شبکه و امنیت

کشف بیش از ۴۰۰ آسیب‌پذیری خطرناک در کدهای محبوب جاوا توسط IBM و Red Hat

راستش را بخواهید، دنیای نرم‌افزارهای متن‌باز پر از اتفاقات جالب است؛ اما خبر امروز واقعاً شوکه‌کننده بود! شرکت‌های غول‌پیکر IBM و Red Hat اعلام کردند که توانسته‌اند بیش از ۴۰۰ آسیب‌پذیری کاملاً جدید و ناشناخته را در کتابخانه‌های محبوب جاوا پیدا و برطرف کنند. اگر فکر می‌کنید کدهای همه‌چیزتمام و بی‌نقص هستند، دست نگه دارید چون این کشف بزرگ نشان می‌دهد حتی پرکاربردترین ابزارهای دنیای برنامه‌نویسی هم ممکن است حفره‌های امنیتی پنهانی داشته باشند که هکرها می‌توانند از آن‌ها سوءاستفاده کنند.

چطور این همه باگ یکجا کشف شد؟

ماجرا از این قرار است که پروژه متن‌باز Lightwell متعلق به Red Hat، با کمک یک سری ابزار و AI agents پیشرفته توانسته مثل یک جاروبرقی هوشمند، کدهای جاوا را زیرورو کند و این ۴۰۰+ آسیب‌پذیری را با سرعتی باورنکردنی بیرون بکشد. هدف از این کار، تقویت سرویس Lightwell Clearinghouse بوده تا شرکت‌ها بتوانند با خیال راحت‌تر از نرم‌افزارهای متن‌باز در محصولات تجاری و ساختارهای سازمانی خود استفاده کنند.

«چالش بزرگ اینجاست که هوش مصنوعی‌های مستقل می‌توانند چند آسیب‌پذیری جزئی را به هم وصل کنند و یک حمله بزرگ و فاجعه‌بار بسازند. به همین دلیل شرکت‌ها دیگر فقط به پیدا کردن باگ نیاز ندارند، بلکه باید بتوانند خیلی سریع برای پروژه‌های خود Build مناسب بزنند و Fixها را روی سرور یا پکیج‌های مختلف Deploy کنند.»

امنیت در دنیای مدرن

هنوز جزئیات دقیقی درباره تک‌تک این ۴۰۰ باگ منتشر نشده، اما سرعت رشد این کشفیات به لطف هوش مصنوعی سرسام‌آور است؛ جالب است بدانید همین چند روز پیش تعداد باگ‌های کشف شده ۳۰۰ عدد بود که حالا به بیش از ۴۰۰ مورد رسیده است! اگر دوست دارید جزئیات بیشتری درباره این گزارش بخوانید، می‌توانید نگاهی به گزارش رسمی IBM Newsroom بیندازید.

منبع اصلی: Phoronix (Linux News) | 14 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا