Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta
Vesti, 10.07.2026, 11:30 AM
Microsoft je upozorio korisnike da u narednom periodu mogu očekivati veći broj bezbednosnih ažuriranja za Windows, jer kompanija sve intenzivnije koristi veštačku inteligenciju za pronalaženje ranjivosti u svom kodu.
Kompanija navodi da veštačka inteligencija omogućava bržu analizu i identifikaciju bezbednosnih obrazaca, preciznije određivanje prioriteta rizika i značajno šire pretraživanje Windows koda u potrazi za novim propustima, uključujući i takozvane zero-day ranjivosti.
Prema navodima Microsofta, veći broj zakrpa ne predstavlja znak da je Windows postao manje bezbedan, već da odbrambeni mehanizmi uspevaju da pronađu i isprave više problema pre nego što ih otkriju napadači.
Centralni deo novog pristupa predstavlja sistem nazvan MDASH (Multi-model Agentic Scanning Harness), koji koristi više različitih AI modela za pronalaženje nepoznatih ranjivosti.
Za potrebe ovog sistema Microsoft je izgradio posebnu cloud infrastrukturu koja omogućava automatsko skeniranje kritičnih komponenti Windowsa i proveru rezultata kroz svojevrsnu „debatu“ više modela veštačke inteligencije.
Tek nakon što više modela potvrdi postojanje potencijalnog problema, nalaz se prosleđuje posebnom sistemu za dodatnu proveru kako bi se smanjio broj lažno pozitivnih rezultata pre nego što slučaj stigne do inženjerskih timova.
Microsoft istovremeno prilagođava i svoje bezbednosne procedure razvoja softvera kako bi obuhvatio nove tehnike napada i scenarije eksploatacije koje omogućava veštačka inteligencija.
Kompanija naglašava da AI neće samostalno donositi odluke o bezbednosnim ažuriranjima i da će ljudi i dalje imati završnu reč u procesu procene i objavljivanja zakrpa.
Interesovanje za korišćenje AI sistema za pronalaženje ranjivosti raste širom industrije. Ovih dana pojavile su se informacije da i američka agencija CISA koristi AI alate za pretragu bezbednosnih propusta u državnim sistemima.
Ipak, nisu svi uvereni u efikasnost potpune automatizacije. Istraživanje kompanije Cobalt pokazalo je da je procenat organizacija koje se u potpunosti oslanjaju na AI za skeniranje ranjivosti pao sa 29% na svega 9% tokom prethodne godine, dok je 78% ispitanika navelo da potpuno automatizovani alati propuštaju kritične ranjivosti.
Dodatni izazov predstavlja činjenica da je i sama veštačka inteligencija sve češće izvor novih bezbednosnih problema. Prema podacima kompanije Orca Security, čak 81% organizacija koristi AI pakete sa poznatim ranjivostima, dok gotovo sve ispravljive AI ranjivosti ostaju nezakrpljene.
Izdvojeno
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju
Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje
WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata
WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





