Microsoft lucha por corregir los errores encontrados por Claude Mythos de Anthropic
Según se informa, Claude Mythos de Anthropic encontró cientos de vulnerabilidades de seguridad en productos de Microsoft, incluidos 231 fallos graves de SharePoint solo en abril.
Los hallazgos muestran cómo la inteligencia artificial puede acelerar la detección de errores. Sin embargo, también ponen de relieve la creciente presión sobre los equipos de ingeniería de Microsoft para investigar y corregir las vulnerabilidades rápidamente.
Los empleados de Microsoft elogiaron a Claude Mythos
Según ProPublica, los empleados de Microsoft elogiaron Claude Mythos Preview de Anthropic durante una reunión interna celebrada en mayo.
Según se informa, Anthropic proporcionó acceso anticipado a unos 40 socios, incluidos Microsoft, Google, Apple y Amazon. Desde entonces, la empresa ha restaurado el acceso a Mythos 5 tras la aprobación del gobierno de EE. UU.
Durante la reunión de Microsoft, los empleados debatieron la eficacia con la que el modelo podía examinar grandes bases de código e identificar posibles debilidades de seguridad.
Claude Mythos encontró 231 vulnerabilidades graves de SharePoint
Según se informa, Claude Mythos identificó 90 vulnerabilidades críticas y 141 importantes de SharePoint durante el mes de abril.
Las cifras solo abarcaban SharePoint. Al parecer, se descubrieron cientos de vulnerabilidades adicionales en otros productos y servicios de Microsoft.
Los directivos de Microsoft ordenaron a los equipos de ingeniería que priorizaran los problemas críticos e importantes. Los desarrolladores abordarían las vulnerabilidades de gravedad moderada más adelante porque los equipos carecían de recursos suficientes para resolver todos los hallazgos de inmediato.
Las vulnerabilidades moderadas aún pueden crear riesgos graves
Una vulnerabilidad de gravedad moderada puede parecer menos urgente cuando se revisa individualmente. Sin embargo, los atacantes pueden combinar varias debilidades de menor gravedad para crear una cadena de explotación más peligrosa.
Esto hace que la corrección tardía sea arriesgada, especialmente a medida que las herramientas de IA mejoran la velocidad a la que los investigadores de seguridad y los atacantes pueden analizar el software.
Microsoft ya ha advertido que la IA hace que retrasar las actualizaciones de Windows sea más peligroso. Un descubrimiento de vulnerabilidades más rápido podría acortar el período entre la identificación de un fallo y su explotación.
La IA está cambiando el proceso de seguridad de Microsoft
Microsoft ha ampliado su estrategia de seguridad de Windows impulsada por IA introduciendo herramientas de IA en sus canalizaciones de desarrollo, pruebas y seguridad.
CONSEJO DE EXPERTO:
PATROCINADO
Algunos errores de computadora son difíciles de arreglar, especialmente cuando se trata de archivos de sistema faltantes o corruptos en Windows.
Asegúrate de usar una herramienta dedicada, como Fortect, la cual escanea tu computadora y reemplaza tus archivos dañados con versiones nuevas de su propio repositorio.
La empresa también presentó recientemente MAI-Cyber-1-Flash, un modelo de ciberseguridad diseñado para reducir el coste de las investigaciones de seguridad automatizadas. Microsoft planea integrar el modelo en MDASH.
Estos sistemas pueden revisar más código y detectar más debilidades de las que los equipos de seguridad tradicionales podrían identificar manualmente. Sin embargo, encontrar más vulnerabilidades también genera un mayor retraso en la corrección.
El código heredado de Microsoft aumenta la carga de trabajo
Productos de Microsoft como Windows, SharePoint y Microsoft 365 contienen código desarrollado a lo largo de varias décadas.
Algunos componentes más antiguos pueden no seguir los estándares de seguridad modernos ni las prácticas de desarrollo. Revisar, reemplazar y modernizar estos sistemas requiere importantes recursos de ingeniería.
La IA puede ayudar a identificar debilidades en estas grandes bases de código, pero Microsoft aún necesita desarrolladores para validar los hallazgos, producir correcciones, probar actualizaciones e implementar parches sin interrumpir a los clientes.
Microsoft revisa la dotación de personal y las inversiones en seguridad
Microsoft dijo a ProPublica que continúa revisando cómo sus equipos clasifican y priorizan las vulnerabilidades.
La empresa también está evaluando los niveles de personal, las inversiones en seguridad y las herramientas de desarrollo a medida que la IA aumenta el número de problemas descubiertos.
El desafío ya no se centra solo en encontrar vulnerabilidades. Microsoft también debe asegurarse de que sus equipos de ingeniería puedan procesarlas y repararlas con la suficiente rapidez.
La estrategia de IA más amplia de la empresa podría ayudarle a elegir el mejor modelo para cada tarea. Microsoft está desafiando a OpenAI y Anthropic al evitar depender de un solo proveedor de IA, lo que da a sus equipos acceso a diferentes modelos según el coste, el rendimiento y los requisitos de seguridad.
La detección de errores impulsada por IA podría mejorar significativamente la seguridad del software. También podría exponer más vulnerabilidades de las que los equipos de ingeniería pueden manejar de inmediato, lo que aumenta la importancia de la dotación de personal, la priorización y el desarrollo más rápido de parches.
¿Sigues teniendo problemas?
PATROCINADO
Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.
Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more
User forum
0 messages