AI在线 AI在线

微软 Security Copilot 立功,AI 揪出三大开源引导程序 20 个关键漏洞

微软公司借助 AI 工具 Security Copilot,在 GRUB2、U-Boot 和 Barebox 三大开源引导程序中,发现了 20 个此前未知的漏洞。

科技媒体 bleepingcomputer 昨日(3 月 31 日)发布博文,报道称微软公司借助 AI 工具 Security Copilot,在 GRUB2、U-Boot 和 Barebox 三大开源引导程序中,发现了 20 个此前未知的漏洞。

AI在线注:GRUB2 是 Ubuntu 等 Linux 系统的默认引导程序。微软本次在 GRUB2 上发现了 11 个漏洞,包括文件系统解析器的整数溢出、缓冲区溢出,以及加密比较函数的侧信道攻击风险。

U-Boot 和 Barebox 主要用于嵌入式设备,微软发现 9 个漏洞,涉及 SquashFS 等文件系统解析的缓冲区溢出,需物理接触设备才能利用。

微软 Security Copilot 立功,AI 揪出三大开源引导程序 20 个关键漏洞

微软警告称,攻击者可能利用 GRUB2 漏洞绕过 UEFI 安全启动机制,甚至突破 BitLocker 等加密保护,植入隐蔽的恶意引导程序(bootkit)。一旦得逞,攻击者可完全控制设备,操纵启动流程和操作系统,并渗透局域网内其他设备。更严重的是,此类恶意软件可能无法通过重装系统或更换硬盘清除。

具体漏洞中,CVE-2025-0678(Squash4 文件读取整数溢出)被列为高风险(CVSS 7.8),其余为中危。微软强调,Security Copilot 不仅快速定位漏洞,还提供了修复建议,显著提升了开源项目的补丁发布效率。受影响的 GRUB2、U-Boot 和 Barebox 已于 2025 年 2 月发布更新,用户应尽快升级。

相关资讯

首款生成式 AI 安全解决方案,微软 Copilot for Security 4 月 1 日上线

感谢微软去年 3 月宣布推出 Security Copilot 服务, 当时微软声称这是世界上第一个基于生成式 AI 的安全产品。现在,微软宣布更名后的“Copilot for Security”将于 4 月 1 日正式上线。据介绍,这款行业领先的产品是唯一一款生成式 AI 解决方案,可帮助安全和 IT 专业人员增强其技能、进行更多协作、查看更多内容并更快地做出响应。 在微软最近进行的一项研究中,经验丰富的安全分析师通过使用 Copilot ,在处理常见安全任务中速度提高了 22%,同时将准确性提高了 7%。 此外
3/14/2024 8:33:51 AM
浩渺

安全公司披露 AI 代码助手 GitLab Duo 提示词注入漏洞,可利用 Unicode / Base16 等方式“藏毒”

安全公司披露GitLab Duo AI助手存在提示词注入漏洞,黑客可利用Unicode/Base16等方式植入恶意提示,操控AI输出内容。漏洞已被修复。#AI安全# #GitLab#
5/27/2025 7:29:11 PM
漾仔

U.S. Government AI Plan Exposed! AI.gov Launches on July 4th as the Federal Automation Era Begins!

Recently, a leaked U.S. government AI plan from a publicly accessible GitHub repository has drawn global attention. This project, codenamed AI.gov, is scheduled to officially launch on July 4, 2025, with the aim of fully automating federal agency operations through artificial intelligence technology.
6/16/2025 11:01:48 AM
AI在线
  • 1