No Patch Tuesday de setembro de 2026, a Microsoft corrigiu um total impressionante de 974 falhas de segurança nos sistemas operacionais Windows 10 e Windows 11. Este é o maior número já registrado em um único Patch Tuesday.
Desse total, 438 falhas eram relacionadas a elevação de privilégios, 258 eram vulnerabilidades de execução remota de código e 19 estavam ligadas a bypass de recursos de segurança. Além disso, a atualização também abordou duas vulnerabilidades zero-day ativamente exploradas, identificadas como CVE-2026-85880 e CVE-2026-81963, que haviam sido utilizadas por atacantes para obter privilégios elevados no sistema.
A Microsoft começou a implementar a detecção de vulnerabilidades por meio de IA em julho, quando já havia corrigido 622 falhas de segurança. Essa abordagem tem recebido elogios, especialmente após a ferramenta de IA Claude Mythos, da Anthropic, ter identificado 271 vulnerabilidades no navegador Firefox.
Embora a IA tenha sido uma ferramenta valiosa na identificação de falhas, também houve incidentes envolvendo agentes de IA que levantaram preocupações sobre a segurança. A equipe do Edge da Microsoft, por exemplo, introduziu um sistema automatizado de revisão de extensões para lidar com o aumento de submissões assistidas por IA.