স্বয়ংক্রিয় সিকিউরিটি টুলের প্রতি আস্থা হ্রাস পাচ্ছে। কারণ হল হ্যাকাররা শূন্য‑দিনের বদলে আপনার গৃহীত নীতি ও রুলবুক বিশ্লেষণ করে আক্রমণ চালায়।
রিপোর্ট অনুযায়ী, ২০২৬ সালে স্বয়ংক্রিয় পেনেট্রেশন টেস্টিংে আত্মবিশ্বাস মাত্র ৯%‑এ নেমে এসেছে, যা এক বছর আগে ২৯% ছিল। প্রযুক্তি অতিরিক্ত প্রতিশ্রুতি দিয়ে পরে ত্রুটিপূর্ণ হয়ে পড়েছে, তবে মূল সমস্যা হল রুলবুক ও গভার্নেন্স নীতিগুলো প্রকাশ্যে থাকায় প্রতিপক্ষ সেগুলো পড়তে এবং ব্যবহার করতে পারে।
একটি উদাহরণে, নেটওয়ার্কের প্রান্তে স্থাপিত স্বয়ংক্রিয় রক্ষা ব্যবস্থা আট সপ্তাহ ধরে কোনো অস্বাভাবিক লগ না দেখিয়ে ধীরে ধীরে মানব অনুমোদন ছাড়া কাজ করতে পারা সীমায় পৌঁছে যায়। হ্যাকাররা পুনরুদ্ধার নীতি বুঝে কমমাত্রা প্রোবিং করে সিস্টেমকে নিচে নামিয়ে দেয়, আর সিস্টেমটি নিজেই নির্ধারিতভাবে দ্রুত নিচে, ধীরে উপরে ফিরে আসে—কোডে কোনো পরিবর্তন না করেই।
সমাধান হল রুলবুককে লুকানো নয়, বরং এর মূল অনুমোদন স্তরকে হার্ডওয়্যারে স্থাপন করা, দীর্ঘ সময়ের আচরণ পর্যবেক্ষণ করা এবং গভার্নেন্সের ওপর রেড‑টিম টেস্ট করা। এভাবে একটি স্তরই নয়, সব স্তরের সামঞ্জস্যতা অডিটে ধরা পড়বে।