群发资讯网

AI找漏洞太快,微软9月一口气要给Windows修650多个安全问题 微软这个

AI找漏洞太快,微软9月一口气要给Windows修650多个安全问题

微软这个月的安全补丁有点夸张,The Verge援引内部信源称,9月Patch Tuesday要为Windows修复超过650个安全问题,而过去一个月通常只有100个左右。
今年这个数字一直在往上冲,6月大约200个,7月超过570个,8月接近400个,到9月又刷新纪录。
原因之一居然是AI找漏洞找得太快了,Anthropic的Mythos今年开始批量发现操作系统和浏览器里的安全问题,OpenAI随后也向可信合作伙伴开放了专门的网络安全模型。
微软安全工程师接下来要做的,就是把这些AI翻出来的问题一个个验证,再修掉远程代码执行、权限提升等真正危险的漏洞,整个夏天都忙得异常。
更麻烦的是,AI不只是发现漏洞快,Anthropic还专门测试过Mythos,它能在漏洞刚公开几小时后就写出可用的攻击代码,留给微软和企业打补丁的时间也被进一步压缩。
以前大家担心AI会不会让程序员没工作,现在微软安全团队遇到的却是另一个现实,AI先把几十年藏在软件里的漏洞成批翻了出来,人还得跟在后面一个个把坑填上。