Microsoft verstärkt cyberabwehr mit ki – zero-day-schwachstellen im visier

Microsoft setzt einen klaren Kurs: Künstliche Intelligenz wird zum festen Bestandteil seiner Windows-Sicherheitsstrategie. Die Tech-Giganten erkennen, dass die Bedrohungslandschaft sich rasant verschärft – und die Angreifer gleichermaßen von KI profitieren.

Neuer algorithmus ‘mdash’ soll sicherheitslücken frühzeitig aufdecken

Im Herzen dieser Strategie steht ‘MDASH’ (Multi-Model Agentic Scanning Harness), ein hochmoderner KI-gestützter Scanner, der bereits im Entwicklungsprozess von Windows zum Einsatz kommt. Dieser System nutzt eine Vielzahl von neuronalen Netzwerken, um den Windows-Code auf potenzielle Schwachstellen zu analysieren – lange bevor diese den Endnutzern überhaupt bekannt werden.

Der Vorteil ist drastisch: Microsoft verspricht, dass MDASH automatisch Sicherheitsdefekte identifiziert und die Ergebnisse so filtert, dass nur hochzuverlässige Funde den Ingenieuren zur Überprüfung vorgelegt werden. Das reduziert die Analysezeiten erheblich und ermöglicht die Lokalisierung kritischer Schwachstellen, einschließlich sogenannter Zero-Day-Exploits, mit deutlich höherer Geschwindigkeit.

Sdlc unter ki-einfluss

Sdlc unter ki-einfluss

Doch die Veränderungen gehen über den Scanner hinaus. Microsoft überarbeitet sein Software Development Lifecycle (SDLC) grundlegend, um die Anforderungen einer Ära zu erfüllen, in der sowohl Verteidiger als auch Angreifer auf KI-basierte Werkzeuge setzen. Die Integration von KI soll von der initialen Fehlererkennung bis zur Validierung der Korrekturen vor der Bereitstellung alle Phasen des Entwicklungsprozesses durchdringen.

Wichtig ist: Menschliche Expertise bleibt weiterhin unverzichtbar. Microsoft betont, dass die neuen Technologien als Unterstützung für die Ingenieurs-Teams konzipiert sind – nicht als deren Ersatz. Die Konsequenz dieser neuen Vorgehensweisen: Nutzer können in Zukunft häufiger Sicherheitsupdates für Windows erhalten.

Das Unternehmen sieht darin kein negatives Signal, sondern vielmehr ein Zeichen für eine effizientere Identifizierung und Behebung von Problemen, bevor sie von Cyberkriminellen ausgenutzt werden können. Es ist ein Wettlauf, in dem Microsoft die Initiative ergreift, um die Kontrolle über die digitale Verteidigung zu behalten.