Microsoft verwacht meer Windows-beveiligingsupdates dankzij AI-ontdekte kwetsbaarheden
Microsoft laat weten dat Windows-gebruikers meer beveiligingsupdates kunnen verwachten, nu het bedrijf meer inzet op kunstmatige intelligentie om kwetsbaarheden in de code op te sporen.
In een vandaag gepubliceerde blogpost zegt Microsoft dat AI grote stappen heeft gezet in het opsporen van kwetsbaarheden. Hierdoor kunnen ingenieurs sneller beveiligingsproblemen identificeren voordat deze misbruikt worden in zero-day-aanvallen.
“De snelheid waarmee kwetsbaarheden worden ontdekt verandert door vooruitgang in AI. We kunnen nu sneller, meer problemen opsporen in meer code, met nieuwe technieken die de ontdekking en analyse versnellen,” aldus Microsoft.
Een onderdeel van deze aanpak is het gebruik van Microsoft Security’s multi-model agentische scanhulptool (MDASH). Dit AI-gestuurde systeem speurt naar kwetsbaarheden en controleert potentiële problemen met meerdere AI-modellen.
Het systeem scant kritieke Windows-bestanden en valideert vervolgens de bevindingen. De kwetsbaarheden worden daarna doorgestuurd naar een specifieke verificatie voor Windows om valse positieven uit te sluiten voordat ingenieurs ze verder onderzoeken.
Daarnaast helpt AI ingenieurs om fouten sneller te begrijpen, mogelijke oplossingen te suggereren en soortgelijke bugs in de Windows-broncode te vinden. Toch zullen menselijke ingenieurs nog steeds alle voorgestelde code beoordelen en oplossingen verifiëren voordat ze worden geïmplementeerd.
Microsoft zegt dat door het grotere gebruik van AI bij het opsporen van kwetsbaarheden, klanten waarschijnlijk meer beveiligingsupdates zullen zien in de maandelijkse Patch Tuesday-release.
“Omdat AI verdedigers helpt meer problemen te ontdekken, zullen klanten in elke beveiligingsrelease meer updates tegenkomen,” zegt Microsoft.
Kunstmatige intelligentie wordt niet alleen ingezet om kwetsbaarheden te vinden en op te lossen, maar ook door kwaadwillenden om aanvallen uit te voeren en zero-day fouten te misbruiken voordat ze worden verholpen.
Daarom heeft Microsoft ook aangekondigd dat het zijn Secure Development Lifecycle (SDL) praktijken bijwerkt om AI-gestuurde aanvalstechnieken te weerspiegelen en om al in een vroeg stadium van de softwareontwikkeling AI te gebruiken om beveiligingsproblemen te identificeren voordat functies worden vrijgegeven.
Deze aankondiging volgt twee dagen na het bericht van Reuters dat de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) begonnen is met het gebruik van Anthropic’s Fable AI-model om overheidssoftware te scannen op kwetsbaarheden die cybercriminelen of buitenlandse inlichtingendiensten zouden kunnen misbruiken.
Volgens het rapport hebben de AI-ondersteunde code-audits al talrijke kwetsbaarheden ontdekt, hoewel ambtenaren niet bekendmaken hoeveel of hoe ernstig ze zijn.
Beveiligingsteams registreren 54% van de succesvolle aanvallen en waarschuwen slechts bij 14%. De rest blijft onopgemerkt.
De Picus-whitepaper laat zien hoe simulaties van inbraak en aanvallen uw SIEM- en EDR-regels testen, zodat dreigingen niet onopgemerkt blijven.
Ontvang de whitepaper
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
