முக்கிய புள்ளிகள்
- NSA, 2026 மார்ச் மாதம் Anthropic-ன் Mythos மாதிரியை Microsoft Windows, Office, Azure-இல் பிழை சோதனைக்கு பயன்படுத்தத் தொடங்கியது.
- Mythos 150-க்கும் மேற்பட்ட சாத்தியமான பாதுகாப்பு பலவீனங்களை கண்டறிந்தது, அதில் 27-ம் புள்ளி இந்தியாவில் அதிகம் பயன்படுத்தப்படும் Adobe Acrobat, Zoom போன்ற சாப்ட்வேரில் தாக்கம் உண்டு.
- இந்த பிழைகள் காரணமாக Indian enterprises-க்கு Q4 2026-இல் Microsoft 365-க்கு அவசர அப்டேட் வரும், சில பழைய on‑prem சர்வர்களில் சிறிது தாமதம் இருக்கலாம்.
- பாதுகாப்பை உறுதிப்படுத்த, உடனே அப்டேட் செய்து, முக்கிய workloads-க்கு zero‑trust அணுகுமுறையை பரிந்துரைக்கிறோம்.
சரி, இப்போன்னா எது நடக்குது என்று பார்ப்போம். அமெரிக்காவின் NSA, பொதுவாக தனது சைபர் கருவிகளை ரகசியமாக வைத்திருப்பதைக் காணலாம், ஆனா இப்போ Anthropic-ன் Mythos மாதிரியைப் பயன்படுத்தி Microsoft-ன் பல தயாரிப்புகளையும், சில “ஒவ்வொருவரும் பயன்படுத்தும்” சாப்ட்வேர்களையும் ஸ்கேன் செய்து பிழைகளை கண்டறியத் தொடங்கியிருக்கு.
செய்தி என்ன?
எளிய வார்த்தைகளில் சொல்வதானால், NSA AI‑ஐ (Mythos) கொண்டு கோட்-ரிவ்யூ செய்யுது, இதை மனிதர் வாரங்களுக்கு எடுத்துக் கொள்ளலாம், AI சில நிமிடங்களில் கண்டுபிடிக்குது.
விவரங்கள்
- Mythos-ஐ ஏன் தேர்வு செய்தார்கள்? Anthropic சொல்றது Mythos‑க்கு கோட்‑கான்டெக்ஸ்ட் புரியும் திறன், டேட்டா‑ஃப்ளோ டிராக் செய்யும் திறன், பல மொழிகளில் (C++, C#, Python, Java) அடிப்படை பாதுகாப்பு பிழைகளை சிமுலேட் செய்ய முடியும்.
- சோதனை பரப்பளவு – முதலில் Windows 11, Office 365, Azure கிளௌட் சேவைகள், பின்னர் இந்தியா முழுவதும் அதிகம் பயன்படுத்தப்படும் Adobe Acrobat, Zoom, JioMeet போன்ற ஆப்களை.
- எண்ணிக்கை – முதல் ஆறு வாரங்களில் Mythos 152 பிழை சாத்தியங்களை கண்டறிந்தது. அதிலிருந்து 27 உயர்நிலை (remote code execution, privilege escalation) பிழைகள் இந்தியாவின் 70% நிறுவனங்கள் தினமும் பயன்படுத்தும் சாப்ட்வேரில் தாக்கம் உண்டு.
- செயல் முறை – NSA, Mythos‑ஐ தனி சாண்ட்பாக்ஸில் ஓட்டி, பைனரி, சோர்ஸ் ஸ்னிப்பெட்ஸ் கொடுத்து, AI‑ன் பரிந்துரைகளை TAO (Tailored Access Operations) குழுவின் அனாலிஸ்ட்கள் சரிபார்த்துக் கொள்கிறார்கள்.
- Microsoft-ன் பதில் – Microsoft‑ன் பாதுகாப்பு குழு இதை ஏற்கனவே அறிந்து, 12 மிகவும் முக்கியமான பிழைகளுக்கு பாஞ்ச் அப்டேட் வெளியிடும் திட்டம் வைத்திருக்கிறது. ஜூன் 2026 இறுதியில் பொது அறிவிப்பு வந்திடும்.
இந்தியா மீது தாக்கம்
நம்ம இந்திய நிறுவனங்களின் பெரும்பாலானவை Microsoft 365-ஐ Azure‑ல் அல்லது on‑prem-ல் பயன்படுத்துது. கிளௌட்‑அப்டேட்கள் முதலில் வரலாம், ஆனா on‑prem லைசன்ஸ் வைத்திருப்பவர்கள் சில வாரம் தாமதம் எதிர்கொள்ள வேண்டியிருக்கும். இதனால் SAP, ERP, அரசு e‑procurement portal போன்ற முக்கிய ஆப்கள் தற்காலிகமாக அபாயத்தில் இருக்கும்.
பொதுமக்களுக்கு கவலைக்குரியது, வேகமாக ரீலீஸ் செய்யப்பட்ட அப்டேட்கள் சில சமயம் கிராஸ்ஸ்ட்‑இன்ட்ரோடக்ஷன் பிழைகள் (crash, UI glitch) உருவாக்கலாம். “Blue screen” அனுபவம் பார்க்க வேண்டியிருக்கும்.
TamilTech‑ஓட கருத்து
இது ஒரு இருமுகத் தாள் மாதிரி. AI‑யை பயன்படுத்தி பிழை கண்டறிதல் வேகமாகும் – இது பாதுகாப்பு‑கவனமுள்ள நிறுவனங்களுக்கு நல்லது. ஆனா சில விஷயங்கள் கவலைக்குரியது:
- தெளிவுத்தன்மை – NSA, கண்டுபிடித்த பிழைகளைப் பொது விதமாக வெளியிடவில்லை; எங்கெல்லாம் ஆபத்து இருக்கும் என்று நம்மால் தெரியாது.
- சப்ளை‑செயின் ரிஸ்க் – OpenSSL, libpng போன்ற இந்திய ஸ்டார்ட்அப்கள் பொதுவாக பயன்படுத்தும் லைப்ரரிகளில் பிழை இருந்தா, fintech, health‑tech, e‑commerce எல்லாம் பாதிக்கப்படும்.
- நீதி & கொள்கை – ஒரு வெளிநாட்டு AI மாதிரியை US அரசாங்கம் பயன்படுத்துவது, தரவு சுயாட்சியைக் குறித்து விவாதங்களை எழுப்பலாம், குறிப்பாக GitHub‑ல் பொதுவாக கிடைக்கும் கோட்‑டேட்டா பயிற்சி எடுத்திருப்பது.
என்ன சொல்ல வேண்டும்னா, உங்கள் சிஸ்டத்தை அப்டேட் செய்து, Microsoft 365‑இல் auto‑update‑ஐ ஆன் பண்ணிக்கொள். On‑prem சர்வர் வைத்திருப்பவர்கள் Q3 2026‑ல் maintenance window அமைக்கவும்.
என்ன ஆச்சரியம் எதிர்பார்க்கலாம்?
Microsoft-இன் பின் பாதுகாப்பு அறிவிப்புகள், Adobe, Zoom போன்ற விற்பனையாளர்களின் பச்சை‑செய்திகள் வரலாம். Anthropic, “Mythos for Security Teams” என்ற ப்ரோடக்ட் வெளியிடலாம் – இதை நிறுவனங்கள் வாங்கி, தங்கள் சொந்த கோட்‑ரிவ்யூ செய்யலாம்.
எங்கள் கண்காணிப்பு தொடரும் – பைச்சை அப்டேட்கள், அறிவிப்புகள், இந்திய IT‑குழுக்கள் எவ்வளவு வேகமாக இந்த பிழைகளை சுத்தம் செய்யும் என்பதை நாங்கள் பார்க்கலாம்.




கருத்துகள் (0)
Be the first to comment!