← 返回

微软等科技巨头五月补丁日修复大量安全漏洞 人工智能助力漏洞检测

2026年5月12日,微软在例行补丁日发布更新,修复至少118个安全漏洞,其中16个被标记为“严重”级别,且无零日漏洞被修复,为近两年来首次。苹果、谷歌、甲骨文、Mozilla等企业也同步发布大量安全补丁,修复漏洞数量创历史新高。多家公司参与Anthropic公司开发的“Project Glasswing”人工智能项目,该AI在代码安全漏洞检测中表现突出,推动企业加快补丁发布节奏。谷歌Chrome浏览器本月修复127个漏洞,Mozilla Firefox修复271个,甲骨文修复至少450个,苹果iOS 15修复52个并向下兼容至iPhone 6s。专家建议用户在更新前备份数据。

微软等科技巨头五月补丁日修复大量安全漏洞 人工智能助力漏洞检测

2026年5月12日,微软在例行的“补丁日”(Patch Tuesday)发布软件更新,修复其Windows操作系统及其他产品中的至少118个安全漏洞。这是近两年来首次未包含任何正在被利用的零日漏洞(zero-day flaws)的补丁日,且所有漏洞均未在修复前公开披露,降低了攻击者利用风险。

其中16个漏洞被评定为“严重”级别,攻击者可借此在无需用户交互的情况下远程控制受感染设备。Rapid7公司发现多个关键漏洞,包括CVE-2026-41089(Windows Netlogon堆栈溢出,可获取域控制器SYSTEM权限)、CVE-2026-41096(DNS客户端远程代码执行)和CVE-2026-41103(绕过Entra ID身份验证的权限提升漏洞)。

此次更新较上月修复的167个漏洞有所减少,但仍是高危漏洞修复量较大的一次。微软、苹果、Oracle、Mozilla等企业均参与了由Anthropic开发的“Project Glasswing人工智能项目,该AI系统在代码安全审计中表现卓越,显着提升了漏洞发现效率。

苹果于5月11日发布iOS 15更新,修复至少52个漏洞,并向下兼容至iPhone 6s及iOS 15系统。Mozilla上月发布的Firefox 150修复271个漏洞,并自5月起加快更新频率,每周发布含3至5个CVE的更新。Oracle在最新季度补丁中修复至少450个漏洞,其中超300个可远程利用,且已宣布将关键漏洞修复周期调整为每月一次。谷歌Chrome浏览器于5月8日开始推送更新,修复127个安全漏洞,较上月的30个大幅增长。

专家建议用户在应用更新前备份数据。SANS互联网风暴中心提供了微软此次更新的详细清单,供进一步参考。

编辑点评

此次全球科技巨头同步发布大量安全补丁,凸显人工智能在网络安全领域的革命性作用。Anthropic的Project Glasswing项目显着提升了漏洞发现效率,推动企业从被动响应转向主动防御。此次事件表明,AI不仅可能成为攻击者的工具,更已成为防御体系的核心支柱。对于全球数字基础设施而言,这标志着安全维护模式的重大升级,有助于降低大规模网络攻击风险。同时,企业加速补丁发布节奏也反映出对供应链安全的高度重视。未来,AI驱动的安全自动化或将成为全球科技企业的标配,对全球网络安全格局产生深远影响。

相关消息:https://krebsonsecurity.com/2026/05/patch-tuesday-may-2026-edition/
当日日报:查看 2026年05月13日 当日日报