رفتن به محتوای اصلی
رادیوتک
آخرین خبرها
جست‌وجوی رادیوتکدر اخبار، مقاله‌ها، پادکست، پرامپت و محصولات
حساب رادیوتکورود، ثبت‌نام و بازیابی رمز بدون خروج از سایت
مقاله

هوش مصنوعی و امنیت کرنل ویندوز؛ مایکروسافت واقعاً چه چیزی را تغییر داده است؟

مایکروسافت از عامل‌های هوش مصنوعی برای کشف آسیب‌پذیری‌های کرنل ویندوز استفاده می‌کند؛ واقعیت MDASH و تغییرات امنیت درایورها را بخوانید.

تحلیلگر امنیت در حال بررسی کرنل ویندوز و تهدیدهای سایبری
فهرست مطالب
  1. خبر واقعی چیست؟
  2. MDASH چه کاری انجام می‌دهد؟
  3. تغییرات کرنل و درایورها
  4. مرز ادعاها کجاست؟
  5. کاربران چه کاری انجام دهند؟
  6. پرسش‌های متداول

مایکروسافت استفاده از عامل‌های هوش مصنوعی را برای کشف آسیب‌پذیری‌های ویندوز گسترش داده است؛ اما این به معنی نصب یک «نگهبان هوشمند» درون کرنل نیست. آنچه تأیید شده، استفاده از سامانه MDASH برای تحلیل کد و کشف باگ، همراه با سخت‌گیری بیشتر برای درایورهاست.

خبر واقعی چیست؟

مایکروسافت در سال ۲۰۲۶ اعلام کرد سامانه Microsoft Defender Advanced Security Hunting یا MDASH را روی بخش‌هایی از ویندوز، از جمله کرنل، Hyper-V، شبکه و احراز هویت به‌کار گرفته است. این سامانه بیش از صد عامل تخصصی را برای بررسی مسیرهای مختلف آسیب‌پذیری هماهنگ می‌کند.

MDASH چه کاری انجام می‌دهد؟

براساس گزارش رسمی Microsoft Security، MDASH در یک دوره آزمایشی ۱۶ آسیب‌پذیری پیدا کرد که چهار مورد بحرانی بودند. این ابزار در مجموعه آزمون CyberGym امتیاز ۸۸٫۴۵ گرفت و روی نمونه‌های انتخاب‌شده به نرخ یادآوری ۹۶ تا ۱۰۰ درصد رسید. این ارقام نتایج آزمایش‌های خود مایکروسافت‌اند و نباید با اثربخشی تضمین‌شده در همه کدها یکسان دانسته شوند.

نمودار ارتباط فضای کاربر و کرنل ویندوز ۱۱
امنیت کرنل به کنترل مرز میان برنامه‌ها، درایورها و بخش‌های حساس سیستم‌عامل وابسته است.

تغییرات کرنل و درایورها

استفاده از هوش مصنوعی در فرایند کشف باگ با تغییر سیاست اعتماد به درایورها تکمیل شده است. مایکروسافت پشتیبانی از اعتماد به درایورهای قدیمی cross-signed را در نسخه‌های جدید ویندوز ۱۱ محدود کرده تا کد سطح کرنل از مسیر امضای مدرن عبور کند. این تغییر برای کاهش سطح حمله مهم است، زیرا درایور آسیب‌پذیر می‌تواند دسترسی عمیقی به سیستم بدهد.

برای شناخت ریسک‌های گسترده‌تر، راهنمای هشدارهای امنیت سایبری در عصر هوش مصنوعی را هم ببینید.

مرز ادعاها کجاست؟

  • هوش مصنوعی به کشف و اولویت‌بندی باگ‌ها کمک می‌کند؛ جایگزین بازبینی انسانی نیست.
  • منابع رسمی از اجرای دائمی یک مدل هوش مصنوعی در هسته ویندوز برای مسدودکردن روت‌کیت‌ها خبر نداده‌اند.
  • کشف سریع‌تر آسیب‌پذیری زمانی مفید است که اصلاحیه به‌موقع منتشر و نصب شود.
رایانه ویندوزی امن برای بازی و کار حرفه‌ای
به‌روزرسانی سیستم، درایورهای معتبر و فعال‌بودن قابلیت‌های امنیتی همچنان ضروری‌اند.

کاربران چه کاری انجام دهند؟

ویندوز و درایورها را از Windows Update یا وب‌سایت رسمی سازنده به‌روز کنید، از نصب درایورهای ناشناس و ابزارهای دورزدن امضا خودداری کنید و Windows Security را فعال نگه دارید. مدیران سازمانی نیز باید سازگاری درایورهای قدیمی را پیش از مهاجرت بررسی کنند.

پرسش‌های متداول

آیا هوش مصنوعی وارد کرنل ویندوز شده است؟

منابع رسمی استفاده از هوش مصنوعی برای تحلیل و کشف باگ‌های کرنل را تأیید می‌کنند، نه اجرای یک محافظ هوشمند دائمی داخل هسته.

MDASH چیست؟

سامانه چندعاملی امنیتی مایکروسافت است که عامل‌های تخصصی را برای یافتن و تحلیل آسیب‌پذیری‌ها هماهنگ می‌کند.

آیا MDASH جای متخصص امنیت را می‌گیرد؟

خیر. یافته‌ها همچنان باید توسط پژوهشگران اعتبارسنجی، اولویت‌بندی و اصلاح شوند.

تغییر امضای درایورها چه اثری دارد؟

مسیر بارگذاری درایورهای قدیمی و کم‌اعتماد را محدود می‌کند و سطح حمله کرنل را کاهش می‌دهد.

کاربر ویندوز برای امنیت بیشتر چه کند؟

به‌روزرسانی‌ها را نصب کند، فقط از درایور رسمی استفاده کند و محافظت‌های Windows Security را غیرفعال نکند.

منابع: Microsoft Security، گزارش فنی MDASH، Windows IT Pro