ਸਾਫਟਵੇਅਰ ਦੀਆਂ ਖਾਮੀਆਂ 2026 ਤੱਕ ਦੁੱਗਣੀਆਂ ਹੋਣਗੀਆਂ: AI ਨੇ ਖੋਜ ਨੂੰ ਦਿੱਤਾ ਹੁਲਾਰਾ

TECHNOLOGY
Whalesbook Logo
AuthorJasleen Kaur|Published at:
ਸਾਫਟਵੇਅਰ ਦੀਆਂ ਖਾਮੀਆਂ 2026 ਤੱਕ ਦੁੱਗਣੀਆਂ ਹੋਣਗੀਆਂ: AI ਨੇ ਖੋਜ ਨੂੰ ਦਿੱਤਾ ਹੁਲਾਰਾ

2026 ਤੱਕ ਸਾਫਟਵੇਅਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਖਾਮੀਆਂ (Vulnerabilities) ਦੁੱਗਣੀਆਂ ਹੋਣ ਦਾ ਅਨੁਮਾਨ ਹੈ, ਜਦੋਂ ਕਿ Oracle, Microsoft, ਅਤੇ Google ਵਰਗੀਆਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਵੱਲੋਂ ਰਿਕਾਰਡ ਗਿਣਤੀ ਵਿੱਚ ਪੈਚ (Patches) ਜਾਰੀ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ। ਹਾਲਾਂਕਿ AI ਟੂਲਜ਼ ਇਨ੍ਹਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਲੱਭ ਰਹੇ ਹਨ, ਸਰਕਾਰੀ ਅੰਕੜੇ ਦੱਸਦੇ ਹਨ ਕਿ ਇਨ੍ਹਾਂ ਦਾ ਗਲਤ ਇਸਤੇਮਾਲ ਕਰਨ ਦੇ ਯਤਨਾਂ ਵਿੱਚ ਉਸੇ ਗਤੀ ਨਾਲ ਵਾਧਾ ਨਹੀਂ ਹੋਇਆ ਹੈ।

Detailed Coverage

2026 ਵਿੱਚ ਸਾਫਟਵੇਅਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਖਾਮੀਆਂ (Vulnerabilities) ਦੀ ਗਿਣਤੀ ਵਿੱਚ ਭਾਰੀ ਵਾਧਾ ਦਰਜ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਕਿਉਂਕਿ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ (AI) ਟੂਲਜ਼ ਦੀ ਵਰਤੋਂ ਇਨ੍ਹਾਂ ਡਿਜੀਟਲ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਨੂੰ ਤੇਜ਼ ਕਰ ਰਹੀ ਹੈ। ਅਮਰੀਕੀ ਨੈਸ਼ਨਲ ਵਲਨਰੇਬਿਲਟੀਜ਼ ਡਾਟਾਬੇਸ (US National Vulnerabilities Database) ਨੇ 28 ਜੁਲਾਈ, 2026 ਤੱਕ 45,207 ਖਾਮੀਆਂ ਨੂੰ ਲੌਗ ਕੀਤਾ ਹੈ, ਜੋ ਕਿ 2025 ਦੇ ਮੁਕਾਬਲੇ ਲਗਭਗ ਦੁੱਗਣੀਆਂ ਹਨ।

ਵੱਡੀਆਂ ਟੈਕ ਕੰਪਨੀਆਂ ਵੱਲੋਂ ਰਿਕਾਰਡ ਪੈਚ ਜਾਰੀ

ਵੱਡੀਆਂ ਟੈਕਨਾਲੋਜੀ ਕੰਪਨੀਆਂ ਇਸ ਵਾਧੇ ਨੂੰ ਲਗਾਤਾਰ ਸਾਫਟਵੇਅਰ ਅਪਡੇਟਸ (Software Updates) ਰਾਹੀਂ ਸੰਭਾਲ ਰਹੀਆਂ ਹਨ। Oracle Corp. ਨੇ ਜੁਲਾਈ ਦੇ ਅਪਡੇਟ ਵਿੱਚ 1,449 ਖਾਮੀਆਂ ਲਈ ਪੈਚ ਜਾਰੀ ਕੀਤੇ, ਜੋ ਕਿ ਪਿਛਲੇ ਸਾਲ ਇਸੇ ਸਮੇਂ ਦੇ 309 ਫਿਕਸਾਂ ਤੋਂ ਕਾਫੀ ਜ਼ਿਆਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, Microsoft Corp. ਨੇ ਜੁਲਾਈ ਵਿੱਚ 642 ਸੁਰੱਖਿਆ ਬੱਗਸ (Security Bugs) ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ, ਜੋ ਪਿਛਲੇ ਸਾਲ ਦੇ ਮੁਕਾਬਲੇ ਲਗਭਗ ਪੰਜ ਗੁਣਾ ਹੈ। Alphabet Inc. ਦੀ Google ਨੇ ਵੀ ਆਪਣੇ Chrome ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਇੱਕ ਹਾਲੀਆ ਅਪਡੇਟ ਵਿੱਚ 433 ਖਾਮੀਆਂ ਦੀ ਪਛਾਣ ਕੀਤੀ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਠੀਕ ਕੀਤਾ, ਜਦੋਂ ਕਿ ਪਿਛਲੇ ਸਾਲ ਇਸੇ ਅਪਡੇਟ ਵਿੱਚ ਇਹ ਗਿਣਤੀ ਸਿਰਫ 11 ਸੀ।

ਉਦਯੋਗ ਮਾਹਿਰਾਂ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਹ ਰੁਝਾਨ AI-ਪਾਵਰਡ ਸਾਈਬਰ ਟੂਲਜ਼ (AI-powered cyber tools) ਨੂੰ ਅਪਣਾਉਣ ਕਾਰਨ ਹੈ। ਕੰਪਨੀਆਂ ਆਪਣੇ ਅੰਦਰੂਨੀ AI ਸਿਸਟਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸੁਰੱਖਿਆ ਕਮੀਆਂ ਨੂੰ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਤੇਜ਼ੀ ਨਾਲ ਲੱਭ ਰਹੀਆਂ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਠੀਕ ਕਰ ਰਹੀਆਂ ਹਨ। ਉਦਾਹਰਨ ਦੇ ਤੌਰ 'ਤੇ, Google ਨੇ ਆਪਣੇ ਹਾਲੀਆ ਅਪਡੇਟ ਵਿੱਚ 433 ਵਿੱਚੋਂ 401 ਖਾਮੀਆਂ ਨੂੰ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਦੁਆਰਾ ਲੱਭਿਆ ਦੱਸਿਆ ਹੈ, ਜੋ ਕਿ AI-ਅਗਵਾਈ ਵਾਲੀ ਪ੍ਰੋਐਕਟਿਵ ਖੋਜ ਵੱਲ ਇੱਕ ਵੱਡਾ ਬਦਲਾਅ ਦਰਸਾਉਂਦਾ ਹੈ।

ਹਮਲਿਆਂ ਦੇ ਰੁਝਾਨ ਅਤੇ ਸੁਰੱਖਿਆ ਦੇ ਮਾਅਨੇ

ਖੋਜੀਆਂ ਗਈਆਂ ਖਾਮੀਆਂ ਦੀ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਰਹੀ ਗਿਣਤੀ ਦੇ ਬਾਵਜੂਦ, ਸਾਈਬਰ ਹਮਲਿਆਂ (Cyberattacks) ਵਿੱਚ ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਵਾਧੇ ਦਾ ਕੋਈ ਪੁਸ਼ਟੀ ਕੀਤਾ ਗਿਆ ਸਬੂਤ ਨਹੀਂ ਹੈ। ਅਮਰੀਕੀ ਸਰਕਾਰ ਦੀ Known Exploited Vulnerabilities ਕੈਟਾਲਾਗ ਨੇ ਇਸ ਸਾਲ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਗਏ ਮੁੱਦਿਆਂ ਵਿੱਚ ਕੋਈ ਵਾਧਾ ਨਹੀਂ ਦਿਖਾਇਆ ਹੈ, ਜਿਸ ਤੋਂ ਲੱਗਦਾ ਹੈ ਕਿ ਖਤਰੇ ਦਾ ਮਾਹੌਲ ਖੋਜ ਦਰਾਂ ਜਿੰਨੀ ਤੇਜ਼ੀ ਨਾਲ ਖਰਾਬ ਨਹੀਂ ਹੋ ਰਿਹਾ ਹੈ। ਹਾਲਾਂਕਿ ਵੱਡੀ ਗਿਣਤੀ ਵਿੱਚ ਪੈਚਾਂ ਲਈ IT ਵਿਭਾਗਾਂ ਅਤੇ ਕਾਰੋਬਾਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਨਿਰੰਤਰ ਰੱਖ-ਰਖਾਅ (Maintenance) ਦੀ ਲੋੜ ਪਵੇਗੀ, ਪਰ ਇਨ੍ਹਾਂ ਵਿੱਚੋਂ ਬਹੁਤ ਸਾਰੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬਾਹਰੀ ਲੋਕਾਂ ਦੁਆਰਾ ਦੁਰਵਰਤੋਂ ਕੀਤੇ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਲੱਭਿਆ ਅਤੇ ਠੀਕ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ।

ਨਿਵੇਸ਼ਕਾਂ (Investors) ਲਈ, ਇਹ ਰੁਝਾਨ ਵੱਡੀਆਂ ਸਾਫਟਵੇਅਰ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕੰਪਨੀਆਂ ਦੇ ਕਾਰਜਕਾਰੀ ਫੋਕਸ ਵਿੱਚ ਬਦਲਾਅ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ। ਸਾਫਟਵੇਅਰ ਦੀ ਅਖੰਡਤਾ (Integrity) ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਲਈ AI-ਡਰਾਈਵਨ ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਵਧੇਰੇ ਨਿਵੇਸ਼ ਜ਼ਰੂਰੀ ਹੋ ਗਿਆ ਹੈ। ਭਾਵੇਂ ਇਸ ਨਾਲ ਟੈਕਨਾਲੋਜੀ ਫਰਮਾਂ ਲਈ ਖੋਜ ਅਤੇ ਵਿਕਾਸ (R&D) ਦੀ ਲਾਗਤ ਵੱਧ ਸਕਦੀ ਹੈ, ਪਰ ਇਹ ਉਤਪਾਦ ਦੀ ਭਰੋਸੇਯੋਗਤਾ ਬਣਾਈ ਰੱਖਣ ਲਈ ਇੱਕ ਰੱਖਿਆਤਮਕ ਉਪਾਅ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰਦਾ ਹੈ। ਨਿਵੇਸ਼ਕ ਇਸ ਗੱਲ 'ਤੇ ਨਜ਼ਰ ਰੱਖ ਸਕਦੇ ਹਨ ਕਿ ਕਿਵੇਂ ਇਹ ਵਧੀਆਂ ਰੱਖ-ਰਖਾਅ ਅਤੇ ਸੁਰੱਖਿਆ ਲਾਗਤਾਂ ਆਉਣ ਵਾਲੇ ਤਿਮਾਹੀਆਂ ਵਿੱਚ ਮੁੱਖ ਟੈਕ ਪ੍ਰਦਾਤਾਵਾਂ ਦੇ ਓਪਰੇਟਿੰਗ ਮਾਰਜਿਨ (Operating Margins) ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀਆਂ ਹਨ, ਅਤੇ ਇਹ ਵੀ ਕਿ ਕੀ ਇਹ AI ਸਮਰੱਥਾਵਾਂ ਵਧ ਰਹੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੇਵਾਵਾਂ ਦੇ ਖੇਤਰ ਵਿੱਚ ਨਵੇਂ ਮਾਲੀਏ ਦੇ ਮੌਕੇ ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.