微软本周发布了创纪录数量的安全补丁,涵盖Windows、Office及其他技术产品线,归因于其利用人工智能辅助发现代码漏洞。
这家科技与云计算巨头于周二发布了570个安全漏洞的补丁,作为其每月定期发布修复程序的一部分,安全研究人员长期以来将其称为“补丁星期二”。
其中至少有两个漏洞被归类为零日漏洞,意味着这些漏洞在微软获悉之前已被利用。一个影响Windows Server的漏洞允许黑客将权限从有限用户提升至系统管理员。另一个漏洞影响SharePoint文件共享服务器——美国政府的网络安全机构CISA警告称黑客正积极利用该漏洞攻击组织。
安全博客Krebs on Security首次报道了这一消息。

此次大规模补丁更新发布的前一周,微软在一篇博客文章中表示,预计其每月发布的安全补丁数量将远高于以往。公司指出,借助人工智能帮助员工发现之前未被发现的软件安全漏洞。
Windows负责人Pavan Davuluri表示:“随着人工智能帮助防御者发现更多问题,客户将在每次安全发布中看到更多的安全更新。”
随着人工智能模型在网络安全领域变得更加先进和专注,安全研究人员利用它们揭示了可能在软件代码中潜伏多年的漏洞。微软Windows部分代码甚至可以追溯到数十年前。


