微軟稱AI導致Exchange更新延遲,無法給出具體時間
微軟表示,由於AI漏洞挖掘工具產生大量需要驗證、修復和測試的問題,Exchange Server Subscription Edition(SE)的累積更新CU1將推遲發佈,且目前無法給出具體日期。
微軟近日承認,由於AI漏洞檢測工具帶來的額外工作量,Exchange Server Subscription Edition(SE)的下一個重要累積更新(CU1)無法按原計劃發佈。微軟Exchange團隊在題為“Exchange SE CU1到底在哪?”的帖文中表示,客户一直在詢問CU1的發佈時間。此前微軟曾稱該更新會在2026日曆年上半年發佈,後來又調整為“2026年下半年”。但如今官方仍無法給出確切日期。
Exchange SE是微軟郵件服務器的訂閲版本。累積更新(CU)是包含所有近期的安全修復、新功能和廢除功能調整的完整版本,通常每年發佈一到兩次。部分企業管理員更願意安裝CU而不是每月單獨打補丁。作為訂閲產品,無法及時獲得CU難免讓人質疑訂閲模式的優勢。
微軟將延遲歸結於公司正在使用多種AI工具幫助查找產品漏洞。Exchange團隊需要處理大量由AI報告的問題,包括驗證這些是否真的是安全漏洞、復現問題、修復、部署後測試迴歸和其他問題,以及每月發佈安全更新。由於微軟此前承諾“安全高於一切”,這一優先級也影響了CU1的進度。該承諾源於多年前Exchange被疑似中國背景的攻擊者利用漏洞發動攻擊,並遭到美國政府批評的事件。
Exchange團隊表示,正在將每月的安全更新內容併入內部CU1版本,並計劃在“達到合理穩定點,且某個月沒有緊急安全更新任務”時發佈CU1。團隊不希望CU1發佈後很快又要因為新安全更新而再次發佈新版本,因為這會迫使組織管理員執行雙倍更新工作。同時,同時測試兩個重大發布(安全更新和CU)也容易出問題,CU1需要包含RTM以來所有發佈內容。
帖文最後寫道:“簡而言之,Exchange SE CU1會來;我們無法給出日期。但我們沒有忘記它。” 微軟顯然也沒有預料到,AI驅動的漏洞發現會給產品開發團隊帶來如此大的不確定性。後續何時能等到一個沒有“緊急安全任務”的月份,只能繼續觀察。