Microsoft использует ИИ для поиска багов Windows раньше хакеров
Microsoft начала использовать искусственный интеллект для выявления уязвимостей в Windows на ранних стадиях разработки. Это ответ на рост атак, которые сами хакеры проводят с помощью ИИ-инструментов.
Компания объявила об обновлении своего подхода к безопасности в блоге Windows Experience. Главное изменение: на этапе кодирования ИИ-система будет автоматически сканировать код на потенциальные проблемы безопасности. Разработчики при этом остаются в контуре — они проверяют результаты и решают, какие патчи включать в официальные обновления.
Практический результат заметен уже сейчас. Количество патчей безопасности в ежемесячных обновлениях Windows (так называемых Patch Tuesday) должно возрасти. Microsoft подчёркивает, что ИИ — это инструмент ускорения, а не замена человеческой экспертизе.
Контекст важен. За последние годы и учёные в области кибербезопасности, и злоумышленники стали активнее применять ИИ для обнаружения уязвимостей в ПО. Раньше уязвимость мог найти специалист-исследователь или киберпреступник вручную. Теперь ИИ-инструменты находят проблемы значительно быстрее. Это создало гонку вооружений: если хакеры используют ИИ, то и защитники должны применять те же технологии. Microsoft также обновила свою модель защищённой разработки ПО, чтобы учитывать методы ИИ-атак и связанные риски.
Источник: PCWorld





0 комментариев
Добавить комментарий