Patch Tuesday 會變大:AI 搵 Windows 漏洞快咗,更新唔可以再拖
Tech News

Patch Tuesday 會變大:AI 搵 Windows 漏洞快咗,更新唔可以再拖

圖片:via The Verge — https://www.theverge.com/tech/963307/microsoft-patch-tuesday-ai-security-updates
TechLab 編輯部(譯)·

官方話 AI 幫手早啲發現問題,IT admin 要改 patch 節奏

件事係咩

The Verge 7 月 9 日報道,Microsoft 同日喺 Windows Experience Blog 講明,Windows 之後嘅安全更新會包多啲漏洞修補,原因係 AI 幫工程團隊早啲搵到潛在安全問題。呢度要講清楚:Patch Tuesday 變大,主要係修補項目同 CVE 數量會多,唔等於你部 Windows 11 每次都一定下載慢一截、重啟耐一截。真正轉變係節奏:漏洞以前可能要人手慢慢查,而家 AI 令發現同驗證快過以前,每月安全更新自然塞得密啲。

俯視一位工作人員喺多個螢幕前處理電腦安全工作

圖片:Microsoft Windows Blog

AI 做咗啲咩

Microsoft 官方講法唔係交畀 AI 自動修 Windows。佢哋用 MDASH 多模型 agentic scanning harness,掃 critical binaries,先由多個模型辯論候選漏洞,再用 Windows-specific prove pipeline 減 false positive,之後工程師先睇、評估風險、決定點修同點出。AI 亦幫手理解 failure、提 candidate fix、搵同類 bug、揀 regression test。講白啲,AI 係將搵得出同排得清做快咗,人仲係 gatekeeper。

點解而家先明顯

呢個背景唔只係 Microsoft 自己講 AI。Anthropic Project Glasswing 今年用 Claude Mythos Preview 掃開源同大型軟件,話已搵到過萬個 high / critical 漏洞;Microsoft 自己 5 月亦公開 MDASH 幫佢哋搵到 16 個 Windows network / auth stack CVE,入咗 Patch Tuesday。呢啲例子指向同一件事:搵漏洞成本跌咗,修漏洞、測試、部署先係樽頸。攻擊者都可以用模型讀 patch、猜漏洞路徑、砌 exploit,所以等幾星期先 update 呢套習慣會愈嚟愈貴。

對日常電腦有咩影響

香港好多 SME 都靠 Windows 11 同 Microsoft 365 開工,影響冇咁戲劇性,但好實際:你會更常見到一個月一次嘅累積安全更新包含更多修補,尤其舊機、慢 SSD、Wi-Fi 差嘅 office,下載同安裝時間可能拉長。Microsoft 冇話 Windows 11 會慢一截,呢點唔好自己嚇自己;但當每次修補牽涉多啲元件,重啟前備份檔案、唔好臨收工先開大型 update、留意打印機、VPN、會計軟件同 POS driver 有冇怪事,就會實際好多。

IT admin 要點跟

公司機麻煩啲。Microsoft Learn 本身講,Patch Tuesday 即係每月第二個星期二嘅 cumulative security update,WSUS、Configuration Manager 同 Intune 都靠呢條線派。AI 令每包修補多咗,管理上就唔應該淨係睇日期,要分 ring:先畀少量機器跑,睇 VPN、EDR、printer driver、舊版 Office add-in 有冇撞,再推大隊。Microsoft 亦提供第四個星期二嘅 optional non-security preview,畀 IT 早半個月試下下月會入安全更新嗰批非安全修正,呢個位以前好多人嫌麻煩,之後可能仲有用。

出事點算

另一個重點係 rollback。以前一個 update 出事,最粗暴就係整包 uninstall,安全修補都一齊冇埋;KIR 可以針對造成問題嘅非安全改動回到舊行為,其他更新留喺度。不過 KIR 唔係萬能,Microsoft Learn 寫明 security fixes 唔用 KIR,受管理裝置仲可能要 Group Policy template。至於 Hotpatch,Windows 11 Enterprise / Business Premium 等合資格機,24H2 或之後、Intune 管理、VBS 開住,部分 Hotpatch 月份嘅 B release security update 可以唔重啟就生效;但 baseline month 都仲係要 restart。呢啲工具唔會幫你免疫,只係畀公司少啲用怕重啟做拖 patch 嘅藉口。

下一步睇咩

所以今次消息最好唔好當成 Windows Update 又嚟煩你。Microsoft 係承認一個新常態:AI 令漏洞發現速度上咗去,安全更新會包多啲修補,patch 管理亦要由每月例行公事變成接近持續風險管理。普通人要開自動更新、重啟前備份;公司 IT 要有 ring、preview test、回報同 rollback 流程。下一步要睇 Microsoft 連續幾個 Patch Tuesday 會唔會維持高 CVE 量,同埋更新質素有冇守得住。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook