マイクロソフト、AIで脆弱性を先回り検出 ゼロデイ攻撃対策を強化

マイクロソフトは、AIを活用して攻撃者よりも先に脆弱性を発見し、修正パッチの提供を加速する取り組みを強化している。AIによる脆弱性の発見やエクスプロイト開発が急速に高度化する中、防御側もAIを活用した開発体制への転換を進める。
その中核となるのが、新たに統合した「MDASH」。サードパーティー製を含む複数のAIモデルを組み合わせ、脆弱性候補を検出した後、マルチモデルによる相互検証を実施する。さらに、Windows向けの専用検証機構で誤検知を排除し、信頼性の高い脆弱性のみをエンジニアリングチームへ共有することで、迅速な修正パッチの開発につなげる。
同社は、この仕組みによりゼロデイ攻撃のリスク低減が期待できるとしている。
今後はWindowsにとどまらず、マイクロソフト製品全体へ展開する方針。あわせて、Microsoft Security Response Center(MSRC)と連携し、脆弱性の発見から修正、検証までのプロセス全体を高度化するほか、CISOを通じて得た顧客のフィードバックも製品開発やセキュリティ戦略に反映していく。
一方で同社は、利用者側の迅速なアップデートも重要だと強調する。企業には毎月提供されるセキュリティ更新プログラムの速やかな適用に加え、事前公開されるプレビュー更新プログラムの活用も検討するよう呼びかけている。
引用元記事:https://news.mynavi.jp/techplus/article/20260721-4695088/



