微软在 7 月补丁星期二前发出严肃警告:攻击者正利用 AI 在数小时内分析并利用已公开漏洞,传统的「等几天再装补丁」策略已经不再安全。
微软 365 总监 Jeremy Chapman 表示,6 月修复漏洞已达 206 个,数量持续攀升并非 Windows 变得更脆弱,而是攻击方式已发生质变——恶意攻击者现在使用 AI 来寻找漏洞并对未打补丁的系统发起攻击,而微软同样在利用 AI 发现和修复这些漏洞。
「一旦漏洞被公开披露,AI 可帮助攻击者在数小时内分析问题并开发利用代码。过去安全从业者建议延迟几天安装补丁,是为了观察补丁是否引入新问题,但这个时间窗口在 AI 加速攻击面前已经不存在了。」
微软已更新企业部署建议,将质量更新的延迟期设定为不超过 3 天,更新截止期限设为零到一天,宽限期最多两天。
来源:3DM