Rekord 570 biztonsági hibát javított a Microsoft, AI segített a felfedezésben
A Microsoft 570 biztonsági hibát javított a júliusi frissítésekben, köztük két nulladik napi sebezhetőséget. A cég szerint az AI segített a hibák feltárásában, ami a jövőben még több javítást eredményezhet.

A Microsoft rekordot jelentő 570 biztonsági hibát javított a Windows, az Office és más termékcsaládok kapcsán a keddi frissítési ciklusban. A vállalat közlése szerint a mesterséges intelligencia (AI) segített a kód sebezhetőségeinek felfedezésében. Ez a havi javításokat tartalmazó kiadás, amelyet a biztonsági kutatók régóta csak „Patch Tuesday”-ként emlegetnek — írja a TechCrunch.
A javított hibák közül legalább kettő nulladik napi sebezhetőségnek minősül, ami azt jelenti, hogy még a Microsoft tudomásszerzése előtt kihasználták őket. Az egyik, a Windows Servert érintő hiba lehetővé teszi a támadók számára, hogy korlátozott felhasználóból rendszergazdai jogosultságot szerezzenek. Egy másik, a SharePoint fájlmegosztó szervert érintő hibát az Egyesült Államok kiberbiztonsági ügynöksége, a CISA szerint aktívan kihasználják a szervezetek kompromittálására.
Kapcsolódó: Windows biztonsági frissítés
AI-vezérelt hibafeltárás
A hatalmas javítási csomag egy héttel azután érkezett, hogy a Microsoft egy blogbejegyzésben jelezte, a szokásos havi biztonsági javítások száma várhatóan jóval magasabb lesz a korábbiaknál. A vállalat az AI használatát említette, mint amely segít munkatársainak feltárni a szoftvereikben rejlő, korábban ismeretlen biztonsági réseket. „Ahogy az AI segít a védőknek több probléma feltárásában, az ügyfelek a biztonsági kiadásokban magasabb számú biztonsági frissítést fognak látni” — nyilatkozta Pavan Davuluri, a Windows vezetője.
Kapcsolódó: Copilot adatszivárgás
Jövőbeli trendek
Ahogy az AI-modellek egyre fejlettebbek és a kiberbiztonságra fókuszálnak, a biztonsági kutatók egyre hatékonyabban használják őket olyan sebezhetőségek felderítésére, amelyek évek, ha nem évtizedek óta lappanghattak a szoftverkódban. A Microsoft Windows kódjának egyes részei évtizedes múltra tekintenek vissza. A cég előrejelzése szerint a jövőbeli „Patch Tuesday” kiadásokban még több javítás szerepel majd, mivel az AI képes lesz még több probléma feltárására.
Kapcsolódó: AI és biztonsági hibák