解决方案  ·  2026-10-08

Microsoft FORGE Lab公开规模化AI漏洞研究 — 140个Windows CVE和首个通过Akrites发现的AI提交Linux内核补丁

解决方案Low 影响Global
10月7日,Microsoft FORGE Lab发布了从规模化代理式漏洞研究中获得的三个经验教训:从2026年5月到9月,它帮助发现了被分配140个CVE的Windows问题(仅9月就有52个),向包括Linux内核在内的23个OSS项目提交了155份经验证的报告,并实现了首个通过Akrites进行的AI提交合入Linux内核。多模型MDASH扫描框架结合了前沿+蒸馏模型与专用审计器和PoV/PoC生成器,团队报告通过基于AST的证明器减少了约45%的重复发现。
这是AI用于网络安全领域的一个成熟度标志:瓶颈不再是代理能否大规模发现漏洞,而是验证、修复和发布能否跟上——这正是每个代理式漏洞扫描产品(包括AWS Continuum、GitHub Security Lab、Codex Security Cloud)现在面临的管线问题。首个AI发现的Linux内核补丁是一个具体的里程碑。
正在构建/采购代理式漏洞发现和自动修复的安全领导者和团队应阅读此文以获取管线设计经验(去重、PoV生成器、审查容量经济学),而非关注原始模型能力。
Microsoft Security Blog — 3 lessons from frontier AI vulnerability research
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →