微软 9 月份的补丁非常出色,修复了大约 972 个漏洞,创历史新高,其中 112 个漏洞达到了高危阈值。
仅仅两个月前,微软就修复了当时创纪录的 570 个漏洞。
然后,上个月,微软修复了其中约 620 个补丁。
近几个月来,谷歌和其他公司也发布了创纪录数量的漏洞。
两周前,OpenAI、Anthropic、Amazon Web Services、Google、Microsoft 以及 100 家公司和组织发布了一份 公开信 警告称,在预计首先主动利用漏洞的人工智能攻击海啸之前,修补漏洞的窗口正在缩小。
该行业正在认真对待这一威胁,在其软件中发布了数量空前的补丁。
欢迎来到新常态 零日计划的研究员达斯汀·柴尔兹 (Dustin Childs) 将这种峰值称为“新常态”,并警告说,尽管如此,人工智能辅助攻击可能造成的损害最终可能是巨大的。
“一方面,祝贺微软的安全专家能够以这样的速度修补错误,”Childs 星期二写的 。
“另一方面,人工智能辅助的漏洞发现没有显示出放缓的迹象。
但是,我们还没有看到活跃漏洞的相关激增。
” 计算微软每月发布的补丁中修复的漏洞的精确数量从来都不是一门精确的科学。
在某些情况下,这些错误之前已得到解决或影响非 Microsoft 产品。
根据 Childs 的统计,周二的版本修复了 972 个漏洞,如果算上 Edge 中 Chromium 浏览器的修复移植,则修复了 997 个漏洞。
在这些新漏洞中,有 112 个被评为严重漏洞,其余的则被评为重要漏洞。
今年,微软已经修复了 2,760 个漏洞,是去年数量的两倍多。
按照这个速度,微软今年修复的错误数量将比 2023 年、2024 年和 2025 年修复的错误总数还要多。
🔗 原始来源
如果你要核对细节,可以再看原文: Ars Technica AI原文链接
AI热榜