微软不再希望你踩住 Windows 更新的刹车,想什么时候装就什么时候装的时代已经过去了。这主要是因为攻击者正利用 AI 快速利用 Windows 11 中的漏洞,你需要做好准备。微软在补丁星期二前表示,任何人都不应将 Windows 更新延迟超过三天。
过去,微软在补丁星期二为 Windows 和其他产品修复的安全问题不到 100 个。但最近情况似乎变了。比如看下面的表格,微软在 2 月修复了 64 个漏洞,3 月 81 个,4 月 169 个,5 月 120 个,而到了 2026 年 6 月,数量飙升到 206 个。
月份(2026)修复的漏洞处理的零日漏洞总计1 月11431172 月586643 月792814 月16721695 月12001206 月2006206仔细看你会发现,修复数量在增加,这本身是好事,但也意味着发现了更多漏洞。这是否意味着 Windows 突然变得更脆弱了?不是。根据一位 Microsoft 365 主管的说法,恶意行为者现在正利用 AI 在未打补丁的系统上寻找漏洞并加以利用。
微软也在使用 AI 来发现并修补这些漏洞,但这意味着你在对待补丁星期二时需要更加谨慎。
据与 Windows 团队密切合作处理企业更新的 Microsoft 365 主管 Jeremy Chapman 表示,消费者和组织可能会希望将安全补丁延后几天,这对一些人来说是常见做法,但“以后不该再这样了”。
“风险是真实存在的,”Jeremy 警告说。“自今年 4 月以来,已处理的漏洞总数一直在上升。”
如果你一直关注 AI 发展,你可能知道 Claude Mythos 在 Firefox 中发现了 271 个已验证的安全漏洞,并在 Cloudflare 中发现了 400 多个,这说明行业里没有人能置身事外。微软对此非常清楚,因为它从一开始就积极推动 AI。
微软打造了一个名为 MDASH 的 AI 系统,它将前沿模型和小型模型结合起来,并配备了 100 多个 AI 代理来查找 Windows 中的漏洞。

MDASH 会检查 Windows 代码中的可疑模式,系统中的所有代理还会相互争辩,以判断真实问题。

该系统尤其适合处理分散在多个函数或源文件中的复杂 Windows 漏洞。例如,MDASH 识别出 tcpip.sys 中一个可远程利用的释放后使用漏洞,涉及对象所有权、并发清理操作以及攻击者可控的网络数据包。
据微软称,其 AI 系统 MDASH 的成功率达到 88.45%,相当惊人。这也意味着,随着微软发现更多漏洞,未来的补丁星期二更新可能会变得更大。
Windows 或任何其他产品的安全问题并不新鲜,但漏洞数量正在快速增加,而人们安装更新的方式却没有改变。
一旦漏洞被公开记录,AI 就能帮助攻击者在数小时内分析问题并开发利用代码。这就是为什么微软不再希望组织把未打补丁的 Windows 电脑搁上几周。
Microsoft 365 主管 Jeremy Chapman 向 IT 管理员分享了以下信息:
https://www.windowslatest.com/wp-content/uploads/2026/07/Deploy-Windows-Updates-in-three-days-due-to-security.webm“为应对这一情况,我们已将 Windows 更新的部署建议调整为少于三天,作为质量更新的延后期限,”Microsoft 365 主管 Jeremy Chapman 表示。“将这些更新的截止期限设为零天或一天,并将更新宽限期最多设为两天。”
Windows 更新通常每月发布两次。第二个星期二是补丁星期二,月末一周还会发布一个可选的累积预览更新。
2026 年 6 月更新在后台自动安装的示例补丁星期二更新几乎总会在消费者电脑上自动安装,但你可以使用 Windows 11 新的日历视图来暂停更新,从而选择延后安装。

IT 管理员对 Windows 更新拥有更大控制权,尤其是在使用 Windows 11 Pro 或 Enterprise 时。如果组织还没准备好,或者他们只是暂时不想一次重启所有设备,就可以使用组策略编辑器来延后更新。
有意思的是,微软并没有告诉我们为什么延后 Windows 更新会变成常见做法。事实上,这主要是因为最近更新不太稳定,而且情况似乎还在恶化。
以 2026 年 6 月 9 日发布的 2026 年 6 月累积更新为例。对普通用户来说问题不算致命,但如果你使用与 Office 集成的第三方应用,可能会无法打开 Office 应用。
第三方安全公司 Check Point 证实,它已知悉 2026 年 6 月更新后 Office 产品出现问题。
“新的 Office 更新导致我们注入的代码发生死锁,使 Microsoft Office 应用有时会卡死/崩溃,”Check Point 一名员工在论坛帖子中写道。“将会发布一个新更新来防止死锁发生,并在未来 24 小时内自动部署到 89.10、89.20、89.21 版本。”
还有其他问题的报告,包括回收站相关问题,以及一个阻止部分用户安装 2026 年 6 月更新的 bug。
Windows 11 回收站识别了错误的文件名微软承诺会改进 Windows 更新,我们已经看到一些早期改善迹象,包括来自 Intel 等 OEM 的更高质量驱动程序。事实上,Satya Nadella 已确认,微软将在未来几个月专注于基础工作,并重新赢回客户。
Windows 更新在某些月份可能会很折腾,但不管你遇到什么问题,仍然建议你安装 Windows 补丁星期二更新,因为等待只会让安全风险越来越高。
微软一直在为 Windows 11 Enterprise 测试“热补丁”功能,它允许某些更新无需重启即可安装,但这一功能目前还未向消费者开放。
那你呢?你会暂停 Windows 更新吗?我个人只有在关机准备睡觉时,不想让 Windows 在那时安装更新,才会暂停更新。