
На этой неделе Microsoft выпустила рекордное количество обновлений безопасности для Windows, Office и других продуктов, объяснив это использованием ИИ для поиска уязвимостей в коде.
Технологический гигант во вторник выпустил исправления для 570 уязвимостей в рамках своего ежемесячного обновления, которое специалисты по безопасности давно окрестили «вторником патчей».
Как минимум две из уязвимостей классифицируются как уязвимости нулевого дня — то есть они уже использовались злоумышленниками до того, как Microsoft узнала о них. Одна из них, затрагивающая Windows Server, позволяет хакерам повысить привилегии с уровня ограниченного пользователя до системного администратора. Другая связана с сервером для обмена файлами SharePoint — агентство кибербезопасности США CISA предупредило, что злоумышленники активно использовали эту ошибку для компрометации организаций.
Первым об этом сообщил ресурс Krebs on Security.
Массовое обновление вышло через неделю после того, как Microsoft в своём блоге сообщила, что ожидает значительно большего числа ежемесячных исправлений, чем раньше. Компания объяснила это использованием ИИ для поиска сотрудниками ранее неизвестных уязвимостей в программном обеспечении.
«Поскольку ИИ помогает специалистам находить больше проблем, пользователи увидят увеличение объёма обновлений безопасности в каждом выпуске», — заявил руководитель Windows Паван Давулури.
По мере того как ИИ-модели становятся более совершенными и нацеленными на задачи кибербезопасности, исследователи используют их для выявления уязвимостей, которые могли скрываться в коде годами, если не дольше. Части исходного кода Windows насчитывают десятилетия.