Microsoft patches record number of security vulnerabilities, citing its use of AI
개요
Microsoft는 AI를 활용해 코드 취약점 발견을 지원함으로써, 이번 달 "Patch Tuesday"에서 기록적인 수치인 570개의 보안 취약점에 대한 패치를 배포했습니다.
주요 내용
* Microsoft는 7월 15일(현지 시간)에 배포된 월간 보안 업데이트를 통해 총 570건의 보안 취약점을 해결하는 패치를 발표했습니다.
* 이 중 최소 두 건은 이미 악용된 제로데이 취약점으로, Microsoft가 인지하기 전에 공격이 이루어졌습니다.
* Windows Server의 한 취약점은 해커가 제한된 사용자 권한을 시스템 관리자 권한으로 격상시킬 수 있도록 합니다.
* SharePoint 파일 공유 서버의 또 다른 취약점은 미국 정부 사이버보안국(CISA)에서 적극적으로 악용되고 있으며 조직을 위협하고 있다고 경고했습니다.
* Microsoft는 AI를 활용하여 기존에는 발견되지 않았던 소프트웨어 버그를 더 많이 찾아낼 수 있었으며, 이로 인해 앞으로 보안 업데이트의 양이 증가할 것으로 예상한다고 밝혔습니다.
* AI 모델이 사이버 보안에 더욱 특화되고 발전함에 따라, 보안 연구원들은 수년간 잠재되어 있던 코드 내 취약점을 발견하는 데 AI를 사용하고 있습니다.
시사점
AI 기술의 발전은 소프트웨어 취약점 발견 및 패치 주기 가속화를 통해 사이버 보안 강화에 기여하고 있으며, 이는 향후 더 빈번하고 대규모의 보안 업데이트로 이어질 수 있음을 시사합니다.
원문을 불러오는 중...
댓글
GitHub Discussions