FB 建議貼文

選取貼文複製成功(包含文章連結)!

用 AI 打敗 AI!微軟推 AI 守門員 MDASH,24 小時自動掃描 Windows 漏洞、防堵零日攻擊

用 AI 打敗 AI!微軟推 AI 守門員 MDASH,24 小時自動掃描 Windows 漏洞、防堵零日攻擊

在當前駭客開始利用生成式人工智慧(AI)自動化挖掘系統漏洞的嚴峻環境下,軟體巨頭微軟(Microsoft)日前宣布將正式改變其 Windows 安全防禦策略。微軟指出,未來使用多模型 AI 掃描工具在程式碼開發階段就自動偵測 Windows 安全漏洞,將成為微軟的「標準作業規範」,以在第一時間防堵潛在的零日攻擊威脅。

導入 MDASH 智慧體系統,大幅縮短人工審查漏洞時程

負責 Windows 業務的微軟副總裁 Pavan Davuluri 詳細介紹了這套全新的 AI 防護體系。微軟已在 Windows 的軟體開發流水線中,大規模整合了一套名為「MDASH」(多模型智慧體安全掃描框架,multi-model agentic scanning harness)的系統。

這套系統會利用多種不同的 AI 模型對程式碼庫進行 24 小時不間斷的自動化安全審查。它能自主判定潛在漏洞威脅,並將置信度最高的威脅報告第一時間推送給資深工程師,從而省去了繁瑣的初級人工篩選時程,顯著提升了零日漏洞的發現機率。

目前,微軟不僅在 Windows 核心開發團隊中部署了 MDASH,還將該技術推廣到了 Office、Azure 等其他關鍵產品安全小組,並與微軟安全回應中心(MSRC)進行聯動。若新發布的安全修補程式引發相容性問題,網管人員可以利用「已知問題回滾」(KIR)機制在幾分鐘內完成整機回退。

微軟呼籲分階段推送!IT 管理員仍是安全防護的最後防線

儘管 AI 檢測技術讓開發階段的安全度大幅提升,但微軟也坦承,隨著更新頻率的提高,用戶和企業 IT 管理人員面臨的考驗也更勝以往。微軟強調,漏洞修補的最終落實權依舊掌握在客戶手中。

微軟敦促企業管理員應揚棄「無限期推遲更新」或「一次性無差別鋪開」的舊習慣,轉而採用「分階段推送(staged rollout)」策略。

微軟建議網管利用 Intune、Windows Autopatch 以及不需要重啟伺服器的「熱更新(Hotpatching)」技術,逐步且安全地應用每月的累積更新。在 AI 攻防戰日益激烈的當下,唯有將 AI 開發防護與靈活的本地部署策略結合,才能保障企業資料的安全。

 

 

 

科客網
作者

一個富有活力的科技資訊網站。設置資訊、酷玩、視頻、評測等頻道,網羅全球最新鮮的科技資訊,探討科技的現在與未來。

發表回應
謹慎發言,尊重彼此。按此展開留言規則