Microsoft lucha por arreglar los errores encontrados por Claude Mythos de Anthropic
Según informes, Claude Mythos de Anthropic encontró cientos de vulnerabilidades de seguridad en todos los productos de Microsoft, incluidos 231 fallos graves de SharePoint solo en abril.
Los hallazgos muestran cómo la inteligencia artificial puede acelerar la detección de errores. Sin embargo, también ponen de relieve la creciente presión sobre los equipos de ingeniería de Microsoft para investigar y corregir vulnerabilidades rápidamente.
Empleados de Microsoft elogiaron a Claude Mythos
Según ProPublica, los empleados de Microsoft elogiaron la versión preliminar de Claude Mythos de Anthropic durante una reunión interna celebrada en mayo.
Según los informes, Anthropic proporcionó acceso anticipado a unos 40 socios, incluidos Microsoft, Google, Apple y Amazon. La compañía ha restaurado desde entonces el acceso a Mythos 5 tras la aprobación del gobierno de EE. UU.
Durante la reunión de Microsoft, los empleados debatieron con qué eficacia el modelo podía examinar grandes bases de código e identificar posibles puntos débiles de seguridad.
Claude Mythos encontró 231 vulnerabilidades graves de SharePoint
Según los informes, Claude Mythos identificó 90 vulnerabilidades críticas y 141 importantes de SharePoint durante abril.
Las cifras solo cubrían SharePoint. Según los informes, se descubrieron cientos de vulnerabilidades adicionales en otros productos y servicios de Microsoft.
Los directivos de Microsoft ordenaron a los equipos de ingeniería que priorizaran los problemas críticos e importantes. Los desarrolladores abordarían las vulnerabilidades de gravedad moderada más adelante porque los equipos carecían de recursos suficientes para resolver todos los hallazgos de inmediato.
Las vulnerabilidades moderadas aún pueden crear riesgos graves
Una vulnerabilidad de gravedad moderada puede parecer menos urgente cuando se revisa individualmente. Sin embargo, los atacantes pueden combinar varias debilidades de menor gravedad para crear una cadena de explotación más peligrosa.
Esto hace que la corrección tardía sea arriesgada, especialmente a medida que las herramientas de IA mejoran la velocidad a la que los investigadores de seguridad y los atacantes pueden analizar el software.
Microsoft ya ha advertido de que la IA hace que retrasar las actualizaciones de Windows sea más peligroso. Un descubrimiento más rápido de vulnerabilidades podría acortar el período entre la identificación de un fallo y su explotación.
La IA está cambiando el proceso de seguridad de Microsoft
Microsoft ha ampliado su estrategia de seguridad de Windows impulsada por IA introduciendo herramientas de IA en sus canalizaciones de desarrollo, pruebas y seguridad.
CONSEJO DE EXPERTO:
PATROCINADO
Algunos errores de computadora son difíciles de arreglar, especialmente cuando se trata de archivos de sistema faltantes o corruptos en Windows.
Asegúrate de usar una herramienta dedicada, como Fortect, la cual escanea tu computadora y reemplaza tus archivos dañados con versiones nuevas de su propio repositorio.
La compañía también presentó recientemente MAI-Cyber-1-Flash, un modelo de ciberseguridad diseñado para reducir el coste de las investigaciones de seguridad automatizadas. Microsoft planea integrar el modelo en MDASH.
Estos sistemas pueden revisar más código y detectar más puntos débiles de los que los equipos de seguridad tradicionales podrían identificar manualmente. Sin embargo, encontrar más vulnerabilidades también crea un mayor trabajo atrasado de corrección.
El código heredado de Microsoft aumenta la carga de trabajo
Productos de Microsoft como Windows, SharePoint y Microsoft 365 contienen código desarrollado a lo largo de varias décadas.
Es posible que algunos componentes más antiguos no sigan los estándares de seguridad o las prácticas de desarrollo modernos. Revisar, reemplazar y modernizar estos sistemas requiere importantes recursos de ingeniería.
La IA puede ayudar a identificar puntos débiles en estas grandes bases de código, pero Microsoft aún necesita desarrolladores para validar los hallazgos, producir correcciones, probar actualizaciones e implementar parches sin interrumpir a los clientes.
Microsoft revisa la dotación de personal y las inversiones en seguridad
Microsoft declaró a ProPublica que continúa revisando cómo sus equipos clasifican y priorizan las vulnerabilidades.
La compañía también está evaluando los niveles de personal, las inversiones en seguridad y las herramientas de desarrollo a medida que la IA aumenta el número de problemas descubiertos.
El desafío ya no se centra únicamente en encontrar vulnerabilidades. Microsoft también debe garantizar que sus equipos de ingeniería puedan procesarlas y repararlas con la suficiente rapidez.
La estrategia de IA más amplia de la compañía podría ayudarla a elegir el mejor modelo para cada tarea. Microsoft está desafiando a OpenAI y Anthropic al evitar la dependencia de un único proveedor de IA, dando a sus equipos acceso a diferentes modelos en función del coste, el rendimiento y los requisitos de seguridad.
La detección de errores impulsada por IA podría mejorar significativamente la seguridad del software. También podría exponer más vulnerabilidades de las que los equipos de ingeniería pueden gestionar de inmediato, lo que aumentaría la importancia de la dotación de personal, la priorización y un desarrollo más rápido de parches.
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages