Det har varit en ovanligt hektisk sommar för Microsofts säkerhetsutvecklare. Företaget släpper nu över 650 säkerhetsfixar för Windows i september, vilket enligt The Verge innebär ett nytt Patch Tuesday-rekord.
Det är en enorm ökning jämfört med vad Microsoft varit vana vid. Företaget har historiskt legat kring 100 säkerhetsproblem i månaden, men i juni steg antalet till omkring 200. I juli åtgärdades minst 570 och i augusti nästan 400. September blir därmed det tredje nya rekordet på bara några månader.
En viktig anledning är att AI blivit betydligt bättre på att leta efter säkerhetsproblem i programvara. Enligt The Verges källor har säkerhetsinriktade modeller från både Anthropic och OpenAI bidragit till den rekordstora mängden sårbarheter som Microsoft behövt kontrollera och åtgärda under sommaren.
Annons
Läs även: Microsoft förbereder livet efter OpenAI
AI kan skapa attacker på bara några timmar
Utvecklingen tog ordentlig fart tidigare i år när Anthropic började använda sin AI-modell Mythos för säkerhetsarbete. Modellen har bland annat hittat tidigare okända sårbarheter i stora mjukvaruprojekt och visat att avancerad AI kan automatisera delar av arbetet som tidigare krävde säkerhetsexperter.
Än mer uppseendeväckande är hur snabbt AI kan gå från att känna till en sårbarhet till att utveckla kod som faktiskt utnyttjar den. Anthropic har i egna tester visat att Mythos kan skapa fungerande exploits på några timmar, där mänskliga experter bedömt att motsvarande arbete tidigare kunde ta veckor.
Det gör tekniken värdefull för företag som vill hitta och täppa till säkerhetshål innan de utnyttjas. Men samma utveckling innebär också att tiden mellan att ett säkerhetshål blir känt och att det börjar kunna utnyttjas riskerar att krympa kraftigt.
Microsoft bekräftar själv att AI spelar en allt större roll i säkerhetsarbetet. Företaget betonar däremot att ökningen inte beror på en enda AI-modell. Mognare automatiseringsverktyg, fler externa säkerhetsforskare och Microsofts egna AI-system har tillsammans gjort att fler problem upptäcks än tidigare.
Läs även: OpenAI släpper Astra – sin kraftfullaste AI hittills
Rekord efter rekord för Microsoft
De över 650 säkerhetsfixarna gäller Windows enbart. Bland problemen som Microsofts utvecklare har arbetat med finns enligt The Verge bland annat sårbarheter som kan användas för fjärrkörning av kod och för att ge en angripare högre behörighet i ett system.
Den rekordstora mängden betyder däremot inte automatiskt att Windows plötsligt blivit mycket mer osäkert. En del av förklaringen är i stället att Microsoft och externa säkerhetsforskare har fått betydligt kraftfullare verktyg för att hitta problem som tidigare kunde ha legat oupptäckta längre.
Microsoft använder också egna AI-baserade verktyg för att granska programvara. Företaget uppger att en större andel av problemen i en tidigare Patch Tuesday-uppdatering hade upptäckts internt, bland annat med hjälp av företagets eget system som kombinerar flera AI-modeller för att söka efter sårbarheter.
Alla upptäckter måste fortfarande gå igenom Microsofts vanliga process för validering, prioritering och publicering. Att en AI hittar något misstänkt betyder alltså inte att en säkerhetsfix automatiskt skickas ut till miljontals Windows-datorer.
Uppdateringarna blir allt viktigare
Den snabba utvecklingen skapar samtidigt en utmaning för företag som använder Windows. Hundratals säkerhetsuppdateringar måste testas och installeras utan att viktiga program eller system slutar fungera.
Tiden mellan att en sårbarhet och dess korrigering blir offentlig och att användarna faktiskt installerar uppdateringen brukar beskrivas som ett ”patch gap”. Om AI samtidigt kan hjälpa till att skapa fungerande attacker inom några timmar blir det allt viktigare att hålla det tidsfönstret så kort som möjligt.
För vanliga Windows-användare är slutsatsen enklare: det finns ännu större anledning att inte skjuta upp säkerhetsuppdateringar i onödan. September månads rekord visar samtidigt hur snabbt AI håller på att förändra cybersäkerheten. Samma teknik som hjälper Microsoft att hitta fler säkerhetshål kan också göra kapplöpningen mot angriparna betydligt snabbare.
