ШІ змусив Microsoft випускати сотні патчів щомісяця: пошук уразливостей різко прискорився

Сьогодні,   13:48    113

Microsoft протягом кількох місяців поспіль б’є рекорди за кількістю виправлень безпеки для Windows. Якщо раніше типовий Patch Tuesday містив близько сотні патчів, то влітку та на початку осені кількість знайдених проблем почала зростати в рази. Однією з головних причин цього стрибка стали нові ШІ-моделі, спеціально натреновані для пошуку вразливостей у великих програмних проєктах.

У липні Microsoft закрила близько 570 проблем, у серпні — приблизно 400, а у вересні лише для Windows підготувала понад 650 виправлень. Якщо враховувати інші продукти Microsoft, загальна кількість вересневих патчів виявилася ще більшою.

Останні новини:  iPhone 18 Pro отримав камеру зі змінною діафрагмою — Apple додала те, чого раніше не було в iPhone

The Verge зазначає, що різке прискорення почалося після появи нових спеціалізованих систем. Anthropic представила модель Mythos, орієнтовану на пошук уразливостей, а OpenAI надала окремим партнерам власний інструмент для кібербезпеки.

Такі моделі можуть аналізувати величезні обсяги коду й знаходити помилки, які людині довелося б шукати значно довше. Після виявлення потенційної проблеми її все одно мають перевірити інженери, визначити реальний ризик і підготувати стабільне виправлення.

Саме ця перевірка стала новим вузьким місцем. Microsoft отримує більше звітів про вразливості, ніж раніше, але кожен патч потрібно протестувати, щоб він не зламав роботу Windows, драйверів або корпоративного програмного забезпечення.

Останні новини:  Що краще для батареї iPhone — заряджати до 80% чи до 100%: Apple пояснила, як працює ліміт заряджання

Для адміністраторів великих компаній ситуація також ускладнюється. Сотні патчів не можна просто бездумно розгорнути на тисячах комп’ютерів: їх часто спочатку перевіряють на тестових системах, що збільшує час між публікацією оновлення і фактичним встановленням.

Цей проміжок називають patch gap. Він стає небезпечнішим саме в епоху ШІ, тому що зловмисники теж можуть використовувати моделі для аналізу щойно випущених патчів і швидкого створення робочого експлойту.

Anthropic раніше повідомляла, що Mythos у тестах могла переходити від опису нової вразливості до готового експлойту за години. У минулому аналогічна робота могла займати в досвідченої команди значно більше часу.

Останні новини:  AirPods 5 отримали активне шумозаглушення вже у базовій версії за $129 — Apple суттєво оновила звичайні навушники

У результаті ШІ одночасно допомагає захисникам раніше знаходити критичні проблеми й збільшує тиск на всю систему оновлень. Виробникам потрібно швидше перевіряти й випускати патчі, а користувачам та компаніям — швидше їх встановлювати.




Microsoft очікує, що тенденція збережеться. Якщо спеціалізовані моделі продовжать покращуватися, великі пакети виправлень можуть перестати бути винятком і стати стандартною частиною щомісячного циклу безпеки.

https://www.theverge.com/tech/991178/microsoft-patch-tuesday-record-breaking-ai-notepad