A mesterséges intelligencia nemcsak a fejlesztést, hanem a sebezhetőségek felkutatását is felgyorsította. A Microsoft júniusi Patch Tuesdaye rekordot döntött: 206 egyedi CVE-t javított, köztük 32 kritikus besorolásút, amelyek közül öt CVSS-pontszáma elérte vagy meghaladta a 9,0-t.
Az AI a hajtóerő
A robbanás fő oka nem a szoftverek romlása, hanem a keresés felgyorsulása. A biztonsági kutatók széles körben átvették az AI-alapú eszközöket – fuzzingot, statikus analízist, variánsvadászatot –, amelyek drámaian lerövidítik az utat a “hiba létezik” és a “hibát megtalálták” állapot között. A júniusi kiadás közvetlen bizonyítékot is hordoz: a Microsoft az egyik CVE bejelentőjeként az OpenAI Codexét tüntette fel.
Az új normális
Tom Gallagher, a Microsoft mérnöki alelnöke szerint az ekkora kiadások hamarosan megszokottá válhatnak. A trend túlmutat a Microsofton is: a cURL 8.21.0-s verziója rekordként 18 sebezhetőséget foltozott be, köztük egy több mint 25 éve a kódban rejlő hibát.
A Help Net Security beszámolója szerint a FIRST (Forum of Incident Response and Security Teams) immár arra számít, hogy 2026 a 66 000 CVE közelében zár. A védekező oldalnak alkalmazkodnia kell: a foltozási ciklusokat és a priorizálást ugyanolyan tempóra kell felhúzni, amilyennel az AI a hibákat feltárja.
Forrás: Dark Reading – Blame AI: Patch Tuesday Hits Record 206 CVEs