مهندسان شرکت مایکروسافت معمولاً در طول فصل تابستان فرصت دریافت مرخصی و حضور بیشتر در کنار خانواده خود را پیدا میکنند، اما تابستان امسال به دلیل فعالیت مدلهای جدید هوش مصنوعی که با سرعتی بیسابقه درحال شناسایی آسیبپذیریهای نرمافزاری هستند، شرایط کمی متفاوت است. اطلاعات منتشرشده نشان میدهد که مایکروسافت بار دیگر رکورد انتشار بهروزرسانی در برنامه موسوم به «پچ سهشنبه» (Patch Tuesday) خود را شکسته است؛ رویدادی که سومین رکوردشکنی پیاپی این شرکت ظرف چند ماه اخیر محسوب میشود.
موج انتشار بهروزرسانیهای مایکروسافت از آوریل امسال و همزمان با رونمایی شرکت آنتروپیک از مدل جدید Mythos آغاز شد؛ مدلی که به گفته این شرکت، رخنههای امنیتی متعددی را در تمامی سیستمهای عامل اصلی و مرورگرهای وب شناسایی کرده است. مدتی بعد نیز OpenAI مدل اختصاصی خود در زمینه امنیت سایبری را در اختیار شرکای مورد اعتمادش قرار داد. به نقل از منابع آگاه در حوزه امنیت مایکروسافت، فعالیت این دو مدل نقشی اساسی در شکستهشدن مداوم رکوردهای بهروزرسانی این شرکت در فصل تابستان داشته است.

مایکروسافت در حالت معمول ماهانه نزدیک به ۱۰۰ رخنه امنیتی را برطرف میکند، اما این شرکت در ژوئن امسال با انتشار نزدیک به ۲۰۰ پچ رکورد جدیدی بر جای گذاشت. در ماه ژوئیه این روند حتی شدت بیشتری گرفت و ردموندیها دستکم ۵۷۰ رخنه امنیتی را رفع کردند که نسبت به رکورد ماه ژوئن رشدی تقریباً سه برابری داشت. در ماه آگوست فشار کاری مهندسان اندکی کاهش یافت و با اصلاح حدود ۴۰۰ مشکل امنیتی همراه بود.
شتاب روزافزون شناسایی رخنهها با ابزارهای نوین هوش مصنوعی
بهروزرسانی سپتامبر بار دیگر رکورد تاریخی جدیدی ثبت کرده و تنها برای سیستمعامل ویندوز بیش از ۶۵۰ وصله امنیتی را در خود جای داده است. این حجم از بهروزرسانی نسبت به میانگین دوران پیش از ورود مدلهای هوش مصنوعی شش برابر شده است. مهندسان مایکروسافت در سراسر تابستان سرگرم بررسی و تأیید صدها پچ حیاتی بودهاند که آسیبپذیریهای اجرای کد از راه دور و ارتقای دسترسی غیرمجاز را شامل میشود.
با گسترش کاربرد مدلهای متمرکز بر کشف آسیبپذیریها توسط مایکروسافت، تعداد باگهای نیازمند اصلاح مدام درحال بیشتر شدن است و حتی با پیشرفتهای بعدی هوش مصنوعی، احتمال تکرار این رکوردشکنیها در آینده دور از انتظار نیست.
همگام با دیگر غولهای نرمافزاری، مایکروسافت در تلاش است تا پیش از سوءاستفاده مهاجمان از تواناییهای هوش مصنوعی برای نفوذ به ویندوز، Azure و سایر سامانهها، این حفرهها را شناسایی و مسدود کند. این موضوع درعینحال فشار سنگینی به شرکتها و کسبوکارهایی وارد کرده که برای عملیات تجاری خود به نرمافزارهای مایکروسافت متکی هستند.