问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月,微软Windows与设备部门执行副总裁Pavan Davuluri披露,微软已于今年5月内部上线多模态AI安全系统MDASH,全面应用于Windows漏洞挖掘场景,漏洞识别效率实现大幅跃升,后续每月Patch Tuesday安全更新的修复补丁数量将显著增长,微软强调系统漏洞总量并未增加,仅为发现效率提升所致。

作为全球应用范围最广的桌面操作系统,Windows的安全防护能力直接关系到超10亿台商用、个人设备的数据安全,而延续了20多年的月度安全更新(Patch Tuesday)机制,一直是微软向用户推送漏洞修复的核心渠道。
过去数十年间,Windows漏洞挖掘主要依赖安全工程师人工逆向分析、白帽黑客赏金计划上报等路径,单个高危漏洞的挖掘周期往往长达数周甚至数月,面对日益复杂的网络攻击环境,传统模式的效率瓶颈早已凸显。
今年5月,微软专为系统安全打造的多模态AI安全系统MDASH(Microsoft Detection and Analysis for Security Hardening)正式内部上线,成为本次漏洞挖掘效率升级的核心支撑。
该系统可自动扫描Windows核心二进制组件,结合多个专项训练的大模型识别潜在的内存溢出、权限绕过等漏洞风险,再通过Windows专属的验证流程过滤绝大多数误报,最终仅输出高置信度的风险点交由安全工程师人工复核,大幅压缩了漏洞挖掘的前期筛查成本。
除了前端的漏洞识别,AI能力也被嵌入到后续的修复流程中:可以协助工程师溯源漏洞成因、生成候选补丁方案、批量排查同类型潜在风险,甚至可以完成低风险漏洞的自动修复测试,进一步缩短了漏洞从发现到修复的全周期。
在网络安全攻防不断升级的当下,AI技术的介入正在重构双方的博弈天平。此前谷歌、亚马逊等云厂商已经将AI应用于云原生服务的漏洞挖掘场景,但微软是首个将AI能力落地到消费级操作系统全链路安全维护的科技企业。
微软方面特别向用户强调,后续月度安全更新的补丁数量上涨,并不代表Windows系统本身的漏洞数量增加,而是AI工具将更多此前长期隐匿的安全风险提前排查出来,反而能大幅降低用户遭遇零日漏洞攻击的概率。据了解,后续微软还计划向企业客户开放MDASH的部分能力,帮助企业排查基于Windows平台的自研应用安全问题。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。