شرکت DarkReading نسخه جدیدی از تحلیلهای خود را با عنوان “Mythos Vulnerability Firehose Hits a Human Bottleneck” منتشر کرده است. این تحلیل به بررسی چالشهای موجود در فرآیند افشای آسیبپذیریها میپردازد و نشان میدهد که تنها بخش کوچکی از آسیبپذیریهای شناساییشده به مرحله افشا رسیدهاند.
تغییرات جدید در DarkReading
- تحلیل دادههای عمومی پروژه Glasswing از شرکت Anthropic، که نشاندهنده شکاف قابلتوجهی بین تعداد آسیبپذیریهای شناساییشده و تعداد واقعی و جدی آنها است.
- تنها ۱۰ درصد از یافتههای شناساییشده به مرحله افشا رسیدهاند و کمتر از ۰.۸ درصد از این آسیبپذیریها رفع شدهاند.
- تفاوت در ارزیابی شدت آسیبپذیریها بین مدلهای AI و نگهداران نرمافزار.
مشکلات حلشده
این نسخه به بررسی و تحلیل دقیقتر ادعاهای Anthropic در مورد دقت یافتههای آسیبپذیری Mythos و توانایی مدل در ارزیابی شدت آنها پرداخته است. همچنین، به تفاوت در ارزیابی شدت آسیبپذیریها توسط AI و نگهداران نرمافزار اشاره شده است.
چه کسانی باید بهروزرسانی کنند؟
این تحلیل برای مدیران امنیت و تیمهای رفع آسیبپذیری که با چالشهای شناسایی و اولویتبندی آسیبپذیریها مواجه هستند، بسیار مفید است. این بهروزرسانی میتواند به آنها در درک بهتر فرآیند افشای آسیبپذیریها و مدیریت آنها کمک کند.
این نسخه از DarkReading به تحلیل چالشهای موجود در فرآیند افشای آسیبپذیریها و ارائه راهکارهایی برای بهبود این فرآیند میپردازد.






