新聞

一般而言,許多軟體開發商會每個月發布例行更新,修補旗下產品與服務的資安漏洞,不過有家廠商例外,他們採取每3個月發布一次的做法,每次都會修補大量資安漏洞,那就是Oracle。不過,該公司最近也宣布,他們打算加快發布例行更新的頻率。

4月29日Oracle透過部落格文章宣布,他們將於每季的Critical Patch Update(CPU)例行更新之外,於其他月份發布當月更新Critical Security Patch Update(CSPU)。CSPU將針對重要的資安問題進行精準修補,使得該公司客戶在下一次CPU更新發布之前,能夠處理高風險層級的漏洞。Oracle強調,CSPU套件更小、且專門針對弱點,使得用戶修補變得更加容易。對於執行CSPU的時間點,首波預計將於今年5月28日發布,接下來會在6月16日、8月18日、9月15日發布CSPU更新。

而Oracle決定這麼做的原因,就是AI已經改變了漏洞識別及修復的流程,並大幅提升處理漏洞的速度與規模。該公司也透露,他們已利用Anthropic Claude Mythos Preview、OpenAI Trusted Access for Cyber等模型來找出產品弱點。