415.tech
シリコンバレー発、AIとテックの最前線
Microsoftが過去最多570件の脆弱性を修正、AIによるバグ発見が寄与

Microsoftが過去最多570件の脆弱性を修正、AIによるバグ発見が寄与

Microsoftの7月の月例セキュリティ更新プログラムでは、過去最多となる570件の脆弱性が修正された。この中には、現在悪用されている2件のゼロデイ脆弱性(Windows Serverの特権昇格バグと、CISAが攻撃を確認しているSharePointの脆弱性)が含まれている。Windows部門トップのPavan Davuluriは、脆弱性数の増加はAI支援による発見が寄与していると述べている。しかし、ここで最も注視すべきは2件のゼロデイ脆弱性であり、影響を受けるチームにとってWindows ServerとSharePointへのパッチ適用が急務である。

出典: techcrunch.com

Xでポストメール

AIが防御者がより多くの問題を発見するのを助けるにつれて、顧客は各セキュリティリリースに含まれるセキュリティアップデートの量がより増えるのを目にすることになる。

Microsoft Windows Chief、Pavan Davuluri氏

なぜ重要か

  • → Windows ServerとSharePointにおける2件の積極的に悪用されているゼロデイは、露出したインフラに対し即座のパッチ適用を求めるものだ。
  • → AI支援による発見は脆弱性検出を加速させ、パッチ適用量を増やし、恒久的なセキュリティ表面積を拡大させている。
  • → AIツールが数十年も前の休眠状態の欠陥を発見するにつれて、レガシーコードの脆弱性表面積は拡大している。
AIが人間が見落としたものを見つける