一般来说,许多软件开发商每月都会发布例行更新,修补旗下产品与服务的安全漏洞,但有一家公司例外,他们采取每三个月发布一次的模式,每次都会修补大量安全漏洞,那就是甲骨文(Oracle)。不过,该公司最近宣布,他们打算加快例行更新的发布频率。
4月29日,甲骨文通过博客文章宣布,除了每季度的Critical Patch Update(CPU)例行更新外,他们将在其他月份发布当月更新Critical Security Patch Update(CSPU)。CSPU将针对重要的安全问题进行精准修补,使客户在下一次CPU更新发布前,就能处理高风险级别的漏洞。甲骨文强调,CSPU补丁更小、更专注,使用户修补漏洞更加便捷。关于CSPU的发布时间,首波预计将在今年5月28日发布,后续将分别在6月16日、8月18日、9月15日发布CSPU更新。
甲骨文做出这一调整的原因是,人工智能已经改变了漏洞识别与修复的流程,显著提升了处理漏洞的速度与规模。该公司还透露,他们已利用Anthropic Claude Mythos Preview、OpenAI Trusted Access for Cyber等模型来发现产品中的安全弱点。