Microsoft benadrukt dat cyberverdedigers hun traditionele werkwijze moeten herzien en moeten overstappen van reactief patchen naar het bouwen van intrinsiek veerkrachtige systemen. Dit is noodzakelijk vanwege de versnelde ontdekking van kwetsbaarheden door kunstmatige intelligentie (AI), aldus David Weston, senior security manager bij Microsoft, tijdens zijn keynote op Black Hat USA.
Weston, die leiding geeft aan Microsofts onderzoek naar AI-gedreven kwetsbaarheidsontdekking, stelt dat conventionele methoden voor het verhelpen van kwetsbaarheden niet meer volstaan in een tijd waarin AI-tools het vinden en uitbuiten van kwetsbaarheden goedkoper, sneller en schaalbaarder maken. Hij verwees naar het Microsoft Security Response Center (MSRC), dat het aantal verwerkte en gepatchte kwetsbaarheden elke zes weken verdubbelt. Volgens Weston is het volume nu negen keer hoger dan in maart, wat een directe correlatie heeft met het toenemende gebruik van geavanceerde AI-technologieën.
Microsoft gebruikt intern de Multi-model Agentic Scanning Harness (MDASH) om kwetsbaarheden te detecteren. Deze tool vond ongeveer 200 kwetsbaarheden in de Linux-kernel van Microsofts Azure Linux-distributie, die samen met de community worden opgelost. MDASH kan statische analyse omzetten in proof-of-concept exploitcode, waarbij van de 200 kwetsbaarheden automatisch 182 crash-level POCs worden gegenereerd, waarvan veel volledig werkende exploits zijn. De gemiddelde kosten voor het detecteren en genereren van deze exploits bedroegen slechts 3,61 dollar, met een tijdsduur van 21 minuten per exploit.
Weston waarschuwt dat automatische exploitgeneratie tegen het einde van het jaar waarschijnlijk gemeengoed zal zijn, wat traditionele mitigaties zoals ASLR (Address Space Layout Randomization) minder effectief maakt. Ook het vertrouwen op bedreigingsdetectie wordt ondermijnd, omdat AI het voor aanvallers eenvoudiger maakt om hun tools en technieken snel aan te passen. Waar aanvallers vroeger nog veel tijd en kosten hadden aan het ontwikkelen van exploits, kunnen zij nu met autonome operaties en op maat gemaakte tools veel sneller en efficiënter te werk gaan.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *