Microsoft ਦੇ ਤਾਜ਼ਾ Patch Tuesday ਵਿੱਚ 570 ਸੁਰੱਖਿਆ ਫਿਕਸ (security fixes) ਜਾਰੀ ਕੀਤੇ ਗਏ ਹਨ, ਕਿਉਂਕਿ ਇਸਦੇ AI-ਸੰਚਾਲਿਤ ਕੋਡ ਸਕੈਨਰ ਨੇ Windows, Office ਅਤੇ ਹੋਰ ਉਤਪਾਦਾਂ ਵਿੱਚ ਬੱਗਾਂ (bugs) ਦੀ ਇੱਕ ਵੱਡੀ ਗਿਣਤੀ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ। ਇਹ ਵੱਡੀ ਗਿਣਤੀ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿਉਂਕਿ ਇਹ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਖੋਜ ਲਈ ਇੱਕ ਨਵੇਂ, AI-ਸੰਚਾਲਿਤ ਤਰੀਕੇ ਦਾ ਸੰਕੇਤ ਦਿੰਦੀ ਹੈ, ਜੋ ਆਉਣ ਵਾਲੇ ਸਾਲਾਂ ਵਿੱਚ ਡਿਵੈਲਪਰਾਂ ਦੇ ਪੈਚ-ਮੈਨੇਜਮੈਂਟ (patch-management) ਦੇ ਕੰਮ ਦੇ ਬੋਝ ਨੂੰ ਵਧਾ ਸਕਦੀ ਹੈ।

ਕਿਵੇਂ AI ਨੇ ਇੱਕ ਰੁਟੀਨ ਅਪਡੇਟ ਨੂੰ ਰਿਕਾਰਡ ਤੋੜ ਸਪ੍ਰਿੰਟ ਵਿੱਚ ਬਦਲ ਦਿੱਤਾ

Microsoft ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇੱਕ ਮਸ਼ੀਨ-ਲਰਨਿੰਗ ਸਿਸਟਮ, ਜੋ ਲਗਾਤਾਰ ਕੰਪਨੀ ਦੇ ਵਿਸ਼ਾਲ ਕੋਡਬੇਸਾਂ (codebases) ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ, ਇਸ ਕਾਰਨ ਪੈਚ ਦੀ ਆਮ ਗਿਣਤੀ ਵਧ ਕੇ 570 ਖਾਮੀਆਂ ਤੱਕ ਪਹੁੰਚ ਗਈ ਹੈ। ਇਹ ਸਿਸਟਮ ਉਹਨਾਂ ਪੈਟਰਨਾਂ ਦੀ ਨਿਸ਼ਾਨਦੇਹੀ ਕਰਦਾ ਹੈ ਜੋ ਮਨੁੱਖੀ ਰਿਵਿਊਅਰਾਂ ਤੋਂ ਰਹਿ ਜਾਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਉਹ ਸੁੱਤੇ ਹੋਏ ਬੱਗ ਸਾਹਮਣੇ ਆ ਜਾਂਦੇ ਹਨ ਜੋ ਲਗਭਗ ਦਹਾਕਿਆਂ ਤੋਂ ਪੁਰਾਣੇ (legacy) ਕੰਪੋਨੈਂਟਸ ਵਿੱਚ ਮੌਜੂਦ ਸਨ। Windows ਦੇ ਮੁਖੀ, ਪਵਨ ਦਵਲੁਰੀ ਨੇ ਕਿਹਾ ਕਿ AI ਟੂਲ ਹੁਣ "ਅਜਿਹੇ ਬੱਗ ਲੱਭ ਰਹੇ ਹਨ ਜੋ ਸਾਲਾਂ ਤੋਂ ਲੁਕੇ ਹੋਏ ਸਨ," ਜਿਸ ਨਾਲ ਇੱਕ ਦੁਰਲੱਭ ਖੋਜ ਹੁਣ ਇੱਕ ਨਿਯਮਤ ਪ੍ਰਕਿਰਿਆ ਬਣ ਗਈ ਹੈ।

570-ਪੈਚ ਬੰਡਲ ਦੇ ਅੰਦਰ ਕੀ ਹੈ

ਇਹਨਾਂ ਫਿਕਸਾਂ ਵਿੱਚ ਘੱਟੋ-ਘੱਟ ਦੋ ਗੰਭੀਰ zero-day ਖਾਮੀਆਂ ਸ਼ਾਮਲ ਹਨ—ਅਜਿਹੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਜਿਨ੍ਹਾਂ ਦਾ ਹਮਲਾਵਰ Microsoft ਦੁਆਰਾ ਫਿਕਸ ਜਾਰੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਫਾਇਦਾ ਉਠਾ ਰਹੇ ਸਨ।

  • Windows Server privilege escalation – ਇਹ ਬੱਗ ਇੱਕ ਸੀਮਤ ਖਾਤੇ ਵਾਲੇ ਹਮਲਾਵਰ ਨੂੰ ਪੂਰੇ ਸਿਸਟਮ ਐਡਮਿਨਿਸਟ੍ਰੇਟਰ ਅਧਿਕਾਰਾਂ ਤੱਕ ਪਹੁੰਚਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਰਵਰ 'ਤੇ ਪੂਰਾ ਕੰਟਰੋਲ ਕਰਨ ਦਾ ਰਸਤਾ ਖੁੱਲ੍ਹ ਜਾਂਦਾ ਹੈ।
  • SharePoint file-sharing server – CISA ਨੇ ਇੱਕ ਜ਼ਰੂਰੀ ਸਲਾਹ ਜਾਰੀ ਕੀਤੀ ਹੈ ਕਿ ਇਸ ਖਾਮੀ ਦੀ ਵਰਤੋਂ ਹਮਲਿਆਂ ਲਈ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ, ਜੋ ਖਤਰੇ ਵਾਲੇ ਅਨਸਰਾਂ (threat actors) ਨੂੰ ਕਾਰਪੋਰੇਟ ਡੇਟਾ ਸਟੋਰਾਂ ਵਿੱਚ ਘੁਸਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ।

ਸਾਈਬਰ ਰੱਖਿਆ ਵਿੱਚ AI ਦੀ ਦੋ-ਧਾਰੀ ਤਲਵਾਰ

Microsoft ਦੇ AI ਟੂਲ ਇੱਕ ਵਿਸ਼ਾਲ "arms race" ਦਾ ਹਿੱਸਾ ਹਨ ਜਿੱਥੇ ਰੱਖਿਆ ਕਰਨ ਵਾਲੇ ਅਤੇ ਹਮਲਾਵਰ ਦੋਵੇਂ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ ਲਈ ਮਸ਼ੀਨ ਲਰਨਿੰਗ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਰੱਖਿਆ ਪੱਖ ਤੋਂ, ਲੱਖਾਂ ਲਾਈਨਾਂ ਦੇ ਪੁਰਾਣੇ (legacy) ਕੋਡ ਦੀ ਜਾਂਚ ਕਰਨ ਨਾਲ ਕੰਪਨੀਆਂ ਅੰਤ ਵਿੱਚ "technical debt" ਨੂੰ ਹੱਲ ਕਰ ਸਕਦੀਆਂ ਹਨ – ਯਾਨੀ ਉਹ ਪੁਰਾਣਾ, ਮਾੜੀ ਤਰ੍ਹਾਂ ਦਸਤਾਵੇਜ਼ੀਅਤ ਵਾਲਾ ਕੋਡ ਜਿਸਦੀ ਜਾਂਚ ਕਰਨਾ ਪਹਿਲਾਂ ਬਹੁਤ ਮਹਿੰਗਾ ਸੀ।

ਹਮਲਾਵਰ ਪੱਖ ਤੋਂ, ਇਹੀ ਪੈਟਰਨ-ਪਛਾਣ ਤਕਨੀਕਾਂ ਦੁਸ਼ਮਣਾਂ ਨੂੰ ਹਮਲੇ ਦੀਆਂ ਸਤਹਾਂ (attack surfaces) ਨੂੰ ਵਧੇਰੇ ਕੁਸ਼ਲਤਾ ਨਾਲ ਨਕਸ਼ਾ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦੀਆਂ ਹਨ। ਇਸਦਾ ਨਤੀਜਾ ਦੋਵਾਂ ਪਾਸਿਆਂ 'ਤੇ ਖੋਜ ਦੀ ਇੱਕ ਤੇਜ਼ ਪ੍ਰਕਿਰਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਕਮਜ਼ੋਰੀ ਤੋਂ ਹਮਲੇ ਤੱਕ ਦਾ ਸਮਾਂ ਘੱਟ ਰਹਿੰਦਾ ਹੈ ਅਤੇ ਪੈਚ ਚੱਕਰਾਂ 'ਤੇ ਦਬਾਅ ਵਧ ਜਾਂਦਾ ਹੈ।

ਰਿਕਾਰਡ ਪੈਚ ਗਿਣਤੀ ਦਾ ਡਿਵੈਲਪਰਾਂ ਅਤੇ IT ਟੀਮਾਂ ਲਈ ਕੀ ਮਤਲਬ ਹੈ

ਇਸਦਾ ਫਾਇਦਾ ਸਪੱਸ਼ਟ ਹੈ: ਜਿੰਨੇ ਜਲਦੀ ਜ਼ਿਆਦਾ ਬੱਗ ਮਿਲਣਗੇ, ਹਮਲੇ ਦੀ ਸੰਭਾਵਨਾ ਉਨੀ ਹੀ ਘੱਟ ਹੋਵੇਗੀ। ਨੁਕਸਾਨ ਇਹ ਹੈ ਕਿ ਪੈਚ-ਮੈ