Skip to content

Microsoft nõuab mõtteviisi muutust küberkaitses: reaktiivsest paikamisest ei piisa enam

Lühidalt: Microsoft töötleb ja paikab praegu üheksa korda rohkem turvanõrkusi kui märtsis, kuna tehisintellekti tööriistad kiirendavad radikaalselt nõrkuste avastamist ja ärakasutuskoodi väljatöötamist.

Black Hat USA konverentsil seadis David Weston, Microsofti Windowsi meeskonna grupijuht, kahtluse alla klassikalised head tavad turvanõrkuste kõrvaldamisel. Tehisintellekti tööriistad muudavad turvaaukude leidmise ja ärakasutuskoodi väljatöötamise nii odavaks ja kiireks, et reaktiivne paikamine kaitsestrateegiana on jõudmas piirile.

Oma ettekandes “The End of Rare: Defending When Offense Is Cheap” selgitas Weston, et praegused turvanõrkuste kõrvaldamise head tavad pärinevad ajast, mil ärakasutuskoodi väljatöötamine oli aeganõudev ja kulukas. See eeldus ei kehti enam. Tõestuseks tõi ta arvud Microsofti turvaintsidentide keskusest (MSRC): seal käsitletavate ja paigatavate turvanõrkuste arv kahekordistub praegu iga kuue nädala tagant. Võrreldes märtsiga on praegune turvanõrkuste maht üheksa korda suurem. Weston seostab selle kiirenemise võimekamate tehisintellekti tööriistade laiema kasutuselevõtuga ja rõhutab, et see ei ole Windowsile omane, vaid kogu tööstusharu läbiv probleem – sarnast korrelatsiooni näeb ka Linuxi ja teiste operatsioonisüsteemide puhul.

Konkreetse näitena tõi ta MDASH-i (Multi-model Agentic Scanning Harness), Microsofti sisemise tööriista, mis tuvastas ligikaudu 200 turvanõrkust ettevõtte sisemise Azure Linuxi distributsiooni Linuxi tuumas; Microsofti sõnul töötab ettevõte koos kogukonnaga nende kõrvaldamise nimel. MDASH-i uus moodul suudab staatilise analüüsi tulemustest automaatselt luua kontsept-tõestuseks (proof-of-concept) mõeldud ärakasutuskoodi. Westoni sõnul õnnestus 200 leitud turvanõrkusest automatiseeritult genereerida 182 krahhitaseme kontsept-tõestust, millest suur osa oli täielikult toimivad ärakasutuskoodid, osaliselt juurõigustega juurdepääsuga. Avastamise ja ärakasutuskoodi genereerimise keskmine arvutuskulu oli 3,61 USA dollarit ja genereerimisaeg 21 minutit. Weston prognoosib, et automatiseeritud ärakasutuskoodi genereerimine kujuneb aasta lõpuks tavapäraseks, kommertsiaalselt kättesaadavaks võimeks.

Westoni sõnul tähendab see kaitse seisukohalt, et traditsioonilised kaitsemehhanismid kaotavad tõhusust. Mittedeterministlikud leevendusmeetmed nagu ASLR (Address Space Layout Randomization) jäävad ründajatele endiselt takistuseks, kuid tehisintellekti toel toimuva turvanõrkuste otsingu tingimustes ei ole neist keskpikas perspektiivis tõenäoliselt enam piisavalt kasu. Ka klassikaline ohtude tuvastamine, mis põhineb eeldusel, et ründajate jaoks on tööriistade ja tehnikate vahetamine kulukas ja aeganõudev, kaotab oma aluse: seal, kus varem sama pakkerite, moondamistööriistade ja TTP-de (Tactics, Techniques, Procedures – taktikate, tehnikate, protseduuride) korduv kasutamine tagas tuvastusmustrite püsivuse, võimaldavad autonoomsed operatsioonid ründajatel nüüd luua igale sihtmärgile kohandatud tööriistu ja raamistikke, ilma et oleks vaja operaatoreid mahukalt uuesti koolitada.

CISO-dele annab ettekanne argumentatsiooni aluse, et suunata eelarveid ja prioriteete puhtast paikamiskiirusest sisuliselt vastupidavamate süsteemiarhitektuuride poole. Tuvastusstrateegiaid, mis lähtuvad ründajate aeglusest ja tööriistade korduvkasutusest, tuleks üle vaadata, kuna need eeldused muutuvad tehisintellektil põhinevate autonoomsete ründeoperatsioonide tõttu üha vähem asjakohaseks.


Allikas: www.csoonline.com · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: