微软发布2026年9月安全补丁,修复超过950个漏洞。截至目前,微软今年累计修复约2750个漏洞,是2020年度纪录(约1250个)的两倍多。安全专家Brian Krebs指出,微软并非近期唯一发布超大补丁包的大型软件企业,许多企业都将漏洞修复成效提升归功于AI工具。

本月修复的两个零日漏洞正在被利用:CVE-2026-81963和CVE-2026-85880,攻击者均可借助它们在Windows系统上实现权限提升。其中CVE-2026-85880由Volexity与Proofpoint研究人员发现,CVE-2026-81963由空客直升机公司和微软威胁情报中心研究人员独立上报。在修复的漏洞中,113个被归类为“严重”级,意味着可在很少或没有用户交互的情况下被利用,另包括258个远程代码执行漏洞、438个权限提升漏洞等。

Ars Technica的Dan Goodin在报道中指出,在OpenAI、Anthropic、AWS、Google、微软等公司发布公开信警告“AI驱动的网络攻击将在不久的将来变得更加普遍和复杂”之后,整个行业正以前所未有的速度为软件批量推出补丁。

此次更新引发软件安全社区担忧。Action1漏洞研究总监Jack Bicer强调,挑战已不只是完成补丁清单处理,而是要知道优先关注什么。Qualaix创始人Marva Bailer指出,发现问题只是第一步,组织仍需了解自身受影响范围、测试补丁并部署到成千上万台设备,AI在帮助防御者更快发现弱点的同时,也给发现、测试和部署之间的时间窗口带来更大压力。Fortra安全研发副总监Tyler Reguly则表示,漏洞数量本身已失去参考意义,重要的是认清“当下的新常态”。