微軟全面引入AI挖掘Windows漏洞,後續安全補丁修復數量將大幅增加

2026年7月13日 10:007800 次瀏覽

重點摘要

微軟Windows團隊全面導入AI挖掘漏洞,5月上線多模態AI安全系統MDASH,大幅提升漏洞識別效率。6月Patch Tuesday修復約200個漏洞,較5月增加近70%,預示未來安全更新修復數量將持續攀升。

站內 AI 整理稿

微軟近日宣布全面導入人工智慧技術來強化 Windows 作業系統的漏洞挖掘流程,這項變革將讓每個月的例行安全更新(Patch Tuesday)修補更多的安全弱點。微軟 Windows 與設備部門執行副總裁 Pavan Davulari 在官方部落格中明確指出,團隊正將 AI 系統融入漏洞偵測的每一個環節,藉此大幅提升發現潛在風險的效率。他強調,這並不代表 Windows 本身的安全性出現惡化,而是微軟找出問題的速度比過去更快,因此後續每月的安全更新中所包含的修補數量自然會顯著增加。

為了實現這項目標,微軟在今年 5 月正式為內部導入了一套名為 MDASH(Microsoft Detection and Analysis for Security Hardening)的多模態 AI 安全系統。這套系統會自動掃描 Windows 內部的關鍵二進位檔案,同時結合多個不同的人工智慧模型來分析檔案中可能存在的安全漏洞。掃描完成後,系統會經過一套專為 Windows 設計的驗證流程來過濾掉誤報的情況,最後再將篩選出的潛在弱點交由微軟的工程師進行人工確認與深入調查。這樣的流程設計大幅縮短了過去完全依賴人力逐一檢查的耗時過程,讓漏洞識別變得更快、更精準。

除了在漏洞發現階段導入 AI,微軟也將這項技術延伸應用到後續的修復流程中。具體來說,AI 會協助工程師分析漏洞的成因,自動生成多個候選修補方案,同時協助找出系統中是否存在相同類型的安全問題,並自動挑選回歸測試的項目。不過,微軟強調,所有最終釋出的修補程式都必須經過工程師的審核與驗證,確認沒有副作用後才會正式發布。換句話說,AI 在整個流程中扮演的是輔助角色,而非取代人類工程師的判斷。這項 AI 驅動的漏洞修補策略已經在實際數據上展現成果。

根據微軟公布的資訊,今年 6 月的 Patch Tuesday 安全更新總共修復了約 200 個漏洞,相較於 5 月修復的大約 118 個漏洞,成長幅度接近七成。這項數字強烈反映出 AI 系統在協助發現與修復漏洞上的顯著效能。雖然微軟尚未對外公開 MDASH 系統以及相關 AI 修復流程全面投入使用的具體時間表,但從 6 月的更新規模來看,未來每月的安全更新修復數量將會持續攀升。這項宣布代表著 AI 正從外部應用層面深入作業系統安全防護的核心環節。過去,AI 主要用於分析惡意軟體或輔助偵測異常行為,如今微軟直接將 AI 嵌入 Windows 本身的漏洞挖掘與修補流程,用人工智慧來對抗安全弱點。

對於廣大的 Windows 用戶而言,這無疑是一項正面的發展:更多的漏洞能夠在被駭客利用之前就被發現並修補,系統的整體安全性將獲得進一步的提升。隨著 AI 技術持續演進,網絡安全領域正逐步進入以 AI 對抗漏洞的常態化階段。

Related

相關文章

MarkTechPost AI生成式AI

使用 NVIDIA NeMo Retriever、託管 NIM、LanceDB、重新排序與基於事實生成建立多模態 RAG 管線

在本教學中,我們將使用 NVIDIA NeMo Retriever 建立一個先進的多模態檢索增強生成管線。首先設定 Python 3.12 環境、安裝必要套件,並在無需 GPU 或外部 API 金鑰的情況下進行離線 PDF 文字提取。接著,我們透過託管的 NVIDIA NIM 端點來偵測頁面元素、提取表格、圖表與資訊圖形、產生稠密向量嵌入,並將處理後的內容儲存至 LanceDB。最後,我們實作了稠密檢索、視覺語言重新排序、後設資料過濾搜尋、附行內引用的基於事實回應生成,以及輕量級的 recall-at-k 評估,以驗證跨多模態文件內容的檢索品質。

44 分鐘前
MarkTechPost AI生成式AI

NVIDIA AI 推出 NOOA:將 AI 代理轉化為單一 Python 類別的物件導向框架

NVIDIA 實驗室開源了 NOOA(NVIDIA 物件導向代理),這是一個與模型無關的 Python 框架,用於建構 AI 代理。傳統的代理開發分散在提示模板、工具架構、回呼程式碼和工作流程圖中,而 NOOA 將所有這些整合到一個 Python 類別中:方法代表模型可採取的動作,欄位代表代理狀態,文件字串作為提示,型別註解則是執行時期強制執行的合約。主體為「...」的方法由 LLM 驅動的迴圈在執行時期完成,而具有正常主體的方法則保持確定性的 Python 程式碼。開發者與模型因此共享同一介面,使代理行為能像一般軟體一樣進行測試、追蹤、重構和版本控制。NVIDIA 報告在 SWE-bench Verified 上達到 82.2%,在 CyberGym L1 上達到 86.8%,平均 RHAE 為 85.1%。

1 小時前

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌

六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

3 小時前
鈦媒體生成式AI

DeepSeek重啟融資,三年市值對齊騰訊?

DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

4 小時前