AI脆弱性検出
マイクロソフトは、AIシステムがソースコード内に新しい脆弱性を見つけることができるという報告を発表しています。マイクロソフトは、GRUB2において11の脆弱性を発見したと報告している。その中には、ファイルシステム・パーサーの整数オーバーフローとバッファ・オーバーフロー、コマンドの欠陥、および暗号比較のサイド・チャネルが含まれています。また、U-BootとBareboxにおいて、SquashFS、EXT4、CramFS、JFFS2、およびシンボリック・リンクのパーサーに9つのバッファ・オーバーフローが見つかりました。これらの脆弱性を悪用するには物理アクセスが必要です。新しく発見された脆弱性は、UEFI Secure Bootに依存するデバイスに影響を与えるものであり、適切な条件が揃えば、攻撃者はセキュリティ保護をバイパスしてデバイス上で任意のコードを実行することができます。