ШІ змусив Microsoft випускати сотні патчів щомісяця: пошук уразливостей різко прискорився

Сьогодні,   13:48    134

Microsoft протягом кількох місяців поспіль б’є рекорди за кількістю виправлень безпеки для Windows. Якщо раніше типовий Patch Tuesday містив близько сотні патчів, то влітку та на початку осені кількість знайдених проблем почала зростати в рази. Однією з головних причин цього стрибка стали нові ШІ-моделі, спеціально натреновані для пошуку вразливостей у великих програмних проєктах.

У липні Microsoft закрила близько 570 проблем, у серпні — приблизно 400, а у вересні лише для Windows підготувала понад 650 виправлень. Якщо враховувати інші продукти Microsoft, загальна кількість вересневих патчів виявилася ще більшою.

Останні новини:  Чому iPhone може сильно нагріватися навіть без поломки — Apple пояснила, коли це нормально, а коли варто зупинити використання

The Verge зазначає, що різке прискорення почалося після появи нових спеціалізованих систем. Anthropic представила модель Mythos, орієнтовану на пошук уразливостей, а OpenAI надала окремим партнерам власний інструмент для кібербезпеки.

Такі моделі можуть аналізувати величезні обсяги коду й знаходити помилки, які людині довелося б шукати значно довше. Після виявлення потенційної проблеми її все одно мають перевірити інженери, визначити реальний ризик і підготувати стабільне виправлення.

Саме ця перевірка стала новим вузьким місцем. Microsoft отримує більше звітів про вразливості, ніж раніше, але кожен патч потрібно протестувати, щоб він не зламав роботу Windows, драйверів або корпоративного програмного забезпечення.

Останні новини:  Що вимкнути у Windows 11, щоб ноутбук помітно довше працював від батареї

Для адміністраторів великих компаній ситуація також ускладнюється. Сотні патчів не можна просто бездумно розгорнути на тисячах комп’ютерів: їх часто спочатку перевіряють на тестових системах, що збільшує час між публікацією оновлення і фактичним встановленням.

Цей проміжок називають patch gap. Він стає небезпечнішим саме в епоху ШІ, тому що зловмисники теж можуть використовувати моделі для аналізу щойно випущених патчів і швидкого створення робочого експлойту.

Anthropic раніше повідомляла, що Mythos у тестах могла переходити від опису нової вразливості до готового експлойту за години. У минулому аналогічна робота могла займати в досвідченої команди значно більше часу.

Останні новини:  iPhone 18 Pro отримав камеру зі змінною діафрагмою — Apple додала те, чого раніше не було в iPhone

У результаті ШІ одночасно допомагає захисникам раніше знаходити критичні проблеми й збільшує тиск на всю систему оновлень. Виробникам потрібно швидше перевіряти й випускати патчі, а користувачам та компаніям — швидше їх встановлювати.




Microsoft очікує, що тенденція збережеться. Якщо спеціалізовані моделі продовжать покращуватися, великі пакети виправлень можуть перестати бути винятком і стати стандартною частиною щомісячного циклу безпеки.

https://www.theverge.com/tech/991178/microsoft-patch-tuesday-record-breaking-ai-notepad