マイクロソフト、Windowsの脆弱性を特定するAI搭載ツールをリリース、今後のパッチリリース頻度を高める

マイクロソフトのWindowsおよびデバイス部門担当エグゼクティブ・バイス・プレジデントであるパヴァン・ダヴルリ氏は、最近のブログ記事で、Windows開発チームが現在、人工知能を活用してセキュリティの脆弱性をより効果的に特定していると明らかにした。 今後、「パッチ・チューズデー」にリリースされるセキュリティ更新プログラムには、特定されたこれらの問題に対する追加の修正が含まれることになる。マイクロソフトは、この動きがシステムに存在する脆弱性の総数が増加したことを示すものではなく、むしろ脆弱性を検出する同社の能力が向上したことを反映しているものであると説明した。
AIセキュリティシステム「MDASH」の導入
今年5月、マイクロソフトは「MDASH」(Microsoft Detection and Analysis for Security Hardeningの略)と呼ばれるマルチモーダルAIセキュリティシステムを社内で導入しました。 このシステムは、重要なWindowsバイナリファイルを自動的にスキャンし、複数のAIモデルを用いて潜在的な弱点を分析します。さらに、Windowsに組み込まれた専用の検証プロセスを通じて誤検知を排除し、その結果をエンジニアに転送して、さらなる確認と調査を行わせます。その結果、脆弱性の特定効率が大幅に向上しました。
脆弱性の検出に加え、マイクロソフトはその後行われる修復プロセスにも人工知能を活用しています。AIは、エンジニアが脆弱性の根本原因を分析し、修正案を生成し、類似したセキュリティインシデントを特定し、回帰テストケースを自動的に識別するのを支援します。 とはいえ、すべてのパッチは、ユーザーに提供される前に、依然として人間の専門家による徹底的なレビューと検証が必要です。AIは、人間の専門知識に取って代わるものではなく、それを補完するツールとしての役割を果たしています。
パッチ修正件数が70%近く増加
こうした取り組みの好影響は、すでにデータに表れています。マイクロソフトによると、6月の「パッチ・チューズデー」アップデートでは約200件の脆弱性が修正され、これは5月に修正された約118件から70%近く増加した数値です。 同社は、AIを活用した脆弱性の検出および修正プロセスをいつ世界的に展開するかについてはまだ明らかにしていないが、この増加傾向から、今後数ヶ月間でセキュリティ更新プログラムの数は引き続き増加していくものと見られる。
マイクロソフトの戦略的転換は、人工知能がオペレーティングシステムのセキュリティの中核コンポーネントにますます統合されつつあることを示しています。AIを活用して脆弱性に対処することは、サイバーセキュリティにおける標準的なアプローチとなる見込みです。Windowsユーザーにとって、より多くの脆弱性を迅速に特定し、タイムリーに解決できることは、システム全体のセキュリティ強化に向けた前向きな兆候と言えます。
関連記事
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
Core Web Vitalsを修正してSEOランキングを向上させる方法
AIツールで報告書コメントの作成を効率化はじめに報告書コメント生成用のAIツールMagic SchoolAlmanac AIChat GPTMagic Schoolを使用した報告書コメントの生成Magic Schoolへのログイン報告書コメントツールの選択生徒向けのコメントのカスタマイズAlmanac AIを使用した報告書コメントの生成コースと評価基準の設定報告書の長さと生徒設定の構成Almanac AIによるコメントの生成Magic SchoolとAlmanac A
関連特集おすすめ
コメント (0)
0/500

マイクロソフトのWindowsおよびデバイス部門担当エグゼクティブ・バイス・プレジデントであるパヴァン・ダヴルリ氏は、最近のブログ記事で、Windows開発チームが現在、人工知能を活用してセキュリティの脆弱性をより効果的に特定していると明らかにした。 今後、「パッチ・チューズデー」にリリースされるセキュリティ更新プログラムには、特定されたこれらの問題に対する追加の修正が含まれることになる。マイクロソフトは、この動きがシステムに存在する脆弱性の総数が増加したことを示すものではなく、むしろ脆弱性を検出する同社の能力が向上したことを反映しているものであると説明した。
AIセキュリティシステム「MDASH」の導入
今年5月、マイクロソフトは「MDASH」(Microsoft Detection and Analysis for Security Hardeningの略)と呼ばれるマルチモーダルAIセキュリティシステムを社内で導入しました。 このシステムは、重要なWindowsバイナリファイルを自動的にスキャンし、複数のAIモデルを用いて潜在的な弱点を分析します。さらに、Windowsに組み込まれた専用の検証プロセスを通じて誤検知を排除し、その結果をエンジニアに転送して、さらなる確認と調査を行わせます。その結果、脆弱性の特定効率が大幅に向上しました。
脆弱性の検出に加え、マイクロソフトはその後行われる修復プロセスにも人工知能を活用しています。AIは、エンジニアが脆弱性の根本原因を分析し、修正案を生成し、類似したセキュリティインシデントを特定し、回帰テストケースを自動的に識別するのを支援します。 とはいえ、すべてのパッチは、ユーザーに提供される前に、依然として人間の専門家による徹底的なレビューと検証が必要です。AIは、人間の専門知識に取って代わるものではなく、それを補完するツールとしての役割を果たしています。
パッチ修正件数が70%近く増加
こうした取り組みの好影響は、すでにデータに表れています。マイクロソフトによると、6月の「パッチ・チューズデー」アップデートでは約200件の脆弱性が修正され、これは5月に修正された約118件から70%近く増加した数値です。 同社は、AIを活用した脆弱性の検出および修正プロセスをいつ世界的に展開するかについてはまだ明らかにしていないが、この増加傾向から、今後数ヶ月間でセキュリティ更新プログラムの数は引き続き増加していくものと見られる。
マイクロソフトの戦略的転換は、人工知能がオペレーティングシステムのセキュリティの中核コンポーネントにますます統合されつつあることを示しています。AIを活用して脆弱性に対処することは、サイバーセキュリティにおける標準的なアプローチとなる見込みです。Windowsユーザーにとって、より多くの脆弱性を迅速に特定し、タイムリーに解決できることは、システム全体のセキュリティ強化に向けた前向きな兆候と言えます。
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Core Web Vitalsを修正してSEOランキングを向上させる方法
AIツールで報告書コメントの作成を効率化はじめに報告書コメント生成用のAIツールMagic SchoolAlmanac AIChat GPTMagic Schoolを使用した報告書コメントの生成Magic Schoolへのログイン報告書コメントツールの選択生徒向けのコメントのカスタマイズAlmanac AIを使用した報告書コメントの生成コースと評価基準の設定報告書の長さと生徒設定の構成Almanac AIによるコメントの生成Magic SchoolとAlmanac A





家






