微軟在九月發布了一項安全修補程式,修補了創紀錄的 972 個漏洞,其中 112 個被指定為關鍵漏洞。這緊隨過去兩個月也創下紀錄的修補程式之後,並與業界對人工智慧輔助漏洞利用日益增加的擔憂相符。Zero Day Initiative 的研究員 Dustin Childs 指出,修補漏洞的速度前所未有。「恭喜微軟的安全專家能夠以這種速度修補錯誤」,Childs 在週二寫道。他還警告說,透過人工智慧輔助發現的漏洞數量持續增加,且雖然目前尚未出現活躍漏洞利用的激增,但潛在的損害仍然很大。根據 Childs 的統計,週二發布的更新修補了 972 個漏洞,如果包含用於 Edge 的 Chromium 瀏覽器的修補程式,則增加到 997 個。其餘漏洞被歸類為重要。今年到目前為止,微軟已修補了 2760 個漏洞,是去年修補數量的兩倍以上。按照目前的進度,預計微軟今年修補的錯誤數量將超過 2023 年、2024 年和 2025 年的總和。兩週前,微軟加入了 OpenAI、Anthropic、Amazon Web Services、Google 和其他 100 多家公司和組織,共同發表了一封公開信,警告在潛在的人工智慧驅動攻擊激增之前,修補漏洞的時間窗口正在縮小,這些攻擊會積極利用這些漏洞。
閱讀原始報道
💬 评论
📜 评论政策