微软本周针对Windows、Office及其他技术产品线发布了创纪录数量的安全补丁,并表示这得益于AI技术在代码漏洞发现方面的辅助作用。
作为每月例行"补丁星期二"更新的一部分,这家科技与云计算巨头本周二一次性发布了针对570个安全漏洞的修复程序,创下历史新高。安全研究人员长期将这一例行更新称为"补丁星期二"。
其中至少有两个漏洞被列为零日漏洞,即在微软获悉之前便已遭到利用。一个影响Windows Server的漏洞允许黑客将权限从普通用户提升至系统管理员;另一个则影响SharePoint文件共享服务器——美国政府网络安全机构CISA已发出警告,称黑客正在积极利用该漏洞入侵相关组织。此消息由安全博客Krebs on Security率先报道。
这次大规模补丁更新,是在微软一周前发布博客文章之后落地的。微软此前已预告,本月安全补丁的数量将远超以往,并将此归因于公司在内部引入AI,协助员工发现软件中此前未被察觉的安全漏洞。
Windows业务负责人帕万·达武鲁里表示:"随着AI帮助防御者发现更多问题,用户将会在每次安全更新中看到数量更多的修复内容。"
随着AI模型在网络安全领域变得愈发先进和专注,安全研究人员正借助这些工具,挖掘出那些可能在软件代码中潜伏多年乃至更长时间的漏洞。微软Windows系统的部分代码甚至可追溯至数十年前。
Q&A
Q1:微软这次发布570个安全补丁的原因是什么?
A:微软表示,此次创纪录的补丁数量与公司引入AI辅助安全工作密切相关。AI模型帮助工程师发现了大量此前未被察觉的代码漏洞,尤其是一些潜伏多年的历史遗留问题。Windows负责人帕万·达武鲁里明确表示,随着AI参与防御工作,未来每次安全更新所包含的补丁数量都将显著增加。
Q2:这次补丁中的零日漏洞具体有什么危害?
A:此次更新涵盖至少两个零日漏洞。其中一个影响Windows Server,黑客可借此将账户权限从普通用户提升为系统管理员,进而控制整个系统。另一个影响SharePoint文件共享服务器,美国网络安全机构CISA已发出警报,确认有黑客正在利用该漏洞主动攻击企业和组织机构。
Q3:AI是如何帮助发现软件安全漏洞的?
A:AI模型通过自动化分析大量代码,能够识别出人工审查难以察觉的潜在安全缺陷。尤其对于微软这样拥有数十年历史代码积累的企业,AI可以系统性地扫描那些长期处于休眠状态的漏洞。随着网络安全专用AI模型的不断进化,这类工具正在成为安全研究人员挖掘未知漏洞的重要手段。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。