋਂ ਸ਼ਿਕਾਰ ਕੀਤਾ ਹੈ। ਹਥਿਆਰ ਬਣਾਉਣ ਲਈ ਫਰੰਟੀਅਰ-ਮਾਡਲ ਸਮਰੱਥਾ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ - ਜੋ ਕਿ ਡੇਟਾ ਦੁਆਰਾ ਸਹੀ ਬਿੰਦੂ ਹੈ। AI ਬਹੁਤ ਸਾਰੀਆਂ ਖਾਮੀਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਿਹਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨੇ ਕਦੇ ਵੀ ਖੋਜਣ ਦੀ ਖੇਚਲ ਨਹੀਂ ਕੀਤੀ, ਅਤੇ ਅਭਿਆਸ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਕਰਨ ਵਾਲੀਆਂ ਖਾਮੀਆਂ ਅਜੇ ਵੀ ਇੰਟਰਨੈਟ-ਉਦਾਹਰਣ ਵਾਲੇ ਸੌਫਟਵੇਅਰ ਦੇ ਵਿਰੁੱਧ ਚੰਗੀ ਤਰ੍ਹਾਂ ਪਹਿਨੇ ਹੋਏ ਹਮਲੇ ਦੇ ਪੈਟਰਨਾਂ ਦੁਆਰਾ ਹਾਵੀ ਹਨ।

ਪਾੜਾ ਮਾਇਨੇ ਕਿਉਂ ਰੱਖਦਾ ਹੈ

ਸ਼ੋਸ਼ਣ ਦਾ ਪਾੜਾ ਡਿਫੈਂਡਰਾਂ ਲਈ ਦੋਵਾਂ ਤਰੀਕਿਆਂ ਨੂੰ ਕੱਟਦਾ ਹੈ। ਇੱਕ ਪਾਸੇ, ਇਹ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ AI-ਸੰਚਾਲਿਤ ਖੋਜ ਹਮਲਾਵਰ ਨੂੰ ਅਪਣਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਚੱਲ ਰਹੀ ਹੈ: ਡਿਫੈਂਡਰ ਜੋ AI- ਲੱਭੇ ਗਏ ਮੁੱਦਿਆਂ ਨੂੰ ਪੈਚ ਕਰਦੇ ਹਨ ਉਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰ ਰਹੇ ਹਨ ਜੋ ਸ਼ਾਇਦ ਸਾਲਾਂ ਤੋਂ ਅਣਜਾਣ ਹਨ। ਦੂਜੇ ਪਾਸੇ, ਇਹ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਸੁਰੱਖਿਆ ਵਿੱਚ ਰੁਕਾਵਟ ਬਦਲ ਰਹੀ ਹੈ। ਜਦੋਂ ਖੋਜ ਲਗਭਗ ਮੁਫਤ ਹੋ ਜਾਂਦੀ ਹੈ, ਟ੍ਰਾਈਜ, ਪੈਚ ਵੰਡ ਅਤੇ ਤਸਦੀਕ ਦੁਰਲੱਭ ਸਰੋਤ ਬਣ ਜਾਂਦੇ ਹਨ।

"ਇਹ ਜ਼ਰੂਰੀ ਨਹੀਂ ਹੈ ਕਿ ਹਰ ਸੁਰੱਖਿਆ ਨੁਕਸ ਜੋ AI ਦਾ ਖੁਲਾਸਾ ਕਰਦਾ ਹੈ, ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣਯੋਗ ਜਾਂ ਮਹੱਤਵਪੂਰਣ ਪ੍ਰਭਾਵ ਪੈਦਾ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਹੈ," ਜਿਵੇਂ ਕਿ ਹੈਕਰ ਨਿਊਜ਼ ਨੇ ਖੁਲਾਸੇ ਦੇ ਆਪਣੇ ਮੰਗਲਵਾਰ ਦੇ ਕਵਰੇਜ ਵਿੱਚ VulnCheck ਖੋਜਾਂ ਦਾ ਸਾਰ ਦਿੱਤਾ ਹੈ।

ਸਮੀਕਰਨ ਦੇ ਸੁਧਾਰ ਵਾਲੇ ਪਾਸੇ ਨਾਲ ਇੱਕ ਸਾਵਧਾਨੀ ਫਲੈਗ ਵੀ ਜੁੜਿਆ ਹੋਇਆ ਹੈ। 1 ਪਾਸਵਰਡ ਅਤੇ ਵੇਰਾਕੋਡ ਤੋਂ ਖੋਜ ਨੇ ਦਿਖਾਇਆ ਹੈ ਕਿ AI-ਉਤਪਾਦਿਤ ਕਮਜ਼ੋਰੀ ਪੈਚ ਆਪਣੇ ਆਪ ਵਿੱਚ ਨਵੀਆਂ ਖਾਮੀਆਂ ਪੇਸ਼ ਕਰ ਸਕਦੇ ਹਨ, ਮਤਲਬ ਕਿ ਉਦਯੋਗ ਸਿਰਫ਼ ਮਾਡਲਾਂ ਨੂੰ CVE ਕਤਾਰ ਵਿੱਚ ਬਿੰਦੂ ਨਹੀਂ ਕਰ ਸਕਦਾ ਅਤੇ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ 'ਤੇ ਵਿਚਾਰ ਨਹੀਂ ਕਰ ਸਕਦਾ। ਮਨੁੱਖੀ ਤਸਦੀਕ ਹਰ ਕਦਮ 'ਤੇ ਜ਼ਰੂਰੀ ਰਹਿੰਦਾ ਹੈ.

ਈਕੋਸਿਸਟਮ ਰਿਸੈਪਸ਼ਨ

ਗਲਾਸਵਿੰਗ ਨੇ ਐਂਥਰੋਪਿਕ ਦੇ ਗਾਹਕ ਅਧਾਰ ਤੋਂ ਪਰੇ ਧਿਆਨ ਖਿੱਚਿਆ ਹੈ। ਕਲਾਉਡਫਲੇਅਰ, ਪ੍ਰੋਗਰਾਮ ਦੇ ਭਾਈਵਾਲਾਂ ਵਿੱਚੋਂ ਇੱਕ, ਨੇ ਮਈ ਵਿੱਚ ਪਹਿਲਕਦਮੀ ਦੇ ਨਾਲ ਕੰਮ ਕਰਨ ਦਾ ਆਪਣਾ ਖਾਤਾ ਪ੍ਰਕਾਸ਼ਤ ਕੀਤਾ, ਜਿਸ ਵਿੱਚ ਇਹ ਵਰਣਨ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਇਸਦੇ ਦੁਆਰਾ ਸੰਚਾਲਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਕੀ ਮਾਡਲ ਸਾਹਮਣੇ ਆਏ ਹਨ। ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਰ ਬਰੂਸ ਸ਼ਨੀਅਰ ਸਮੇਤ ਸੁਰੱਖਿਆ ਟਿੱਪਣੀਕਾਰਾਂ ਨੇ ਪ੍ਰੋਗਰਾਮ ਦੇ ਅੱਪਡੇਟਾਂ ਨੂੰ ਟਰੈਕ ਕੀਤਾ ਹੈ, ਅਤੇ ਸ਼ੁਰੂਆਤੀ ਘੋਸ਼ਣਾ ਨੇ ਬਸੰਤ ਦੀ ਸਭ ਤੋਂ ਵੱਡੀ ਹੈਕਰ ਨਿਊਜ਼ ਚਰਚਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਨੂੰ ਖਿੱਚਿਆ ਹੈ।

0.67 ਪ੍ਰਤੀਸ਼ਤ ਸ਼ੋਸ਼ਣ ਦਾ ਅੰਕੜਾ ਕਮਜ਼ੋਰ ਅਰਥ ਸ਼ਾਸਤਰ ਵਿੱਚ ਆਪਣੇ ਆਪ ਵਿੱਚ ਜ਼ਿਕਰਯੋਗ ਹੈ। CVE ਸ਼ੋਸ਼ਣ ਦੇ ਇਤਿਹਾਸਕ ਵਿਸ਼ਲੇਸ਼ਣ ਲਗਾਤਾਰ ਇਹ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਨਿਰੀਖਣ ਕੀਤੇ ਗਏ ਹਮਲਿਆਂ ਵਿੱਚ ਪ੍ਰਗਟ ਕੀਤੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸਿਰਫ ਇੱਕ ਛੋਟਾ ਜਿਹਾ ਹਿੱਸਾ ਹੀ ਲਿਆ ਜਾਂਦਾ ਹੈ - ਪਰ ਗਲਾਸਵਿੰਗ ਜੋ ਕਿ ਪੂਰੀ ਮਾਤਰਾ ਵਿੱਚ ਵਾਧਾ ਕਰ ਰਹੀ ਹੈ, ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇੱਕ ਛੋਟਾ ਜਿਹਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਗਿਆ ਹਿੱਸਾ ਵੀ ਅਸਲ ਘਟਨਾਵਾਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ, ਅਤੇ ਇੰਟਰਨੈਟ-ਸਾਹਮਣੇ ਵਾਲੇ ਟਿਕਟਾਂ ਦੇ ਹਮਲੇ ਵਾਲੇ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਹਰ ਇੱਕ ਅਣਪਛਾਤੀ ਨੁਕਸ ਇੱਕ ਵਿਕਲਪ ਹੈ।

ਖੋਜ ਪ੍ਰੋਗਰਾਮ ਤੋਂ ਕਾਰਜਸ਼ੀਲ ਹਕੀਕਤ ਤੱਕ

ਪ੍ਰੋਜੈਕਟ ਗਲਾਸਵਿੰਗ ਅਪ੍ਰੈਲ 2026 ਵਿੱਚ AI ਯੁੱਗ ਲਈ ਨਾਜ਼ੁਕ ਸੌਫਟਵੇਅਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਦੇ ਟੀਚੇ ਨਾਲ ਸ਼ੁਰੂ ਹੋਇਆ ਸੀ, ਅਤੇ ਇਸਦੇ ਸ਼ੁਰੂਆਤੀ ਅਪਡੇਟਾਂ ਨੇ ਮੈਮੋਰੀ-ਸੁਰੱਖਿਆ ਮੁੱਦਿਆਂ ਅਤੇ ਵੈਬ ਐਪਲੀਕੇਸ਼ਨ ਖਾਮੀਆਂ ਨੂੰ ਲੱਭਣ ਵਿੱਚ ਤੇਜ਼ੀ ਨਾਲ ਪ੍ਰਗਤੀ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ ਹੈ। ਪ੍ਰੋਗਰਾਮ ਹੁਣ ਨਵੇਂ ਪੁਨਰਗਠਿਤ ਸਾਈਬਰ ਵੈਰੀਫਿਕੇਸ਼ਨ ਪ੍ਰੋਗਰਾਮ ਦੇ ਨਾਲ, ਐਂਥਰੋਪਿਕ ਦੀ ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਦੇ ਕੇਂਦਰ ਵਿੱਚ ਬੈਠਦਾ ਹੈ, ਜੋ ਜਾਂਚੇ ਗਏ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਘੱਟ ਸੁਰੱਖਿਆ ਦੇ ਨਾਲ ਮਾਡਲਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।

ਐਂਥਰੋਪਿਕ ਦਾ ਖੁਲਾਸਾ ਕਿ ਸਹਿਭਾਗੀ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤਾ ਪ੍ਰਭਾਵ "ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਘੱਟ ਗਿਣਤੀ ਹੈ" ਵੀ ਤਾਲਮੇਲ ਵਾਲੇ ਕਮਜ਼ੋਰੀ ਦੇ ਖੁਲਾਸੇ ਵਿੱਚ ਮੌਜੂਦ ਰਿਪੋਰਟਿੰਗ ਪਛੜ ਦਾ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ। 129,000 ਖੋਜਾਂ ਵਿੱਚੋਂ ਬਹੁਤ ਸਾਰੇ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਅਜੇ ਵੀ ਵਿਕਰੇਤਾ ਪੈਚ ਚੱਕਰਾਂ ਦੁਆਰਾ ਅੱਗੇ ਵਧ ਰਹੇ ਹਨ - ਇੱਕ ਪ੍ਰਕਿਰਿਆ ਜਿਸ ਵਿੱਚ ਰਵਾਇਤੀ ਤੌਰ 'ਤੇ ਮਹੀਨਿਆਂ ਦਾ ਸਮਾਂ ਲੱਗਦਾ ਹੈ ਅਤੇ, ਗਲਾਸਵਿੰਗ ਦੇ ਪੈਮਾਨੇ 'ਤੇ, ਖੁਲਾਸੇ ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਦਬਾਅ ਸਕਦਾ ਹੈ।

ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਇਹ ਫੈਸਲਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਘੱਟ ਪੈਚਿੰਗ ਜਤਨ ਕਿੱਥੇ ਖਰਚ ਕਰਨੇ ਹਨ, ਸ਼ੋਸ਼ਣ ਅਜੇ ਵੀ ਥੋੜ੍ਹੇ ਜਿਹੇ ਇੰਟਰਨੈਟ-ਸਾਹਮਣੇ ਵਾਲੇ, ਆਸਾਨੀ ਨਾਲ ਹਥਿਆਰਬੰਦ ਬੱਗ ਕਲਾਸਾਂ 'ਤੇ ਕੇਂਦ੍ਰਤ ਹੈ - SQL ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਸੈਸ਼ਨ ਹੈਂਡਲਿੰਗ ਖਾਮੀਆਂ - ਜਦੋਂ ਕਿ AI- ਲੱਭੇ ਗਏ ਮੁੱਦਿਆਂ ਦੀ ਲੰਬੀ ਪੂਛ ਕਤਾਰ ਵਿੱਚ ਉਡੀਕ ਕਰਦੀ ਹੈ।

ਸੌਫਟਵੇਅਰ ਮੇਨਟੇਨਰਾਂ ਲਈ, ਸੁਨੇਹਾ ਧੁੰਦਲਾ ਹੈ: ਉਹ ਯੁੱਗ ਜਿਸ ਵਿੱਚ ਅਸਪਸ਼ਟ ਖਾਮੀਆਂ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਅਸਪਸ਼ਟ ਰਹਿ ਸਕਦੀਆਂ ਸਨ, ਖਤਮ ਹੋ ਰਿਹਾ ਹੈ। ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਇਹ ਫੈਸਲਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਘੱਟ ਪੈਚਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਕਿੱਥੇ ਖਰਚ ਕਰਨਾ ਹੈ, VulnCheck ਡੇਟਾ ਇੱਕ ਪ੍ਰਤੀਕੂਲ ਗਾਈਡ ਪੇਸ਼ ਕਰਦਾ ਹੈ — AI-ਲੱਭਿਆ ਕਮਜ਼ੋਰੀ ਬੈਕਲਾਗ ਬਹੁਤ ਜ਼ਿਆਦਾ ਹੈ, ਪਰ ਸ਼ੋਸ਼ਣ ਅਜੇ ਵੀ ਇੰਟਰਨੈੱਟ-ਸਾਹਮਣਾ ਕਰਨ ਵਾਲੇ, ਆਸਾਨੀ ਨਾਲ ਹਥਿਆਰਾਂ ਵਾਲੇ ਬੱਗ ਕਲਾਸਾਂ ਦੀ ਇੱਕ ਛੋਟੀ ਜਿਹੀ ਗਿਣਤੀ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ।

ਗਲਾਸਵਿੰਗ ਦੇ ਪਹਿਲੇ ਛੇ ਮਹੀਨਿਆਂ ਦੇ ਅੰਕੜੇ ਇੱਕ ਗੱਲ ਸਪੱਸ਼ਟ ਕਰਦੇ ਹਨ: AI ਸਿਰਫ ਕਮਜ਼ੋਰੀ ਖੋਜ ਦੀ ਦੌੜ ਵਿੱਚ ਸ਼ਾਮਲ ਨਹੀਂ ਹੋਇਆ ਹੈ, ਇਸਨੇ ਉਸ ਪੈਮਾਨੇ ਨੂੰ ਤੋੜ ਦਿੱਤਾ ਹੈ ਜਿਸ 'ਤੇ ਦੌੜ ਨੂੰ ਮਾਪਿਆ ਗਿਆ ਸੀ। ਇਹ ਵੇਖਣਾ ਬਾਕੀ ਹੈ ਕਿ ਕੀ ਪੈਚਿੰਗ, ਖੁਲਾਸੇ ਅਤੇ ਸ਼ੋਸ਼ਣ ਖੋਜ ਨੂੰ ਜਾਰੀ ਰੱਖ ਸਕਦੇ ਹਨ - ਜਾਂ ਕੀ ਉਦਯੋਗ ਦੀ ਕਰਨ ਵਾਲੀ ਸੂਚੀ ਇਸ ਦੁਆਰਾ ਕੰਮ ਕਰਨ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਵੱਧਦੀ ਹੈ ਜਾਂ ਨਹੀਂ।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →