చౌక దాడులు రక్షణ ఆర్థికవ్యవస్థను మారుస్తాయి

జెనరేటివ్ ఏఐ, సాఫ్ట్‌వేర్ బలహీనతలను పని చేసే దాడులుగా మార్చడానికి అవసరమైన ఖర్చు, సమయాన్ని తగ్గిస్తున్నందున సైబర్ భద్రత ఒక దశలోకి ప్రవేశిస్తోంది; అందులో రక్షణ వ్యూహం మరింత నిర్మాణాత్మకంగా మారాల్సి ఉంటుంది. IEEE Spectrumలో ప్రచురితమైన ఒక అతిథి వ్యాసంలో ఇదే వాదన ఉంచబడింది, కొత్తగా గుర్తించిన లోపాన్ని క్రియాశీల సైబర్ దాడిగా మార్చడానికి ఇకపై నెలలు పట్టవని అది హెచ్చరిస్తుంది. ఆ వ్యాస దృష్టిలో, ఇది ఇప్పుడు చాలా వేగంగా, చాలా తక్కువ ఖర్చుతో జరగగలదు.

ఆ వ్యాసం దీనిని “$1 సైబర్ దాడుల” యుగంగా వర్ణిస్తుంది; ఇది దాడి చేసే వారి ఆర్థిక వ్యవస్థలో వచ్చిన మార్పును సూచిస్తుంది. దాడి సామర్థ్యం చౌకగా, విస్తరించగలిగినదిగా, స్వయంచాలకంగా మారితే, భద్రతా బృందాలు ప్రతిస్పందనాత్మక ప్యాచింగ్‌పై తమ ప్రధాన రక్షణగా ఆధారపడలేవు.

దీర్ఘకాలిక రక్షణల కోసం కారణం

ఆ వ్యాసం యొక్క ప్రధాన వాదన సూటిగా ఉంది: ప్యాచింగ్ ద్వారా భద్రత సాధించడానికి ప్రయత్నించడంకన్నా, మెమరీ-సేఫ్ కోడ్ రాయడం మంచిది. ఇది ఒక భాష లేదా ఒక విక్రేత గురించిన విషయం కాదు; ఇది డిజైన్ తత్వశాస్త్రం గురించిన విషయం. సాఫ్ట్‌వేర్ నిర్మాణ దశలోనే కొన్ని రకాల బలహీనతలను నిరోధించగలిగితే, దాడికి లోనయ్యే బగ్‌లను కనుగొన్నప్పుడల్లా వాటిని సరిచేస్తూ పరిగెత్తాల్సిన స్థితితో పోలిస్తే రక్షణ బృందాలు మెరుగైన స్థితిలో ఉంటాయి.

ఏఐ ఆధారిత వాతావరణంలో ఈ తేడా మరింత ముఖ్యమవుతుంది. ప్యాచింగ్ వ్యూహం సంస్థలు సమస్యలను గుర్తిస్తాయి, వాటిని అర్థం చేసుకుంటాయి, సరిగ్గా ప్రాధాన్యం ఇస్తాయి, దాడికారులు వాటిని ఆయుధాలుగా మార్చేలోపు సరిచేస్తాయి అనే అంచనాపై ఆధారపడుతుంది. వేగవంతమైన స్వయంచాలక exploitation ఆ సమయావకాశాన్ని కుదిస్తుంది. అట్టి పరిస్థితుల్లో, మొదటినుంచే exploit చేయగల memory-సంబంధిత లోపాలు తక్కువగా ఉండటం వ్యూహాత్మకంగా విలువైనదిగా మారుతుంది.