微软将Windows安全更新延迟期缩至3日内,应对AI驱动的快速漏洞利用
来源:互联网
时间:2026-07-16 08:08:34
微软最近发布了一项安全提示,建议用户和企业将Windows系统更新的延迟时间严格控制在三天以内。这事儿背后,其实折射出当前网络安全环境的巨大变化:攻击者正利用AI技术,在漏洞公开后的几个小时内就能完成分析、验证,甚至直接生成可用的攻击代码。过去那种依赖数日观察期再部署补丁的做法,放到今天,已经很难提供有效防护了。
微软365负责人杰里米·查普曼说得挺直白:以前很多人习惯性推迟安装安全更新,主要是为了评估补丁稳定性,避开潜在的兼容性问题。但如今,这种做法已经不具备任何安全性基础,甚至可以说,是危险的。必须立即停止。
我们先来看一组数据。微软每月发布的安全更新,覆盖的漏洞数量一直在上升:今年2月修复了64个,3月是81个,4月跃升到169个,5月回落至120个,6月则直接飙到了206个。从4月开始,单月修复的漏洞数可以说是持续走高。这会不会让人担心Windows系统本身变得更容易被攻破了?查普曼的看法是,问题不在于系统本身,而是攻击手段发生了质变——AI正在被大规模用于自动化漏洞挖掘和攻击链构建。与此同时,微软也在强化AI驱动的漏洞发现与修复能力,形成攻防两端的技术对垒。
所以,关键点在于,防御效果高度依赖补丁的及时部署。一旦漏洞信息对外公开,攻击者借助AI,可以在极短时间内生成可利用代码并发起针对性攻击。过去那种为规避潜在兼容性问题而设置的缓冲期,在AI加速的威胁节奏下,已经失去了实际意义。
为了应对这一变化,微软已经调整了企业级更新策略:质量更新的最长延迟期设为三天;更新生效截止期限设定为零到一天;系统允许的宽限期也压缩到了最多两天。说白了,就是希望企业能尽快完成更新,避免给攻击者留下可乘之机。