AI gör cyberattacker billigare – Microsoft hanterar nio gånger fler sårbarheter än tidigare
Microsofts säkerhetschef David Weston varnar på Black Hat USA att AI-verktyg håller på att göra exploatering av säkerhetshål till en ren massprodukt – hans team hittade 200 sårbarheter i Linux-kärnan och genererade automatiskt 182 fungerande attackkoder till en genomsnittlig kostnad av 3,61 dollar styck på 21 minuter. Microsofts eget MSRC hanterar nu nio gånger fler sårbarheter än i mars, och Weston tror att automatisk exploateringsgenerering blir standard redan innan årets slut. Det intressanta är att det här inte bara handlar om försvar – Microsoft själva demonstrerar hur kraftfullt offensivt AI-verktyg redan är.
Djupdykning
Microsofts säkerhetschef David Weston klev upp på scen på Black Hat och levererade egentligen ett ganska obehagligt budskap: hela logiken bakom hur vi försvarar system bygger på ett antagande som inte längre stämmer. Det gamla antagandet var att det är dyrt och tidskrävande att utveckla en exploit, vilket gav försvararna lite andrum – patch:a (laga säkerhetshålet) innan angriparen hinner utnyttja det. Nu hittar Microsofts egna AI-verktyg 200 sårbarheter i Linux-kärnan och genererar fungerande attackkod för 3,61 dollar styck på 21 minuter, vilket i praktiken raderar den bufferten helt. Det de flesta missar i den här diskussionen är att problemet inte primärt handlar om att angripare blir bättre – utan att försvararna själva skapar verktygen som gör anfallen billiga. Microsoft använder MDASH internt och hittar sårbarheter snabbare än de hinner laga dem, och den kapaciteten läcker förr eller senare ut i det bredare ekosystemet. Traditionella skyddsmetoder som ASLR, som fungerar genom att göra minneslayouten slumpmässig och svår att förutsäga, köper fortfarande lite tid, men de designades för en värld där en angripare behövde sitta och räkna manuellt. Det Weston egentligen efterlyser är en arkitektonisk omtanke – system byggda för att tåla att sårbarheter hittas, inte system som hoppas att de inte ska hittas. Det är ungefär som skillnaden mellan att bygga ett hus med bättre lås kontra att designa det så att inbrott inte ger tillgång till allt på en gång.