2026 ਤੱਕ ਸਾਫਟਵੇਅਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਖਾਮੀਆਂ (Vulnerabilities) ਦੁੱਗਣੀਆਂ ਹੋਣ ਦਾ ਅਨੁਮਾਨ ਹੈ, ਜਦੋਂ ਕਿ Oracle, Microsoft, ਅਤੇ Google ਵਰਗੀਆਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਵੱਲੋਂ ਰਿਕਾਰਡ ਗਿਣਤੀ ਵਿੱਚ ਪੈਚ (Patches) ਜਾਰੀ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ। ਹਾਲਾਂਕਿ AI ਟੂਲਜ਼ ਇਨ੍ਹਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਲੱਭ ਰਹੇ ਹਨ, ਸਰਕਾਰੀ ਅੰਕੜੇ ਦੱਸਦੇ ਹਨ ਕਿ ਇਨ੍ਹਾਂ ਦਾ ਗਲਤ ਇਸਤੇਮਾਲ ਕਰਨ ਦੇ ਯਤਨਾਂ ਵਿੱਚ ਉਸੇ ਗਤੀ ਨਾਲ ਵਾਧਾ ਨਹੀਂ ਹੋਇਆ ਹੈ।
Detailed Coverage
2026 ਵਿੱਚ ਸਾਫਟਵੇਅਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਖਾਮੀਆਂ (Vulnerabilities) ਦੀ ਗਿਣਤੀ ਵਿੱਚ ਭਾਰੀ ਵਾਧਾ ਦਰਜ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਕਿਉਂਕਿ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ (AI) ਟੂਲਜ਼ ਦੀ ਵਰਤੋਂ ਇਨ੍ਹਾਂ ਡਿਜੀਟਲ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਨੂੰ ਤੇਜ਼ ਕਰ ਰਹੀ ਹੈ। ਅਮਰੀਕੀ ਨੈਸ਼ਨਲ ਵਲਨਰੇਬਿਲਟੀਜ਼ ਡਾਟਾਬੇਸ (US National Vulnerabilities Database) ਨੇ 28 ਜੁਲਾਈ, 2026 ਤੱਕ 45,207 ਖਾਮੀਆਂ ਨੂੰ ਲੌਗ ਕੀਤਾ ਹੈ, ਜੋ ਕਿ 2025 ਦੇ ਮੁਕਾਬਲੇ ਲਗਭਗ ਦੁੱਗਣੀਆਂ ਹਨ।
ਵੱਡੀਆਂ ਟੈਕ ਕੰਪਨੀਆਂ ਵੱਲੋਂ ਰਿਕਾਰਡ ਪੈਚ ਜਾਰੀ
ਵੱਡੀਆਂ ਟੈਕਨਾਲੋਜੀ ਕੰਪਨੀਆਂ ਇਸ ਵਾਧੇ ਨੂੰ ਲਗਾਤਾਰ ਸਾਫਟਵੇਅਰ ਅਪਡੇਟਸ (Software Updates) ਰਾਹੀਂ ਸੰਭਾਲ ਰਹੀਆਂ ਹਨ। Oracle Corp. ਨੇ ਜੁਲਾਈ ਦੇ ਅਪਡੇਟ ਵਿੱਚ 1,449 ਖਾਮੀਆਂ ਲਈ ਪੈਚ ਜਾਰੀ ਕੀਤੇ, ਜੋ ਕਿ ਪਿਛਲੇ ਸਾਲ ਇਸੇ ਸਮੇਂ ਦੇ 309 ਫਿਕਸਾਂ ਤੋਂ ਕਾਫੀ ਜ਼ਿਆਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, Microsoft Corp. ਨੇ ਜੁਲਾਈ ਵਿੱਚ 642 ਸੁਰੱਖਿਆ ਬੱਗਸ (Security Bugs) ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ, ਜੋ ਪਿਛਲੇ ਸਾਲ ਦੇ ਮੁਕਾਬਲੇ ਲਗਭਗ ਪੰਜ ਗੁਣਾ ਹੈ। Alphabet Inc. ਦੀ Google ਨੇ ਵੀ ਆਪਣੇ Chrome ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਇੱਕ ਹਾਲੀਆ ਅਪਡੇਟ ਵਿੱਚ 433 ਖਾਮੀਆਂ ਦੀ ਪਛਾਣ ਕੀਤੀ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਠੀਕ ਕੀਤਾ, ਜਦੋਂ ਕਿ ਪਿਛਲੇ ਸਾਲ ਇਸੇ ਅਪਡੇਟ ਵਿੱਚ ਇਹ ਗਿਣਤੀ ਸਿਰਫ 11 ਸੀ।
ਉਦਯੋਗ ਮਾਹਿਰਾਂ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਹ ਰੁਝਾਨ AI-ਪਾਵਰਡ ਸਾਈਬਰ ਟੂਲਜ਼ (AI-powered cyber tools) ਨੂੰ ਅਪਣਾਉਣ ਕਾਰਨ ਹੈ। ਕੰਪਨੀਆਂ ਆਪਣੇ ਅੰਦਰੂਨੀ AI ਸਿਸਟਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸੁਰੱਖਿਆ ਕਮੀਆਂ ਨੂੰ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਤੇਜ਼ੀ ਨਾਲ ਲੱਭ ਰਹੀਆਂ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਠੀਕ ਕਰ ਰਹੀਆਂ ਹਨ। ਉਦਾਹਰਨ ਦੇ ਤੌਰ 'ਤੇ, Google ਨੇ ਆਪਣੇ ਹਾਲੀਆ ਅਪਡੇਟ ਵਿੱਚ 433 ਵਿੱਚੋਂ 401 ਖਾਮੀਆਂ ਨੂੰ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਦੁਆਰਾ ਲੱਭਿਆ ਦੱਸਿਆ ਹੈ, ਜੋ ਕਿ AI-ਅਗਵਾਈ ਵਾਲੀ ਪ੍ਰੋਐਕਟਿਵ ਖੋਜ ਵੱਲ ਇੱਕ ਵੱਡਾ ਬਦਲਾਅ ਦਰਸਾਉਂਦਾ ਹੈ।
ਹਮਲਿਆਂ ਦੇ ਰੁਝਾਨ ਅਤੇ ਸੁਰੱਖਿਆ ਦੇ ਮਾਅਨੇ
ਖੋਜੀਆਂ ਗਈਆਂ ਖਾਮੀਆਂ ਦੀ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਰਹੀ ਗਿਣਤੀ ਦੇ ਬਾਵਜੂਦ, ਸਾਈਬਰ ਹਮਲਿਆਂ (Cyberattacks) ਵਿੱਚ ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਵਾਧੇ ਦਾ ਕੋਈ ਪੁਸ਼ਟੀ ਕੀਤਾ ਗਿਆ ਸਬੂਤ ਨਹੀਂ ਹੈ। ਅਮਰੀਕੀ ਸਰਕਾਰ ਦੀ Known Exploited Vulnerabilities ਕੈਟਾਲਾਗ ਨੇ ਇਸ ਸਾਲ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਗਏ ਮੁੱਦਿਆਂ ਵਿੱਚ ਕੋਈ ਵਾਧਾ ਨਹੀਂ ਦਿਖਾਇਆ ਹੈ, ਜਿਸ ਤੋਂ ਲੱਗਦਾ ਹੈ ਕਿ ਖਤਰੇ ਦਾ ਮਾਹੌਲ ਖੋਜ ਦਰਾਂ ਜਿੰਨੀ ਤੇਜ਼ੀ ਨਾਲ ਖਰਾਬ ਨਹੀਂ ਹੋ ਰਿਹਾ ਹੈ। ਹਾਲਾਂਕਿ ਵੱਡੀ ਗਿਣਤੀ ਵਿੱਚ ਪੈਚਾਂ ਲਈ IT ਵਿਭਾਗਾਂ ਅਤੇ ਕਾਰੋਬਾਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਨਿਰੰਤਰ ਰੱਖ-ਰਖਾਅ (Maintenance) ਦੀ ਲੋੜ ਪਵੇਗੀ, ਪਰ ਇਨ੍ਹਾਂ ਵਿੱਚੋਂ ਬਹੁਤ ਸਾਰੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬਾਹਰੀ ਲੋਕਾਂ ਦੁਆਰਾ ਦੁਰਵਰਤੋਂ ਕੀਤੇ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਲੱਭਿਆ ਅਤੇ ਠੀਕ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ।
ਨਿਵੇਸ਼ਕਾਂ (Investors) ਲਈ, ਇਹ ਰੁਝਾਨ ਵੱਡੀਆਂ ਸਾਫਟਵੇਅਰ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕੰਪਨੀਆਂ ਦੇ ਕਾਰਜਕਾਰੀ ਫੋਕਸ ਵਿੱਚ ਬਦਲਾਅ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ। ਸਾਫਟਵੇਅਰ ਦੀ ਅਖੰਡਤਾ (Integrity) ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਲਈ AI-ਡਰਾਈਵਨ ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਵਧੇਰੇ ਨਿਵੇਸ਼ ਜ਼ਰੂਰੀ ਹੋ ਗਿਆ ਹੈ। ਭਾਵੇਂ ਇਸ ਨਾਲ ਟੈਕਨਾਲੋਜੀ ਫਰਮਾਂ ਲਈ ਖੋਜ ਅਤੇ ਵਿਕਾਸ (R&D) ਦੀ ਲਾਗਤ ਵੱਧ ਸਕਦੀ ਹੈ, ਪਰ ਇਹ ਉਤਪਾਦ ਦੀ ਭਰੋਸੇਯੋਗਤਾ ਬਣਾਈ ਰੱਖਣ ਲਈ ਇੱਕ ਰੱਖਿਆਤਮਕ ਉਪਾਅ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰਦਾ ਹੈ। ਨਿਵੇਸ਼ਕ ਇਸ ਗੱਲ 'ਤੇ ਨਜ਼ਰ ਰੱਖ ਸਕਦੇ ਹਨ ਕਿ ਕਿਵੇਂ ਇਹ ਵਧੀਆਂ ਰੱਖ-ਰਖਾਅ ਅਤੇ ਸੁਰੱਖਿਆ ਲਾਗਤਾਂ ਆਉਣ ਵਾਲੇ ਤਿਮਾਹੀਆਂ ਵਿੱਚ ਮੁੱਖ ਟੈਕ ਪ੍ਰਦਾਤਾਵਾਂ ਦੇ ਓਪਰੇਟਿੰਗ ਮਾਰਜਿਨ (Operating Margins) ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀਆਂ ਹਨ, ਅਤੇ ਇਹ ਵੀ ਕਿ ਕੀ ਇਹ AI ਸਮਰੱਥਾਵਾਂ ਵਧ ਰਹੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੇਵਾਵਾਂ ਦੇ ਖੇਤਰ ਵਿੱਚ ਨਵੇਂ ਮਾਲੀਏ ਦੇ ਮੌਕੇ ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ।
