Microsoft: Il team di Windows sta sfruttando appieno l'IA per sfruttare le vulnerabilità, e il prossimo aggiornamento di sicurezza Patch Tuesday includerà altre patch
Pavan Davuluri, Vicepresidente Esecutivo di Microsoft Windows e Dispositivi, ha rivelato che il team Windows sta sfruttando appieno l'IA per sfruttare le v...
行业动态IT之家(RSS)
Brief quotidiano sull’IA
Pavan Davuluri, Vicepresidente Esecutivo di Microsoft Windows e Dispositivi, ha rivelato che il team
Windows sta sfruttando appieno l'IA per sfruttare le vulnerabilità. A maggio di quest'anno, Microsoft ha introdotto internamente il sistema di sicurezza multimodale per IA MDASH, che scansiona automaticamente i principali binari di Windows, analizza potenziali vulnerabilità attraverso molteplici modelli di IA, filtra i falsi positivi tramite un processo di verifica dedicato e infine fa confermare manualmente agli ingegneri. L'IA viene inoltre utilizzata per aiutare ad analizzare le cause delle vulnerabilità, generare patch candidate e selezionare progetti di test di regressione, con tutte le patch soggette a revisione da parte degli ingegneri. A giugno di quest'anno, Patch Tuesday ha risolto circa 200 vulnerabilità, quasi il 70% in più rispetto a maggio (circa 118).
Estratto dell’articolo originale
IT之家:https://www.ithome.com/ 7 月 13 日消息,微软 Windows 与设备部门执行副总裁 Pavan Davuluri 在博客发文,透露 Windows 团队正全面利用 AI 挖掘漏洞,后续 Patch Tuesday 安全更新将包含更多漏洞修补内容, 这并不意味着系统本身安全漏洞增多,而是公司“发现漏洞的效率提高了” 。
Pavan Davuluri 透露,微软于今年 5 月为内部引入了多模态 AI 安全系统 MDASH(Microsoft Detection and Analysis for Security Hardening),该系统会自动扫描 Windows 关键二进制文件,并结合多个 AI 模型分析潜在漏洞,再通过 Windows 专用验证流程过滤误报,最后交由工程师进行人工确认与调查,从而提升漏洞识别效率。
除了漏洞发现,微软也将 AI 应用于后续修复流程,主要用于协助工程师分析漏洞成因、生成候选修补方案、寻找同类型安全问题,以及自动挑选回归测试项目。不过,所有修补程序最终仍需经过工程师审核与验证,确认无误后才会正式发布。
Pavan Davuluri, Vicepresidente Esecutivo di Microsoft Windows e Dispositivi, ha rivelato che il team Windows sta sfruttando appieno l'IA per sfruttare le v...