Microsoft süni intellekt sayəsində rekord sayda təhlükəsizlik boşluğunu bağladı
Microsoft bu həftə Windows, Office və digər texnologiya məhsulları üçün rekord sayda təhlükəsizlik yeniləməsi buraxdı. Şirkət bu artımın səbəbini süni inte
Microsoft süni intellekt sayəsində rekord sayda təhlükəsizlik boşluğunu bağladı
Microsoft bu həftə Windows, Office və digər texnologiya məhsulları üçün rekord sayda təhlükəsizlik yeniləməsi buraxdı. Şirkət bu artımın səbəbini süni intellektdən (AI) istifadə edərək kod boşluqlarının aşkarlanması ilə izah edir. Texnologiya nəhəngi hər ayın ikinci çərşənbə axşamı yayımladığı müntəzəm yeniləmələr çərçivəsində 570 təhlükəsizlik qüsurunu aradan qaldırdı. Təhlükəsizlik tədqiqatçıları bu günü uzun müddətdir “Patch Tuesday” adlandırırlar.
Yeniləmələr arasında ən azı iki boşluq “zero-day” kateqoriyasına aiddir. Bu o deməkdir ki, onlar Microsoft-un xəbəri olmadan artıq istismar edilib. Windows Server-ə təsir edən bir qüsur hakerlərə məhdud istifadəçi səviyyəsindən sistem administratoru səviyyəsinə yüksəlməyə imkan verir. Digər qüsur isə SharePoint fayl paylaşma serverinə aiddir. ABŞ-ın kibertəhlükəsizlik agentliyi CISA xəbərdarlıq edib ki, hakerlər bu boşluğu təşkilatlara sızmaq üçün aktiv şəkildə istifadə edir.
Bu nəhəng yeniləmə paketi, Microsoft-un bir həftə əvvəl etdiyi açıqlamadan sonra gəlir. Şirkət öz bloq yazısında aylıq təhlükəsizlik yeniləmələrinin sayının əvvəlkindən qat-qat çox olacağını bildirmişdi. Microsoft bu artımı süni intellektin köməyi ilə proqram təminatında əvvəllər aşkarlanmamış boşluqların tapılması ilə əlaqələndirir.
Windows rəhbəri Pavan Davuluri deyir: “Süni intellekt müdafiəçilərə daha çox problemi aşkar etməyə kömək etdikcə, müştərilər hər təhlükəsizlik buraxılışında daha çox sayda yeniləmə görəcəklər.” Bu, kibertəhlükəsizlik sahəsində süni intellektin rolunun nə qədər sürətlə artdığını göstərir. Təhlükəsizlik tədqiqatçıları artıq AI modellərindən istifadə edərək illərdir, bəzən onilliklərdir proqram kodunda gizli qalmış boşluqları üzə çıxarırlar. Microsoft-un Windows kodunun bəzi hissələri onilliklər əvvələ gedib çıxır.
Bu yeniləmələr sizin kompüterinizin və iş yerinizin təhlükəsizliyi üçün nə deməkdir? Əgər siz Windows istifadəçisisinizsə, avtomatik yeniləmələri aktiv etməyiniz vacibdir. Windows Update vasitəsilə bu yeniləmələr avtomatik olaraq endirilir və quraşdırılır. Ancaq bəzən istifadəçilər yeniləmələri gecikdirir və ya söndürür. Bu, cihazınızı haker hücumlarına qarşı həssas edə bilər.
SharePoint serverindən istifadə edən təşkilatlar üçün bu yeniləmə xüsusilə vacibdir. CISA-nın xəbərdarlığı göstərir ki, bu boşluq artıq real hücumlarda istifadə olunur. Şirkətinizin IT departamenti ilə əlaqə saxlayaraq bu yeniləmənin tətbiq olunduğundan əmin olun.
Süni intellektin təhlükəsizlik boşluqlarının aşkarlanmasında istifadəsi gələcəkdə daha çox yeniləmə görməyimizə səbəb olacaq. Bu, həm yaxşı, həm də çətin bir vəziyyətdir. Yaxşı tərəfi odur ki, daha çox boşluq aşkarlanır və bağlanır. Çətin tərəfi isə istifadəçilərin daha tez-tez yeniləmə etməli olmasıdır. Ancaq unutmayın: hər yeniləmə sizi potensial təhlükədən qoruyur.
Microsoft-un bu addımı göstərir ki, süni intellekt kibertəhlükəsizlik sahəsində inqilab edir. AI modelləri insanların görmədiyi nümunələri və anomaliyaları aşkar edə bilir. Bu, proqram təminatının daha təhlükəsiz olmasına kömək edir. Eyni zamanda, hakerlər də süni intellektdən istifadə edərək daha mürəkkəb hücumlar hazırlaya bilərlər. Bu səbəbdən təhlükəsizlik şirkətləri və texnologiya nəhəngləri AI-dən müdafiə məqsədilə istifadəni sürətləndirir.
Sizə tövsiyəmiz odur ki, Windows və Office yeniləmələrini həmişə vaxtında quraşdırın. Kompüterinizi avtomatik yeniləməyə qoyun. Əgər iş yerində SharePoint və ya digər Microsoft məhsullarından istifadə edirsinizsə, IT administratorunuzla əlaqədə qalın. Kibertəhlükəsizlik hər kəsin məsuliyyətidir. Kiçik bir yeniləmə sizi böyük problemlərdən qoruya bilər.
Nəticə olaraq, Microsoft-un süni intellekt sayəsində rekord sayda boşluğu bağlaması sevindirici haldır. Bu, texnologiyanın təhlükəsizlik sahəsində necə irəlilədiyini göstərir. Ancaq bu irəliləyişdən tam faydalanmaq üçün istifadəçilər də diqqətli olmalı və yeniləmələri vaxtında quraşdırmalıdır. Unutmayın: kibertəhlükəsizlik bir dəfəlik iş deyil, davamlı bir prosesdir.