微软于2026年7月发布安全更新前发出明确提示,建议所有用户及企业机构将Windows安全补丁的安装时间严格控制在漏洞公开披露后三日之内。这一调整源于当前网络威胁态势的显著变化:攻击者正广泛运用人工智能技术,在漏洞信息公布后的数小时内完成分析、验证与攻击载荷开发,传统上依赖数日观察期再部署补丁的做法已无法提供有效防护。
微软365部门负责人杰里米·查普曼指出,尽管过去部分组织出于稳定性考量习惯暂缓更新,但现阶段这一做法已不再适用,必须立即摒弃。
从今年年初起,每月发布的安全更新所涵盖的漏洞数量持续增长:二月修复六十四处,三月增至八十一处,四月大幅上升至一百六十九处,五月为一百二十处,六月则达到二百零六处。自四月起,单月修复漏洞数呈现明显上升趋势。对此,查普曼强调,这并非意味着Windows系统本身突然变得更容易被攻破,而是攻防双方的技术手段均已发生质变——攻击方借助AI快速定位并利用未修补的缺陷,防御方同样依托AI提升漏洞识别与修复效率。但技术对抗的胜负关键,取决于补丁是否及时落地。
一旦漏洞细节对外公开,AI驱动的自动化攻击工具可在极短时间内生成可利用代码并发起定向攻击。此前业内普遍接受的“延迟数日以评估更新稳定性”的缓冲策略,在AI显著压缩攻击准备周期的现实下,已彻底失效。
为此,微软已同步更新企业级更新管理策略:质量更新的允许延迟上限调整为三日;更新生效的强制截止时限设定为零至一日;系统宽限期最长不超过两日。

评论
更多评论