Microsoft phát hành kỷ lục 570 bản vá bảo mật nhờ sử dụng AI phát hiện lỗ hổng
Microsoft công bố số lượng bản vá bảo mật kỷ lục trong một tháng, hơn gấp đôi mức bình thường, nhờ sử dụng AI để tìm kiếm các lỗ hổng ẩn trong mã nguồn Windows và Office.
Kỷ lục bản vá "khổng lồ" chưa từng thấy
Microsoft vừa phát hành 570 bản vá bảo mật trong một lần cập nhật định kỳ vào cuối tuần trước, con số đạt kỷ lục lịch sử. Sự kiện này diễn ra vào ngày "Patch Tuesday" (thứ ba hàng tháng) – mốc thời gian mà cộng đồng bảo mật toàn cầu luôn theo dõi chặt chẽ. Đây là số lượng lớn gấp nhiều lần so với mức bình thường hàng tháng của công ty công nghệ khổng lồ này. Nguyên nhân đằng sau sự gia tăng đột biến là việc Microsoft tích hợp các công cụ AI nhằm trợ giúp nhân viên phát hiện những lỗ hổng bảo mật ẩn sâu bên trong mã nguồn của Windows, Office và các dòng sản phẩm khác.
Những lỗ hổng "zero-day" đã gây nguy hiểm
Trong số 570 bản vá, ít nhất hai lỗ hổng được xác định là "zero-day" – những lỗ hổng đã bị kẻ tấn công khai thác trước khi Microsoft phát hiện. Một trong những lỗ hổng này ảnh hưởng đến Windows Server, cho phép những kẻ tấn công nâng quyền từ người dùng bình thường lên quản trị viên hệ thống, mở ra khả năng kiểm soát toàn bộ máy chủ. Lỗ hổng thứ hai liên quan đến SharePoint – nền tảng chia sẻ tập tin của Microsoft. Cơ quan an ninh mạng Mỹ CISA đã phát hành cảnh báo rằng những kẻ tấn công đang tích cực khai thác lỗ hổng SharePoint này để xâm nhập và chiếm giữ các tổ chức. Theo báo cáo từ Krebs on Security, Microsoft đã dự báo một tuần trước đó rằng số lượng bản vá sẽ tăng đáng kể. Pavan Davuluri, giám đốc bộ phận Windows, giải thích: "Khi AI giúp các chuyên gia bảo mật phát hiện được nhiều vấn đề hơn, khách hàng sẽ thấy một lượng bản vá bảo mật cao hơn trong mỗi lần phát hành." Microsoft sử dụng các mô hình AI để tìm kiếm những lỗ hổng chưa bao giờ được công bố – những lỗ hổng có thể nằm ẩn trong mã nguồn từ nhiều năm hoặc thậm chí hàng chục năm trước.
AI: Sức mạnh mới của bảo mật mạng
Xu hướng này phản ánh một bước ngoặt lớn trong an ninh mạng toàn cầu. Khi các mô hình AI trở nên ngày càng tinh vi và chuyên sâu vào các vấn đề bảo mật, các nhà nghiên cứu đang sử dụng chúng để phát hiện những lỗ hổng tiềm ẩn lâu năm. Điều này đặc biệt quan trọng đối với Windows vì một phần lớn mã nguồn của nó có tuổi hàng chục năm – những lớp mã cũ này thường ẩn chứa những điểm yếu. "Patch Tuesday" đã trở thành một thước đo quan trọng về tình hình bảo mật các sản phẩm công nghệ hàng đầu. Sự bùng nổ về số lượng bản vá lần này cho thấy AI không chỉ là công cụ cải tiến tính năng, mà còn là vũ khí mạnh mẽ trong cuộc chiến chống lại các lỗ hổng bảo mật.


