Pull to refresh

Comments 12

Microsoft устанавливает рекорд: 570 уязвимостей исправлено
использование искусственного интеллекта значительно ускорило процесс обнаружения ошибок безопасности.

А кем эти уязвимости были созданы?

Microsoft предупредила пользователей, что теперь им следует «ожидать большего числа обновлений безопасности в каждом ежемесячном выпуске».

Еще большего? А кто эти уязвимости продолжает создавать?
И вообще, это означает что в системе пользователя постоянно присутствуют критические уязвимости. И Микрософт декларирует такую ситуацию как норму.

Практически каждый кусок кода цепляет легаси код, и на стыке появляются уязвимости.
Если же хочется сказать, что "их создают ИИ", то это не так, и это элементарно проверяется.

Смотрим CVE из поста - CVE-2026-56164 - в описании видим cpe:2.3:a:microsoft:sharepoint_server:2016, а в 2016 никаких иишек не было.

Смотрим CVE-2026-56155 - тоже самое, и даже хуже (2012 год упоминается)

Смотрим третью, там уже список уязвимых систем, но тоже начиная с 2018 года.

Судя по всему, новый тренд это всё таки использование нейронок уменьшает количество багов а не увеличивает. Ну, и увеличивает количество именно найденных, сделанных ранее мясными

Судя по всему, новый тренд это всё таки использование нейронок уменьшает количество багов а не увеличивает.

Для такого вывода пока оснований нет. Микрософт анонсировала увеличение числа уязвимостей.

Смотрим CVE-2026-56155 - тоже самое, и даже хуже (2012 год упоминается) Смотрим третью, там уже список уязвимых систем, но тоже начиная с 2018 года.

Столько уязвимостей перешло в Win11 из предыдущих версий?

Этот выпуск значительно превосходит предыдущий рекорд примерно в 200 уязвимостей, установленный всего месяц назад, в июне 2026 года. Число обнаруженных уязвимостей выросло, за такой же интервал анализа кода. С учетом того что модели не совершенствуются так быстро, это выглядит странно.

Столько уязвимостей перешло в Win11 из предыдущих версий?

Каждая (то есть все) из списка упоминаемых в статье - перешли из прошлых версий. Не созданы нейронками, а найдены нейронками.

Для такого вывода пока оснований нет

Ну вот допустим появился человек, целый отдел, или даже нейронка, которая может сама находить старые уязвимости, которые были годами ранее, и не дает совершить базовые ошибки (банально поискав в коде, неважно кем он написан).

И тут есть два варианта. Первый: "использование нейронок позволяет увеличить количество закрытых багов" == "уменьшить количество багов"
Второй: "если уволить этот отдел/человека/нейронку, который находит эти старые противные баги, то багов станет меньше, премию сове - эффективному менеджеру".

Да, придется в голове держать что "больше найденных багов" == "меньше багов", это может быть контринтуитивно.

Если вместо одного тестировщика нанять тысячу, то багов тоже больше найдется. Не увольнять же теперь их.

Год в названии продукта никак не говорит когда была эта уязвимость добавлена.

Зато говорит диапазон уязвимых версий 6.2.9200.0 ≤ версия < 6.2.9200.26226, четко и однозначно

Разработчиками естественно. А что в этом удивительного?

Это случайно не поэтому начали лицензии на офис 365 слетать вчера у пользователей на Мас-ах?

Про уязвимости нулевого дня в начале новости какая-то ерунда написана. Какие ИБ-специалисты? Хакеры, что ли? Как я понимаю, уязвимость нулевого дня — это та, которую обнаружили не внутри компании (ну или крыса в компании). А публично или не публично; по описанию или следам использования — не важно. Разработчики могут не знать о ней, а она существует. Ну а раз исправили — значит, узнали хотя бы (шутки ради: а могли и просто что-то переписать, не узнав об уязвимости, но устранив ее).

Разве этой информации недостаточно?

  • CVE-2026-56155 — уже активно эксплуатируется злоумышленниками.

  • CVE-2026-56164 — уже используется в реальных атаках.

  • CVE-2026-50661 — информация о ней была опубликована в открытом доступе до выхода патча.

То, как решает задачи mythos, неудивительно. А ведь скоро будут новые итерации, чего еще опаснее)

Sign up to leave a comment.

Other news