Lideri de opinie
Inteligența Artificială Schimbă Securitatea Sursă Deschisă. Răspunderea Pentru Ciclul de Viață al Software-ului Trebuie să se Schimbe Odată cu Ea.

Când Drupal a dezvăluit CVE-2026-9082 în mai, au fost raportate încercări de exploatare în termen de 48 de ore. Acest interval tot mai mic între dezvăluire și exploatare ilustrează noua realitate cu care se confruntă organizațiile care se bazează pe software cu sursă deschisă. Acestea au mai puțin timp ca oricând pentru a evalua riscul și a răspunde înainte ca vulnerabilitățile să fie țintite activ.
Inteligența artificială accelerează această schimbare prin creșterea dramatică a vitezei și a volumului de descoperire a vulnerabilităților. Pe măsură ce descoperirea vulnerabilităților se accelerează, provocarea pentru întreprinderi nu mai constă doar în identificarea vulnerabilităților, ci și în asigurarea faptului că software-ul pe care se bazează rămâne securizat, suportabil și rezilient pe tot parcursul ciclului său de viață.
Inteligența Artificială Accelerază Amenințările Mai Repede Decât Întreprinderile Pot Răspunde
Uneltele bazate pe inteligență artificială accelerează descoperirea vulnerabilităților și reduc bariera pentru dezvoltarea de explozive, reducând timpul pe care organizațiile îl au la dispoziție pentru a evalua riscul și a răspunde. Proiecțiile actualizate ale industriei de la FIRST estimează acum că aproximativ 66.000 de CVE-uri vor fi dezvăluite în 2026, o revizuire în creștere cu 11% față de prognoza din februarie, după ce numărul de dezvăluiri a fost cu 46% peste ritmul prognozat până în aprilie.
FIRST observă în mod corect că riscul exploatabil nu a crescut în același ritm cu volumul brut, și că KEV și EPSS pot absorbi valul. Dar triajul și corectarea presupun că o corectură există. Pentru software-ul construit pe cadre învechite, aceasta nu există, iar întregul model de prioritizare se prăbușește exact în punctul în care contează cel mai mult.
Între timp, echipele de securitate nu operează la viteza mașinilor. Acestea trebuie încă să determine care sisteme sunt afectate, să evalueze riscul de afaceri, să testeze corecțiile și să implementeze actualizări fără a perturba operațiunile. Pentru organizațiile care se bazează pe software cu sursă deschisă, această provocare devine și mai mare atunci când componentele critice pentru afaceri au atins sfârșitul ciclului de viață și nu mai primesc corecții de securitate de la dezvoltatorii originali.
Rezultatul este o creștere a decalajului dintre identificarea vulnerabilităților și remedierea lor efectivă. Organizațiile au nevoie de mai mult decât de vizibilitate în ceea ce privește vulnerabilitățile. Acestea au nevoie de încredere că software-ul pe care se bazează va rămâne securizat și suportabil pe tot parcursul ciclului său de viață.
Software-ul Nesuportat Devine Un Risc Tot Mai Mare Pentru Întreprinderi
Multe organizații continuă să ruleze versiuni învechite ale cadrelor software cu sursă deschisă, cum ar fi Drupal, Spring și AngularJS, deoarece înlocuirea aplicațiilor critice pentru afaceri este costisitoare, perturbatoare și adesea durează ani pentru a fi finalizată.
Această realitate se ciocnește din ce în ce mai mult cu noile așteptări regulatorii. Cadrele precum Actul de Reziliență Cibernetică al UE, DORA, NIS2 și PCI DSS 4.0 pun un accent mai mare pe întreținerea software-ului, vizibilitatea lanțului de aprovizionare și suportul software-ului continuu, transformând software-ul nesuportat într-o preocupare tot mai mare în ceea ce privește conformitatea și operațiunile.
Deoarece modernizarea adesea durează ani, organizațiile au nevoie de o strategie pentru menținerea software-ului securizat și suportat pe tot parcursul tranziției.
Organizațiile Au Nevoie De Vizibilitate Pe Tot Parcursul Ciclului De Viață, Nu Doar De Vizibilitatea Vulnerabilităților
Majoritatea organizațiilor au investit masiv în unelte proiectate pentru a identifica vulnerabilități în întreaga lor infrastructură. Aceste unelte răspund la întrebarea unde se află vulnerabilitățile. Ele nu abordează o altă întrebare care devine la fel de importantă: Este acest software încă suportat?
Răspunsul la această întrebare necesită ca organizațiile să privească dincolo de managementul vulnerabilităților. Acestea au nevoie de vizibilitate în ceea ce privește dacă componentele critice pentru afaceri din software-ul cu sursă deschisă sunt încă active, se apropie de sfârșitul ciclului de viață sau nu mai primesc suport din partea comunității, și de o strategie pentru a menține aceste sisteme securizate până când modernizarea este completă.
Liderii întreprinderilor ar trebui să se concentreze pe trei priorități:
- Știți ce dețineți. Identificați software-ul nesuportat înainte ca vulnerabilitățile, auditurile sau incidentele să impună chestiunea, și înțelegeți care aplicații critice pentru afaceri depind de acesta.
- Planificați modernizarea securizată. Încorporați planificarea ciclului de viață în strategiile de achiziții, dezvoltare și modernizare, cu planuri clare pentru menținerea software-ului în siguranță pe tot parcursul tranziției.
- Tratați suportabilitatea software-ului ca pe o prioritate de afaceri. Pe măsură ce ecosistemele software devin mai complexe, suportul pe termen lung al software-ului ar trebui să fie tratat ca o capacitate strategică de afaceri și nu doar ca o preocupare inginerească.
Inteligența artificială schimbă modul în care se construiește software-ul, modul în care se descoperă vulnerabilitățile și viteza cu care organizațiile sunt așteptate să răspundă. Ceea ce nu s-a schimbat este responsabilitatea întreprinderilor de a menține software-ul pe care already se bazează în siguranță. Pe măsură ce inteligența artificială reconfigurează securitatea software-ului cu sursă deschisă, succesul va depinde de tratarea răspunderii pentru ciclul de viață al software-ului ca o capacitate de securitate fundamentală, nu doar ca o considerație tehnică.
Organizațiile care vor reuși nu vor fi neapărat cele care aplică corecții cel mai rapid. Acestea vor fi cele care pot gestiona în mod conștient riscul software-ului pe tot parcursul ciclului său de viață, menținând aplicațiile critice pentru afaceri securizate și operaționale, în timp ce se modernizează în propriii lor termeni.












