マイクロソフト、AIを活用して記録的な数のセキュリティ脆弱性を修正
サマリー
マイクロソフトは570件のセキュリティ脆弱性に対するパッチをリリースし、AIを活用して脆弱性を発見したと発表しました。特に、ゼロデイ脆弱性が含まれており、悪用のリスクが高まっています。AIの進化により、今後もセキュリティ更新の数が増加する見込みです。
本文
マイクロソフトは今週、WindowsやOfficeなどの技術製品ラインに対して、記録的な数のセキュリティパッチをリリースしました。これは、AIを活用してコードの脆弱性を発見する手助けをしたことを理由にしています。火曜日に発表されたパッチは570件のセキュリティ欠陥を修正するもので、セキュリティ研究者たちが「パッチ火曜日」と呼ぶ月例の修正リリースの一環です。
少なくとも2件の脆弱性はゼロデイと分類されており、マイクロソフトが認識する前に悪用されていました。1つはWindows Serverに影響を与え、ハッカーが制限されたユーザーからシステム管理者に権限を昇格させることを可能にします。もう1つはSharePointファイル共有サーバーに影響を与え、米国政府のサイバーセキュリティ機関CISAは、このバグが組織を侵害するために悪用されていると警告しています。
この大規模なパッチ更新は、マイクロソフトがブログで、通常の月例セキュリティパッチの数が以前よりも大幅に増えると予想していると発表した1週間後に行われました。AIを活用して、従業員がソフトウェア内の未発見のセキュリティバグを発見する手助けをしていると同社は述べています。Windowsの責任者であるパヴァン・ダヴルリは、「AIが防御者により多くの問題を発見させることで、顧客は各セキュリティリリースに含まれるセキュリティ更新の量が増加することを見るだろう」と述べています。AIモデルが進化し、サイバーセキュリティの問題に特化するにつれて、セキュリティ研究者たちは、数年、あるいはそれ以上の間、ソフトウェアコード内で休眠していた脆弱性を発見するためにそれらを使用しています。マイクロソフトのWindowsコードの一部は数十年前に遡ります。
少なくとも2件の脆弱性はゼロデイと分類されており、マイクロソフトが認識する前に悪用されていました。1つはWindows Serverに影響を与え、ハッカーが制限されたユーザーからシステム管理者に権限を昇格させることを可能にします。もう1つはSharePointファイル共有サーバーに影響を与え、米国政府のサイバーセキュリティ機関CISAは、このバグが組織を侵害するために悪用されていると警告しています。
この大規模なパッチ更新は、マイクロソフトがブログで、通常の月例セキュリティパッチの数が以前よりも大幅に増えると予想していると発表した1週間後に行われました。AIを活用して、従業員がソフトウェア内の未発見のセキュリティバグを発見する手助けをしていると同社は述べています。Windowsの責任者であるパヴァン・ダヴルリは、「AIが防御者により多くの問題を発見させることで、顧客は各セキュリティリリースに含まれるセキュリティ更新の量が増加することを見るだろう」と述べています。AIモデルが進化し、サイバーセキュリティの問題に特化するにつれて、セキュリティ研究者たちは、数年、あるいはそれ以上の間、ソフトウェアコード内で休眠していた脆弱性を発見するためにそれらを使用しています。マイクロソフトのWindowsコードの一部は数十年前に遡ります。