Comments 12
Microsoft устанавливает рекорд: 570 уязвимостей исправлено
использование искусственного интеллекта значительно ускорило процесс обнаружения ошибок безопасности.
А кем эти уязвимости были созданы?
Microsoft предупредила пользователей, что теперь им следует «ожидать большего числа обновлений безопасности в каждом ежемесячном выпуске».
Еще большего? А кто эти уязвимости продолжает создавать?
И вообще, это означает что в системе пользователя постоянно присутствуют критические уязвимости. И Микрософт декларирует такую ситуацию как норму.
Практически каждый кусок кода цепляет легаси код, и на стыке появляются уязвимости.
Если же хочется сказать, что "их создают ИИ", то это не так, и это элементарно проверяется.
Смотрим CVE из поста - CVE-2026-56164 - в описании видим cpe:2.3:a:microsoft:sharepoint_server:2016, а в 2016 никаких иишек не было.
Смотрим CVE-2026-56155 - тоже самое, и даже хуже (2012 год упоминается)
Смотрим третью, там уже список уязвимых систем, но тоже начиная с 2018 года.
Судя по всему, новый тренд это всё таки использование нейронок уменьшает количество багов а не увеличивает. Ну, и увеличивает количество именно найденных, сделанных ранее мясными
Судя по всему, новый тренд это всё таки использование нейронок уменьшает количество багов а не увеличивает.
Для такого вывода пока оснований нет. Микрософт анонсировала увеличение числа уязвимостей.
Смотрим CVE-2026-56155 - тоже самое, и даже хуже (2012 год упоминается) Смотрим третью, там уже список уязвимых систем, но тоже начиная с 2018 года.
Столько уязвимостей перешло в Win11 из предыдущих версий?
Этот выпуск значительно превосходит предыдущий рекорд примерно в 200 уязвимостей, установленный всего месяц назад, в июне 2026 года. Число обнаруженных уязвимостей выросло, за такой же интервал анализа кода. С учетом того что модели не совершенствуются так быстро, это выглядит странно.
Столько уязвимостей перешло в Win11 из предыдущих версий?
Каждая (то есть все) из списка упоминаемых в статье - перешли из прошлых версий. Не созданы нейронками, а найдены нейронками.
Для такого вывода пока оснований нет
Ну вот допустим появился человек, целый отдел, или даже нейронка, которая может сама находить старые уязвимости, которые были годами ранее, и не дает совершить базовые ошибки (банально поискав в коде, неважно кем он написан).
И тут есть два варианта. Первый: "использование нейронок позволяет увеличить количество закрытых багов" == "уменьшить количество багов"
Второй: "если уволить этот отдел/человека/нейронку, который находит эти старые противные баги, то багов станет меньше, премию сове - эффективному менеджеру".
Да, придется в голове держать что "больше найденных багов" == "меньше багов", это может быть контринтуитивно.
Если вместо одного тестировщика нанять тысячу, то багов тоже больше найдется. Не увольнять же теперь их.
Год в названии продукта никак не говорит когда была эта уязвимость добавлена.
Разработчиками естественно. А что в этом удивительного?
Это случайно не поэтому начали лицензии на офис 365 слетать вчера у пользователей на Мас-ах?
Про уязвимости нулевого дня в начале новости какая-то ерунда написана. Какие ИБ-специалисты? Хакеры, что ли? Как я понимаю, уязвимость нулевого дня — это та, которую обнаружили не внутри компании (ну или крыса в компании). А публично или не публично; по описанию или следам использования — не важно. Разработчики могут не знать о ней, а она существует. Ну а раз исправили — значит, узнали хотя бы (шутки ради: а могли и просто что-то переписать, не узнав об уязвимости, но устранив ее).
То, как решает задачи mythos, неудивительно. А ведь скоро будут новые итерации, чего еще опаснее)

Microsoft устанавливает рекорд: 570 уязвимостей исправлено в июльском выпуске обновлений безопасности