AI-alapú rendszerrel fedez fel és javít ki sebezhetőségeket a Microsoft Windowsban
A Microsoft Autonomous Code Security (ACS) csapata által fejlesztett MDASH (Multi-Model Agentic Scanning Harness) májusban 16 sebezhetőséget talált, ebből négy volt kritikus besorolású, mindet kijavították.

A Microsoft egy új, mesterséges intelligenciával (AI) támogatott folyamatot vezet be a Windows operációs rendszer biztonsági résezeinek felderítésére. A cél, hogy a támadók előtt járjanak, és gyorsabban juttassák el a javításokat a felhasználókhoz. A vállalat szerint ez a megközelítés csökkenti a téves pozitív eredményeket és növeli a sebezhetőségek felfedezése és a felhasználók védelme közötti időt. (ZDNet AI)
Az új rendszert, a MDASH-t (Multi-Model Agentic Scanning Harness) a Microsoft Autonomous Code Security (ACS) csapata hozta létre. A rendszer több mint 100 speciális AI-ügynököt koordinál, amelyek fejlett és finomhangolt modelleket használnak a hibák end-to-end felfedezésére, megvitatására és bizonyítására. A Microsoft szerint a MDASH májusban 16 Windows-sebezhetőséget fedezett fel, ebből négy volt kritikus besorolású, és mindegyiket még abban a hónapban kijavították a biztonsági frissítésekben. Ez a megközelítés a több mint 1,5 milliárd PC-n és szerveren futó Windows biztonságát hivatott erősíteni.
Kapcsolódó: AI-ügynökök runtime védelme
AI a fejlesztési folyamatban
A Microsoft tervei szerint az AI-alapú eszközök korábban fognak bekapcsolódni a fejlesztési folyamatba. A vállalat frissíti a Biztonságos Fejlesztési Életciklus (SDL) legjobb gyakorlatait, hogy a biztonságos tervezés explicit módon vegye figyelembe az AI-alapú támadási technikákat és kihasználási útvonalakat. Ez azt jelenti, hogy az AI segít azonosítani a potenciális problémákat a fejlesztés korábbi szakaszaiban, miközben az emberi szakértőkre bízzák a leletek értékelését és a minőségi javítások biztosítását.
Kapcsolódó: AI-szenzor fejlesztői gépek védelmére
Több javítás, nagyobb teher az ügyfeleknek
Az új AI-alapú folyamat eredményeképpen az ügyfelek több biztonsági javítást láthatnak majd minden egyes frissítésben. Ez növelheti a terhet a vállalati ügyfelek számára a frissítések tesztelése és utólagos monitorozása terén. A Microsoft ugyanakkor bevezette az úgynevezett Known Issue Rollback (KIR) technológiát, amely lehetővé teszi a problémát okozó változások visszaállítását anélkül, hogy a teljes frissítést el kellene távolítani.
Kapcsolódó: OpenAI és Microsoft együttműködés
A sebezhetőségek felfedezésének felgyorsulásával a Microsoft célja, hogy az ügyfeleknek ne kelljen választaniuk a sebesség és a stabilitás között. Ez a célkitűzés azonban azt jelenti, hogy a Microsoft mérnökeinek és ügyfeleinek is gyorsabban kell mozogniuk, hogy lépést tudjanak tartani az új AI-eszközök tempójával. A vállalat továbbra is frissíti a belső rendszereit és gyakorlatait, hogy a sebezhetőségek felderítése ne külön tevékenységként, hanem a Windows építésének, felülvizsgálatának és javításának részeként kezeljék.
Kapcsolódó: AI biztonság legjobb gyakorlatok