Последние Новости (RU)

Microsoft усиливает обновления Windows против угроз уязвимостей, основанных на искусственном интеллекте

Windows logo
Foto: Windows logo - charnsitr/shutterstock.com

Microsoft увеличила график обновлений Windows в ответ на экспоненциальный рост сообщений об уязвимостях, вызванных системами искусственного интеллекта. Компания из Редмонда опубликовала официальные комментарии по поводу расширения масштабов своих операций по установке исправлений, признав, что угрозы развиваются быстрее, чем традиционные циклы обслуживания.

Недавние отчеты показывают, что количество выявленных уязвимостей значительно выросло за последние кварталы, при этом все большая часть связана с эксплойтами, автоматизированными с помощью инструментов искусственного интеллекта. Ускорение этих открытий заставило внутренние операционные корректировки и модификации выпустить календари, которые пользователи знают уже много лет.

Майкрософт
Microsoft — Эрман Гюнес/shutterstock.com

Расширение программы безопасности и новые циклы

Новая модель распространения обновлений включает выпуски с увеличенной частотой, помимо традиционного второго вторника месяца. Это представляет собой существенное структурное изменение в стратегии доставки обновлений безопасности, которую компания поддерживает уже более десяти лет.

Как выяснила Microsoft, изощренность автоматизированных атак с использованием ИИ требует более гибкого реагирования. Инструменты прогнозного анализа выявляют потенциальные векторы атак еще до их публичной публикации, что требует от инженеров предвидеть исправления. Отдел безопасности компании расширил группы, занимающиеся исключительно мониторингом угроз, связанных с большими языковыми моделями и системами поведенческого обнаружения.

Корпоративные пользователи теперь получают уведомления об изменениях в протоколах автоматического обновления и политиках отсрочки установки. Корпорация Майкрософт рекомендует ИТ-администраторам скорректировать периоды планового обслуживания с учетом этих новых исправлений.

Чем уязвимости, основанные на искусственном интеллекте, отличаются от традиционных уязвимостей

Уязвимости, обнаруженные или использованные системами ИИ, имеют различные характеристики. Инструменты автоматического фаззинга могут тестировать миллиарды входных комбинаций за часы, обнаруживая недостатки в устаревшем коде, на поиск которых у аналитиков-человеков уйдут месяцы или годы.

Чат-боты и помощники по генеративному коду косвенно увеличивают поверхность атаки. Разработчики, использующие эти инструменты для написания кода, могут случайно включить небезопасные шаблоны, предложенные нейронными сетями. Кроме того, модели, обученные на миллиардах образцов общедоступного кода, изучили исторические методы эксплуатации и могут воспроизводить их в новых контекстах.

Microsoft задокументировала случаи, когда уязвимости нулевого дня обнаруживались одновременно несколькими участниками с использованием аналогичных инструментов автоматического анализа. Это резко сокращает время между обнаружением и использованием уязвимостей, сокращая возможности для распространения исправлений.

Влияние на домашних и деловых пользователей

Пользователи Windows 11 и Windows 10 начнут получать обновления по менее предсказуемому графику, чем обычно. Microsoft хранит резервные копии предыдущих версий в течение длительного времени на случай возникновения проблем с совместимостью, но компания подчеркивает, что отсрочка установки увеличивает риск воздействия известных эксплойтов.

Компании с тысячами машин столкнутся с расширенными логистическими проблемами. Запланированные окна обслуживания должны включать более частые внеплановые исправления. Некоторые регулируемые секторы, такие как финансы и здравоохранение, уже сообщили регулирующим органам об изменениях в своих процедурах обновления.

Доступные инструменты и ресурсы

Microsoft предоставляет панель мониторинга уязвимостей, которая классифицирует угрозы по уровню риска и типу затронутой системы:

  • Панель безопасности Windows с оповещениями в режиме реального времени о критических ожидающих исправлениях
  • Портал обновлений, который позволяет вручную загружать определенные пакеты перед автоматическим распространением.
  • Техническая документация с подробным описанием каждой уязвимости, ее вектора атаки и контекста риска.
  • Программа отчетности об уязвимостях, которая поощряет исследователей этики сообщать об обнаруженных недостатках.
  • Интеграция с инструментами управления устройствами для корпоративных сред
  • Поведенческий анализ, который обнаруживает признаки активной эксплуатации еще до того, как будут доступны исправления.

Перспектива индустрии безопасности

Эксперты по кибербезопасности рассматривают это изменение как признак того, что сектор сталкивается с новым уровнем угроз. Конкурирующие компании, такие как Apple и Google, за последние восемнадцать месяцев также увеличили циклы обновлений своих мобильных и настольных операционных систем.

Исследователи в этой области говорят, что в ближайшие годы системы искусственного интеллекта станут еще более совершенными. Модели, обученные исключительно поиску уязвимостей, начнут появляться как сервисы как для защитных, так и для наступательных целей. Гонка цифровых вооружений между защитниками и нападающими значительно ускорилась.

Microsoft повторяет, что обновление операционной системы остается наиболее эффективной мерой защиты, доступной обычным пользователям. Перед выпуском патчи тщательно тестируются, но компания признает, что увеличение масштабов эксплуатации требует постоянной бдительности.

Veja Tambem em Последние Новости (RU)

Тигровая акула укусила 19-летнюю девушку и оторвала ей ногу в Боа-Виажем, Ресифи

Тигровая акула укусила 19-летнюю девушку и оторвала ей ногу в Боа-Виажем, Ресифи

На ЧМ-2026 примут участие 32 спортсмена, которые будут играть в бразильский футбол

На ЧМ-2026 примут участие 32 спортсмена, которые будут играть в бразильский футбол

Новый гибридный универсал BYD Seal 6 DM-i Touring дебютирует в Европе с просторным салоном и сверхэффективным двигателем

Новый гибридный универсал BYD Seal 6 DM-i Touring дебютирует в Европе с просторным салоном и сверхэффективным двигателем

OnePlus разрабатывает портативную видеоигру на базе Android, ориентированную на соревновательные шутеры

OnePlus разрабатывает портативную видеоигру на базе Android, ориентированную на соревновательные шутеры

Costco достигла исторического объема продаж бензина в США при ценах ниже рыночных

Costco достигла исторического объема продаж бензина в США при ценах ниже рыночных

Июньский каталог PlayStation Plus предлагает подписчикам Grounded и Warhammer 40,000 Darktide

Июньский каталог PlayStation Plus предлагает подписчикам Grounded и Warhammer 40,000 Darktide

Netflix обновляет июньский каталог новым сезоном «Аватара» и классическими киносагами

Netflix обновляет июньский каталог новым сезоном «Аватара» и классическими киносагами

Эпизод 1156 One Piece знаменует прибытие в Эльбаф решительными действиями Шанкса и Чёрной Бороды.

Эпизод 1156 One Piece знаменует прибытие в Эльбаф решительными действиями Шанкса и Чёрной Бороды.

Глобальное обновление Jeep Renegade 2026 года включает новый двигатель 1.2 с турбонаддувом и шестиступенчатую механическую коробку передач.

Глобальное обновление Jeep Renegade 2026 года включает новый двигатель 1.2 с турбонаддувом и шестиступенчатую механическую коробку передач.

Электрический компактный Geely Xingyuan получил батарею емкостью 47 кВтч и систему автономного вождения в Китае

Электрический компактный Geely Xingyuan получил батарею емкостью 47 кВтч и систему автономного вождения в Китае

В каталог потокового вещания поступит новый фильм из франшизы «Аватар» и закрытие «Медведя» в июне

В каталог потокового вещания поступит новый фильм из франшизы «Аватар» и закрытие «Медведя» в июне

Июньские кино- и стриминговые релизы включают новую «Историю игрушек» и возвращение Стивена Спилберга.

Июньские кино- и стриминговые релизы включают новую «Историю игрушек» и возвращение Стивена Спилберга.