A Microsoft está apostando tudo em sua nova estratégia de segurança do Windows baseada em IA – o que isso significa para você

Costfoto/NurPhoto via Getty Images

Siga ZDNET: Adicione-nos como fonte preferencial no Google.


Principais vantagens do ZDNET

  • A Microsoft está acelerando o uso de IA para detectar vulnerabilidades do Windows.
  • As novas rotinas de teste já implantaram correções críticas nos clientes.
  • Os administradores corporativos devem estar preparados para ver mais correções em cada atualização.

Na batalha entre os criminosos que atacam as redes corporativas e os engenheiros que as defendem, um dos lados leva uma vantagem injusta. Os bandidos podem lançar milhares de ataques fracassados ​​sem consequências, mas se tiverem sucesso uma vez, podem fazer fortuna e causar estragos. Os mocinhos têm que se defender de todos os ataques.

Adicionar IA à mistura piora o problema, pois os invasores podem encontrar novas vulnerabilidades e atacá-las com maior velocidade. O maior alvo é o Microsoft Windows, que roda em mais de 1,5 bilhão de computadores e servidores em todo o mundo.

Além disso: 5 maneiras de proteger sua rede contra a nova velocidade dos ataques de IA

Para combater isso, a Microsoft está utilizando totalmente um processo automatizado baseado em inteligência artificial para encontrar essas vulnerabilidades com mais rapidez, levá-las aos engenheiros para revisão e fornecer atualizações com mais rapidez.

Mais detalhes podem ser encontrados em uma nova postagem no blog de Pawan Davuluri, EVP da Microsoft Windows + Devices, intitulada O Gerenciamento de Vulnerabilidades do Windows está evoluindo para fornecer velocidade de detecção com tecnologia de IA.

A maneira mais rápida de reduzir a exposição do cliente é encontrar problemas antes que os invasores possam explorá-los. O Windows está expandindo seus recursos em toda a plataforma para encontrar problemas com mais rapidez, acelerar a engenharia para corrigi-los, fortalecer a validação e fornecer atualizações oportunas e de alta qualidade que protegem os clientes.

Ao usar IA na análise de segurança, podemos identificar padrões mais rapidamente, priorizar riscos e dimensionar a descoberta de vulnerabilidades em toda a base de código do Windows. Isso ajuda a reduzir o tempo entre a detecção e a proteção do cliente.

Davuluri disse que a Microsoft Security criou pipelines dedicados de verificação e validação baseados em nuvem para MDASH, seu “sistema de verificação de agente multimodelo”, para identificar vulnerabilidades do Windows em escala, reduzir falsos positivos e fornecer problemas de alta confiança aos engenheiros mais rapidamente, reduzindo a oportunidade para atores mal-intencionados lançarem ataques de dia zero.

Microsoft introduzido pelo MDASH em maiodando às novas ferramentas 16 detecções de vulnerabilidade, quatro das quais são classificadas como críticas. Tudo isso foi corrigido na atualização de segurança deste mês. A nova estrutura de teste (“harness”) foi desenvolvida pela equipe Autonomous Code Security (ACS) da Microsoft; a empresa disse que “alinha mais de 100 agentes especializados de IA através das fronteiras e modelos destilados para descobrir, discutir e provar bugs exploráveis ​​até o núcleo”.

A nova ferramenta de recuperação do Windows 11 da Microsoft também é o melhor botão Desfazer – como habilitá-lo

Essas ferramentas baseadas em IA entrarão no processo de desenvolvimento muito mais cedo, de acordo com a Microsoft:

Continuamos a evoluir nossos sistemas e práticas internas para que a divulgação de vulnerabilidades não seja tratada como uma atividade separada, mas como parte de como construímos, revisamos e melhoramos o Windows antes de lançar novos recursos ou atualizações. Como parte disso, estamos atualizando nossas práticas recomendadas de Ciclo de Vida de Desenvolvimento Seguro (SDL) para garantir que a abordagem segura que desenvolvemos considere claramente possíveis métodos de ataque e explorações habilitados por IA.

Isso significa usar a IA para ajudar a identificar possíveis problemas no início do processo de desenvolvimento, ao mesmo tempo em que conta com a experiência humana para avaliar as descobertas, tomar decisões baseadas em riscos e garantir que as soluções atendam aos requisitos de qualidade esperados pelos clientes.

Esta promessa de continuar a confiar na experiência humana é importante. Sempre que a inteligência artificial está envolvida em grande escala, existe a tentação de confiar nos seus resultados e saltar as etapas de verificação necessárias. E isso acontece no momento em que a Microsoft visa alguns de seus funcionários mais experientes – cerca de 7% da força de trabalho da empresa nos EUA – com “programa de aposentadoria voluntária”.

Como observadores de longa data da Microsoft, Todd Bishop e Kurt Schlosser anotado no mês passado“Para aqueles que ficaram para trás, há outra preocupação: a perda de conhecimento e experiência institucional, à medida que tantos funcionários antigos vão embora ao mesmo tempo.” Os engenheiros de segurança que permanecerem terão que lidar com o aumento da carga de trabalho sem a ajuda de um dos seus colegas mais experientes.

O que esse novo pipeline alimentado por IA significa para as pessoas responsáveis ​​pela manutenção dos PCs com Windows? Para começar, isso significa que mais problemas são corrigidos a cada atualização. “Os clientes verão um número maior de atualizações de segurança incluídas em cada versão de segurança”, reconheceu a Microsoft.

Infelizmente, isso aumentará a carga dos clientes corporativos de verificar as atualizações antes de serem implantadas e, em seguida, monitorar essas atualizações. Se encontrarem um problema durante os testes iniciais, a Microsoft disse que esses administradores podem usar uma tecnologia chamada Resolução de problemas conhecidos (KIR) para desfazer a alteração que causou o problema em vez de desinstalar a atualização inteira para que tudo funcione novamente.

Além disso: em breve você poderá restaurar o Windows 11 do zero, mesmo que ele não inicialize – veja como

Este ritmo acelerado pode encorajar alguns clientes empresariais a acelerar a implantação de ferramentas avançadas de aplicação de patches, como o Windows Autopatch no Microsoft Intune, que inclui a capacidade de atualizações de patches que não requer reinicialização. Ferramentas semelhantes estão disponíveis para aplicar atualizações de segurança aos servidores Windows, também sem reinicialização.

“À medida que o ritmo de descoberta de vulnerabilidades aumenta”, disse Davuluri, “os clientes não deveriam ter que escolher entre velocidade e estabilidade”. Esse é certamente um objetivo válido, mas manter esse equilíbrio significa que os engenheiros e clientes da Microsoft terão que agir mais rápido do que nunca para acompanhar o ritmo dessas novas ferramentas de IA.



Link da fonte