Skip to content

Microsoft tugevdab haavatavuste tuvastamist tehisintellektisüsteemi MDASH abil

Lühidalt: Microsoft kasutab mitme mudeliga tehisintellekti skaneerimist, et tuvastada Windowsi haavatavusi varem ja suurendada seeläbi paranduste arvu parandustsükli kohta.

Microsoft rakendab tehisintellektiplatvormi MDASH, et leida Windowsi lähtekoodist turvaauke senisest kiiremini. See suurendab oluliselt igakuiste turvavärskenduste mahtu.

Mis toimub: Microsoft on teatanud, et hakkab tehisintellekti süstemaatiliselt kasutama Windowsi lähtekoodi haavatavuste analüüsimiseks. Süsteem MDASH (Multi-model agentic scanning harness) skannib kriitilisi Windowsi binaarfaile, valideerib leiud mitme tehisintellektimudeli kaudu ristkontrolliga ning kasutab valeporitiivsete tulemuste vähendamiseks spetsiaalset Windowsi kontrollitorustikku. Kõik tuvastatud haavatavused ja pakutud koodimuudatused jäävad inimkontrolli alla ning arendajad valideerivad need käsitsi enne avaldamist.

Mõju paigaldusprotsessile: Kiirenenud haavatavuste tuvastamine toob kaasa suurema hulga turvavärskendusi igakuiste parandustsüklite raames. Microsoft selgitab, et „haavatavuste avastamise tempo muutub koos tehisintellekti arenguga, mis võimaldab leida rohkem probleeme kiiremini ja suuremast koodimahust”. Ettevõtete infoturbejuhtide (CISO) jaoks tähendab see konkreetselt, et igakuise Patch Tuesday raames avaldatavad värskenduspaketid muutuvad mahukamaks.

Turberaamistiku kohandamine: Kuna ka ründajad kasutavad tehisintellekti automatiseeritud null-päeva haavatavuste otsimiseks, on Microsoft kohandanud oma turvalise arenduse elutsükli (Secure Development Lifecycle, SDL) põhimõtteid. Suunised arvestavad nüüd sõnaselgelt tehisintellektipõhiste ründestsenaariumidega ning integreerivad tehisintellekti analüüsi varasemasse tarkvaraarenduse etappi.

Paralleelid riigiasutuste turvalisuses: USA küberturbeagentuur CISA testib samal ajal oma erirühma Attack Surface Evaluation raames Anthropicu mudelit Mythos (avalikkusele tuntud kui Fable). See kontrollib föderaalasutuste koodihoidlaid haavatavuste suhtes. Teadete kohaselt on automatiseeritud koodiauditite käigus juba tuvastatud mitmeid haavatavusi, kuid asutused ei ole avaldanud täpset arvu ega kriitilisuse taset.


Allikas: www.it-daily.net · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: