微軟上周四(7/9)宣布,隨著AI加速漏洞發現,Windows正擴大利用AI提早找出漏洞、加速修補與驗證流程,並預期未來每次安全更新將納入更多修補內容。
微軟Windows與裝置部門執行副總裁Pavan Davuluri表示,AI的進步讓漏洞發現的速度與規模大增,為了在駭客利用前搶先防範,Windows正透過全新基礎設施,全面擴大整個平臺內部的漏洞發現與驗證。
上述策略的核心為微軟於5月發表的MDASH多模型代理式AI安全系統,它會掃描Windows重要的二進位檔,並利用多個AI模型驗證潛在漏洞,之後送入Windows專屬流程排除誤報,最後才交由工程師調查。微軟也計畫將MDASH等AI漏洞掃描工具,以及相關的漏洞發現與驗證作法,推廣到Windows以外的產品部門。
此外,微軟也將AI導入後續修補流程,協助分析錯誤原因、提出候選修補方式、找出其他相似問題及挑選回歸測試,但修補程式仍須由工程師審查及驗證後才能發布。
微軟表示,隨著AI協助防禦方發現更多問題,未來每次Windows安全更新將納入更多修補內容,而修補數量的增加代表漏洞辨識與處理能力提升。也暗示這並非是Windows突然出現更多安全問題。
微軟並未透露正式導入AI發現/修補漏洞流程的時間,不過,今年6月微軟在Patch Tuesday修補約200個自家產品漏洞,較5月約118個大增近7成,也是歷來規模最大的單月安全更新之一。
Comments (0)