🔍
SON DAKİKA Zelda 40. Yıl Özel Switch 2 Ön Satışları Tükendi: Tek İstisna Kaldı! Apple TV+ 'Last Seen' ile Kasım Gerilimini Başlatıyor: İlk İki Bölüm Yayında WhatsApp Durum Güncellemelerinde Müzik Süresi İki Katına Çıktı! Artık 30 Saniye Wi-Fi 8 geliyor: Asus ROG ve ZenWiFi ile Computex'te gördüğümüz yeni nesil router'lar 9to5Mac Daily Podcast: HomePod Söylentileri ve App Store Değişiklikleri Gündemde Brad Bird'ün Netflix Filmi 'Ray Gunn' Öncesi İzlemeniz Gereken 5 Klasik Film SON DAKİKA Zelda 40. Yıl Özel Switch 2 Ön Satışları Tükendi: Tek İstisna Kaldı! Apple TV+ 'Last Seen' ile Kasım Gerilimini Başlatıyor: İlk İki Bölüm Yayında WhatsApp Durum Güncellemelerinde Müzik Süresi İki Katına Çıktı! Artık 30 Saniye Wi-Fi 8 geliyor: Asus ROG ve ZenWiFi ile Computex'te gördüğümüz yeni nesil router'lar 9to5Mac Daily Podcast: HomePod Söylentileri ve App Store Değişiklikleri Gündemde Brad Bird'ün Netflix Filmi 'Ray Gunn' Öncesi İzlemeniz Gereken 5 Klasik Film
🔭 Bilim & Uzay

Microsoft Eylül Ayı Güvenlik Yamaları Rekor Kırdı: 972 Açık Kapatıldı

Microsoft, Eylül ayı güvenlik güncellemeleriyle tam 972 açığı kapatarak rekor kırdı. Yapay zeka destekli saldırıların kapıda olduğu uyarıları yapılırken, bu durum 'yeni normal' olarak nitelendiriliyor.

Microsoft Eylül Ayı Güvenlik Yamaları Rekor Kırdı: 972 Açık Kapatıldı

Teknoloji devi Microsoft, Eylül ayı güvenlik yamalarıyla adeta bir rekora imza attı. Şirketin yayınladığı güncelleme paketi, tam 972 güvenlik açığını kapatırken, bunların 112'si 'kritik' seviyede yüksek önem derecesine sahip. Bu rakamlar, yazılım devinin bugüne kadar yayınladığı en kapsamlı yama paketi olarak tarihe geçti. Peki bu artışın arkasında ne var? Uzmanlar, yapay zeka destekli saldırıların beklenen etkisine karşı sektörün adeta 'savunma moduna' geçtiğini söylüyor.

Microsoft Eylül Ayı Güvenlik Yamaları Rekor Kırdı: 972 Açık Kapatıldı

Rekor Üstüne Rekor: Yeni Normal

Microsoft'un bu ayki yama sayısı, sadece iki ay önce kırdığı 570 açık rekorunu bile katlayarak geçti. Geçtiğimiz ay ise şirket yaklaşık 620 açığı kapatmıştı. Yalnızca Microsoft değil, Google ve diğer teknoloji şirketleri de son aylarda rekor düzeyde güvenlik açığı yamalıyor. Bu durumu değerlendiren Zero Day Initiative araştırmacısı Dustin Childs, bu artışı 'yeni normal' olarak nitelendiriyor ve yapay zeka destekli saldırıların etkisinin henüz tam olarak görülmediğini belirtiyor. Childs, "Bir yandan Microsoft'taki güvenlik uzmanlarını bu hızda yama çıkarabildikleri için tebrik etmek gerek. Diğer yandan yapay zeka destekli açık keşfi hiç yavaşlamıyor. Ancak aktif istismar sayısında henüz buna paralel bir artış görmedik" dedi.

972 Açık, 2 Sıfırıncı Gün ve 'Kurtçuk' Tehlikesi

Microsoft'un Eylül yamalarıyla kapattığı 972 açıktan 112'si 'kritik' olarak sınıflandırılırken, geri kalanı 'önemli' seviyesinde. Bu sayıya Edge tarayıcısına entegre edilen Chromium düzeltmeleri de eklenince rakam 997'ye ulaşıyor. Bu yıl Microsoft şimdiden 2.760 açığı kapatmış durumda; bu, geçen yılın iki katından fazla. Bu gidişle şirketin yıl sonunda 2023, 2024 ve 2025'in toplamından daha fazla açığı kapatmış olacağı tahmin ediliyor.

Bu ayki pakette iki önemli 'sıfırıncı gün' açığı da bulunuyor: Windows Update servisi ve Windows Advanced Local Procedure'da tespit edilen bu açıkların kimler tarafından ve ne kadar yaygın şekilde istismar edildiğine dair henüz kamuya açık bir bilgi yok. Childs'ın dikkat çektiği diğer açıklar ise şöyle:

  • 20'den fazla 'wormable' (kurtçuk benzeri) açık: Bu açıklar, kullanıcı etkileşimi gerektirmeden makineden makineye yayılarak büyük çaplı zincirleme saldırılara yol açabiliyor.

Yapay Zeka Destekli Güvenlik: Tartışmalar ve Umutlar

Yapay zeka destekli açık avcılığının etkinliği tartışmalı bir konu. Eleştirmenler, yapay zeka modellerinin yüksek maliyetine ve çok sayıda yanlış pozitif sonuç üretmesine dikkat çekiyor. Ayrıca, şirketlerin geliştirdikleri yapay zeka motorlarının maliyetini çıkarma motivasyonunu da sorguluyorlar. Ancak savunanlar, sonuçların kendini anlattığını söylüyor: Yapay zeka destekli taramalar, sektör genelinde rekor sayıda ciddi güvenlik açığının bulunmasını sağladı. Örneğin Mozilla, Mayıs ayında yapay zeka tabanlı Mythos aracıyla 271 açık bulduğunu ve bunların neredeyse hiçbirinin yanlış pozitif olmadığını açıkladı. Yapay zeka destekli açık keşfinin gerçek uzun vadeli etkinliği ise ancak bir yıl veya daha uzun bir süre sonra netleşecek.

💬 Yorumlar (2)

Yorumlar, yazan kullanıcıların kendi görüşleridir. Hukuka aykırı içerik bildirimi: admin@alttabzone.com
S
sarp_ozturk5 saat önce

bizede mi geldi yoksa bu yapay zeka destekli saldırılar, yoksa adamlar mı "zamanında yamalamadık açık kaldı" diye toplu döküyorlar 972 ciddi rakam ya, güncelleme yapmayan işletmeler düşünsün

S
sinan_ekran5 saat önce

972 açık ne demek ya, adamlar her ay bu kadar açık mı bırakıyor? yapay zeka falan diyorlar ama önce kendi kapılarını kilitleyin bence.