← Назад

Microsoft латає рекордні 570 багів після того, як натравила AI на свій код

Початкова версія ·

Коли техногіганти хваляться використанням штучного інтелекту, вони забувають згадати, що AI також блискуче знаходить ту гігантську купу цифрового сміття, яку нам продавали роками під виглядом безпечного софту.

Команда безпеки техногіганта розгорнула спеціалізовану систему сканування під назвою MDASH (Microsoft Security Multi-model Agent Scanning House) для автоматичного пошуку дірок у коді Windows та її супутніх продуктів.

Цей цифровий шукач використовує кілька великих мовних моделей, працюючи як гіперактивний стажер, який нарешті прочитав усю документацію.

AI-агенти безперервно аналізують критичні компоненти, проганяють підозрілий код через сито валідації для відсіву помилкових тривог і висипають гору підтверджених багів на столи виснажених інженерів. Ця автоматизація стає трендом по всій індустрії — наприклад, американське Агентство з кібербезпеки (CISA) залучило модель Fable від Anthropic для пошуку скелетів у шафі державного софту.

Серед ліквідованих дірок 59 уразливостей отримали статус критичних, здатних перетворити корпоративні мережі на прохідний двір. Левову частку закритих проблем становлять 254 баги підвищення привілеїв, 145 вразливостей віддаленого запуску коду та 102 витоки конфіденційних даних.

Цей парад уразливостей навіть не враховує додаткові 468 багів у браузері Edge, які прилетіли «в подарунок» разом із рушієм Chromium від Google.

Особливу тривогу викликають три вразливості нульового дня, про які стало відомо до виходу оновлень. Хакери вже активно використовують CVE-2026-56155 у службах федерації Active Directory для отримання прав адміна, а також CVE-2026-56164, яка дозволяє віддалено захопити контроль над серверами SharePoint через звичайний веб-запит.

Остання критична діра, CVE-2026-50661, дозволяє зловмисникам повністю обійти шифрування BitLocker, хоча для цього їм доведеться фізично дістатися до увімкненого комп’ютера жертви.

Використання штучного інтелекту для пошуку дірок наочно доводить, що сучасний софт тримається виключно на синій ізоляційній стрічці та чесному слові розробників. Тепер, коли шлюзи відчинено, системним адміністраторам по всьому світу світить лише одне — вічна робота без вихідних над встановленням нескінченних патчів.

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

3/24
  1. Розігнана Хакерка
    сисадміни вийшли з чату і пішли плакати в серверній
    +3 смішноПринаймні в серверній прохолодно, там сльози швидше висихають