- 微軟警告Windows安全更新勿延後超過3天
- 駭客大量運用AI快速鎖定未更新電腦發動攻擊
- 今年6月修復漏洞達206個,創歷史新高[1]
- 微軟AI系統MDASH漏洞辨識成功率達88.45%
- 用戶過去常因更新出Bug而先觀望再安裝
(綜合ETtoday新聞雲、自由時報等2家媒體報導)
微軟公開警告,隨著駭客大量運用AI尋找漏洞並發動攻擊,Windows每月安全更新不應延後超過3天。過去許多用戶習慣先觀望再安裝,但微軟表示,一旦漏洞資訊公開,AI能在數小時內協助攻擊者開發攻擊程式,風險已大幅升高。
Microsoft 365總監Jeremy Chapman指出,用戶應將延後更新的期限縮短至0到1天,最多放寬至2天,絕對不要超過3天[1]。微軟官方也強調,建議更新發布後3天內完成安裝,避免長時間暴露於風險中[2]。
今年以來Windows每月修補的漏洞數量明顯攀升。外媒《Windows Latest》統計,1月修復117個漏洞,2月降至64個,但4月起暴增至169個,6月更達歷史新高的206個[1]。微軟表示,漏洞數量增加並非系統變得更不安全,而是駭客利用AI快速鎖定未更新的電腦所致[2]。
為對抗AI攻擊,微軟開發了名為MDASH的AI系統,整合大、小型AI模型與超過100個AI Agent,專門分析Windows程式碼並找出安全漏洞。MDASH的漏洞辨識成功率達88.45%,尤其擅長找出分布於多個檔案與函數中的複雜漏洞[2][1]。微軟也坦言,隨著AI發現更多漏洞,未來每月安全更新檔案可能變得愈來愈大[2]。
本事件已沉寂,相關脈絡見「相關事件」