网络安全
微软的AI漏洞猎手即将让补丁星期二变得更庞大
2026年7月安全未来计划报告显示,微软的智能体扫描器MDASH正从基准测试走向Windows、Azure和身份工作流,AI发现的修复程序将使每次补丁星期二更加繁重。

微软的“安全未来计划”已经实施两年,微软仍称其为史上最大的网络安全工程项目。这是微软在早前一份进度报告中的措辞,2026年7月版并未打算证明这一点。这份更新所展示的是该项目如何从承诺走向流水线:AI承担更多发现工作,人类承担更多决策工作。
7月报告将其进展分为三大主题:安全基础、AI驱动的防御,以及面向未来的网络安全。前两项现在可以量化。第三项则完全超越当下的威胁,着眼于可扩展的量子计算。前两项确有其事的最明显标志是一个名为MDASH的系统,本月更新称该系统已走出基准测试阶段。
两年过去,安全未来计划是一场AI赌注
报告开篇就直陈微软的一个信念:“安全永无止境。”这是两年前该计划背后的创始理念,2026年7月版也大量倚重这一点,因为AI改变了两边的算盘。报告的核心论点是,攻击者现在发现漏洞、串联攻击路径并规模化利用漏洞的速度已超越人工方法所能及,防御者必须使用同样的技术进步才能跟上节奏。
这份报告还落在一份更广泛的7月综述中,该综述带来了一系列新的外部验证。微软在四项独立分析机构评估中被评为领导者:
| 评估 | 微软的结果 |
|---|---|
| 2026年Gartner端点保护魔力象限 | 领导者 |
| Forrester Wave:2026年第二季度员工身份安全平台 | 领导者,在当前产品与战略方面得分最高 |
| 2026年IDC企业MDR/MXDR MarketScape | 领导者 |
| KuppingerCole CNAPP领导力罗盘 | 领导者 |
这四项认可覆盖端点、身份、托管检测和云原生防护,与SFI的议程高度契合。当“史上最大”这样的说法需要外部佐证时,微软可以拿出这类成绩单。
MDASH:智能体扫描进入生产环境
7月更新中最具体的内容是微软安全部门多模型智能体扫描系统MDASH的进度说明。这篇题为“超越基准”的文章称,该系统现已集成到Windows、Azure和身份系统的真实工作流中。微软将MDASH描述为扫描源代码以识别漏洞,而这一描述刻意使用复合词:该系统是多模型、智能体的,而不是单次扫描的孤立扫描器。
并非只有微软押注用智能体团队来完成这项工作。我们此前报道过的Sakana的Fugu-Cyber也使用多个子智能体在采取行动前验证漏洞。区别在于MDASH代码的运行位置。它运行在微软自家产品线内部,这意味着该公司的安全发布同时充当其案例研究。
这一后果落在一个平凡之处:补丁星期二(Patch Tuesday)。微软表示,它正在部署AI以“更早发现潜在问题”,并警告客户,他们“将在每次安全发布中看到更多安全更新”。该公司正在更新其安全开发生命周期,以应对AI驱动的攻击技术,同时让人类继续参与代码审查。
最后一句话承载了整个计划中的张力。同一个组织一边庆祝AI发现的漏洞,一边安抚客户:机器并未接管发布修复程序的决定。其AI红队本月发布了一份关于智能体AI故障模式分类的白皮书,这是微软承认智能体会出问题的方式,并正在记录这些问题如何发生。与此同时,公司扩展了其“AI零信任”指南,新增了用于保护AI智能体和DevSecOps环境的新工具。
与报告一同发布的威胁研究让利害关系变得具体。微软威胁情报分析了DeadLock, , 一个基于Rust的勒索软件团伙,通过去中心化基础设施进行受害者沟通和谈判;以及ChainDrop, , 一种隐藏在400多个被入侵npm包中的窃取凭据蠕虫,通过重新发布恶意更新来传播。这些不是该计划正在防备的场景,而是本月的博客文章。
两年过去,这个被微软称为史上最大网络安全工程项目的成绩单不再是幻灯片。它是每月更新的大小、扫描器的速度,以及人类审查机器所发现漏洞时的耐心。微软的赌注是,智能体找到的问题将超出审查人员的处理能力,而最终决定发布什么的仍将是审查人员。
- 来源 : Microsoft's AI bug hunters are about to make Patch Tuesday bigger — 2026-08-04
每天早晨用 3 分钟掌握科技要闻
每个工作日一封邮件,只讲真正重要的 AI 与科技动态。