Киберпреступность

Windows 11: Крупнейшее обновление безопасности в истории

9 сентября 2026 г.Elena Ruiz2 мин

Искусственный интеллект поражает скоростью, с которой обнаруживает уязвимости в программном обеспечении, но он способен так же быстро находить и новые эксплойты. Это парадокс, который мы наблюдаем, особенно с появлением специализированных в кибербезопасности моделей ИИ, которые могут использоваться как в законных, так и в деструктивных целях. На этом фоне Microsoft и Windows 11 сталкиваются с тем, что "Вторники исправлений" (Patch Tuesday) превращаются в гонку со временем, и, как вы, вероятно, уже догадались, виной тому — искусственный интеллект.

Как сообщает The Verge, Windows 11 готовится получить один из самых полных патчей безопасности в своей истории. Он насчитывает 650 исправлений. Важно понимать, что это не хвастовство Microsoft и не новый метод подсчета для раздувания статистики. Несколько месяцев назад Mozilla также сообщала об ускорении процесса исправления ошибок в Firefox. Проблема в том, что, хотя обнаружение такого количества уязвимостей — это хорошая новость, у нее есть обратная сторона, которая не дает покоя разработчикам.

Как Microsoft удалось выпустить этот макропатч?

Источники проливают свет на этот вопрос. Microsoft перешла от выпуска патчей с примерно 100 исправлениями в месяц к 200 в июне. Затем мы узнали, что в июле было около 570 исправлений. Спустя два месяца, после несколько более спокойного августа (хотя и тогда было 400 исправлений в самый разгар отпусков), мы добрались до внушительных 650 патчей всего за один "Вторник исправлений".

Прежде всего, стоит прояснить: даже если популярность Windows в последнее время упала, это не означает, что она стала "дырявой" в последние месяцы. Скорее, эти уязвимости, которые ИИ так быстро обнаруживает, вероятно, существовали годами. Благодаря процессам автоматизации, которые обеспечивают языковые модели, они теперь выходят на свет.

Переломный момент наступил с появлением Mythos, модели ИИ, специализирующейся на кибербезопасности и программировании, которую Anthropic не хотела афишировать. С этого момента различные лаборатории начали выпускать свои собственные экспертные модели для обнаружения уязвимостей, идеально подходящие для "vibe coding" (быстрого, интуитивного кодирования). С тех пор такие компании, как Microsoft, автоматизировали обнаружение сбоев в программном обеспечении, что позволило достичь столь высоких показателей исправлений.

Обратная сторона всего этого

Как мы говорили в начале, то, что на первый взгляд кажется хорошей новостью, омрачается легкостью, с которой такая модель, как Mythos, Fable или недавно вышедшая GPT-6 Astra, может быть использована во вред. В конце концов, так же, как модель в надежных руках может помочь залатать Windows 11 от и до, она столь же эффективна, когда дело доходит до злонамеренного использования уязвимостей.

Кроме того, хотя у Microsoft есть системы проверки, массовое исправление не обязательно улучшает качество системы, которая по-прежнему имеет множество проблем и продолжает выдавать ошибки после каждого обновления. Это ставит ИТ-специалистов в затруднительное положение, поскольку им приходится решать, устанавливать ли патч с 650 исправлениями безопасности до того, как кто-то найдет эксплойт, или ждать, чтобы проверить, действительно ли система свободна от ошибок. Очевидно, что ИИ меняет правила игры.