AI News HubLIVE
站内改写1 分钟阅读

微软称AI导致Exchange更新延迟,无法给出具体时间

微软表示,由于AI漏洞挖掘工具产生大量需要验证、修复和测试的问题,Exchange Server Subscription Edition(SE)的累积更新CU1将推迟发布,且目前无法给出具体日期。

微软近日承认,由于AI漏洞检测工具带来的额外工作量,Exchange Server Subscription Edition(SE)的下一个重要累积更新(CU1)无法按原计划发布。微软Exchange团队在题为“Exchange SE CU1到底在哪?”的帖文中表示,客户一直在询问CU1的发布时间。此前微软曾称该更新会在2026日历年上半年发布,后来又调整为“2026年下半年”。但如今官方仍无法给出确切日期。

Exchange SE是微软邮件服务器的订阅版本。累积更新(CU)是包含所有近期的安全修复、新功能和废除功能调整的完整版本,通常每年发布一到两次。部分企业管理员更愿意安装CU而不是每月单独打补丁。作为订阅产品,无法及时获得CU难免让人质疑订阅模式的优势。

微软将延迟归结于公司正在使用多种AI工具帮助查找产品漏洞。Exchange团队需要处理大量由AI报告的问题,包括验证这些是否真的是安全漏洞、复现问题、修复、部署后测试回归和其他问题,以及每月发布安全更新。由于微软此前承诺“安全高于一切”,这一优先级也影响了CU1的进度。该承诺源于多年前Exchange被疑似中国背景的攻击者利用漏洞发动攻击,并遭到美国政府批评的事件。

Exchange团队表示,正在将每月的安全更新内容并入内部CU1版本,并计划在“达到合理稳定点,且某个月没有紧急安全更新任务”时发布CU1。团队不希望CU1发布后很快又要因为新安全更新而再次发布新版本,因为这会迫使组织管理员执行双倍更新工作。同时,同时测试两个重大发布(安全更新和CU)也容易出问题,CU1需要包含RTM以来所有发布内容。

帖文最后写道:“简而言之,Exchange SE CU1会来;我们无法给出日期。但我们没有忘记它。” 微软显然也没有预料到,AI驱动的漏洞发现会给产品开发团队带来如此大的不确定性。后续何时能等到一个没有“紧急安全任务”的月份,只能继续观察。