Windows Centralは、「Windows now uses AI to find and help fix vulnerabilities, but it's not replacing humans|Windows Central」において、MicrosoftがWindows開発にMDASH(Multi-moDel Agentic Scanning Harness)を統合したと伝えた。
この取り組みにより脆弱性の自動検出が可能となり、信頼度の高い分析結果がエンジニアリングチームに速やかに共有されるという。
AIがゼロデイ攻撃より先に脆弱性を探す
この取り組みの目的は進化を続ける攻撃者のエクスプロイト開発に対抗すること。近年はAIを使用した脆弱性の発見およびエクスプロイトの開発速度が大幅に向上しており、攻撃者は発見から数時後にはエクスプロイトを使用した攻撃が可能と評価されている。
防御側もこの速度を上回る開発体制を整えなければならないが、手作業ではAIに対抗することはできない。そこでMicrosoftはWindowsプラットフォーム全体で問題を早期発見し、攻撃者よりも早く更新プログラムを提供する能力の獲得を推進している。
その取り組みの1つが、今回発表されたMDASHの統合だ。これはサードパーティが開発した脆弱性発見モデルを含む、複数のモデルで構成される。脆弱性の候補が発見されるとこれらモデルを活用したマルチモデルディベートによって検証され、脆弱性の可能性がある場合はWindows専用の別の証明機構で誤検知の可能性を排除するという。
こうして特定された信頼度の高い脆弱性がエンジニアリングチームと共有され、速やかに修正パッチが開発される。Microsoftはこの仕組みが確立されたことで、ゼロデイエクスプロイトによる攻撃の可能性が縮小されると評価している。
WindowsだけでなくMicrosoft全体へ展開
Microsoftはこの取り組みをWindows開発に限定せず、同社の製品開発全体に採用する方針だ。加えてMicrosoftセキュリティレスポンスセンター(MSRC: Microsoft Security Response Center)と連携し、あらゆるケースの脆弱性の発見から修復、検証までのプロセスの向上も推進する。
さらに最高情報セキュリティ責任者(CISO: Chief Information Security Officer)の顧客対応を通じて得たフィードバックも展開戦略などの強化に活用する。従来の「脆弱性の発見を1つの事案として扱う体制」を脱却し、得られた知見をMicrosoft全体のセキュリティ強化に役立てていく考えだ。
Microsoft「利用者の迅速な更新も不可欠」
Windows CentralはMicrosoftのセキュリティ体制の強化に加え、顧客のアップデートも重要と説明する。Microsoftが迅速に更新プログラムを展開しても、顧客がインストールを怠れば意味がないためだ。
企業のIT管理者に対しては、毎月第2火曜日にリリースされるセキュリティ更新プログラムの速やかなインストールに加え、その約2週間前にリリースされるプレビュー更新プログラムの適用についても前向きに検討することが望まれている。
