Microsoft встановила новий рекорд за кількістю виправлень безпеки для Windows у межах одного Patch Tuesday. У вересні компанія підготувала понад 650 оновлень лише для Windows — у кілька разів більше, ніж було типовим показником до появи нових ШІ-моделей для пошуку вразливостей.

До недавнього часу Microsoft зазвичай виправляла приблизно 100 проблем безпеки щомісяця. Однак у червні кількість патчів зросла приблизно до 200, у липні компанія закрила щонайменше 570 вразливостей, а в серпні — майже 400. Вересневий набір перевищив усі попередні значення.
The Verge пов’язує різке зростання з появою спеціалізованих моделей штучного інтелекту. У квітні Anthropic представила Mythos, яка знаходила вразливості у великих операційних системах і браузерах. Через кілька тижнів OpenAI також надала окремим партнерам власну модель, орієнтовану на кібербезпеку.
За даними джерел видання, обидві системи сприяли різкому збільшенню кількості знайдених проблем. Серед виправлень є вразливості віддаленого виконання коду, підвищення привілеїв та інші серйозні помилки, які потребують перевірки перед випуском оновлень.
Для корпоративних адміністраторів це створює додаткове навантаження. Патчі потрібно тестувати, щоб переконатися, що вони не порушують роботу критичних застосунків. Через це виникає так званий patch gap — проміжок між публічним розкриттям проблеми та фактичним встановленням виправлення на робочі системи.
Ризик такого проміжку зростає ще й тому, що сучасні ШІ-моделі можуть не лише знаходити вразливості, а й швидко створювати для них робочі експлойти. Anthropic раніше повідомляла, що Mythos могла створювати експлойти для щойно розкритих проблем за години, тоді як раніше це могло займати тижні.
Microsoft та інші великі виробники програмного забезпечення намагаються знайти критичні помилки раніше, ніж ті самі можливості штучного інтелекту почнуть масово використовувати зловмисники.
https://www.theverge.com/tech/991178/microsoft-patch-tuesday-record-breaking-ai-notepad

2589