גל חולשות תוכנה והתראות אבטחה המתגלות באמצעות AI

מבול חולשות התוכנה כבר כאן: AI מגלה פרצות מהר יותר ממה שארגונים מתקנים

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

עולם הסייבר נכנס לבעיה חדשה: כלי AI מצליחים לגלות חולשות בקצב שהצוותים האנושיים מתקשים לעכל. לפי נתונים שפורסמו בסוף השבוע, יותר מ-66 אלף חולשות CVE נרשמו מתחילת 2026 ועד 16 בספטמבר, כמעט פי שניים מהתקופה המקבילה בשנה שעברה.

גם נתוני היצרנים ממחישים את הקפיצה. מיקרוסופט דיווחה על 974 תיקוני CVE בחודש אחד. אורקל פרסמה ביולי 1,448 תיקונים, לעומת 309 ביולי 2025. בשתי גרסאות מרכזיות של Chrome שיצאו ביוני נכללו 1,072 תיקונים.

יותר חולשות ידועות זה לא בהכרח יותר תוכנה פגיעה

חשוב לדייק: זינוק במספר ה-CVE אינו מוכיח שהתוכנה הפכה פתאום לגרועה יותר. במקרים רבים הוא מעיד שכלי המחקר השתפרו ושיותר בעיות מתגלות לפני שהתוקפים מנצלים אותן.

הבעיה מתחילה בצד השני של המשוואה. גילוי חולשה יכול להתבצע אוטומטית ובקנה מידה גדול. תיקון, בדיקות תאימות, חלון תחזוקה והפצה לאלפי תחנות עדיין דורשים זמן, אנשים ותכנון.

העדיפות חשובה יותר מהכמות

ארגון שמנסה לטפל בכל CVE באותו קצב ובאותה חומרה יישחק במהירות. צריך להצליב בין חומרת החולשה, ניצול פעיל, חשיפה לאינטרנט, חשיבות המערכת והימצאות של מנגנוני הגנה חלופיים.

המשמעות המעשית היא מעבר מניהול עדכונים לפי לוח שנה לניהול מבוסס סיכון. חולשה שנמצאת במערכת חשופה ומנוצלת בפועל צריכה לקבל קדימות גם אם פורסמה אתמול. חולשה תיאורטית ברכיב מבודד יכולה להמתין לחלון מסודר.

ההתראה האחרונה על Zero Day קריטית ב-Cisco ISE היא דוגמה טובה למקרה שבו אי אפשר להסתפק בדוח חודשי. קצב הגילוי עלה, ולכן גם תהליך המיון והתגובה חייב להשתנות.

מקור: WIRED, 19 בספטמבר 2026

דילוג לתוכן