مهندسان شرکت مایکروسافت معمولاً در طول فصل تابستان فرصت دریافت مرخصی و حضور بیشتر در کنار خانواده خود را پیدا می‌کنند، اما تابستان امسال به دلیل فعالیت مدل‌های جدید هوش مصنوعی که با سرعتی بی‌سابقه درحال شناسایی آسیب‌پذیری‌های نرم‌افزاری هستند، شرایط کمی متفاوت است. اطلاعات منتشرشده نشان می‌دهد که مایکروسافت بار دیگر رکورد انتشار به‌روزرسانی در برنامه موسوم به «پچ سه‌شنبه» (Patch Tuesday) خود را شکسته است؛ رویدادی که سومین رکوردشکنی پیاپی این شرکت ظرف چند ماه اخیر محسوب می‌شود.

موج انتشار به‌روزرسانی‌های مایکروسافت از آوریل امسال و هم‌زمان با رونمایی شرکت آنتروپیک از مدل جدید Mythos آغاز شد؛ مدلی که به گفته این شرکت، رخنه‌های امنیتی متعددی را در تمامی سیستم‌های عامل اصلی و مرورگرهای وب شناسایی کرده است. مدتی بعد نیز OpenAI مدل اختصاصی خود در زمینه امنیت سایبری را در اختیار شرکای مورد اعتمادش قرار داد. به نقل از منابع آگاه در حوزه امنیت مایکروسافت، فعالیت این دو مدل نقشی اساسی در شکسته‌شدن مداوم رکوردهای به‌روزرسانی این شرکت در فصل تابستان داشته است.

امنیت ویندوز

مایکروسافت در حالت معمول ماهانه نزدیک به ۱۰۰ رخنه امنیتی را برطرف می‌کند، اما این شرکت در ژوئن امسال با انتشار نزدیک به ۲۰۰ پچ رکورد جدیدی بر جای گذاشت. در ماه ژوئیه این روند حتی شدت بیشتری گرفت و ردموندی‌ها دست‌کم ۵۷۰ رخنه امنیتی را رفع کردند که نسبت به رکورد ماه ژوئن رشدی تقریباً سه برابری داشت. در ماه آگوست فشار کاری مهندسان اندکی کاهش یافت و با اصلاح حدود ۴۰۰ مشکل امنیتی همراه بود.

شتاب روزافزون شناسایی رخنه‌ها با ابزارهای نوین هوش مصنوعی

به‌روزرسانی سپتامبر بار دیگر رکورد تاریخی جدیدی ثبت کرده و تنها برای سیستم‌عامل ویندوز بیش از ۶۵۰ وصله امنیتی را در خود جای داده است. این حجم از به‌روزرسانی نسبت به میانگین دوران پیش از ورود مدل‌های هوش مصنوعی شش برابر شده است. مهندسان مایکروسافت در سراسر تابستان سرگرم بررسی و تأیید صدها پچ حیاتی بوده‌اند که آسیب‌پذیری‌های اجرای کد از راه دور و ارتقای دسترسی غیرمجاز را شامل می‌شود.

با گسترش کاربرد مدل‌های متمرکز بر کشف آسیب‌پذیری‌ها توسط مایکروسافت، تعداد باگ‌های نیازمند اصلاح مدام درحال بیشتر شدن است و حتی با پیشرفت‌های بعدی هوش مصنوعی، احتمال تکرار این رکوردشکنی‌ها در آینده دور از انتظار نیست.

همگام با دیگر غول‌های نرم‌افزاری، مایکروسافت در تلاش است تا پیش از سوءاستفاده مهاجمان از توانایی‌های هوش مصنوعی برای نفوذ به ویندوز، Azure و سایر سامانه‌ها، این حفره‌ها را شناسایی و مسدود کند. این موضوع درعین‌حال فشار سنگینی به شرکت‌ها و کسب‌وکارهایی وارد کرده که برای عملیات تجاری خود به نرم‌افزارهای مایکروسافت متکی هستند.