ÉlőUtoljára: az iméntMa: 6
Biztonságfrissítve: 22:45

AI-alapú rendszerrel fedez fel és javít ki sebezhetőségeket a Microsoft Windowsban

A Microsoft Autonomous Code Security (ACS) csapata által fejlesztett MDASH (Multi-Model Agentic Scanning Harness) májusban 16 sebezhetőséget talált, ebből négy volt kritikus besorolású, mindet kijavították.

AI-alapú rendszerrel fedez fel és javít ki sebezhetőségeket a Microsoft Windowsban
Fotó: Glen Carrie / Unsplash
forrás: ZDNet AI·AI Forradalom szerk.·
Megosztás

A Microsoft egy új, mesterséges intelligenciával (AI) támogatott folyamatot vezet be a Windows operációs rendszer biztonsági résezeinek felderítésére. A cél, hogy a támadók előtt járjanak, és gyorsabban juttassák el a javításokat a felhasználókhoz. A vállalat szerint ez a megközelítés csökkenti a téves pozitív eredményeket és növeli a sebezhetőségek felfedezése és a felhasználók védelme közötti időt. (ZDNet AI)

Az új rendszert, a MDASH-t (Multi-Model Agentic Scanning Harness) a Microsoft Autonomous Code Security (ACS) csapata hozta létre. A rendszer több mint 100 speciális AI-ügynököt koordinál, amelyek fejlett és finomhangolt modelleket használnak a hibák end-to-end felfedezésére, megvitatására és bizonyítására. A Microsoft szerint a MDASH májusban 16 Windows-sebezhetőséget fedezett fel, ebből négy volt kritikus besorolású, és mindegyiket még abban a hónapban kijavították a biztonsági frissítésekben. Ez a megközelítés a több mint 1,5 milliárd PC-n és szerveren futó Windows biztonságát hivatott erősíteni.

Kapcsolódó: AI-ügynökök runtime védelme

AI a fejlesztési folyamatban

A Microsoft tervei szerint az AI-alapú eszközök korábban fognak bekapcsolódni a fejlesztési folyamatba. A vállalat frissíti a Biztonságos Fejlesztési Életciklus (SDL) legjobb gyakorlatait, hogy a biztonságos tervezés explicit módon vegye figyelembe az AI-alapú támadási technikákat és kihasználási útvonalakat. Ez azt jelenti, hogy az AI segít azonosítani a potenciális problémákat a fejlesztés korábbi szakaszaiban, miközben az emberi szakértőkre bízzák a leletek értékelését és a minőségi javítások biztosítását.

Kapcsolódó: AI-szenzor fejlesztői gépek védelmére

Több javítás, nagyobb teher az ügyfeleknek

Az új AI-alapú folyamat eredményeképpen az ügyfelek több biztonsági javítást láthatnak majd minden egyes frissítésben. Ez növelheti a terhet a vállalati ügyfelek számára a frissítések tesztelése és utólagos monitorozása terén. A Microsoft ugyanakkor bevezette az úgynevezett Known Issue Rollback (KIR) technológiát, amely lehetővé teszi a problémát okozó változások visszaállítását anélkül, hogy a teljes frissítést el kellene távolítani.

Kapcsolódó: OpenAI és Microsoft együttműködés

A sebezhetőségek felfedezésének felgyorsulásával a Microsoft célja, hogy az ügyfeleknek ne kelljen választaniuk a sebesség és a stabilitás között. Ez a célkitűzés azonban azt jelenti, hogy a Microsoft mérnökeinek és ügyfeleinek is gyorsabban kell mozogniuk, hogy lépést tudjanak tartani az új AI-eszközök tempójával. A vállalat továbbra is frissíti a belső rendszereit és gyakorlatait, hogy a sebezhetőségek felderítése ne külön tevékenységként, hanem a Windows építésének, felülvizsgálatának és javításának részeként kezeljék.

Kapcsolódó: AI biztonság legjobb gyakorlatok

Forrás

Feldolgozott sajtóforrás·ZDNet AI

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom