Microsoft menyalahkan alat kecerdasan buatan (AI) yang digunakan untuk menemukan kerentanan sebagai penyebab tertundanya rilis Exchange Server Subscription Edition (SE) Cumulative Update 1 (CU1). Pengakuan ini disampaikan tim Exchange melalui pos blog berjudul "Where is Exchange SE CU1 anyway?" pada hari Kamis lalu sebagai respons atas pertanyaan pelanggan terkait jadwal peluncuran.
Latar Belakang dan Peran AI
Exchange SE adalah versi berlangganan server email Microsoft, sedangkan CU merupakan pembaruan kumulatif yang mencakup perbaikan bug, fitur baru, atau penghapusan kode usang yang biasanya diterbitkan sekali atau dua kali setahun. Namun, model bayar-per-pakai membuat pengiriman tepat waktu CU menjadi tidak ideal. Selama beberapa bulan terakhir, berbagai eksekutif Microsoft menyebutkan pemanfaatan alat AI untuk menemukan kerentanan produk. Hal ini memaksa tim Exchange memvalidasi, mereproduksi, memperbaiki, menguji regresi, dan merilis pembaruan bulanan untuk setiap masalah yang dilaporkan. Keamanan dijadikan prioritas utama mengingat cacat masa lalu di Exchange yang dieksploitasi oleh pelaku diduga berasal dari China dan menarik kritik dari pemerintah AS.
Strategi Rilis dan Tantangan Validasi
Sementara mengerjakan CU1, tim secara teratur menggabungkan payload keamanan bulanan ke dalam bangunan CU1 internal. Rencana mereka adalah merilis CU1 begitu mencapai titik stabil selama sebulan tanpa payload keamanan mendesak. Pendekatan ini bertujuan menghindari risiko menerbitkan CU yang nantinya harus diganti karena pembaruan keamanan baru, yang akan menggandakan beban kerja administrator. Secara internal, memastikan dua rilis mayor—pembaruan keamanan dan CU—diuji dengan benar memang menantang, karena CU1 harus mencakup segala perubahan sejak rilis ke pasar (RTM).