Microsoft в сентябрьских патчах устранила рекордное количество уязвимостей
С учётом браузера Edge, в сервисах компании было закрыто 997 «дыр», 112 из которых — критические. В целом с начала года было устранено 2760 уязвимостей, и это больше, чем за 2023, 2024 и 2025 годы вместе взятые.
Такое массовое закрытие брешей обусловлено переходом на ИИ-инструменты для поиска ошибок в коде. Нейронки находят проблемные места намного быстрее людей, что заставляет разработчиков торопиться с устранением дыр до того, как до них доберутся хакеры, также применяющие ИИ для автоматизации атак. В исследовательской среде это уже называют «новой нормальностью».
В сентябрьский пакет патчей попали: две уязвимости нулевого дня, которые хакеры уже успели найти раньше разработчиков; опасная дыра в Exchange Server, где для взлома достаточно просто прислать письмо с вредоносным вложением; а также свыше 20 «самораспространяющихся» багов, не требующих вообще никаких действий от пользователя.
Эффективность поиска уязвимостей с помощью ИИ вызывает много споров. Критики ставят под сомнение дороговизну и количество ложных срабатываний при использовании LLM-систем. Сторонники же указывают на рекордное количество найденных ошибок, которого ранее не удавалось достичь при традиционном методе проверок.
Post #1260
12.7K
- 🔥 90
- 👍 41
- 😁 22
- 🤡 13
- 🤔 12
- ❤ 5
- 💩 1