Microsoft, Windows için alanında yapay zekâ destekli yeni yaklaşımı geniş çapta kullanmaya başladığını duyurdu. Şirket, geliştirme sürecinin erken aşamalarında güvenlik açıklarını tespit ederek bunları saldırganlar kullanmadan önce kapatmayı hedefliyor. Yeni sistemin devreye alınmasıyla birlikte aylık Windows güvenlik güncellemelerinin sayısında artış yaşanabileceği belirtiliyor.
Yapay Zekâ Güvenlik Açıklarını Daha Erken Tespit EdecekMicrosoft, siber saldırganların üretken yapay zekâ araçlarından yararlanarak güvenlik açıklarını daha hızlı analiz edebildiğini tersine mühendislik süreçlerini önemli ölçüde hızlandırdığını ifade. değişim, yazılım üreticilerinin savunma yöntemlerini yeniden şekillendirmesine neden oluyor.
Şirket, yeni tehdit ortamına karşı geliştirdiği MDASH sistemini Windows geliştirme süreçlerine entegre. olası güvenlik zafiyetlerini kod geliştirme aşamasında belirlemek, risk seviyelerine göre önceliklendirmek gerekli düzeltmeleri mümkün olan en kısa sürede hazırlamak. Güvenlik açıklarının saldırganlar tarafından kullanılmadan önce giderilmesi, siber güvenlikte en etkili savunma yöntemlerinden biri olarak kabul ediliyor.
Microsoft Windows Cihazlar Başkan Yardımcısı Pavan Davuluri, kullanıcı riskini azaltmanın en hızlı yolunun sorunları kötü niyetli kişilerden önce tespit etmek olduğunu belirterek şirketin yaklaşımı tüm Windows platformuna yaygınlaştırdığını açıkladı. Böylece güvenlik düzeltmeleri daha erken hazırlanırken doğrulama süreçlerinin güçlendirilmesi hedefleniyor.
Microsoft, MDASH platformunu desteklemek amacıyla özel bulut altyapısı kurduğunu açıkladı. Sistem, Windows kod tabanını sürekli tarayarak olası güvenlik açıklarını otomatik şekilde analiz ediyor. Ayrı çalışan doğrulama mekanizması ise yanlış pozitif sonuçları filtreleyerek yalnızca yüksek olasılıklı risklerin mühendislik ekiplerine iletilmesini sağlıyor.
yapı sayesinde geliştiriciler, manuel inceleme yerine doğrudan öncelikli güvenlik sorunlarına odaklanabiliyor. Yapay zekâ destekli güvenlik analizi, özellikle milyonlarca satırdan oluşan büyük yazılım projelerinde hata tespit sürecini önemli ölçüde hızlandırabiliyor.
Microsoft ayrıca yapay zekânın insan uzmanlığının yerini almayacağını vurguladı. Şirkete göre yapay zekâ, olası güvenlik sorunlarını belirleme konusunda güçlü yardımcı görev üstlenirken risk değerlendirmesi, güvenlik kararları yayımlanacak güncellemelerin kalite kontrolü hâlâ deneyimli mühendisler tarafından yürütülüyor.
Yapay zekânın hem saldırganlar hem savunma ekipleri tarafından aktif şekilde kullanılmaya başlaması, siber güvenlik alanında yeni rekabet dönemi oluşturuyor. Microsoft’un Windows geliştirme sürecine entegre ettiği yaklaşımın önümüzdeki dönemde daha sık güvenlik güncellemesi yayımlanmasına kritik açıkların daha kısa sürede kapatılmasına katkı sağlaması bekleniyor.