کشف بیش از ۴۰۰ آسیبپذیری خطرناک در کدهای محبوب جاوا توسط IBM و Red Hat

راستش را بخواهید، دنیای نرمافزارهای متنباز پر از اتفاقات جالب است؛ اما خبر امروز واقعاً شوکهکننده بود! شرکتهای غولپیکر IBM و Red Hat اعلام کردند که توانستهاند بیش از ۴۰۰ آسیبپذیری کاملاً جدید و ناشناخته را در کتابخانههای محبوب جاوا پیدا و برطرف کنند. اگر فکر میکنید کدهای همهچیزتمام و بینقص هستند، دست نگه دارید چون این کشف بزرگ نشان میدهد حتی پرکاربردترین ابزارهای دنیای برنامهنویسی هم ممکن است حفرههای امنیتی پنهانی داشته باشند که هکرها میتوانند از آنها سوءاستفاده کنند.
چطور این همه باگ یکجا کشف شد؟
ماجرا از این قرار است که پروژه متنباز Lightwell متعلق به Red Hat، با کمک یک سری ابزار و AI agents پیشرفته توانسته مثل یک جاروبرقی هوشمند، کدهای جاوا را زیرورو کند و این ۴۰۰+ آسیبپذیری را با سرعتی باورنکردنی بیرون بکشد. هدف از این کار، تقویت سرویس Lightwell Clearinghouse بوده تا شرکتها بتوانند با خیال راحتتر از نرمافزارهای متنباز در محصولات تجاری و ساختارهای سازمانی خود استفاده کنند.
«چالش بزرگ اینجاست که هوش مصنوعیهای مستقل میتوانند چند آسیبپذیری جزئی را به هم وصل کنند و یک حمله بزرگ و فاجعهبار بسازند. به همین دلیل شرکتها دیگر فقط به پیدا کردن باگ نیاز ندارند، بلکه باید بتوانند خیلی سریع برای پروژههای خود Build مناسب بزنند و Fixها را روی سرور یا پکیجهای مختلف Deploy کنند.»
امنیت در دنیای مدرن
هنوز جزئیات دقیقی درباره تکتک این ۴۰۰ باگ منتشر نشده، اما سرعت رشد این کشفیات به لطف هوش مصنوعی سرسامآور است؛ جالب است بدانید همین چند روز پیش تعداد باگهای کشف شده ۳۰۰ عدد بود که حالا به بیش از ۴۰۰ مورد رسیده است! اگر دوست دارید جزئیات بیشتری درباره این گزارش بخوانید، میتوانید نگاهی به گزارش رسمی IBM Newsroom بیندازید.




