系统极客一直在努力
专注操作系统及软件使用技能

微软建议:不要把 Windows 11 更新推迟超过 3 天

Windows 更新

攻击者已经在利用 AI 来快速挖掘并利用 Windows 11 系统漏洞。微软明确建议用户,不要把 Windows 11 更新推迟超过 3 天,补丁想什么时候装就什么时候装的时代已经正式结束了。

在过去,微软每个「补丁星期二」修复的 Windows 及其他产品安全漏洞还不到 100 个,但最近的趋势发生了明显变化。如下表所示,2026 年 2 月微软修复了 64 个漏洞,3 月 81 个,4 月激增至 169 个,5 月 120 个,6 月更是飙升到了 206 个。

月份(2026 年)已修复漏洞已解决的零日漏洞总计
1 月1143117
2 月58664
3 月79281
4 月1672169
5 月1200120
6 月2006206

修复的漏洞变多当然是好事,但这也意味着有更多漏洞正在被发掘,Windows 的暴露面也在变大。负责和 Windows 团队合作推进企业级更新的 Microsoft 365 主管 Jeremy Chapman 表示:「威胁是实实在在的,今年 4 月以来我们处理的漏洞总数一直在攀升。」很多个人用户和企业都习惯把安全补丁拖一段时间再装,这个老习惯现在得改改了。

微软主动出击:构建专属 AI 系统,挖掘 Windows 漏洞

此前,Claude Mythos 模型曾在 Firefox 中找到了 271 个已证实的安全漏洞,在 Cloudflare 中更是发现了 400 个之多,这表明了整个行业都暴露在风险之中。作为一开始就全力投身 AI 的大厂,微软对此有着极为清醒的认识。

为此,微软构建了一套 MDASH 漏洞发掘 AI 系统,把前沿大模型和小模型结合起来,调度了 100 多个 AI Agent 来协同挖掘 Windows 漏洞。MDASH 会深度扫描 Windows 代码里的可疑模式,系统中的所有 Agent 会通过互相辩论来甄别真正的安全漏洞。

MDASH 执行生命周期
MDASH 执行生命周期

这套系统在处理跨多个函数或源文件的复杂 Windows 漏洞时,表现十分出色。比如 MDASH 曾成功识别出tcpip.sys里的一个可远程利用的「释放后重用」漏洞,涉及了对象所有权、并发清理操作,以及受攻击者控制的网络数据包。

微软公开的数据显示,MDASH 的漏洞识别成功率达到了 88.45%。但这也意味着,随着微软借助 AI 来挖出更多漏洞,未来「月度更新」的体积可能会进一步膨胀。

微软建议:不要把 Windows 11 更新推迟超过 3 天

不管是 Windows 还是其他产品,安全问题从来都不是啥新鲜事。但现在的漏洞数量正在呈指数级增长,用户的系统更新习惯却没有跟上。一旦某个漏洞被公开披露,攻击者利用 AI,在几小时内就能分析出原理,甚至写出对应的漏洞利用程序(Exploit)。因此,微软不建议用户再把 Windows 补丁更新拖得太久。

Microsoft 365 主管 Jeremy Chapman 向 IT 管理员建议

「为了应对这类威胁,我们更新了 Windows 更新的部署建议,把质量更新的推迟期限缩短到 3 天以内」,Jeremy Chapman 表示,「建议把这类更新的截止期限设为 0 到 1 天,更新宽限期最多设为 2 天。」

通常情况下,Windows 每月会发布两次更新:一次是每个月第 2 个星期二的「安全更新」,另一次是每个月最后一周发布的「预览更新」。

推荐阅读:什么是月度 Windows 11 安全更新和预览更新

补丁频繁翻车:用户拖更的背后隐忧

用户和 IT 管理员之所以会拖更,说到底还不是因为近期 Windows 更新的稳定性普遍都不好,甚至还有愈演愈烈的趋势。比如:

  • 2026 年 6 月 9 日发布的 KB5094126:这次更新对普通用户影响不大,但企业如果有和 Office 深度集成的第三方应用,可能会直接导致 Office 打不开。此外还有用户反馈了其他 Bug,包括「回收站」功能异常,以及部分用户完全无法安装该更新的问题。
  • 2026 年 7 月 14 日发布的 KB5101650:因为部分 Dell 机型安装后可能会遇到异常自动关机或意外断电,微软已经暂时拦截了向这些机型的更新推送。另外还有用户反馈升级后出现蓝牙失效、重启/关机异常、外置 SSD 和个别浏览器卡顿等兼容性问题。

尽管现在安装月度更新越来越像一场冒险,但不管遇到什么小毛病,我还是强烈建议你及时安装每月第 2 个星期二的「安全更新」。任由系统暴露在安全风险中的代价,正在变得越来越难以承受。

如果你真的不幸遇到了补丁翻车,可以先手动卸载有问题的补丁,然后再暂时关闭 Windows 更新,直到微软发布新的修复。

赞(2)
分享到

评论 1

  1. #1

    既然都做到ai挖掘漏洞了,怎么不开发一个ai测试稳定性,在发布前用agent点击每一个功能按钮开关,并测试其他组件是否正常。掉进修一个bug,引进十个bug的陷阱里,那更新有个卵用。这种用户替代测试的模式究竟是谁开的好头,现在行业都这么做了,各种beta版

    1232个月前 (07-18)回复