"Microsoft" şirkəti sentyabr ayı üçün nəzərdə tutulan Patch Tuesday (Yeniləmələr çərşənbə axşamı) çərçivəsində proqram təminatındakı boşluqların aradan qaldırılması ilə bağlı yeni rekord müəyyən edib. Şirkət tərəfindən Windows əməliyyat sistemi üçün 650-dən çox təhlükəsizlik yeniləməsi buraxılıb ki, bu da aylıq orta göstəricidən təxminən altı dəfə çoxdur. Bu genişmiqyaslı yeniləmə paketi 9 sentyabr tarixindən etibarən istifadəçilər üçün əlçatandır.
Bu rekordun arxasında nə dayanır?
Görünməmiş sayda yeniləmənin əsas səbəbi proqram təminatındakı boşluqları daha sürətli aşkar edən yeni süni intellekt modellərinin tətbiqidir. Xüsusilə, Anthropic şirkətinin Mythos modeli və OpenAI-ın kibertəhlükəsizlik üzrə ixtisaslaşmış yeni alətləri təhlükəsizlik zəifliklərinin tapılmasını əhəmiyyətli dərəcədə sürətləndirib. Əvvəllər aylıq təxminən 100 boşluq aradan qaldırıldığı halda, son aylarda bu rəqəm 200-dən 570-ə qədər yüksəlmişdi.
İT administratorları üçün hansı çətinliklər yaranır?
Yeniləmələrin bu cür sürətlə və həcmdə daxil olması korporativ mühitlərdə ciddi yüklənmə yaradır. İT administratorları yeniləmələri tətbiq etməzdən əvvəl onların vacib biznes tətbiqlərinin işini pozmadığından əmin olmaq üçün test etməlidirlər. Bu proses isə boşluğun aşkarlanması ilə onun aradan qaldırılması arasında "yamaq quraşdırma boşluğu" adlanan təhlükəli bir zaman aralığı yaradır.
"Mythos kimi modellər bir neçə həftə əvəzinə cəmi bir neçə saat ərzində istismar oluna bilən kodlar yarada bilir, bu da təhlükəsizlik yeniləmələrinin gecikdirilməsini riskli edir."
Ekspertlər hesab edirlər ki, süni intellektin kibertəhlükəsizlik sahəsindəki inkişafı ilə bu rekordlar yaxın gələcəkdə yenidən yenilənə bilər. Microsoft hazırda Azure və digər proqram məhsullarında zəif yerləri qabaqlayıcı şəkildə tapmaq üçün bu texnologiyalardan aktiv şəkildə istifadə etməyə davam edir.






