Microsoft sfrutterà i modelli di intelligenza artificiale per individuare nuove vulnerabilità nei propri sistemi, in particolare in Windows 11. Questo comporterà un aumento sostanziale del numero delle patch di sicurezza che gli utenti dovranno installare, soprattutto nel corso dei prossimi mesi. L’utilizzo della tecnologia avanzata permetterà all’azienda di reagire più rapidamente agli attacchi di sicurezza, tutelando così gli utenti da potenziali rischi.

In passato, come il Patch Tuesday di giugno, Microsoft ha riscontrato il bisogno di intervenire su oltre 200 vulnerabilità in un solo aggiornamento. Ma questa non sarà un’eccezione, bensì una tendenza che caratterizzerà il 2026, grazie all’impiego dell’AI. Microsoft si appresta a lanciare un’infrastruttura dedicata che permetterà di accelerare la scansione e il testing del codice.

I modelli AI più avanzati stanno attirando l’attenzione sia dei ricercatori che dei cybercriminali. Sebbene i primi possano usare l’AI per cercare vulnerabilità e generare patch di sicurezza, i secondi potrebbero sfruttarla per individuare nuove fallacie da attaccare. Per contrastare questa minaccia, Microsoft ha lanciato un piano di difesa che include lo sviluppo e l’applicazione di patch in tempi ridotti rispetto al passato.

MDASH, il sistema AI di Microsoft

Il cuore del progetto è il sistema di scansione MDASH, un’infrastruttura cloud in grado di analizzare il codice di Windows 11 attraverso il contributo di oltre 100 agenti d’AI. Ogni agente è specializzato in un tipo diverso di vulnerabilità, sfruttando i modelli AI di punta disponibili in commercio. Questi agenti collaborano per identificare possibili problemi di sicurezza, eliminando però i falsi positivi grazie ad un processo di validazione multi-step.

Dopo le analisi effettuate dagli strumenti automatizzati, gli ingegneri di Microsoft esaminano manualmente le vulnerabilità rilevate, riproducendole e testando le patch generate attraverso un sistema di testing interno. L’obiettivo principale del team è di ridurre al massimo il tempo che intercorre tra la scoperta di un bug, il testing delle sue soluzioni, e il rilascio della patch.

Patch mensili e patch "out-of-band"

Attualmente, Microsoft rilascia le patch di sicurezza sempre in corrispondenza del "Patch Tuesday", che si tiene il secondo martedì di ogni mese. Tuttavia, per le vulnerabilità gravi (come le cosiddette zero-day), il team può rilasciare le patch al di fuori di questa cadenza. Considerando il crescente utilizzo dell’AI, è probabile che le patch "out-of-band" diventino sempre più frequenti.

    • Le aziende dovranno monitorare più da vicino le informazioni di sicurezza.
    • I controlli automatici saranno complementari agli aggiornamenti.
    • I team IT dovranno implementare le patch più rapidamente per garantire una reale protezione.

L'uso massiccio dell'intelligenza artificiale sta spostando la guerra della protezione informatica su un’altra scala. Microsoft, con la sua strategia basata su MDASH e l’utilizzo dei modelli AI ad alte prestazioni, sta dimostrando che la difesa attiva del codice può essere radicalmente migliorata.