ÉlőUtoljára: 22 perceMa: 8
Biztonságfrissítve: 22:15

Rekord 570 biztonsági hibát javított a Microsoft, AI segített a felfedezésben

A Microsoft 570 biztonsági hibát javított a júliusi frissítésekben, köztük két nulladik napi sebezhetőséget. A cég szerint az AI segített a hibák feltárásában, ami a jövőben még több javítást eredményezhet.

Rekord 570 biztonsági hibát javított a Microsoft, AI segített a felfedezésben
Fotó: Sasun Bughdaryan / Unsplash
forrás: TechCrunch·AI Forradalom szerk.·
Megosztás

A Microsoft rekordot jelentő 570 biztonsági hibát javított a Windows, az Office és más termékcsaládok kapcsán a keddi frissítési ciklusban. A vállalat közlése szerint a mesterséges intelligencia (AI) segített a kód sebezhetőségeinek felfedezésében. Ez a havi javításokat tartalmazó kiadás, amelyet a biztonsági kutatók régóta csak „Patch Tuesday”-ként emlegetnek — írja a TechCrunch.

A javított hibák közül legalább kettő nulladik napi sebezhetőségnek minősül, ami azt jelenti, hogy még a Microsoft tudomásszerzése előtt kihasználták őket. Az egyik, a Windows Servert érintő hiba lehetővé teszi a támadók számára, hogy korlátozott felhasználóból rendszergazdai jogosultságot szerezzenek. Egy másik, a SharePoint fájlmegosztó szervert érintő hibát az Egyesült Államok kiberbiztonsági ügynöksége, a CISA szerint aktívan kihasználják a szervezetek kompromittálására.

Kapcsolódó: Windows biztonsági frissítés

AI-vezérelt hibafeltárás

A hatalmas javítási csomag egy héttel azután érkezett, hogy a Microsoft egy blogbejegyzésben jelezte, a szokásos havi biztonsági javítások száma várhatóan jóval magasabb lesz a korábbiaknál. A vállalat az AI használatát említette, mint amely segít munkatársainak feltárni a szoftvereikben rejlő, korábban ismeretlen biztonsági réseket. „Ahogy az AI segít a védőknek több probléma feltárásában, az ügyfelek a biztonsági kiadásokban magasabb számú biztonsági frissítést fognak látni” — nyilatkozta Pavan Davuluri, a Windows vezetője.

Kapcsolódó: Copilot adatszivárgás

Jövőbeli trendek

Ahogy az AI-modellek egyre fejlettebbek és a kiberbiztonságra fókuszálnak, a biztonsági kutatók egyre hatékonyabban használják őket olyan sebezhetőségek felderítésére, amelyek évek, ha nem évtizedek óta lappanghattak a szoftverkódban. A Microsoft Windows kódjának egyes részei évtizedes múltra tekintenek vissza. A cég előrejelzése szerint a jövőbeli „Patch Tuesday” kiadásokban még több javítás szerepel majd, mivel az AI képes lesz még több probléma feltárására.

Kapcsolódó: AI és biztonsági hibák

Forrás

Feldolgozott sajtóforrás·TechCrunch

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom