Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsySystemy operacyjne i administracjaSztuczna inteligencjaSprzęt i urządzenia

Wszystkie wpadki Microsoftu

Przez czterdzieści lat Notatnik był synonimem prostoty. Otwierałeś go, gdy chciałeś po prostu zapisać tekst bez formatowania – zero połączenia z siecią, zero AI, zero ryzyka, że aplikacja sama ściągnie zagrożenie. W 2026 roku ta pewność zniknęła. Microsoft, w ramach integracji z Copilotem, zamienił najprostszą aplikację Windows w potencjalną bramę dla ataku.

W tym tekście (6)

Wystarczy jeden plik.md (Markdown) z linkiem w środku. Otwierasz go w nowoczesnym Notatniku, klikasz – i uruchamia się mechanizm, który ściąga zewnętrzny kod i wykonuje go z twoimi uprawnieniami . To nie jest błąd w jądrze systemu, ale konsekwencja decyzji projektowej: "wszystko musi być nowoczesne i mieć sztuczną inteligencję".

Skala problemu. Pod koniec stycznia 2026 badacze z Varonis Threat Labs odkryli, że podobny mechanizm dotyczy Copilota w pakiecie biurowym. Wystarczyło kliknąć spreparowany link, aby atakujący mógł przechwycić sesję i wykraść poufne wiadomości oraz załączniki – mimo że teoretyczne filtry miały to blokować . Microsoft załatał lukę, ale mechanizm działania jest niepokojący: Copilot wykonywał polecenia z parametrów URL, a zabezpieczenia omijano, każąc asystentowi powtórzyć zadanie. W efekcie podczas pierwszego zapytania dane były ukryte, a przy drugim – ujawniane .

Łatanie Dziur vs. Łatanie Gier

Problemy z jakością aktualizacji to nie tylko kwestia AI. Styczniowa aktualizacja bezpieczeństwa (oznaczona jako KB5074109) miała łatki na dziesiątki dziur, ale przyniosła efekt uboczny, który uderzył w graczy. Użytkownicy kart NVIDIA zgłosili masowe problemy: spadek wydajności o 10-20 klatek na sekundę, zacinanie się obrazu (tzw. artefakty) w tytułach takich jak Forza Horizon 5 .

Co ciekawe, to nie NVIDIA, ale Microsoft został wskazany jako winowajca. Przedstawiciel NVIDII na forum oficjalnie przyznał: "Nawet jeśli problem zaczął się po aktualizacji Windows 11, przyglądamy się mu. Jedynym sposobem na rozwiązanie wydaje się być odinstalowanie aktualizacji KB5074109" . Microsoft milczy od kilku tygodni, a gracze wciąż muszą ręcznie cofać łatkę, by móc normalnie grać.

Efekt CrowdStrike: Gdy pada cały świat

To wszystko wpisuje się w szerszy trend widoczny od lipca 2024. Wtedy to błędna aktualizacja od firmy CrowdStrike (specjalizującej się w cyberbezpieczeństwie) położyła 8,5 miliona komputerów z Windowsem na całym świecie – od banków po linie lotnicze . Co kluczowe, komputery z macOS i Linuxem pozostały nietknięte. Branża natychmiast podchwyciła hasło: "Wyrzućcie Windowsa, przejdźcie na Linuxa albo Maca".

Dlaczego Ucieczka nic nie da?

Tylko że to klasyczny kontrariański bullshit. Argument "przejdź na Linuxa" brzmi pięknie w teorii, ale w praktyce oznacza przeniesienie problemu w inne miejsce i dołożenie kosztów, których nikt nie liczy na początku.

Mit Linuxa w biurze. Na papierze Linux w firmie wygląda stabilnie i tanio. W praktyce okazuje się polem minowym:

  • Zgodność: Księgowa otwiera Excela, a makra nie działają, formatowanie się sypie. Prawnik traci narzędzia do redakcji umów. Aplikacje korporacyjne (ERP, systemy kadrowe) często nie mają wersji na Linuxa .
  • Sprzęt: Drukarki i skanery, które działały latami, wymagają ręcznej konfiguracji sterowników.
  • Koszty utrzymania: Dział IT zamiast rozwijać firmę, spędza miesiące na testowaniu i szkoleniu kilkuset osób. Gdy atakujący zauważą, że firma przeszła na Linuxa, dostosują narzędzia – malware na ten system już rośnie .

Mit Maca w korporacji. Mac wygląda lepiej – lżejszy, ładniejszy, mniej awarii. Ale cena? Każdy nowy laptop kosztuje więcej niż PC. Firma musi kupić dodatkowe narzędzia do zarządzania flotą (bo Intune nie wystarczy), a integracja z Active Directory i VPN wymaga dodatkowych warstw. Część programów i tak trzeba odpalać w wirtualnej maszynie z Windowsem. Pojawia się shadow IT – pracownicy instalują własne narzędzia, bo "na Macu jest łatwiej", co w audycie bezpieczeństwa kończy się koszmarnymi ocenami.

Jedna decyzja o "uproszczeniu i dodaniu AI" do wszystkiego niszczy prostotę Windows. Zmiana systemu operacyjnego tylko przenosi problem w inne miejsce i generuje koszty, których nikt nie policzył na początku.

Co robić?

Nie chodzi o paniczną ucieczkę z tonącego okrętu. Chodzi o to, żeby nie ładować na pokład kolejnych beczek z prochem, tylko dlatego, że ktoś w centrali uznał, że każda aplikacja musi być "inteligentna".

Oto konkretne kroki na najbliższe dni:

  1. Ratuj Notatnik: Na zwykłych komputerach skopiuj starą, klasyczną wersję Notatnika (sprzed integracji z Copilotem) do osobnego folderu i zablokuj dostęp do nowej aplikacji. W systemie Windows 10/11 można to zrobić poprzez ustawienia aplikacji lub politykę grupową .
  2. Wykop Copilota: Wyłącz wszystkie funkcje Copilota tam, gdzie się da. W przeglądarce Edge, w pakiecie Microsoft 365 (Word, Excel, Teams) oraz w samej systemowej wyszukiwarce. W najnowszych wersjach Windows znajdziesz to w Ustawieniach → Prywatność i bezpieczeństwo → Uprawnienia aplikacji.
  3. Zablokuj linki: Przejrzyj ustawienia systemu i zablokuj uruchamianie niezaufanych protokołów oraz linków z plików. Warto wzmocnić ochronę przed atakami typu "Reprompt", które wykorzystują zaufanie użytkownika do interfejsu AI .
  4. Audyt dostępu do sieci: Zrób szybki przegląd: które programy naprawdę potrzebują dostępu do internetu, a które tylko udają, że go potrzebują (np. kalkulatory, notatniki, czytniki PDF). Ogranicz im dostęp w Zaporze sieciowej.
  5. Zostań przy starym buildzie: Na najważniejszych maszynach (finanse, księgowość, sterowanie produkcją) rozważ pozostanie przy starszym, stabilnym buildzie Windows (np. wersjach LTSC), które nie ciągną nowinek, nie psują się przy każdej aktualizacji i mają długi cykl wsparcia.

Bibliografia i źródła danych:

  • Microsoft Security Response Center (MSRC) – luty 2026 (CVE dla błędu w Notatniku, CVSS 8.8) 
  • Varonis Threat Labs / TechRepublic / iTnews – styczeń 2026 (atak "Reprompt" na Copilota) 
  • TweakTown – luty 2026 (raporty o problemach z aktualizacją KB5074109 i kartami NVIDIA) 
  • China Daily / SecurityWeek – lipiec 2024 (oficjalne oświadczenia po incydencie CrowdStrike) 
  • Licenseware / CloudFix – analizy kosztów i wyzwań migracji z Windows na Linux w środowisku firmowym (2025/2026) 

Powiązane materiały