Microsoft ще открива повече уязвимости с ИИ

Компанията използва изкуствен интелект за анализ на кода и ускоряване на процеса по откриване на пропуски в сигурността

Потребителите на Windows трябва да очакват по-чести актуализации за сигурност, тъй като Microsoft все по-активно използва изкуствен интелект за откриване на уязвимости в своя код. Компанията заяви, че напредъкът в ИИ технологиите позволява идентифицирането на повече проблеми за по-кратко време и преди те да бъдат използвани при реални zero-day атаки.

Според Microsoft традиционният процес за анализ на софтуерния код се променя значително благодарение на автоматизирани системи, които могат да проверяват огромни обеми код и да откриват потенциални слабости, които трудно биха били забелязани чрез стандартни методи.

ИИ система анализира критични компоненти на Windows

Ключова роля в новия подход играе системата Microsoft Security Multi-model Agentic Scanning Harness (MDASH) – платформа, базирана на ИИ модели, която анализира критични двоични файлове на Windows и проверява потенциални уязвимости.

Процесът включва няколко етапа. Първоначално системата идентифицира възможни проблеми, след което резултатите преминават през допълнителна проверка, специално разработена за Windows среда. Целта е да бъдат ограничени фалшивите положителни резултати, преди информацията да бъде предадена на инженерите по сигурността.

Microsoft използва ИИ и за подпомагане на разработчиците при анализа на грешки, намиране на сходни проблеми в кода и предлагане на потенциални корекции. Компанията обаче подчертава, че човешки специалисти ще продължат да извършват финалния преглед и одобрение на всички промени, преди те да бъдат включени в официални версии на продуктите.

Новата реалност: ИИ помага както на защитниците, така и на нападателите

Увеличеното използване на ИИ за откриване на уязвимости означава, че в месечните издания на Patch Tuesday вероятно ще има повече поправки за сигурност. Според Microsoft това е положителен резултат, тъй като проблемите ще бъдат откривани и отстранявани преди да бъдат използвани от нападатели.

Компанията обаче отчита и другата страна на тенденцията – киберпрестъпниците също използват ИИ за автоматизиране на атаки, създаване на по-убедителен фишинг и откриване на нови уязвимости.

Затова Microsoft актуализира и своя процес Secure Development Lifecycle (SDL), като включва ИИ още в ранните етапи на разработката, за да идентифицира рискове преди пускането на нови функции.

Развитието на ИИ променя фундаментално начина, по който се управлява софтуерната сигурност. За организациите това означава потенциално по-бързо отстраняване на проблеми, но и необходимост от по-стриктно управление на актуализациите. В бъдеще броят на поправките може да се увеличи не защото Windows става по-несигурен, а защото инструментите за откриване стават значително по-ефективни.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640