Дом
Microsoft запускает инструмент на базе искусственного интеллекта для выявления уязвимостей в Windows, что позволит увеличить частоту выпуска обновлений в будущем

Паван Давулури, исполнительный вице-президент подразделения Windows и устройств компании Microsoft, сообщил в недавнем посте в блоге, что команда разработчиков Windows в настоящее время использует искусственный интеллект для более эффективного выявления уязвимостей в системе безопасности. Будущие обновления безопасности, выпускаемые в рамках «Patch Tuesday», будут содержать дополнительные исправления для этих выявленных проблем. В Microsoft пояснили, что данное развитие событий не означает увеличения общего числа уязвимостей, присутствующих в системе, а скорее отражает улучшение способности компании их обнаруживать.
Запуск системы безопасности на базе ИИ MDASH
Ранее в этом году, в мае, Microsoft внедрила внутри компании мультимодальную систему безопасности на базе искусственного интеллекта под названием MDASH, что расшифровывается как «Microsoft Detection and Analysis for Security Hardening» (Система обнаружения и анализа Microsoft для укрепления безопасности). Эта система автоматически сканирует критически важные двоичные файлы Windows, использует несколько моделей искусственного интеллекта для анализа потенциальных слабых мест, устраняет ложные срабатывания с помощью специализированного процесса проверки, встроенного в Windows, а затем передает результаты инженерам для дальнейшего подтверждения и расследования. В результате эффективность выявления уязвимостей была значительно повышена.
Помимо обнаружения уязвимостей, Microsoft также применяет искусственный интеллект в последующем процессе исправления. Он помогает инженерам анализировать первопричины уязвимостей, генерировать возможные исправления, находить аналогичные инциденты безопасности и автоматически определять тестовые случаи регрессионного тестирования. Тем не менее все исправления по-прежнему требуют тщательной проверки и валидации экспертами-специалистами, прежде чем они станут доступны пользователям. ИИ служит вспомогательным инструментом, а не заменой человеческому опыту.
Объем исправлений вырос почти на 70%
Положительный эффект этих усилий уже очевиден по данным. По информации Microsoft, обновления «Patch Tuesday» за июнь устранили около 200 уязвимостей, что представляет собой рост почти на 70 % по сравнению с примерно 118 уязвимостями, исправленными в мае. Хотя компания пока не уточнила, когда процесс обнаружения и устранения уязвимостей с помощью ИИ будет внедрен по всему миру, эта тенденция к росту свидетельствует о том, что количество обновлений безопасности будет продолжать увеличиваться в ближайшие месяцы.
Стратегический сдвиг в политике Microsoft демонстрирует, что искусственный интеллект всё активнее интегрируется в основные компоненты безопасности операционных систем. Использование ИИ для устранения уязвимостей станет стандартным подходом в сфере кибербезопасности. Для пользователей Windows более быстрое выявление и своевременное устранение большего числа уязвимостей является позитивным сигналом, свидетельствующим об укреплении общей безопасности системы.
Связанная статья
Южная Корея начала строительство национального центра вычислений на базе искусственного интеллекта, инвестируя 2,5 триллиона вон с целевым сроком завершения к 2028 году
Южнокорейское издание EtNews сообщает, что 3 августа в парке дата-центров Solar City в Сунане (провинция Чолла-Намдо) состоялась церемония закладки первого камня в основание Центра вычислений ИИ Кореи (KOACC). При общем объеме инвестиций в 2,5 трлн в
Шесть технологических гигантов поддерживают Linux Foundation с суммой $12,5 млн для борьбы с шумом уязвимостей в ИИ
Для борьбы с потоком низкокачественных отчетов о безопасности, генерируемых инструментами автоматизации на базе ИИ, шесть крупных технологических компаний — Anthropic, Amazon (AWS), GitHub, Google, Microsoft и OpenAI — совместно выделили 12,5 млн дол
Маск рассматривал возможность оставить OpenAI своим детям, пока Альтман давал показания
Утром генеральный директор OpenAI Сэм Альтман выступил в суде, чтобы ответить на иск бывшего сооснователя Илона Маска, оспаривающего корпоративную структуру компании.Когда его спросили об утверждении Маска о том, что другие основатели «похитили благ
Рекомендации по связанным специальным темам
Комментарии (0)

Паван Давулури, исполнительный вице-президент подразделения Windows и устройств компании Microsoft, сообщил в недавнем посте в блоге, что команда разработчиков Windows в настоящее время использует искусственный интеллект для более эффективного выявления уязвимостей в системе безопасности. Будущие обновления безопасности, выпускаемые в рамках «Patch Tuesday», будут содержать дополнительные исправления для этих выявленных проблем. В Microsoft пояснили, что данное развитие событий не означает увеличения общего числа уязвимостей, присутствующих в системе, а скорее отражает улучшение способности компании их обнаруживать.
Запуск системы безопасности на базе ИИ MDASH
Ранее в этом году, в мае, Microsoft внедрила внутри компании мультимодальную систему безопасности на базе искусственного интеллекта под названием MDASH, что расшифровывается как «Microsoft Detection and Analysis for Security Hardening» (Система обнаружения и анализа Microsoft для укрепления безопасности). Эта система автоматически сканирует критически важные двоичные файлы Windows, использует несколько моделей искусственного интеллекта для анализа потенциальных слабых мест, устраняет ложные срабатывания с помощью специализированного процесса проверки, встроенного в Windows, а затем передает результаты инженерам для дальнейшего подтверждения и расследования. В результате эффективность выявления уязвимостей была значительно повышена.
Помимо обнаружения уязвимостей, Microsoft также применяет искусственный интеллект в последующем процессе исправления. Он помогает инженерам анализировать первопричины уязвимостей, генерировать возможные исправления, находить аналогичные инциденты безопасности и автоматически определять тестовые случаи регрессионного тестирования. Тем не менее все исправления по-прежнему требуют тщательной проверки и валидации экспертами-специалистами, прежде чем они станут доступны пользователям. ИИ служит вспомогательным инструментом, а не заменой человеческому опыту.
Объем исправлений вырос почти на 70%
Положительный эффект этих усилий уже очевиден по данным. По информации Microsoft, обновления «Patch Tuesday» за июнь устранили около 200 уязвимостей, что представляет собой рост почти на 70 % по сравнению с примерно 118 уязвимостями, исправленными в мае. Хотя компания пока не уточнила, когда процесс обнаружения и устранения уязвимостей с помощью ИИ будет внедрен по всему миру, эта тенденция к росту свидетельствует о том, что количество обновлений безопасности будет продолжать увеличиваться в ближайшие месяцы.
Стратегический сдвиг в политике Microsoft демонстрирует, что искусственный интеллект всё активнее интегрируется в основные компоненты безопасности операционных систем. Использование ИИ для устранения уязвимостей станет стандартным подходом в сфере кибербезопасности. Для пользователей Windows более быстрое выявление и своевременное устранение большего числа уязвимостей является позитивным сигналом, свидетельствующим об укреплении общей безопасности системы.
Южная Корея начала строительство национального центра вычислений на базе искусственного интеллекта, инвестируя 2,5 триллиона вон с целевым сроком завершения к 2028 году
Южнокорейское издание EtNews сообщает, что 3 августа в парке дата-центров Solar City в Сунане (провинция Чолла-Намдо) состоялась церемония закладки первого камня в основание Центра вычислений ИИ Кореи (KOACC). При общем объеме инвестиций в 2,5 трлн в
Шесть технологических гигантов поддерживают Linux Foundation с суммой $12,5 млн для борьбы с шумом уязвимостей в ИИ
Для борьбы с потоком низкокачественных отчетов о безопасности, генерируемых инструментами автоматизации на базе ИИ, шесть крупных технологических компаний — Anthropic, Amazon (AWS), GitHub, Google, Microsoft и OpenAI — совместно выделили 12,5 млн дол
Маск рассматривал возможность оставить OpenAI своим детям, пока Альтман давал показания
Утром генеральный директор OpenAI Сэм Альтман выступил в суде, чтобы ответить на иск бывшего сооснователя Илона Маска, оспаривающего корпоративную структуру компании.Когда его спросили об утверждении Маска о том, что другие основатели «похитили благ











