🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

Microsoft вчить ШІ шукати вразливості в завантажувачах операційних систем

Microsoft заявила, що її фахівці активно використовують штучний інтелект для прискореного аналізу вразливостей у відкритих бутлоадерах — критичних компонентах операційних систем, які забезпечують їхнє завантаження.

Залишити коментар
Microsoft вчить ШІ шукати вразливості в завантажувачах операційних систем

Microsoft заявила, що її фахівці активно використовують штучний інтелект для прискореного аналізу вразливостей у відкритих бутлоадерах — критичних компонентах операційних систем, які забезпечують їхнє завантаження.

У своєму офіційному блозі компанія розповіла, як Security Copilot допомагає виявляти потенційні загрози швидше, ніж це могли б зробити зловмисники. 

Як це працює

ШІ аналізує вихідний код завантажувачів і автоматично знаходить потенційні проблеми безпеки, які можуть призвести до експлойтів. Раніше такий процес займав чимало часу та вимагав значних людських ресурсів, однак тепер автоматизований підхід дозволяє знаходити баги набагато швидше.

Microsoft зазначає, що цей підхід уже приносить результати: ШІ модель виявила кілька критичних вразливостей у популярних завантажувачах. Тепер розробники можуть усувати потенційні загрози ще до того, як вони потраплять у руки хакерів.

«За допомогою низки підказок ми виявили вразливість бутлоадерів, яку можуть використати злловмисники. Copilot також допоміг знайти подібні патерни в інших файлах, забезпечивши всебічне охоплення та перевірку наших висновків. Цей ефективний процес дозволив підтвердити кілька додаткових уразливостей та поширити наш аналіз на інші завантажувачі, такі як U-boot та Barebox, які мають спільний код з GRUB2» — йдеться у блозі компанії.

Чому це важливо

Встановлення таких буткітів може мати серйозні наслідки, оскільки вони здатні надати зловмисникам повний контроль над пристроєм. Це дозволяє їм втручатися в процес завантаження та роботу операційної системи, ставити під загрозу безпеку інших пристроїв у мережі та виконувати інші шкідливі дії.

«Хоча зловмисникам, швидше за все, знадобиться фізичний доступ до пристрою, щоб скористатися вразливостями U-boot або Barebox, у випадку з GRUB2 ці вразливості можуть бути використані для обходу Secure Boot і встановлення непомітних буткітів або потенційно для обходу інших механізмів безпеки, таких як BitLocker», — зазначили в Microsoft.

Бутлоадери — одна з найважливіших частин системи, адже вони відповідають за коректний запуск операційної системи. Якщо зловмисник отримає контроль над завантажувачем, він може отримати повний доступ до комп’ютера, обійти системи безпеки та встановити шкідливе ПЗ.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Microsoft додала в Copilot інструменти для глибоких досліджень на основі ШІ
Microsoft додала в Copilot інструменти для глибоких досліджень на основі ШІ
По темi
Microsoft додала в Copilot інструменти для глибоких досліджень на основі ШІ
«США можливо більше не в одній команді з нами». У Європі розглядають відмову від американських «хмар» Google Microsoft та Amazon через дії адміністрації Трампа
«США, можливо, більше не в одній команді з нами». У Європі розглядають відмову від американських «хмар» Google, Microsoft та Amazon через дії адміністрації Трампа
По темi
«США, можливо, більше не в одній команді з нами». У Європі розглядають відмову від американських «хмар» Google, Microsoft та Amazon через дії адміністрації Трампа
Microsoft анонсувала вихід нового голосового ШІ-помічника Dragon Copilot. Як він може бути корисним для лікарів
Microsoft анонсувала вихід нового голосового ШІ-помічника Dragon Copilot. Як він може бути корисним для лікарів
По темi
Microsoft анонсувала вихід нового голосового ШІ-помічника Dragon Copilot. Як він може бути корисним для лікарів
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
У Microsoft визнали, що PS4 продаються у два рази краще, ніж Xbox
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.