
A Microsoft corrige número recorde de vulnerabilidades de segurança, citando seu uso de IA
A Microsoft lançou um número recorde de atualizações de segurança para o Windows, Office e outras linhas de produtos de tecnologia esta semana, citando o uso de IA para auxiliar na descoberta de vulnerabilidades de código.
A gigante de tecnologia e nuvem emitiu correções para 570 falhas de segurança na terça-feira como parte de seu lançamento mensal agendado de correções, que os pesquisadores de segurança apelidaram há muito tempo de “Patch Tuesday” (Terça-feira de Correções).
Pelo menos duas das vulnerabilidades são classificadas como zero-days, o que significa que foram exploradas antes que a Microsoft tivesse conhecimento delas. Um bug que afeta o Windows Server permite que hackers elevem seus privilégios de um usuário limitado para um administrador do sistema. Outro bug afeta o servidor de compartilhamento de arquivos SharePoint — a agência de cibersegurança do governo dos EUA, CISA, alertou que hackers estavam explorando ativamente o bug para comprometer organizações.
O Krebs on Security noticiou a novidade primeiro.
A enorme atualização de correções chega uma semana depois que a Microsoft afirmou em uma postagem de blog que esperava que seu lote habitual de atualizações mensais de segurança fosse muito maior em número do que antes. A empresa citou o uso de IA para ajudar seus funcionários a descobrirem bugs de segurança até então desconhecidos em seu software.
“À medida que a IA ajuda os defensores a descobrirem mais problemas, os clientes verão um volume maior de atualizações de segurança incluídas em cada lançamento de segurança”, disse o chefe do Windows, Pavan Davuluri.
À medida que os modelos de IA se tornam mais avançados e focados em questões de cibersegurança, os pesquisadores de segurança estão usando-os para descobrir vulnerabilidades que podem ter permanecido latentes no código de software por anos, senão mais. Partes do código do Windows da Microsoft datam de décadas atrás.