Microsoft espera más actualizaciones de seguridad de Windows gracias a fallos descubiertos por IA

Microsoft espera más actualizaciones de seguridad de Windows gracias a fallos descubiertos por IA

Microsoft ha anunciado que los usuarios de Windows deben prepararse para recibir un mayor número de actualizaciones de seguridad mensuales, ya que la compañía está intensificando el uso de inteligencia artificial para localizar vulnerabilidades en su código. En una entrada de blog publicada hoy, Microsoft explicó que los avances en IA han acelerado significativamente el descubrimiento de fallos, permitiendo a los ingenieros identificar más problemas de seguridad antes de que puedan ser explotados en ataques de día cero.

Como parte de este enfoque, Microsoft está utilizando el sistema MDASH (Microsoft Security's Multi-Model Agentic Scanning Harness), una herramienta de descubrimiento de vulnerabilidades basada en IA que escanea archivos binarios críticos de Windows y valida posibles vulnerabilidades mediante múltiples modelos de IA. Los candidatos a vulnerabilidad pasan luego por un segundo proceso de validación específico de Windows para eliminar falsos positivos antes de que los ingenieros investiguen los problemas.

Además, la compañía está empleando IA para ayudar a los ingenieros a comprender más rápidamente los fallos, sugerir posibles correcciones e identificar errores similares en otras partes del código fuente de Windows. Sin embargo, Microsoft aclara que los ingenieros humanos seguirán supervisando y revisando todo el código propuesto y validando las correcciones antes de que se publiquen en producción.

Microsoft señala que el mayor uso de IA para el descubrimiento de vulnerabilidades significa que los clientes probablemente vean más actualizaciones de seguridad en cada Patch Tuesday mensual. 'A medida que la IA ayuda a los defensores a descubrir más problemas, los clientes verán un mayor volumen de actualizaciones de seguridad incluidas en cada lanzamiento', afirmó Microsoft.

La inteligencia artificial no solo se utiliza para encontrar y corregir vulnerabilidades, sino también por actores maliciosos para potenciar sus ataques y explotar fallos de día cero antes de que sean solucionados. Por ello, Microsoft también anunció hoy que está actualizando sus prácticas de Ciclo de Vida de Desarrollo Seguro (SDL) para tener en cuenta las técnicas de ataque habilitadas por IA y utilizar la IA en etapas tempranas del desarrollo de software para identificar problemas de seguridad antes de que las funciones sean lanzadas.

Este anuncio se produce dos días después de que Reuters informara que la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha comenzado a utilizar el modelo de IA Fable de Anthropic para escanear software gubernamental en busca de vulnerabilidades que podrían ser explotadas por ciberdelincuentes o servicios de inteligencia extranjeros. Según el informe, las auditorías de código asistidas por IA ya han descubierto numerosas vulnerabilidades, aunque los funcionarios no revelaron cuántas ni proporcionaron detalles sobre su gravedad.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *