微軟於 2026 年 7 月發出安全警告,指出人工智能(AI)工具正在改變網絡攻擊者分析軟件漏洞的速度。過去可能需要數天甚至數週才能完成的漏洞研究,如今有機會在數小時內取得結果。基於這項變化,微軟建議用戶不要再長時間暫停或延後 Windows 安全更新,企業則應將更新部署時間大幅縮短。
AI 縮短漏洞分析時間,傳統觀望策略面臨挑戰
不少 Windows 11 用戶在收到更新提示後,會選擇暫停更新,先觀察數天甚至數週,以避免更新引發的相容性問題或系統錯誤。不過,微軟認為,在 AI 被廣泛應用於資安攻防的環境下,這種做法可能令裝置長時間暴露於已知漏洞風險之中。
Microsoft 365 總監 Jeremy Chapman 警告,當微軟公開漏洞資訊並推出修補程式後,攻擊者可以利用 AI 協助閱讀修補內容、比較更新前後的程式碼差異,並尋找潛在攻擊路徑。這不代表每個公開漏洞都會在數小時內遭到實際攻擊,但攻擊者分析漏洞及製作惡意攻擊工具的時間和門檻,正逐步降低。

2026 年上半年修補漏洞數量顯著增加
根據 Windows Latest 整理的 2026 年 Patch Tuesday 官方資料,微軟今年上半年處理的漏洞數量呈現波動上升趨勢:
| 月份 | 處理漏洞數量 | 備註 |
|---|---|---|
| 1 月 | 117 個 | |
| 2 月 | 64 個 | |
| 3 月 | 81 個 | |
| 4 月 | 169 個 | |
| 5 月 | 120 個 | |
| 6 月 | 206 個 | 包括 6 個零時差漏洞 |
單從數字比較,6 月處理的漏洞數量約為 2 月的三倍以上。微軟表示,漏洞數量增加不一定代表 Windows 系統變得更不安全,其中一個重要原因是攻守雙方都開始使用 AI。AI 可協助資安研究人員在大量程式碼中找出較難察覺的問題,讓部分漏洞能在遭到攻擊前被發現及修補。

微軟建議企業縮短 Windows 更新部署週期
為應對 AI 驅動的快速攻擊,微軟更新了 Windows Autopatch 及企業託管裝置的更新政策建議。針對企業環境,官方提出以下部署基準:
- 品質更新延遲期:設定為少於 3 天。
- 更新截止期限:設定為 0 天或 1 天。
- 寬限期:設定為 1 天或 2 天。
- Hotpatch:符合硬件條件的企業裝置,建議啟用熱修補功能,以減少或免除重新啟動的需要。

上述設定主要針對企業 IT 管理政策,並不表示裝置在安全更新發布後第 4 天就必然會遭到攻擊。實際風險仍取決於漏洞性質、攻擊者活動及裝置的暴露程度。
個人用戶應減少暫停安全更新
對使用 Windows 11 Home 或 Pro 的個人用戶而言,微軟的企業級指引未必能原樣套用,但核心原則是避免把安全更新長時間延後。若裝置存有重要工作資料、個人檔案或敏感資訊,用戶應在確認更新來源為官方後,盡快完成每月安全更新,並避免連續暫停數週。
用戶仍可留意更新發布後的相容性問題及錯誤回報,但在 AI 加快漏洞研究的背景下,過往等待一至兩週的做法可能不再是穩妥的預設策略。企業則應根據自身測試流程、裝置配置及業務需要,建立更快速且可回復的更新部署機制。
Reference Link : ezone.hk




