विकास को धीमा करने के लिए एआई प्रयोगशालाएं एक उद्योग-व्यापी समझौते पर काम कर रही हैं। इस बीच, व्यापक रूप से उपलब्ध एआई चैटबॉट पहले से ही सुरक्षा खामियों की एक ज्वारीय लहर को उजागर करने में मदद कर रहे हैं।

कर्नेल पैनिक के उद्घाटन संस्करण में आपका स्वागत है! गोपनीयता और डिजिटल सुरक्षा की नई दुनिया के अंदर से लिली हे न्यूमैन और मैट बर्गेस द्वारा एक साप्ताहिक समाचार पत्र। इस न्यूज़लेटर को प्रत्येक सप्ताह अपने इनबॉक्स में प्राप्त करने के लिए, यहां साइन अप करें

एआई डूमर्स ने हाल ही में एक सबसे खराब स्थिति को दूसरे से बदल दिया है, संभावित सॉफ्टवेयर भेद्यता सर्वनाश को एक तरफ रखकर अगले दशक में बड़े पैमाने पर मानव मृत्यु का कारण बनने वाले दुष्ट एआई की संभावना पर ध्यान केंद्रित किया है। जैसा कि एआई नेता फ्रंटियर मॉडल विकास पर एक सहकारी मंदी पर विचार कर रहे हैं, हालांकि, साइबर सुरक्षा में बड़े बदलाव का एक पहलू पहले से ही मुख्यधारा के एआई उत्पादों में मौजूदा, व्यापक रूप से उपलब्ध क्षमताओं के कारण आ चुका है, जिसमें ओपन वेट मॉडल भी शामिल हैं।

एआई का उपयोग करके उजागर की गई कमजोरियों की एक ज्वार की लहर हाल के महीनों में तेज हो गई है - कम संसाधनों वाली, और बहुत ही मानवीय, आईटी और सुरक्षा टीमों पर अधिक दबाव बढ़ रहा है और महत्वपूर्ण ओपन सोर्स सॉफ़्टवेयर बनाए रखने वाले स्वयंसेवकों पर दबाव बढ़ रहा है। शोधकर्ताओं ने एआई-एन्हांस्ड बग हंटिंग के बढ़ने से पहले भी कमजोरियों की एक विस्तृत श्रृंखला का पता लगाया और खुलासा किया, लेकिन हालिया उछाल स्पष्ट है

माइक्रोसॉफ्ट ने पिछले हफ्ते कहा था कि उसने इस महीने अब तक 974 सीवीई के लिए पैच जारी किए हैं, जिसने एक नया रिकॉर्ड बनाया है। (सीवीई, या सामान्य कमजोरियां और एक्सपोजर, पुष्टि किए गए सॉफ़्टवेयर दोषों के लिए साइबर सुरक्षा शब्दजाल है।) जुलाई में, ओरेकल ने जुलाई 2025 में 309 की तुलना में 1,448 पैच भेजे। जून में Google Chrome के दो प्रमुख संस्करण रिलीज़ में 1,072 पैच शामिल थे, जो संयुक्त रूप से पिछले 23 बड़े रिलीज़ों में भेजे गए सभी भेद्यता समाधानों से अधिक है। और मोज़िला ने अप्रैल में कहा था कि उसे एंथ्रोपिक के मिथोस मॉडल का उपयोग करके एक बग शिकार स्प्रिंट के दौरान फ़ायरफ़ॉक्स में 271 कमजोरियाँ मिलीं

अनुभवजन्य सुरक्षा के अनुसंधान प्रमुख और सीवीई विश्लेषण परियोजना cve.icu चलाने वाले RogoLabs के संस्थापक जेरी गैम्ब्लिन के अनुसार, इस सप्ताह बुधवार तक पूरे बोर्ड में आश्चर्यजनक रूप से 66,401 CVE दर्ज किए गए हैं। पिछले साल 16 सितंबर तक, cve.icu ने कुल 33,512 CVE लॉग किए थे - जो वर्तमान कुल का लगभग आधा था। पूरे 2022 में, जिस वर्ष OpenAI ने ChatGPT का अपना पहला संस्करण लॉन्च किया, cve.icu ने 25,000 CVE रिकॉर्ड किए

सुरक्षा और एआई शोधकर्ताओं दोनों के बीच, विशेषज्ञ इस बात पर विभाजित हैं कि क्या साइबर सुरक्षा पर एआई के इस स्पाइक और अन्य प्रभाव विनाशकारी होंगे या इसके बजाय मौजूदा गतिशीलता और चुनौतियों को बढ़ाएंगे। कुछ लोगों ने बताया है कि धीमी गति से पैच अपनाने और साइबर सुरक्षा में धीमे निवेश ने मोटे तौर पर हमलावरों को पहले से ही कई फायदे दिए हैं जिससे एआई के उदय से पहले ही हैकिंग आपदाएं हुईं। लेकिन जैसे-जैसे भेद्यता की खोज की संख्या बढ़ती जा रही है, और चर्चा कम सैद्धांतिक हो गई है, दोनों पक्ष थोड़ा करीब आते दिख रहे हैं

गैंबलिन पूरे उद्योग में भेद्यता निष्कर्षों में स्पष्ट विस्फोट के बारे में कहते हैं, "मुझे नहीं लगता कि यह अतिरंजित है।" "मैं जिस बात पर जोर दूंगा वह यह विचार है कि बड़ी संख्या अपने आप में नुकसान है। अधिक सीवीई अधिक भेद्यता नहीं है। यह अधिक ज्ञात भेद्यता है, जो ज्यादातर सिस्टम काम कर रही है।"

हालाँकि, डर यह है कि विशाल भेद्यता की खोज का मतलब होगा कि डेवलपर्स पैचिंग में आगे निकल जाएंगे, सॉफ्टवेयर उपयोगकर्ता जो पर्याप्त तेजी से पैच नहीं कर सकते हैं, और अधिक हमलावरों द्वारा एआई का उपयोग करके अपने आप में नई कमजोरियों की खोज करने से बढ़ते साइबर हमलों की एक श्रृंखला होगी। जैसा कि ब्रिटेन का राष्ट्रीय साइबर सुरक्षा केंद्र कहता है, "सिर्फ कमजोरियां ढूंढने से आपकी सुरक्षा में सुधार नहीं होता है।"

अभी के लिए, कई शोधकर्ता हमें बताते हैं कि बग खोज में तेजी लाने वाले एआई और सहायक रक्षकों एआई के बीच कम से कम एक कमजोर संतुलन है। सिस्को सिस्टम्स में खतरे की खुफिया जानकारी के निदेशक मैथ्यू ओल्नी कहते हैं, "उद्योग की तरह अभिनेता भी यह पता लगाने की कोशिश कर रहे हैं, 'मैं एआई का उपयोग कहां करूं?'"