Microsoft sun'iy intellekt yordamida rekord darajadagi 972 ta zaiflikni bartaraf etdi

Microsoft sentyabr oyi uchun chiqargan xavfsizlik paketida rekord darajadagi 972 ta zaiflikni bartaraf etdi, ulardan 112 tasi o'ta xavfli darajaga ega. So'nggi oylarda Google, Mozilla kabi boshqa texnologiya gigantlarida ham xuddi shunday rekord ko'rsatkichlar qayd etilmoqda. Ushbu keskin o'sish xavfsizlik sohasida sun'iy intellekt vositalaridan keng foydalanilayotgani bilan izohlanmoqda. OpenAI, Anthropic, AWS, Google va Microsoft kabi yuzdan ortiq tashkilotlar AI asosidagi kiberhujumlar ko'payishidan oldin tizimlarni zudlik bilan yamoqlash lozimligidan ogohlantirgan.
Microsoft sentyabr oyidagi xavfsizlik yangilanishlarida rekord miqdordagi zaifliklarni bartaraf etdi. Tahlillarga ko'ra, kompaniya bir oy ichida 972 ta (Edge brauzeriga kiritilgan Chromium tuzatishlari bilan hisoblaganda 997 ta) nuqsonni yopgan. Ushbu zaifliklarning 112 tasi o'ta jiddiy (critical) toifaga kiritilgan. Joriy yilda Microsoft tomonidan tuzatilgan zaifliklar soni allaqachon 2 760 taga yetib, o'tgan yilgi ko'rsatkichdan ikki barobar oshib ketdi.
Bunday keskin o'sish nafaqat Microsoft, balki butun IT sanoatida kuzatilmoqda. Masalan, Mozilla kompaniyasi may oyida Mythos vositasidan foydalanib rekord darajadagi 271 ta zaiflikni deyarli xatolarsiz aniqlaganini ma'lum qilgan edi. Mutaxassislar bu jarayonni sun'iy intellekt yordamida dasturiy ta'minotdagi xatolarni avtomatlashtirilgan tarzda qidirish (AI-assisted vulnerability discovery) kengaygani bilan bog'lamoqda.
Zero Day Initiative tadqiqotchisi Dastin Childsning ta'kidlashicha, zaifliklarning bu qadar tez topilishi yangi me'yorga aylanib bormoqda. Ushbu oylik yamoqlash jarayonida tarmoq orqali foydalanuvchi aralashuvisiz mustaqil tarqala oladigan 20 dan ortiq xavfli nuqsonlar hamda Windows tizimidagi ikkita "nol kungi" (zero-day) zaiflik yopildi.
Shu bilan birga, yirik AI va IT kompaniyalari xakerlar sun'iy intellektdan foydalanib yangi hujumlar uyushtirishidan oldin xavfsizlik yamoqlarini chiqarish oynasi tobora qisqarib borayotgani haqida ochiq xat bilan ogohlantirmoqda. Sun'iy intellekt yordamida zaifliklarni aniqlashning uzoq muddatli samaradorligi borasida bahslar mavjud bo'lsa-da, mutaxassislar kiberxavfsizlik yangi davrga qadam qo'yganini ta'kidlashmoqda.
Tizim ma'murlari va dasturchilar Windows hamda korporativ dasturiy ta'minotlarni kechiktirmasdan yangilashlari, shuningdek, o'z loyihalarida zaifliklarni erta aniqlash uchun AI vositalarini joriy qilishlari lozim.