Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta

Vesti, 10.07.2026, 11:30 AM

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta

Microsoft je upozorio korisnike da u narednom periodu mogu očekivati veći broj bezbednosnih ažuriranja za Windows, jer kompanija sve intenzivnije koristi veštačku inteligenciju za pronalaženje ranjivosti u svom kodu.

Kompanija navodi da veštačka inteligencija omogućava bržu analizu i identifikaciju bezbednosnih obrazaca, preciznije određivanje prioriteta rizika i značajno šire pretraživanje Windows koda u potrazi za novim propustima, uključujući i takozvane zero-day ranjivosti.

Prema navodima Microsofta, veći broj zakrpa ne predstavlja znak da je Windows postao manje bezbedan, već da odbrambeni mehanizmi uspevaju da pronađu i isprave više problema pre nego što ih otkriju napadači.

Centralni deo novog pristupa predstavlja sistem nazvan MDASH (Multi-model Agentic Scanning Harness), koji koristi više različitih AI modela za pronalaženje nepoznatih ranjivosti.

Za potrebe ovog sistema Microsoft je izgradio posebnu cloud infrastrukturu koja omogućava automatsko skeniranje kritičnih komponenti Windowsa i proveru rezultata kroz svojevrsnu „debatu“ više modela veštačke inteligencije.

Tek nakon što više modela potvrdi postojanje potencijalnog problema, nalaz se prosleđuje posebnom sistemu za dodatnu proveru kako bi se smanjio broj lažno pozitivnih rezultata pre nego što slučaj stigne do inženjerskih timova.

Microsoft istovremeno prilagođava i svoje bezbednosne procedure razvoja softvera kako bi obuhvatio nove tehnike napada i scenarije eksploatacije koje omogućava veštačka inteligencija.

Kompanija naglašava da AI neće samostalno donositi odluke o bezbednosnim ažuriranjima i da će ljudi i dalje imati završnu reč u procesu procene i objavljivanja zakrpa.

Interesovanje za korišćenje AI sistema za pronalaženje ranjivosti raste širom industrije. Ovih dana pojavile su se informacije da i američka agencija CISA koristi AI alate za pretragu bezbednosnih propusta u državnim sistemima.

Ipak, nisu svi uvereni u efikasnost potpune automatizacije. Istraživanje kompanije Cobalt pokazalo je da je procenat organizacija koje se u potpunosti oslanjaju na AI za skeniranje ranjivosti pao sa 29% na svega 9% tokom prethodne godine, dok je 78% ispitanika navelo da potpuno automatizovani alati propuštaju kritične ranjivosti.

Dodatni izazov predstavlja činjenica da je i sama veštačka inteligencija sve češće izvor novih bezbednosnih problema. Prema podacima kompanije Orca Security, čak 81% organizacija koristi AI pakete sa poznatim ranjivostima, dok gotovo sve ispravljive AI ranjivosti ostaju nezakrpljene.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje

OpenAI uvodi ChatGPT za tinejdžere

OpenAI uvodi ChatGPT za tinejdžere

OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje