Компанията използва изкуствен интелект за анализ на кода и ускоряване на процеса по откриване на пропуски в сигурността
Потребителите на Windows трябва да очакват по-чести актуализации за сигурност, тъй като Microsoft все по-активно използва изкуствен интелект за откриване на уязвимости в своя код. Компанията заяви, че напредъкът в ИИ технологиите позволява идентифицирането на повече проблеми за по-кратко време и преди те да бъдат използвани при реални zero-day атаки.
Според Microsoft традиционният процес за анализ на софтуерния код се променя значително благодарение на автоматизирани системи, които могат да проверяват огромни обеми код и да откриват потенциални слабости, които трудно биха били забелязани чрез стандартни методи.
ИИ система анализира критични компоненти на Windows
Ключова роля в новия подход играе системата Microsoft Security Multi-model Agentic Scanning Harness (MDASH) – платформа, базирана на ИИ модели, която анализира критични двоични файлове на Windows и проверява потенциални уязвимости.
Процесът включва няколко етапа. Първоначално системата идентифицира възможни проблеми, след което резултатите преминават през допълнителна проверка, специално разработена за Windows среда. Целта е да бъдат ограничени фалшивите положителни резултати, преди информацията да бъде предадена на инженерите по сигурността.
Microsoft използва ИИ и за подпомагане на разработчиците при анализа на грешки, намиране на сходни проблеми в кода и предлагане на потенциални корекции. Компанията обаче подчертава, че човешки специалисти ще продължат да извършват финалния преглед и одобрение на всички промени, преди те да бъдат включени в официални версии на продуктите.
Новата реалност: ИИ помага както на защитниците, така и на нападателите
Увеличеното използване на ИИ за откриване на уязвимости означава, че в месечните издания на Patch Tuesday вероятно ще има повече поправки за сигурност. Според Microsoft това е положителен резултат, тъй като проблемите ще бъдат откривани и отстранявани преди да бъдат използвани от нападатели.
Компанията обаче отчита и другата страна на тенденцията – киберпрестъпниците също използват ИИ за автоматизиране на атаки, създаване на по-убедителен фишинг и откриване на нови уязвимости.
Затова Microsoft актуализира и своя процес Secure Development Lifecycle (SDL), като включва ИИ още в ранните етапи на разработката, за да идентифицира рискове преди пускането на нови функции.
Развитието на ИИ променя фундаментално начина, по който се управлява софтуерната сигурност. За организациите това означава потенциално по-бързо отстраняване на проблеми, но и необходимост от по-стриктно управление на актуализациите. В бъдеще броят на поправките може да се увеличи не защото Windows става по-несигурен, а защото инструментите за откриване стават значително по-ефективни.









