微软一夜修补972个漏洞:AI攻击巨浪前的最后窗口

2026.09.09 09:11
2026年9月补丁日,微软发布史上最大规模安全更新,一次性修复972个漏洞(112个严重级),其中20个可自动蠕虫传播。这不是一次普通的月度更新,而是AI在改写攻防速度方程后的第一次总爆发——当Mythos一周能挖出271个Firefox零日、攻击者平均29分钟就能横向移动时,留给防御者的窗口正在急剧缩小。

你是微软的一名安全工程师。你桌上有两份报告。一份来自内部的AI漏洞挖掘系统,标记了Windows内核中几个此前无人发现的远程代码执行漏洞,CVSS评分全部超过9分。另一份来自威胁情报中心——署名者包括OpenAI、Anthropic、CrowdStrike和你的CEO——警告说AI辅助攻击的浪潮正在逼近,留给防御者的窗口可能只剩下几个月。

你没有时间去恐慌。你只有时间去打补丁。

这是2026年9月补丁日,微软安全团队的真实缩影。这一天,微软发布了有史以来最大规模的月度安全更新——一口气修补了约972个安全漏洞,其中112个被标记为"严重"级别。算上Edge浏览器中集成的Chromium修复,总数达到997个。两个月前,微软刚刚以570个漏洞创下当时的历史纪录。而这个纪录,只活了60天。

破纪录已经是新常态

972个漏洞是什么概念?

按照Dustin Childs——零日计划(Zero Day Initiative)研究员的统计,2026年前九个月,微软已累计修复2,760个漏洞,是去年同期的两倍多。按此节奏推进,微软将在年底前修复超过3,700个漏洞。这个数字将超过2023、2024、2025三年的总和。

这不是渐进式增长。这是指数级井喷。

更令人不安的,是这些漏洞的杀伤力。Childs在分析报告中写道,他数到第20个"可蠕虫化"漏洞——即无需用户交互即可自动在网络中传播的类型——之后就放弃了计数。仅DHCP Server一个组件,就藏着至少5个蠕虫化的"近亲"。修补清单里还包括CVE-2026-69730(CVSS 9.8),一个被Childs称为"SigRed精神继承者"的Windows DNS Server远程代码执行漏洞,其传播能力足以让整个企业内网在一夜之间沦陷。

CVE-2026-69525,一个针对远程桌面服务的远程代码执行漏洞,CVSS严重性评分高达9.8。CVE-2026-55007,只需向Exchange服务器发送一封带有恶意Visio附件的邮件,攻击者就能在未经认证的情况下完全控制服务器。

本月还有两个零日漏洞正被野外利用:CVE-2026-81963和CVE-2026-85880,分别入侵了Windows更新服务和Windows高级本地过程调用,攻击者一旦进入系统即可提权至SYSTEM级别。第三个——CVE-2026-69380,一个Exchange Server提权漏洞——虽尚未确认被广泛利用,但Childs警告它"允许低权限攻击者冒充任何用户、劫持组织中的每个邮箱"。微软没有披露更多细节,这在安全圈本身就是一种警告。

仅SQL Server一个产品线,本月就修复了60个提权漏洞。其中CVE-2026-65669(CVSS 9.6)的触发路径令人不寒而栗:攻击者诱使用户在SQL Copilot中提交恶意指令,AI助手绕过只读限制,以用户的权限去读写数据库。微软Copilot——微软倾注重金打造的AI助手——反过来成了攻破微软数据库的入口。

"这就是新常态。"Childs写道。

AI正在改写漏洞发现的速度方程

如果单看微软一家的数据,你可能会认为Windows正在变得更不安全。但事实恰恰相反。

漏洞数量的井喷,不是因为代码质量在恶化,而是因为AI正在将人类的漏洞发现能力推到一个前所未有的量级。那个在一年前还被认为"太贵、假阳性太多"的AI辅助漏洞挖掘,现在已经不是"能不能用"的问题,而是"谁不用谁就落后"的问题。

最有力的证据来自Mozilla。今年5月,Mozilla宣布其基于Anthropic Claude的AI漏洞挖掘系统Mythos,一次性发现了271个Firefox安全漏洞,而且"几乎没有假阳性"。Mozilla杰出工程师Brian Grinstead的原话是:"从管道另一端出来的漏洞,几乎不存在误报。"

看一下对比数据就知道了。2025年4月,Firefox单月修复安全漏洞31个。Mythos上线一年后的2026年4月,这个数字变成了423——增长了13.6倍。其中180个被标记为最高严重等级(sec-high),意味着用户只需正常浏览网页就可能中招。Mythos找到的漏洞甚至包括一个存在了15年的HTML解析错误和一个20年的XSLT问题——人类安全专家和传统fuzzer这么多年都没碰到的历史遗留,AI几周就翻了出来。

这不是渐进改进。这是范式切换。

AI让漏洞发现从"手工搜猎"变成了"工业采矿"。过去一个资深安全专家团队花三个月才能发现的漏洞,AI在几小时到几天内就能完成。微软的2,760个年度漏洞背后,显然也是同一个逻辑在运转。

攻击者的AI武器化正在加速追赶

但问题的另一面是:防御者能用AI找漏洞,攻击者也能。

2026年8月27日,OpenAI、Anthropic、Google、微软,以及100多家企业和机构联合发布了一封公开信,警告"可用防御窗口正在缩小"。签署名单几乎覆盖了整个美国科技行业——从AI公司到网络安全公司,从银行到云服务商。公开信的核心判断直白而沉重:AI辅助攻击的浪潮即将到来,而大多数人还没有做好准备。

这从来不是未来预言。数字已经写在趋势线上。

CrowdStrike在2026年全球威胁报告中披露,2025年AI赋能攻击的数量同比增加89%。俄罗斯背景的FANCY BEAR组织已部署LLM赋能的恶意软件LAMEHUG,将侦察和文档收集自动化;朝鲜的FAMOUS CHOLLIMA利用AI生成的虚拟身份大规模渗透内部系统。攻击者的平均"突破时间"已缩短至29分钟——比2024年快了65%——最快一次仅用27秒。在一个入侵案例中,数据窃取在初始访问后4分钟内即开始。

Vanta对2,500名企业安全和IT领导者的调查显示,72%的人认为当前的安全风险处于历史最高水平,而2024年这个比例是55%。接近一半的企业报告称,AI生成的钓鱼邮件、恶意软件和身份欺诈正在显著增加。

一个残酷的事实是:在漏洞发现这件事上,攻击者和防御者使用的是同一套AI技术。当Mythos一周可以找到271个漏洞时,某个攻击者手中的AI同样可以。区别只在于:防御者需要在所有地方都做对,而攻击者只需要找到一个入口。

为什么这次补丁日真的不一样

科技行业过去也有过"破纪录"的补丁日。但9月的这次发布,有三个因素让它变得与以往截然不同。

第一,漏洞的"质量密度"在飙升。本月发现的漏洞中,有20个是可蠕虫化的远程代码执行漏洞——不需要用户点击、不需要社会工程学,只要一台机器被攻破,漏洞就会像病毒一样在网络中自动扩散。Childs数到第20个就放弃了,DHCP Server一个组件就藏着5个。攻击者不需要和人有任何交互,就能拿下整个内网。CVE-2026-69730作为"SigRed精神继承者",其破坏力已经被历史验证过一次。

第二,AI在扩大攻击面。微软正在把Copilot嵌入到从Office到SQL Server到Azure的每一个产品中。但每个新能力的背后,都是一个新攻击面。CVE-2026-65669是最完美的案例——攻击者通过SQL Copilot的指令接口触发底层数据库提权漏洞,CVSS 9.6。AI不仅是防御工具,也成了攻击路径本身。本月甚至还有一个Copilot Studio的提权漏洞(CVE-2026-80098,CVSS 9.3)和Azure AD B2C的授权绕过漏洞(CVSS 10.0)。微软在拥抱AI的同时,也给自己造了一个前所未有的攻击面矩阵。

第三,时间窗口正在关闭。公开信说的是"几个月",不是几年。从AI辅助漏洞发现技术成熟到AI辅助漏洞利用工具泛滥,中间的窗口期可能比任何人预期的都要短。而微软972个漏洞本身就说明了一个问题:如果全球最成熟的软件工程公司之一的代码库里藏着近千个漏洞,其中112个还是致命级,那么其他公司的代码库里呢?

HackerOne今年3月暂停了运行超过十年的互联网漏洞悬赏计划(Internet Bug Bounty),理由是"漏洞发现与开源维护者修复能力之间的失衡正在恶化"。简单说:AI发现了太多漏洞,人类修不过来了。紧接着,Node.js项目也因失去HackerOne的资金支持而暂停了自己的悬赏计划。

这句话背后的潜台词,或许才是理解当前困局的关键——不是AI不够好,而是人类跟不上。

防御者的困境与出路

用最直白的话说:AI正在把网络安全从"人与人的博弈"变成"机器与机器的战争"。

在这场战争中,防御者面临一个结构性矛盾。漏洞修复的产能虽然因AI有了质的飞跃,但漏洞的利用率也在同步提升。Dustin Childs说得很克制:"AI辅助漏洞发现没有放缓的迹象。但我们还没有看到相关的活跃利用激增——还没有。"

这个"yet"背后,是整个行业的达摩克利斯之剑。

但硬币有另一面。AI让漏洞发现成本断崖式下降,这意味着防御者第一次有了在"量"上压倒攻击者的可能。Mozilla的数据已经证明,AI可以成为防御者扭转局面的杠杆。关键在于:你是否有足够快的补丁分发管道,是否有足够短的响应闭环,是否有足够的工程资源去消化AI吐出来的漏洞报告。

对于每个企业而言,9月的补丁日应该是一个清醒信号:定期更新不再是IT部门的"最佳实践建议",而是生存底线。公开信的签署者们呼吁企业替换老旧系统、修复过量权限和弱认证、从"被动响应"切换到"主动加固"——这些听起来像老生常谈,但972的数字把它们的优先级提到了最前面。

一个更深远的问题是:当AI每个月能发现近千个漏洞时,人类安全团队的工作方式必须被重新定义。安全运营不再是"你能发现什么",而是"你能多快消化什么"。在这个新范式下,自动补丁编排、AI辅助优先级排序、缩短平均修复时间的能力,将成为衡量安全团队的核心KPI——而不是"你发现了多少个零日"。

AI给防御者装上了千里眼和顺风耳,但真正决定胜负的是:当AI把漏洞清单拍到桌上时,你的团队——而不是攻击者——是第一个读完它的人。

作品声明:内容由AI生成