technologie

Microsoft setzt künstliche intelligenz ein für stärkere cybersecurity in windows

Microsoft strebt eine bessere Cybersecurity an, indem es die Verwendung von Künstlicher Intelligenz (KI) zum Entdecken von Schwachstellen in Windows in sein Entwicklungspaket aufnimmt.

Neue strategie gegen den angriff

Neue strategie gegen den angriff

Im Zuge der ständig wachsenden Komplexität von Cyber-Angriffen, bei denen auch Angreifer KI-Tools nutzen, um sich schneller und effizienter an Schwachstellen heranzubringen, hat Microsoft entschieden, seine Sicherheitsstrategie zu erweitern.

Die Firma arbeitet bereits mit einer Tools-Plattform namens MDASH (Multi-Model Agentic Scanning Harness) innerhalb seines Windows-Entwicklungsschritts. Dieses System verwendet mehrere KI-Modelle, um den Quellcode zu analysieren und potenzielle Schwachstellen zu detektieren, bevor sie an die Benutzer gelangen.

MDASH kann automatisch Sicherheitsprobleme identifizieren und die Ergebnisse filtern, damit die Entwickler nur die Ergebnisse mit sehr hoher Zuverlässigkeit prüfen müssen. Dadurch wird der Zeitraum für die Analyse von Sicherheitsbedrohungen stark reduziert und kritische, auch Zero-Day-Schwachstellen, können schneller gefunden werden.

Microsoft kündigt außerdem Änderungen in seinen sicheren Entwicklungspraktiken an. Die Firma wird ihr Software-Lifecycle-Prozess (SDLC) anpassen, um sich an eine Ära anzupassen, in der sowohl Verteidiger als auch Angreifer KI-gestützte Tools verwenden.

Das Ziel ist, die KI in allen Phasen des Prozesses, vom Fehlererkennung bis zur Validierung von Lösungen vor dem Release, zu integrieren. Die Firma betont jedoch, dass diese Technologien lediglich dazu dienen, Ingenieuren bei ihrer Arbeit zu unterstützen, anstatt sie vollständig zu ersetzen.

Als Folge dieser neuen Praktiken könnten Nutzer mehr Sicherheitsupdates für Windows erhalten. Microsoft sieht dies jedoch nicht als negatives Zeichen, sondern als Ausdruck einer verbesserten Effizienz bei der Identifizierung und Korrektur von Problemen, bevor sie von Cyberkriminellen ausgenutzt werden.