iOS 27 e macOS 27 batem recorde de correções de vulnerabilidades de segurança

No passado, as “pequenas atualizações de versão” dos sistemas operativos continham apenas cerca de dez correções de segurança por ano. Mas, nos últimos anos, esse número tem aumentado constantemente, e nos últimos meses, houve um aumento significativo. No iOS 26.0, foram corrigidas 35 vulnerabilidades de segurança, enquanto no iOS 26.5 esse número subiu para 43. A atualização 26.5.2, focada em correções de segurança, adicionou 29 vulnerabilidades, e o iOS 26.6.7 aumentou para 79 correções. No entanto, em comparação com a mais recente onda de atualizações, isso ainda parece insignificante. No iOS 27, um recorde de 122 vulnerabilidades de segurança foi corrigido.

Você acha que isso já é muito? O número de correções na atualização do macOS 27 mostra até 204 no site de atualizações de segurança da Apple, enquanto o watchOS 27 também adicionou cerca de 90 correções.

Tudo isso é resultado dos agentes de programação de IA, que se tornaram a nova norma. Espera-se que, a cada poucos meses, dezenas de vulnerabilidades de segurança sejam corrigidas, pelo menos por algum tempo. Então, por que isso está a acontecer? A IA desempenha um papel importante. As capacidades dos agentes de programação de IA já são bastante poderosas, não apenas a “programação de atmosfera” se tornou comum, como os melhores modelos de IA também conseguem analisar e testar blocos de código e bases de dados muito grandes, conseguindo identificar problemas que os humanos ignoram.

O crescimento das correções de vulnerabilidades impulsionado pelos agentes de programação de IA

Há alguns meses, reportámos sobre o Project Glasswing, um projeto colaborativo entre a Anthropic e várias empresas (incluindo a Apple), que visa proporcionar aos investigadores de segurança dessas empresas acesso aos modelos de IA mais avançados, na esperança de encontrar vulnerabilidades antes que os modelos sejam tornados públicos, evitando que criminosos explorem essas falhas. O mundo atual é uma era de aceleração da segurança. Hackers e grupos maliciosos podem usar ferramentas avançadas de IA para encontrar vulnerabilidades únicas, que por vezes podem ser combinadas, colocando os sistemas em risco de forma sem precedentes.

Recursos e pesquisas que antes eram acessíveis apenas a estados e grandes empresas de tecnologia estão agora amplamente disponíveis.

No entanto, a IA também tem um impacto positivo significativo. Os investigadores de segurança estão a utilizar essas ferramentas para descobrir vulnerabilidades sem precedentes e reportá-las às empresas de software, que agora beneficiam das ferramentas de programação de IA, podendo lidar mais rapidamente com um maior número de vulnerabilidades. Atualmente, estamos numa corrida armamentista acelerada pela IA, onde hackers utilizam IA para descobrir e explorar vulnerabilidades, enquanto investigadores e desenvolvedores utilizam IA para descobrir e corrigir ou reportar essas falhas. Isso resulta em atualizações de segurança cada vez maiores e mais importantes.

No futuro, essa situação pode abrandar, pois a maturação e a disseminação das ferramentas de programação de IA permitirão testes mais rigorosos de grandes bases de dados de código e das suas interações com outros códigos antes das liberações. Mas, no presente, e por algum tempo, espera-se que as atualizações dos sistemas operativos (incluindo as da Apple) corrijam um grande número de problemas de segurança em cada liberação.

Conteúdo original
Este artigo é a versão em português de um conteúdo original do TechRitual.
Stein Yep
Stein Yep