مایکروسافت با هوش مصنوعی رکورد وصلههای امنیتی را شکست
مایکروسافت در جدیدترین بهروزرسانی امنیتی خود، با کمک هوش مصنوعی ۵۷۰ آسیبپذیری را برطرف کرد که یک رکورد محسوب میشود. این دستاورد نشاندهنده تحولی بزرگ در شناسایی باگهای نرمافزاری است.
هر ماه، مایکروسافت در رویدادی که به «سهشنبههای وصله» (Patch Tuesday) معروف است، بستهای از بهروزرسانیهای امنیتی را برای محصولات خود منتشر میکند. اما در تازهترین سهشنبه، این شرکت با انتشار ۵۷۰ وصله امنیتی، رکوردی بیسابقه را به ثبت رساند. به گزارش TechCrunch، این جهش چشمگیر عمدتاً مدیون استفاده از هوش مصنوعی برای کشف حفرههای امنیتی پنهان در کدهای نرمافزاری است.
در میان این آسیبپذیریها، دو مورد از نوع «روز صفر» (zero-day) بودند؛ یعنی پیش از آنکه مایکروسافت از آنها مطلع شود، هکرها از آنها سوءاستفاده کرده بودند. یک آسیبپذیری در Windows Server به مهاجمان اجازه میداد سطح دسترسی خود را از یک کاربر معمولی به مدیر سیستم ارتقا دهند. دیگری نیز سرور اشتراکگذاری فایل SharePoint را تحت تأثیر قرار داده بود که آژانس امنیت سایبری آمریکا (CISA) درباره سوءاستفاده فعال از آن هشدار داد.
مایکروسافت پیش از این اعلام کرده بود که انتظار دارد شمار وصلههای ماهانهاش به لطف بهکارگیری هوش مصنوعی افزایش یابد. پاوان داوولوری، مدیر بخش ویندوز، تأیید کرد: «همانطور که هوش مصنوعی به مدافعان در کشف مسائل بیشتر کمک میکند، مشتریان شاهد حجم بالاتری از بهروزرسانیهای امنیتی در هر انتشار خواهند بود.»
این روند نشاندهنده نقش رو به رشد هوش مصنوعی در امنیت سایبری است. مدلهای پیشرفته میتوانند باگهایی را که شاید سالها در کدهای قدیمی پنهان ماندهاند، شناسایی کنند. با توجه به اینکه بخشهایی از کد ویندوز به دههها قبل بازمیگردد، چنین ابزارهایی ارزشمند هستند.
برای کاربران ایرانی که با تهدیدات سایبری متنوعی روبرو هستند، این خبر اهمیت دوچندانی دارد: نصب بهموقع وصلههای امنیتی بیش از پیش ضروری است. اگرچه ممکن است تعداد زیاد بهروزرسانیها طاقتفرسا به نظر برسد، اما هر کدام سدی در برابر نفوذ هکرها ایجاد میکنند. با گسترش استفاده از هوش مصنوعی در کشف آسیبپذیریها، انتظار میرود شرکتهای نرمافزاری سریعتر و مؤثرتر از گذشته محصولات خود را ایمن کنند. این تحول میتواند چشمانداز امنیت دیجیتال را در سراسر جهان ارتقا دهد.