Tekoäly löytää vikoja nopeammin kuin ihmiset ehtivät korjata: miten yritysten tietoturvatiimien on sopeuduttava
Google/DeepMind
Apple
Microsoft
Chainguard
DeepSeek
Tekoälyyn perustuva haavoittuvuuksien löytäminen ylittää korjaustahtiin, hukuttaen tietoturvatiimit raporttien tulvaan. Google, Apple, Microsoft ja Linuxin ylläpitäjät kamppailevat pysyäkseen perässä, ja korjaustiedostojen määrä kasvaa, aiheuttaen priorisointikriisin, joka uhkaa yritysten tietoturvaa.
Artikkelissa tuodaan esiin kasvava epätasapaino: tekoäly löytää tietoturva-aukkoja huomattavasti nopeammin kuin ihmiset ehtivät korjata niitä. Tämä näkyy siinä, että Google korjasi kesäkuussa 2026 enemmän Chrome-selaimen virheitä kuin viimeisen kahden vuoden aikana yhteensä, ja Apple rajoitti tutkijoiden virheilmoitusten määrää. Microsoftin heinäkuun 2026 Patch Tuesday -päivityspäivä sisälsi 570 korjausta, mukaan lukien kolme nollapäivän haavoittuvuutta, mikä oli ennätys. Perimmäinen syy on se, että tekoäly tekee virheiden löytämisestä halpaa, mutta niiden korjaaminen on edelleen vaikeaa, sillä tutkimus osoittaa, että suuret kielimallit tuovat noin yhdeksän kertaa enemmän uusia haavoittuvuuksia. Tietoturvatiimit joutuvat maksamaan eräänlaista lajittelumaksua, kun aikaa kuluu raporttien vahvistamiseen korjaamisen sijaan. Yritykset, kuten Google, ehdottavat tekoälyn käytön rajaamista, korjaamisen ja vahvistamisen erottamista toisistaan sekä monimutkaisten muutosten pitämistä ihmisten vastuulla. Artikkeli varoittaa, että korjaustahti vain kiihtyy, ja organisaatioiden on otettava käyttöön vahvempaa automaatiota päällekkäisyyksien poistamiseen ja pisteytykseen selviytyäkseen. Siinä viitataan asiantuntijoihin, kuten Chainguardin toimitusjohtajaan, Linuxin ylläpitäjään Greg Kroah-Hartmaniin, Linux Foundationin toimitusjohtajaan Jim Zemliniin ja Googlen entiseen Project Zero -johtajaan Ben Hawkesiin. Lisäksi mainitaan hyökkäys, jossa käytettiin DeepSeek-kielimallia Hermes Agent -kehysympäristön kautta. Artikkeli päättyy siihen, että yritysten on investoitava enemmän tietoturvaan siitä huolimatta, että budjettirajoitukset ovat suurin syy henkilöstöpulaan.
Lähde: ZDNet AI —
Alkuperäinen
