امنیت کد باید بره سراغ ایجنتهای AI
خلاصهٔ کاملتر
به گفته کریس هیوز، نویسنده این مقاله، پیدا کردن آسیبپذیریهای امنیتی این روزا با کمک هوش مصنوعی صنعتی شده. طبق آمار اشارهشده، فقط تو نیمه اول ۲۰۲۶ حدود ۳۵ هزار CVE جدید ثبت شده، یعنی نزدیک ۵۰ درصد بیشتر از مدت مشابه سال قبل، و پیشبینی میشه کل سال به بیش از ۷۰ هزار CVE برسه. پروژه Glasswing شرکت Anthropic هم بیش از ۱۰ هزار آسیبپذیری خطرناک پیدا کرده که حدود ۹۰ درصدشون واقعی بودن، و پروژه Patch the Planet شرکت OpenAI هم بیش از هزار و پونصد مورد رو کشف کرده.
نویسنده میگه مشکل اصلی دیگه پیدا کردن باگ نیست، رفع کردنشه. طبق گزارش Verizon، میانگین زمان رفع کامل یه آسیبپذیری به ۴۳ روز رسیده و فقط ۲۶ درصد از باگهای حساس (که تو لیست KEV هستن) کامل رفع میشن. نویسنده اشاره میکنه که حتی وقتی هوش مصنوعی خودش پچ پیشنهاد میده، هنوز باید یه آدم اون پچ رو قبل از مرج کردن چک کنه، چون معلوم نیست پچ درسته یا یه چیز دیگه رو خراب میکنه.
نکته اصلی مقاله اینه که «Shift Left» (یعنی وارد کردن چکهای امنیتی از همون ابتدای نوشتن کد) دیگه معنای قبلیشو نداره، چون خیلی از کدها الان توسط ایجنتهای کدنویس روی سیستم شخصی توسعهدهنده نوشته میشن؛ ایجنتی که به شل، پکیجمنیجر و حتی توکنها دسترسی داره و صدها اکشن انجام میده که هیچ آدمی نمیبینتشون.
نویسنده به حملههای واقعی مثل s1ngularity روی پکیجهای Nx و کرم Shai-Hulud تو npm اشاره میکنه که دقیقا از همین نقطه کور سوءاستفاده کردن، و به یه تحقیق دیگه هم اشاره میکنه که نشون میده مدلهای زبانی گاهی اسم پکیجهای ساختگی که اصلا وجود ندارن رو پیشنهاد میدن، و همینو یه مسیر حمله جدید میدونه.
به عنوان نمونه عملی، نویسنده یه دمو از شرکت Legit Security رو تعریف میکنه که ابزاری به اسم VibeGuard ساخته و مستقیم روی سیستم توسعهدهنده نصب میشه، نه به شکل افزونه IDE. این ابزار وسط درخواست نصب پکیج میشینه و قبل از نصب پکیج مشکوک یا ساختگی جلوش رو میگیره، جلوی چسبوندن کلید API و توکن تو پرامپتها رو هم میگیره، و برای دستورهای پرریسک تاییدیه اضافه میخواد.
نویسنده نتیجه میگیره که تیمهای امنیتی باید دیدشون رو از «چک کردن پولریکوئست» به «دیدن کل نشست ایجنت» عوض کنن، یعنی ببینن ایجنت دقیقا چی نصب کرده، چی اجرا کرده و چه دسترسیای داشته. اون میگه تصمیم اینکه کجا آدم باید وارد بشه باید یه تصمیم صریح و بر اساس ریسک باشه، نه یه فرض پیشفرض.
نکات کلیدی:
- فقط تو نیمه اول ۲۰۲۶ حدود ۳۵ هزار CVE ثبت شده، نزدیک ۵۰ درصد بیشتر از پارسال.
- میانگین زمان رفع کامل یه آسیبپذیری به ۴۳ روز رسیده و فقط ۲۶ درصد باگهای KEV کامل رفع میشن.
- حملههای s1ngularity و Shai-Hulud نشون دادن ایجنتهای کدنویس رو سیستم توسعهدهنده هدف حملهان.
- ابزار VibeGuard از Legit Security نصب پکیج، پیست کردن سیکرت و اجرای دستورهای پرریسک رو همون لحظه کنترل میکنه.




