微软说他们用AI找系统漏洞更快了,以后Win11每月更新会修更多安全问题,你装更新也更有必要了。
微软在博文中宣布将AI引入Windows 11漏洞发现、修复与验证流程,使用智能体扫描框架MDASH结合多个前沿模型来加速漏洞发现。该方法可处理更大体量的潜在漏洞并缩短审查窗口,预计每月累积更新将包含更多修复内容。AI还辅助开发人员理解故障、提出修复建议,但每项修复仍需工程师审核。微软建议用户尽快安装安全更新,因为AI也加速了攻击者对漏洞的利用。
AI 加快漏洞发现,微软称 Win11 每月更新将整合更多安全修复
IT之家 7 月 10 日消息,微软昨日(7 月 9 日)发布博文,为适应 AI 推动的漏洞发现加速趋势,宣布调整 Windows 11 漏洞管理体系, 把 AI 引入漏洞发现、修复与验证流程,从而缩短从发现到防护的时间。 微软 Windows and Devices 执行副总裁帕万 · 达武鲁里(Pavan Davuluri)表示,在 AI 参与漏洞发现流程后,可以帮助工程团队更快识别可利用问题,并加速分析流程,从而缩短漏洞发现到客户获得防护之间的时间。IT之家附上相关视频如下: 在漏洞发现环节,Windows 工程团队已采用智能体扫描框架 MDASH,结合多个前沿模型,从而更快更准发现系统漏洞。 在漏洞验证环节,经扫描确认的候选问题,会进入 Windows 专用验证流程,仅将高置信度结果提交给工程团队。 微软表示这套自动化流程可处理更大体量的潜在漏洞,并缩短新漏洞审查窗口,对于普通用户而言,每月发布的 Windows 11 累积更新会包含更多修复内容。 除漏洞发现外,AI 还用于辅助开发人员理解故障、提出修复建议、定位操作系统其他位置的相似问题,并决定更新发布前应运行哪些测试。微软同时表示,最终每一项修复仍由工程师审核后才会向客户发布。 更新部署环节,微软表示过去部分用户因担心补丁 Bug 而延后安装,但随着 AI 加快攻击者发现和利用漏洞的速度,过久等待会增加风险暴露时间,推荐用户尽快安装安全更新。