Skip to content
Microsoft внедряет ИИ для поиска уязвимостей в Windows 11 — обновления станут масштабнее
11 июля 00:33 10 Просмотров Новости

Microsoft внедряет ИИ для поиска уязвимостей в Windows 11 — обновления станут масштабнее

Новый подход к безопасности операционной системы

Microsoft объявила о кардинальном изменении подхода к обеспечению безопасности Windows 11 — компания внедряет искусственный интеллект для автоматического поиска и устранения уязвимостей. Это решение сделано в ответ на рост использования ИИ со стороны злоумышленников для быстрой эксплуатации брешей в программном обеспечении. Логотип Microsoft Defender Automated Security Hunting

Работа платформы MDASH

Для автоматизации процесса поиска уязвимостей Microsoft разработала ИИ-платформу MDASH (Microsoft Defender Automated Security Hunting). Система объединяет более 100 специализированных ИИ-агентов, которые действуют как команда: они анализируют программный код, моделируют возможные атаки, спорят друг с другом и проверяют эксплуатируемость найденных ошибок. Такой подход оказался эффективнее использования одной большой модели.

По словам исполнительного вице-президента Microsoft Павана Давулури, ИИ применяется на всех этапах работы с уязвимостями — от обнаружения до проверки и устранения. На первом этапе система сканирует код на наличие потенциальных проблем, затем потенциальные угрозы проходят автоматизированную проверку, где отсеиваются ложные срабатывания.

Результаты внедрения

В ходе первых тестов MDASH обнаружила 16 ранее неизвестных уязвимостей Windows, включая четыре критические дыры. Система показала лучший результат среди аналогичных решений, обнаружив все специально внедрённые ошибки без ложных срабатываний.

После подтверждения уязвимости MDASH автоматически предлагает вариант исправления, однако окончательное решение и выпуск патчей остаются за инженерами Microsoft. Компания подчёркивает, что человек остаётся обязательным участником процесса проверки исправлений.

Что изменилось для пользователей

Благодаря автоматическому поиску уязвимостей ежемесячные «вторничные обновления» (Patch Tuesday) будут закрывать больше проблем безопасности. Ранее пользователи часто откладывали установку патчей из-за опасений по поводу возможных ошибок, однако с ростом угроз, связанных с использованием ИИ злоумышленниками, Microsoft рекомендует устанавливать обновления незамедлительно.

Как отмечает The Verge, злоумышленники теперь используют ИИ для анализа обновлений и создания эксплойтов в течение нескольких часов, что значительно ускоряет цикл атак. Новые технологии позволяют Microsoft опережать потенциальных нарушителей, поддерживая высокий уровень защиты операционной системы.

Инженеры Microsoft проверяют результаты работы ИИ-агентов

Поделиться

Похожие публикации