Microsoft lucha por corregir errores encontrados por Claude Mythos de Anthropic


Al parecer, Claude Mythos de Anthropic encontró cientos de vulnerabilidades de seguridad en los productos de Microsoft, incluidos 231 fallos graves en SharePoint solo en abril.

Los hallazgos muestran cómo la inteligencia artificial puede acelerar la detección de errores. Sin embargo, también ponen de relieve la creciente presión sobre los equipos de ingeniería de Microsoft para investigar y solucionar las vulnerabilidades rápidamente.

Los empleados de Microsoft elogiaron a Claude Mythos

Según ProPublica, los empleados de Microsoft elogiaron Claude Mythos Preview de Anthropic durante una reunión interna celebrada en mayo.

Según informan, Anthropic proporcionó acceso anticipado a alrededor de 40 socios, incluidos Microsoft, Google, Apple y Amazon. La empresa ha restablecido desde entonces el acceso a Mythos 5 tras la aprobación del gobierno de EE. UU.

Durante la reunión de Microsoft, los empleados discutieron con qué eficacia el modelo podía examinar grandes bases de código e identificar posibles debilidades de seguridad.

Claude Mythos encontró 231 vulnerabilidades graves en SharePoint

Según los informes, Claude Mythos identificó 90 vulnerabilidades críticas y 141 importantes en SharePoint durante abril.

Las cifras solo abarcaban SharePoint. Según se informa, se descubrieron cientos de vulnerabilidades adicionales en otros productos y servicios de Microsoft.

Los gerentes de Microsoft instruyeron a los equipos de ingeniería para que priorizaran los problemas críticos e importantes. Los desarrolladores abordarían las vulnerabilidades de gravedad moderada más tarde porque los equipos carecían de recursos suficientes para resolver todos los hallazgos de inmediato.

Las vulnerabilidades moderadas aún pueden crear riesgos graves

Una vulnerabilidad de gravedad moderada puede parecer menos urgente cuando se revisa de manera individual. Sin embargo, los atacantes pueden combinar varias debilidades de menor gravedad para crear una cadena de explotación más peligrosa.

Esto hace que la corrección tardía sea arriesgada, especialmente a medida que las herramientas de IA mejoran la velocidad a la que los investigadores de seguridad y los atacantes pueden analizar el software.

Microsoft ya ha advertido que la IA hace que retrasar las actualizaciones de Windows sea más peligroso. Un descubrimiento más rápido de vulnerabilidades podría acortar el período entre la identificación de un fallo y su explotación.

La IA está cambiando el proceso de seguridad de Microsoft

Microsoft ha ampliado su estrategia de seguridad de Windows impulsada por IA introduciendo herramientas de IA en sus procesos de desarrollo, pruebas y seguridad.

CONSEJO DE EXPERTO:

PATROCINADO

Algunos errores de computadora son difíciles de arreglar, especialmente cuando se trata de archivos de sistema faltantes o corruptos en Windows.
Asegúrate de usar una herramienta dedicada, como Fortect, la cual escanea tu computadora y reemplaza tus archivos dañados con versiones nuevas de su propio repositorio.

La empresa también presentó recientemente MAI-Cyber-1-Flash, un modelo de ciberseguridad diseñado para reducir el costo de las investigaciones de seguridad automatizadas. Microsoft planea integrar el modelo en MDASH.

Estos sistemas pueden revisar más código y detectar más debilidades de las que los equipos de seguridad tradicionales podrían identificar manualmente. Sin embargo, encontrar más vulnerabilidades también crea una acumulación mayor de tareas pendientes de corrección.

El código heredado de Microsoft aumenta la carga de trabajo

Los productos de Microsoft como Windows, SharePoint y Microsoft 365 contienen código desarrollado a lo largo de varias décadas.

Es posible que algunos componentes más antiguos no sigan los estándares de seguridad o las prácticas de desarrollo modernos. Revisar, reemplazar y modernizar estos sistemas requiere importantes recursos de ingeniería.

La IA puede ayudar a identificar debilidades en estas grandes bases de código, pero Microsoft aún necesita desarrolladores para validar los hallazgos, producir correcciones, probar actualizaciones e implementar parches sin interrumpir a los clientes.

Microsoft revisa la dotación de personal y las inversiones en seguridad

Microsoft declaró a ProPublica que continúa revisando cómo sus equipos clasifican y priorizan las vulnerabilidades.

La empresa también está evaluando los niveles de dotación de personal, las inversiones en seguridad y las herramientas de desarrollo, ya que la IA aumenta la cantidad de problemas descubiertos.

El desafío ya no se centra solo en encontrar vulnerabilidades. Microsoft también debe asegurarse de que sus equipos de ingeniería puedan procesarlas y repararlas con la suficiente rapidez.

La estrategia de IA más amplia de la empresa podría ayudarle a elegir el mejor modelo para cada tarea. Microsoft está desafiando a OpenAI y Anthropic al evitar la dependencia de un único proveedor de IA, lo que da a sus equipos acceso a diferentes modelos en función del costo, el rendimiento y los requisitos de seguridad.

La detección de errores impulsada por IA podría mejorar significativamente la seguridad del software. También podría exponer más vulnerabilidades de las que los equipos de ingeniería pueden manejar de inmediato, lo que aumenta la importancia de la dotación de personal, la priorización y un desarrollo más rápido de parches.

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages