微软周二发布新一轮安全更新,修复了旗下产品中的大量漏洞。其中,一项涉及《帝国时代 II》重制版的高危问题引发关注。微软称,本轮排查中,AI 工具帮助公司及外部研究人员提高了漏洞发现效率。
漏洞可借游戏邀请触发
安全研究人员称,这一问题存在于《帝国时代 II》重制版。攻击者可通过发送定制的恶意游戏邀请,诱导目标触发漏洞。
网络安全公司 Rapid7 表示,攻击一旦成功,黑客可在受害者电脑中投放恶意文件,并进一步获得执行恶意代码的能力,实际效果接近远程接管设备。
暂无已被利用证据
目前没有证据显示,这一漏洞已被黑客在真实环境中成功利用。不过,面向游戏玩家的攻击一直是恶意软件传播的常见路径,因为相关场景容易覆盖大量个人电脑。
如果攻击链条成立,黑客不仅可能控制设备,还可能借此窃取密码等敏感信息。社交平台 X 上流传的一段演示视频,也展示了该漏洞可能的利用方式。
AI 参与本轮修补工作
报道提到,微软当天修复了其产品线中创纪录数量的安全漏洞。公司与外部研究人员借助 AI 工具,加快了问题识别和修补流程。
这表明,AI 正在更深地进入网络安全环节。对大型软件厂商来说,AI 有助于提升漏洞排查效率;对普通用户而言,及时安装补丁仍是降低风险的直接方式。
