Во вторник патчей Microsoft закрыла 570 уязвимостей разом. Это рекорд за всю историю программы. Причина не в том, что код Windows и Office стал дырявее — а в том, что искать дыры стало проще.
Два бага из партии классифицированы как zero-day — их уже эксплуатировали хакеры. Один касается Windows Server и позволяет повысить привилегии от обычного пользователя до системного администратора. Другой — уязвимость в SharePoint, которую, по данным CISA, злоумышленники активно используют для взлома организаций.
Microsoft предупредила заранее: число исправлений будет расти из-за использования AI для поиска багов. Руководитель направления Windows Паван Давулури сказал: «По мере того, как AI помогает защитникам находить больше проблем, клиенты будут видеть больше обновлений безопасности в каждом релизе». Часть кода Windows тянется десятилетиями — и модели находят там ошибки, которые человеческие глаза пропускали годами.
Парадокс: технология, вокруг которой строят страшилки про атаки и дипфейки, работает как инструмент защиты, ускоряющий обнаружение проблем. Подобные рекорды патчей станут привычным делом — не потому что софт становится хуже, а потому что искать в нём проблемы теперь умеют лучше.
Во что углубиться:
- Zero-day уязвимости: как хакеры используют баги до того, как о них узнают разработчики
- AI для поиска уязвимостей в коде: какие инструменты уже применяются в индустрии
- Patch Tuesday: история и механика ежемесячных обновлений Microsoft
