· kaynak The Verge
Yapay zekâ destekli açık avı, Microsoft'u rekor kıran 650 düzeltmeli Eylül Patch Tuesday'sine taşıdı
The Verge'ın haberine göre Microsoft, aylar içinde üçüncü rekor Patch Tuesday'siyle yalnızca Windows için 650'den fazla güvenlik düzeltmesi yayınladı; Anthropic ve OpenAI'nin yapay zekâ modelleri güvenlik açıklarını öncekinden çok daha hızlı ortaya çıkarıyor.

The Verge'ın haberine göre Microsoft, yalnızca birkaç ay içinde üçüncü Patch Tuesday rekorunu kırdı; Eylül sürümü yalnızca Windows için 650'den fazla güvenlik düzeltmesi içeriyor. Habere göre bu alışılmadık yoğunluktaki iş yükünün nedeni, yazılım güvenlik açıklarını şirketin daha önce hiç işlemek zorunda kalmadığı bir hızla ortaya çıkaran yeni yapay zekâ modelleri.
Rekorların kırıldığı bir yaz
The Verge, bu seriyi Nisan'a dayandırıyor; o dönemde Anthropic'nin Mythos modeli, tüm büyük işletim sistemlerinde ve web tarayıcılarında güvenlik açıkları tespit etmişti. Birkaç hafta sonra OpenAI, güvenlik odaklı bir modeli güvenilir iş ortaklarından oluşan bir gruba sundu. Microsoft'un güvenlik çalışmalarına aşina kaynaklar, her iki modelin de yaz boyunca rekor kıran yama sürümlerinin doğrudan kaynağı olduğunu dile getirdi.
Ölçek hızla büyüyor. Microsoft tarihsel olarak ayda yaklaşık 100 düzeltme yayınlıyordu. Haziran'da o dönem için rekor sayılan yaklaşık 200 düzeltme geldi. Temmuz'da bu rakam en az 570 yamalanmış güvenlik açığıyla neredeyse üçe katlandı. Ağustos, 400'ün hemen altındaki sayıyla görece bir yavaşlama yaşadı ve Eylül, Windows için 650'den fazla düzeltmeyle serinin zirvesine ulaştı — The Verge'ın haberine göre bu, yapay zekâ modelleri öncesinde tipik olan hacmin kabaca altı katı.
Yamalar uzaktan kod yürütme açıkları ve yetki yükseltme sorunları dahil ciddi kategorileri kapsıyor ve mühendisler yazın büyük bölümünü yüzlerce ayrı güvenlik açığına yönelik düzeltmeleri doğrulamakla geçirdi.
Denklemin her iki tarafında yapay zekâ
Bu artış yalnızca rutin bir temizlik işi değil. The Verge'a göre Microsoft ve diğer yazılım üreticileri, yapay zekâdaki ilerlemeler benzer bir keşif yeteneğini kötü niyetli aktörlere kazandırmadan önce Windows, Azure ve diğer ürünlerindeki zayıf noktaları bulmak için yarışıyor.
Bu tehdit varsayımsal değil. Anthropic, bu yılın başlarında Mythos'un yeni açıklanan güvenlik açıkları için saatler içinde — haftalar değil — çalışan exploit'ler oluşturabildiğini tespit etti; bu da bir açığın kamuoyuna duyurulmasıyla silah haline getirilmesi arasındaki süreyi çarpıcı biçimde kısaltıyor. Kullanımı kolay uzaktan kod yürütme hataları en tehlikeli durum, çünkü hızlı bir izleyen exploit, yöneticiler harekete geçmeden sistemleri vurabilir.
Darboğaz artık yama açığı
Pratik yük artık Microsoft'un yazılımlarını işleten şirketlerin üzerinde. IT ekipleri, düzeltmelerin kritik uygulamaları bozmadığından emin olmak için genellikle dağıtımdan önce yamaları test ediyor; bu da bir güvenlik açığının açıklanmasıyla düzeltmenin fiilen uygulanması arasında yama açığı (patch gap) olarak bilinen bir gecikme yaratıyor.
Artık her ay yüzlerce güvenlik açığı açıklanıp yamalandığından bu boşluk ana risk noktası haline geliyor. The Verge, keşif hacminin yavaşlama belirtisi göstermemesi nedeniyle Microsoft'un ve diğer üreticilerin müşterileri yamaları yayından hemen sonra uygulamaya teşvik etmeye devam edeceğini belirtiyor. Publication, özellikle model yeteneklerinde yeni bir sıçrama yaşanırsa Eylül rekorunun yeniden kırılmasını bekliyor.
Neden önemli
Bu hikâye, yapay zekânın yazılım güvenliğinin ekonomisini yeniden şekillendirdiğinin şimdiye kadarki en net örneklerinden biri. Güvenlik açığı keşfi ucuz ve hızlı hale gelirken, doğrulama, yamalama ve kurumsal dağıtım yavaş ve insan tempolu olmaya devam ediyor. Bu asimetri ilk hareket edene avantaj sağlıyor — ve şu anda savunan taraf hızlı hareket ediyor, ancak benzer modellerle donanmış saldırganlar bu farkı hızla kapatabilir. Windows'u ölçekli çalıştıran herhangi bir kuruluş için operasyonel ders doğrudan: Yaklaşık 100 düzeltmeye göre boyutlandırılmış aylık yama döngüleri artık bunun birkaç katını absorbe etmek zorunda ve açıklanma ile sömürü arasındaki güvenli pencere haftalardan saatlere daralıyor.
- #microsoft
- #security
- #patch-tuesday
- #artificial-intelligence
- #windows
- #vulnerabilities
İlgili yazılar
- Cloudflare, günlük 45 milyar origin bağlantısı için post-quantum anahtar değişimini otomatikleştiriyor
- Chrome, yapay zeka kaynaklı güvenlik baskısını gerekçe göstererek Chrome 153 ile iki haftalık sürüm döngüsüne geçiyor
- GitGuardian, GitHub'daki 40 milyon commit'lik spam selini yasadışı bir piyango ağına kadar izledi