Вересневий пакет оновлень Microsoft став рекордним не лише за кількістю виправлень, а й показав, наскільки швидко штучний інтелект змінює правила гри у кібербезпеці. Компанія закрила приблизно 972 вразливості у своїх продуктах, 112 із них отримали критичний рівень небезпеки. Для користувачів Windows 11 це означає просту річ: регулярне оновлення системи стає ще важливішим, тому що час між публікацією інформації про баг і появою робочого експлойту скорочується.

Раніше розробникам шкідливого ПЗ часто були потрібні дні або тижні, щоб розібрати нове виправлення, зрозуміти, яку саме помилку закрили, і створити спосіб атаки. Тепер спеціалізовані ШІ-моделі можуть допомагати аналізувати зміни в коді набагато швидше.
Ars Technica зазначає, що самі захисники активно використовують ШІ з тією ж метою. Моделі на кшталт Mythos знаходять уразливості у великих кодових базах, де людині довелося б витратити значно більше часу. Саме через це кількість знайдених помилок у Windows та інших продуктах Microsoft різко зросла.
Проблема в тому, що та сама автоматизація доступна й нападникам. Після виходу патча зловмисники можуть порівнювати стару та нову версію компонента, швидко визначати, де саме була проблема, і будувати експлойт проти систем, які ще не встигли оновитися.
Цей період між появою патча та його масовим встановленням називають patch gap. Для домашнього користувача він означає, що відкладання оновлень на кілька тижнів стає ризикованішим, ніж раніше.
Особливо небезпечними залишаються так звані wormable-вразливості, які можуть поширюватися мережею без активних дій користувача. У вересневому пакеті дослідники нарахували понад два десятки потенційно подібних проблем.
У Windows 11 частина оновлень безпеки встановлюється автоматично, але користувач може відкладати перезавантаження. Саме цей етап часто залишає систему в уразливому стані довше, ніж потрібно.
Для компаній ситуація складніша, оскільки великі пакети виправлень спершу тестують на сумісність із внутрішніми програмами. Проте для домашнього ПК немає такої потреби у багатоденному тестуванні, тому своєчасне встановлення патчів стає найпростішим способом зменшити ризик.
ШІ не зробив Windows автоматично небезпечною. Навпаки, він допомагає Microsoft швидше знаходити проблеми. Але одночасно він прискорює і нападників, тому головна зміна для користувача полягає у швидкості реакції: оновлення, які раніше можна було відкласти, тепер варто встановлювати якомога оперативніше.

2900