Tagasi
13. mai 2026, kell 18:05 AI Microsoft Cybersecurity AI Agents Windows Vulnerabilities Security Microsoft Security Blog; iTnews; CSO; Techmeme; Wikimedia Commons

Microsoft leidis saja AI-agendi abil Windowsist 16 haavatavust

Microsoft leidis saja AI-agendi abil Windowsist 16 haavatavust

Microsoft teatas uuest koodihaavatavuste otsingu süsteemist MDASH. See ei ole üks vestlusbot ega tavaline skanner, vaid agentplatvorm, mis koordineerib enam kui 100 spetsialiseeritud AI-agenti: ühed otsivad kahtlasi koodilõike, teised vaidlevad vea saavutatavuse üle, kolmandad püüavad tõestada, et viga saab päriselt esile kutsuda.

Tulemus on juba jõudnud Windowsi päris parandustsüklisse. Microsofti sõnul leidsid uurijad MDASH-i abil 16 uut haavatavust Windowsi võrgu- ja autentimiskomponentides. Neli neist said kriitilise taseme ja kuuluvad kaugkoodi käivitamise klassi — vigadesse, mis võivad lubada ründajal käivitada koodi võõras süsteemis ilma füüsilise ligipääsuta.

See on oluline uudis mitte ainult turvaspetsialistidele. See näitab, kuhu praktiline AI liigub: teksti genereerimisest ja arendajate abistamisest autonoomsetesse töövoogudesse, kus mudelid analüüsivad tohutuid suletud koodibaase ning leiavad vigu, mis varem nõudsid nädalaid käsitsi ekspertiisi.

Mida süsteem leidis

Mai Patch Tuesday’sse lisas Microsoft 16 CVE-d, mis leiti MDASH-i abil. Mõjutatud komponentide seas nimetab ettevõte Windows TCP/IP stack’i tuumas, IKEv2, Netlogoni, DNS API library’t, http.sys-i ja teisi Windowsi võrgutaristu osi. Osa vigadest puudutab teenusetõkestust või infoleket, kuid neli kriitilist haavatavust on seotud kaugkoodi käivitamisega.

Microsoft kirjeldas blogis üksikasjalikumalt kahte neist: tcpip.sys-i use-after-free viga, mis on seotud IPv4 SSRR-pakettidega, ja IKEv2 double-free viga, mis võib viia koodi käivitamiseni LocalSystem õigustes. Inimkeelde tõlgituna: jutt käib Windowsi madala taseme võrguloogika vigadest, kus pakettide või mäluolekute vale käsitlus võib anda ründajale väga tõsised võimalused.

Oluline on, et Microsoft sõnastab AI rolli ettevaatlikult: süsteem aitas uurijatel haavatavusi leida, mitte ei asendanud kogu turbeprotsessi. See on lähiaastate kõige realistlikum pilt. AI ei kaota security-insenere, koodiomanikke, triage’i ega Patch Tuesday’d. Kuid ta muudab radikaalselt esialgse otsingu kiirust ja ulatust.

Miks MDASH erineb tavalisest skannerist

Tavaline staatilise analüüsi tööriist otsib tuntud mustreid: ohtlikke funktsioonikõnesid, kahtlasi üleminekuid ja tüüpiliste reeglite rikkumisi. See on kasulik, kuid töötab halvasti seal, kus viga sõltub kontekstist: tuuma sisemisest olekust, lukustusreeglitest, usalduspiiridest teenuste vahel või keerulisest võrgupakettide jadast.

MDASH on ehitatud teisiti. Microsoft kirjeldab seda mitmeetapilise toruna. Kõigepealt valmistab süsteem koodibaasi ette: loob indeksid, eraldab ründepinna ja arvestab muudatuste ajalugu. Seejärel läbivad auditiagendid potentsiaalselt ohtlikud teed ja loovad hüpoteese. Järgmine agentide kiht vaidleb iga leiu poolt ja vastu: kas see on saavutatav, kas seda saab ekspluateerida, kas tegemist pole valepositiivsega. Seejärel ühendab süsteem duplikaadid ja püüab võimalusel luua sisendi, mis vea olemasolu tõestab.

Võtmepunkt pole üks „kõige targem“ mudelivastus, vaid mudelite ümber ehitatud arhitektuur. Microsoft kirjutab, et MDASH kasutab frontier- ja distilled-mudelite ansamblit: rasked mudelid võtavad keerulise arutluse, kergemad aitavad masskontrollidel ja eraldi agendid toimivad sõltumatute oponentidena. Tööstuse jaoks on see oluline õppetund: praktiline väärtus tekib üha sagedamini mitte paljas mudelis, vaid õigesti kokku pandud rollide, tööriistade, kontrollide ja domeenimälu süsteemis.

Kui usaldusväärne see on

Microsoft toob välja mitu kontrolli. Suletud StorageDrive’i testdraiveril, mis sisaldas 21 spetsiaalselt sisestatud haavatavust ja polnud internetis avaldatud, leidis MDASH kõik 21 viga ilma valepositiivideta selles katses. Microsoft Security Response Centeri ajaloolistel andmetel näitas süsteem kinnitatud juhtumite puhul clfs.sys-is 96% recall’i ja tcpip.sys-is 100%. Avalikul CyberGym benchmark’il 1 507 reaalse haavatavusega väidab Microsoft tulemuseks 88,45%, umbes viis protsendipunkti lähimast edetabelikonkurendist kõrgemal.

Neid numbreid ei tasu lugeda tõendina, et AI leiab nüüd igas programmis kõik vead. Turbebenchmark’id on keerulised ja päris koodibaasid on täis domeeniloogikat, mida on raske formaliseerida. Kuid suund on ilmne: agentsüsteemid on juba piisavalt tugevad, et neid kasutada tööstuslikus haavatavuste otsingus, eriti kui kõrval on spetsialistid, kes leide kontrollivad ja parandusteni viivad.

Mida see ettevõtetele muudab

Suurte tarkvaraarendajate jaoks on järeldus pragmaatiline: turvaaudit muutub sagedasemaks ja sügavamaks. Kui varem keskendus kallis käsitsi ekspertiis kõige kriitilisematele komponentidele, võivad agentsüsteemid katvust laiendada. Nad ei väsi, saavad paralleelselt kontrollida tuhandeid teid ja naasta koodi juurde pärast iga suuremat muudatust.

Klientidele tähendab see kahte vastandlikku efekti. Hea uudis: rohkem haavatavusi leitakse enne kurjategijaid. Halb uudis: sama loogika jõuab varem või hiljem mitte ainult kaitsjateni. Kui kaitsetiimid kasutavad AI-d vigade leidmiseks, automatiseerivad ründajad samuti luuret, fuzzing’ut, pöördprojekteerimist ja ekspluateerimisahelate koostamist. Küberturbes algab mitte lihtsalt mudelite, vaid agentlike veatehaste võidujooks.

Miks see tavakasutajale korda läheb

Windowsi kasutaja ei pea teadma, mis on tcpip.sys või IKEv2. Kuid ta sõltub sellest, kui kiiresti Microsoft ja teised tarnijad selliseid vigu leiavad ja sulgevad. Kriitilised võrguhaavatavused pole abstraktsed read bülletäänis: neist võivad saada lunavara, ettevõtterünnete ja massnakkuste sisenemiskohad.

Kui MDASH ja sarnased süsteemid jõuavad regulaarseks praktikaks, sisaldavad turvauuendused üha sagedamini masinate leitud vigu enne avalikku ärakasutamist. See ei tee tarkvara täiuslikuks, kuid võib lühendada akent vea tekkimise ja kaitsjate avastamise vahel.

Tööjõu jaoks ei tähenda see lihtsalt „AI asendab security-insenere“. Muutub tööprofiil. Spetsialisti väärtus nihkub agentidele ülesannete seadmisele, toote arhitektuuri mõistmisele, tõendite kontrollile, riski prioriseerimisele ja leiu turvaliseks paranduseks muutmisele. Rutiinne esmane koodiläbikäik automatiseerub üha enam.

Millele edasi vaadata

Esimene marker on see, kui kiiresti Microsoft avab MDASH-i välistele klientidele. Praegu räägib ettevõte piiratud private preview’st ning CSO järgi peaks tööriist jõudma enterprise-klientidele erapriview’sse juunis. Kui suured ettevõtted hakkavad selliseid süsteeme oma koodibaaside külge ühendama, võib AppSeci turg muutuda sama märgatavalt, nagu arendus muutus coding agent’ide tulekuga.

Teine marker on konkurentide reaktsioon. Anthropic edendab juba Mythost turvalise arenduse jaoks, Mistral on Bloombergi andmetel arutanud Euroopa pankadega küberturbemudelit ning security-segmendi idufirmad püüavad sarnaseid lähenemisi pakkida ettevõtetele, kellel pole Microsofti ressursse.

Kolmas marker on tõendite kvaliteet. Turbes ei piisa fraasist „tundub, et siin on bugi“. Vaja on korratavaid tingimusi, arusaadavat riskihinnangut, madalat valepositiivide taset ja integratsiooni päris parandustsükliga. Võidab mitte süsteem, mis lubab kõige valjemini autonoomiat, vaid see, mis annab kontrollitavaid leide ilma inseneride töövoogu lõhkumata.

MDASH-i lugu on hea näide täiskasvanud AI-st. Siin pole maagilist demot demo pärast. On igav, kallis ja väga tähtis inseneriülesanne: leida ohtlikud vead koodis, millest sõltuvad miljonid organisatsioonid. Kui agentsüsteemid hakkavad hakkama saama just selliste töödega, mõõdetakse järgmist AI-lainet mitte genereeritud tekstide arvu, vaid päris protsesside järgi, mis muutusid kiiremaks, sügavamaks ja turvalisemaks.

💬 Neuro.ee toimetuse arvamus

MDASH pole huvitav sellepärast, et Microsoft „ühendas AI turvalisusega“, vaid sellepärast, et ettevõte näitas agentliku töö toimivat vormi: sada spetsialiseeritud rolli, vaidlus, kontroll, tõestus ja integratsioon Patch Tuesday’sse. See on ettevõtte-AI tulevikule lähemal kui enamik kontoriassistentide esitlusi: mudelid muutuvad mitte vestluspartneriteks, vaid keeruliste protsesside tootmisosalejateks.

Veel uudiseid

Reddit võrdles AI-hoiatusi filmiga „Ärge vaadake üles“ – ja arutelu väljus meemi raamidest
9. august 2026
Reddit võrdles AI-hoiatusi filmiga „Ärge vaadake üles“ – ja arutelu väljus meemi raamidest

Redditi r/singularity-kogukonnas avaldatud postitus võrdles AI-riskide üle peetud telearutelu stseeniga filmist „Ärge vaadake üles“, kus murettekitav sõnum kaob saateformaati. Meemi taustal on tegelik uudislugu: endine OpenAI teadlane Daniel Kokotajlo selgitab taas, miks peab 2027. aastat AI arengu järsu kiirenemise võimalikuks pöördepunktiks. Oluline pole paanika, vaid lõhe tehnoloogia arengu kiiruse ja ühiskonna suutlikkuse vahel sellest rääkida.

Jeff Dean lahkub Google'ist, et asutada oma idufirma, ja DeepMind eemaldub tipptasemel mudelite võidujooksust: Google valib mudelite asemel pilve
9. august 2026
Jeff Dean lahkub Google'ist, et asutada oma idufirma, ja DeepMind eemaldub tipptasemel mudelite võidujooksust: Google valib mudelite asemel pilve

5. augustil teatas Google DeepMindi ümberkorraldustest: Demis Hassabis taandus operatiivjuhtimisest ning Jeff Dean, üks Google'i insenerikultuuri rajajaid, lahkub koos kolme veteraniga, et asutada Discovery Loop – teaduse ja inseneeria automatiseerimisele keskenduv idufirma. Analüütikud tõlgendavad seda signaalina: Google ei panusta tipptasemel mudelite võidujooksus liidripositsioonile, vaid AI-pilvele ja tehnoloogiate levikule.

Taani kehtestab kodus kirjutatavate eksamitööde suulise kaitsmise, et ei peaks oletama, kas need kirjutas AI
9. august 2026
Taani kehtestab kodus kirjutatavate eksamitööde suulise kaitsmise, et ei peaks oletama, kas need kirjutas AI

Taani käivitab gümnaasiumides kiireloomulised meetmed AI abil petmise vastu. Kodus kirjutatud eksamitöid tuleb nüüd suuliselt kaitsta ning koolid saavad rohkem kontrollivahendeid. Põhiidee on lihtne: kontrollida mitte teksti päritolu, vaid õpilase arusaamist.

Anthropic muudab Claude Code’i autonoomse režiimi vaikeseadeks: AI-agent otsustab ise, mida teha
9. august 2026
Anthropic muudab Claude Code’i autonoomse režiimi vaikeseadeks: AI-agent otsustab ise, mida teha

Alates 14. augustist saab autonoomsest režiimist Claude Code’i vaikeseade Pro, Maxi ja Teami pakettides. Anthropic väidab, et agent tuvastab nüüd ohtlikud tegevused inimesest paremini: 1053 arendajaga testis blokeeris autonoomne režiim 89% pahatahtlikest käskudest, inimesed aga vaid 13,6%. See muudab mängureegleid kõigi jaoks, kes töötavad koodi kallal AI-agentidega.

Meditsiinilised andmed ei tohiks jõuda AI-sse muutmata kujul: OpenClawi oskus Redacta peidab patsiendinimed enne mudelisse saatmist
8. august 2026
Meditsiinilised andmed ei tohiks jõuda AI-sse muutmata kujul: OpenClawi oskus Redacta peidab patsiendinimed enne mudelisse saatmist

Arendaja avaldas Redacta – OpenClawi avatud lähtekoodiga oskuse, mis asendab nimed, kuupäevad ja patsiendinumbrid pseudonüümidega enne teksti jõudmist keelemudelisse. Tööriist töötab lokaalselt, ei edasta isikuandmeid väljapoole ning on ClawHubil kogunud juba 1400 allalaadimist. See on praktiline vastus peamisele hirmule, mis kaasneb AI kasutamisega meditsiinis: kuidas kasutada mudeleid isikuandmeid lekitamata.

37 inimest lahkusid 2026. aastal OpenAI-st ja Anthropicust, et asutada oma AI-idufirmad
8. august 2026
37 inimest lahkusid 2026. aastal OpenAI-st ja Anthropicust, et asutada oma AI-idufirmad

2026. aastal lahkus OpenAI-st ja Anthropicust 37 endist töötajat, et asutada oma AI-ettevõtted. See pole üksikute lahkumiste jada, vaid püsiv laine: kahe tähtsaima labori endised töötajad kujundavad AI-ökosüsteemi järgmist kihti – Thinking Machines Labist Mirendili ja Humans&-ini. Tavalugeja jaoks tähendab see, et konkurents AI-vallas ei piirdu enam kahe hiiglase duelliga.

$400 000 suuruste boonustega kiibitehase töötajad tõrjuvad arste ja juriste kõrvale: AI-kiipide buum kirjutab Lõuna-Korea sotsiaalse hierarhia ümber
8. august 2026
$400 000 suuruste boonustega kiibitehase töötajad tõrjuvad arste ja juriste kõrvale: AI-kiipide buum kirjutab Lõuna-Korea sotsiaalse hierarhia ümber

AI-buum on teinud Samsungi ja SK Hynixi töötajatest Lõuna-Korea uue eliidi: kuni $476 000 suurused boonused ühe töötaja kohta tõstsid nende reitingu abieluagentuurides peaaegu arstide ja juristide tasemele. Kiibitöötajatest said riigi ihaldatuimad pruudid ja peigmehed, samal ajal kui majandusteadlased hoiatavad ühiskonna kasvava kihistumise eest.

Väikeettevõtte omanik nimetas DeepSeek V4 Flashi „super-töötajaks” ja tellis veel paar serverit
8. august 2026
Väikeettevõtte omanik nimetas DeepSeek V4 Flashi „super-töötajaks” ja tellis veel paar serverit

Väikeettevõtte omanik rääkis r/LocalLLaMAs, et uuendatud DeepSeek V4 Flash 0731 võtab enda kanda kodeerimise, dokumendid ja klienditoe ning ta tellis veel paar DGX Spark serverit. See on üks ilmekamaid näiteid sellest, kuidas odav lokaalne mudel muutub väikeettevõtte täisväärtuslikuks töötajaks.

Nvidia investeerib kuni $3 miljardit Lanciumisse – ettevõttesse, mis rajab Texases Stargate’i AI-kampuse energiataristut
8. august 2026
Nvidia investeerib kuni $3 miljardit Lanciumisse – ettevõttesse, mis rajab Texases Stargate’i AI-kampuse energiataristut

Nvidia investeerib kuni $3 miljardit Lanciumisse – Texases asuva Stargate’i AI-kampuse taga seisvasse energiataristu arendajasse. Esimesed $2 miljardit annavad kiibitootjale ettevõttes umbes 20% osaluse, veel $1 miljard lisandub tingimuste täitmisel, näiteks elektrivõrguga ühendamise edenemise korral. Nii siseneb Nvidia esimest korda otse energiataristusse, mis varustab elektriga ka tema enda AI-andmekeskusi.

Musk muudab SpaceX-i AI-taristuks: 10 GW arvutusvõimsust ja kuni $300 miljardi suurune käive 2027. aastaks
8. august 2026
Musk muudab SpaceX-i AI-taristuks: 10 GW arvutusvõimsust ja kuni $300 miljardi suurune käive 2027. aastaks

SemiAnalysise analüütikud kirjutavad, et SpaceX võib 2027. aasta lõpuks rajada umbes 10 GW AI-arvutusvõimsust, mille potentsiaalne käive ulatuks kuni $300 miljardini. Esimesel IPO-järgsel tulemuskõnel teatas Muski ettevõte, et rajab tulevased võimsused eranditult Nvidia Vera Rubini kiipidele, ning praeguse arvutuspargi maht on juba 1,4 GW.

AI tegi Maci ja iPadi kallimaks: mälupuudus jõudis Apple'ini
25. juuni 2026
AI tegi Maci ja iPadi kallimaks: mälupuudus jõudis Apple'ini

Apple tõstis Macide, iPadide ja osa koduseadmete hindu, põhjendades seda mälu ja andmekandjate hinna järsu tõusuga AI-andmekeskuste tõttu. WSJ ja Bloombergi andmetel kallines MacBook Neo 599 dollarilt 699 dollarile ning osa Maci ja iPadi mudeleid lisas hinnale sadu dollareid. Ostjate jaoks on see hetk, kus AI-buum ei ole enam ainult pilvede ja GPU-de lugu: see mõjutab juba tavalise elektroonika hinda.

OpenAI ja Anthropic panustasid plaani päästa töökohad AI eest
25. juuni 2026
OpenAI ja Anthropic panustasid plaani päästa töökohad AI eest

USAs käivitati RAISE US: parteideülene organisatsioon, millel on üle 500 miljoni dollari töötajate ettevalmistamiseks AI-majanduseks. Partnerite seas on OpenAI Foundation, Anthropic, Amazon, Microsoft, IBM, Bank of America ja teised suured tööandjad. Turule on see märk, et automatiseerimisvaidlus liigub prognoosidelt pilootidele: osariigid ja ettevõtted hakkavad kontrollima, millised meetmed aitavad inimestel päriselt tööst mitte välja kukkuda.