បច្ចេកវិទ្យា AI ជួយឱ្យយើងស្វែងរកចំណុចខ្សោយសុវត្ថិភាព (Vulnerabilities) បានរហ័សជាងមុន ប៉ុន្តែប្រព័ន្ធគ្រប់គ្រងចំណុចខ្សោយបច្ចុប្បន្នកំពុងជួបប្រឈមនឹងការកើនឡើងយ៉ាងគំហុកនៃទិន្នន័យ។ ជាក់ស្តែង របាយការណ៍ឆ្នាំ២០២៦ របស់ Action1 បង្ហាញថា ចំណុចខ្សោយដែលត្រូវបានរកឃើញក្នុងកម្មវិធីកុំព្យូទ័រសហគ្រាសបានកើនឡើងដល់ ៩២% ក្នុងឆ្នាំ២០២៥ ធៀបនឹងឆ្នាំ២០២៤។ កត្តានេះបានបណ្តាលឱ្យទិន្នន័យ CVE កើនឡើងលើសសមត្ថភាពកែច្នៃរបស់ប្រព័ន្ធ NVD របស់ NIST រហូតឈានទៅដល់ការកាត់បន្ថយ ឬពន្យារពេលបំពេញព័ត៌មានលម្អិត (Enrichment) លើទិន្នន័យចាស់ៗ ដើម្បីផ្តល់អាទិភាពដល់ទិន្នន័យថ្មីៗ។
ការខ្វះខាតព័ត៌មានលម្អិត និងចាស់ៗដែលកកស្ទះនៅក្នុង NVD បង្កើតឱ្យមានគម្លាតព័ត៌មានយ៉ាងធ្ងន់ធ្ងរសម្រាប់ក្រុមការពារសុវត្ថិភាព។ នៅពេលដែលព័ត៌មានអំពីកម្រិតគ្រោះថ្នាក់ ឬផលិតផលដែលរងផលប៉ះពាល់មិនទាន់បានធ្វើបច្ចុប្បន្នភាពពេញលេញ ក្រុមការងារពិបាកនឹងវាយតម្លៃថា តើចំណុចខ្សោយនោះប៉ះពាល់ដល់ប្រព័ន្ធរបស់ខ្លួនដែរឬទេ។ ផ្ទុយទៅវិញ ជនវាយប្រហារ (Attackers) មិនរង់ចាំទិន្នន័យផ្លូវការពី NVD ឡើយ ដោយពួកគេអាចទាញយកព័ត៌មានពីការប្រកាសរបស់ក្រុមហ៊ុនផលិត ឬការស្រាវជ្រាវផ្សេងៗ ដើម្បីបើកការវាយប្រហារភ្លាមៗ ដែលជាហេតុធ្វើឱ្យហានិភ័យកាន់តែខ្ពស់។
ស្ថានភាពនេះបញ្ជាក់ថា NVD លែងអាចធ្វើជាប្រភពព័ត៌មានតែមួយគត់ដែលគ្រប់គ្រាន់ទៀតហើយ។ ការគ្រប់គ្រងចំណុចខ្សោយបច្ចុប្បន្នបានផ្លាស់ប្តូរពី “ការមើលបញ្ជីដែលរៀបចំស្រាប់” ទៅជា “ការបូកសរុប និងវិភាគទិន្នន័យភ្លាមៗ (Real-time synthesis)” ចេញពីប្រភពចម្រុះ រួមមាន NVD, សេចក្តីប្រកាសពីក្រុមហ៊ុនផលិត, ទិន្នន័យ CISA KEV និងប្រភពព័ត៌មានសុវត្ថិភាពឯករាជ្យផ្សេងទៀត ដើម្បីកំណត់ឱ្យច្បាស់ថា តើចំណុចខ្សោយណាខ្លះដែលប៉ះពាល់ដល់អង្គភាពពិតប្រាកដ។
ដើម្បីឆ្លើយតបនឹងបញ្ហានេះ ដំណោះស្រាយដូចជា Action1 បានរួមបញ្ចូលទិន្នន័យពីប្រភពចម្រុះ (រួមទាំង VulnCheck, NIST NVD, និង Microsoft MSRC) ហើយភ្ជាប់វាជាកែវភ្នែកសម្រាប់តាមដានជាមួយទិន្នន័យឧបករណ៍ចុងក្រោយ (Endpoints) ជាក់ស្តែង។ វិធីសាស្ត្រនេះជួយឱ្យក្រុមការងារអាចវាយតម្លៃកម្រិតប្រញាប់ និងកម្រិតគ្រោះថ្នាក់បានក្នុងរយៈពេលប៉ុន្មាននាទី ព្រមទាំងអាចធ្វើការបិទនូវចន្លោះប្រហោង (Patching) បានភ្លាមៗក្នុងប្រព័ន្ធតែមួយ ដោយមិនចាំបាច់ចំណាយពេលរៀបចំទិន្នន័យដោយដៃឡើយ។
ជាការសន្និដ្ឋាន យុគសម័យនៃការស្វែងរកចំណុចខ្សោយដោយ AI មិនមែនអាចវាស់វែងលើល្បឿននៃការស្វែងរកកំហុសនោះទេ ប៉ុន្តែវាស់វែងលើល្បឿននៃការយល់ដឹង ការកំណត់អាទិភាព និងការកែសម្រួលដើម្បីដោះស្រាយ។ នៅពេលដែលការរកឃើញចំណុចខ្សោយកាន់តែលឿន ដំណើរការនៃការជួសជុល និងការការពារក៏ត្រូវតែលឿនទៅតាមនោះដែរ។
ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី២៨ ខែសីហា ឆ្នាំ២០២៦










