每天 8 点,5 分钟看懂微软技术圈。今天是 2026 年 9 月 18 日,星期五。
今日速览

一、微软把自己当"零号客户":一份带数字的 AI 转型复盘
9 月 17 日,微软官方博客刊出执行副总裁兼首席战略与转型官 Kathleen Hogan 的文章《我们从微软自己的 AI 转型中学到了什么》。这类文章通常容易写成宣传稿,这一篇难得地给了可核对的数字,也写了不顺的地方。
先说不顺的那部分。 微软在早期曾经把 AI 工具授权给超过 20 万人,结果是使用率停滞、业务影响看不出来。文章原文的说法很直白:一个授权给 20 多万人的工具,并不会自动改变工作是怎么完成的。后来他们把重点从"开通账号"改成"对准具体业务结果",才把使用曲线拉起来。
再说改了什么。 销售侧的做法是先把客户经理一周的工作摊开,找到 Analyst、Deal、Researcher 这几个智能体真正能接手的环节,再配每周由同事主导的复盘会。按官方给出的口径,衡量期内的优先用例采用率提升到原来的三倍,每位客户经理带来的收入增长 9.4%,成交率高出 20%。这组数据来自 687 名销售在 2024 年 1 至 6 月的对照,其中"常规使用"的定义是测试期间至少一半的工作日每天用 Copilot——口径写在注释里,没有藏着。
云供应链是更硬的一块。 到 2026 年 9 月,这条链路上已经部署了 111 个专用智能体,覆盖规划、采购、履约和物流。效果上,2026 年 4 月到 8 月测得的 5 个月度规划周期里,平均周期从大约 10 个工作日降到 2.5 个工作日以内;每月 20 多次需求计划调查中,产出一份人工可验证解释的时间从 5 到 7 天降到几小时,有些 20 分钟内就做完了。更关键的是权限边界的变化——这些智能体已经能在授权范围内直接更新或取消采购单,而不是只负责回答问题。
一个 9 人团队的部分值得单独拎出来。 Copilot Cowork 背后的团队由工程师、设计师、产品经理组成,文章称他们的角色向"元工程师"“元设计师”"元产品经理"迁移,从项目正式启动到交付首个版本用了 35 天。微软自己在注释里留了话:这是一个专项跨职能团队的单项目结果,不能当全公司的产品开发基准看。
行为层面的两个数字可能比工具本身更重要。 当管理者主动示范怎么用 AI 时,团队报告的智能体 AI 价值上升 17 个百分点,对智能体 AI 的信任上升 30 个百分点;在管理者营造出心理安全感的团队里,员工成为高频使用者的概率高出 1.4 倍。
方法论上,文章给了五条经验,其中两条对正在推 AI 落地的团队最有约束力:一是从业务结果而非技术出发,访问权不等于转型;二是重新设计整条工作流,而不是给单个任务加一个智能体——在坏流程上叠智能体,得到的仍然是坏流程。另外三条分别讲把员工放在转型中心、人机能力结合形成持续学习的组织。文末还提到三种从数百次转型实践中提炼的配方:面向角色的人设加速、面向工作流的 AI 驱动流程重设计、面向全新机会的 AI 优先探索。
原话可以说得很漂亮,但那句总结确实立得住:获取 AI 不会是差异化因素,优势来自组织赋能员工、重构工作、负责任地治理,以及把有效的东西真正跑起来的能力。
二、10 月 7 日:Windows 与 Surface 的端侧 AI 主场
微软确认将于 10 月 7 日在旧金山举办一场以 Windows 和 Surface 为核心的线下活动,主题定为"本地 AI 将如何塑造个人电脑的下一篇章"。这是微软自 2024 年 5 月 Copilot+ PC 发布以来,第一次重新办同规格的 Windows 硬件活动。
阵容本身就是信号。 微软 CEO 萨提亚·纳德拉、Windows 与设备执行副总裁 Pavan Davuluri 将登台,英伟达 CEO 黄仁勋到场对话。三方同台意味着 Windows 系统、本地 AI 芯片与 Surface 硬件被放进同一条叙事里。
核心产品是 Surface Laptop Ultra。 这台机器搭载英伟达 RTX Spark,一颗与联发科联合设计的 ARM 架构 SoC:20 个 Grace CPU 核心、6144 个 Blackwell RTX GPU 核心、第五代 Tensor Core,最高 128GB 统一内存,各组件之间用 NVLink-C2C 互联,英伟达给出的 AI 算力口径是 1 Petaflop 的 FP4 性能。微软目前仍把它算作"尚未正式上市"的机型,定价与发货时间预计留给这场发布会公布。
对开发者来说,真正的看点是算力帐怎么算。 端侧 1 Petaflop 级别算力加上 128GB 统一内存,意味着可以在本地常驻运行参数量不小的模型,把原本按 token 计费的云端调用换成一次性硬件投入。这条路成立与否,取决于三件事:本地推理的实际吞吐、Windows 在模型调度与资源分配上的重构程度、以及配套开发工具是否跟得上。微软已经在做第二件事——重构任务分配机制,以便更高效地调度 20 核心的处理器。
一件事被明确排除了:Windows 12 不在这场活动的议程里。 微软把重点放在 Windows 11 对 RTX Spark 硬件的深度适配上。外界普遍把这场发布会看作 Copilot+ PC 早期推广受挫之后的一次纠偏——Recall 的隐私争议、Copilot 物理按键实用性不足都曾招致批评,把 AI 计算下沉到本地至少在隐私风险上更能说得通。
竞争不会只发生在微软一家。戴尔、联想、华硕都在准备搭载 RTX Spark 的机型,其中华硕已公布 ProArt P14 的五种配置,统一内存从 24GB 一直到 128GB。真正的答案要等独立性能测试出来,而不是发布会现场。
三、Defender 的双重麻烦:补丁被绕过,以及一场误报
先说安全研究侧。 研究者 Nightmare Eclipse 发布了名为 ShieldCrash 的概念验证,目标是绕过微软 8 月针对 ShieldBreak(CVE-2026-69414)发布的修复。这份漏洞原本位于 Microsoft Malware Protection Engine,CVSS 7.8。微软在引擎版本 1.1.26080.3 中封堵了主要利用路径,而 ShieldCrash 的做法是寻找通往同一特权子系统的第二条路径:通过影响高权限 Defender 引擎对特定对象的处理方式,让本地攻击者触发对受保护文件的越权读取。
按公开分析,ShieldCrash 能在 Windows 10、Windows 11 和 Windows Server 这些已打全补丁的系统上,以 NT AUTHORITY\\SYSTEM 权限读取文件,触及受保护的系统配置、凭据与敏感数据。需要说清楚的是边界:目前它证明的是任意文件读取,没有演示任意写入或完整代码执行,也还没有确认的在野利用证据。但对已经拿到本地代码执行权的攻击者来说,这是一个可用的提权原语。
防守侧的建议其实很朴素——盯行为而不是只盯补丁号:MsMpEng.exe 的异常扫描活动、WerFault.exe 与 wermgr.exe 的异常调用、系统目录里意外生成的 DLL 及其随后被可信进程加载、以及特权进程执行前后紧邻的可疑计划任务。补丁封堵的是一条利用原语,不等于同一片攻击面已经消失。
再说产品侧。 微软确认,在为 Windows 11 安装最新的 Defender Antivirus 更新后,部分用户会收到"Microsoft Defender Antivirus 已被关闭"的提示。防护功能本身工作正常,弹窗属于误报;问题在系统启动后不久尤为明显,即便用户已经关闭通知设置,提醒仍会照常出现。从反馈分布看,Windows 与 Windows Server 的多个版本都受影响。微软表示正在制定修复方案,会随后续的 Defender Antivirus 更新一并推送。
对管理员来说,这一周的实际含义是:一边是真实存在的安全边界问题,一边是虚惊一场的产品缺陷,两者都发生在同一个组件上,排查时需要先分辨手里拿的是哪一类信号。
四、Azure:把支付密钥托管成服务,把电信数据准备压到分钟
Azure Payment HSM v2 是 9 月 17 日由微软、Marvell 与 Utimaco 联合发布的。 它把三样东西捆成一项托管服务:Utimaco 的 Atalla 支付模块软件(覆盖卡片发行、PIN 翻译、移动支付与密钥管理),Marvell 的 LiquidSecurity 硬件安全模块(针对多租户云环境设计,主打高吞吐与硬件级密钥保护),以及 Azure 本身负责的交付与运维。厂商口径称这是业内首个把多厂商 HSM 软硬件基础设施整合为托管服务的方案。
解决的是银行上云最后一块硬骨头。 过去即使是最"云优先"的银行,也往往会因为硬件安全模块的合规要求,在物理机房里留一套自建支付 HSM 基础设施——成本高、运维复杂,全球扩展困难。新服务的目标是让金融机构不必自建物理硬件,也能满足 PCI PIN Security、PCI HSM 以及区域数据主权要求,同时保留加密密钥的自主控制。
公测从 9 月 17 日开始,首发区域是美国西部与西欧。定价、客户合约与预期收入均未披露,短期财务影响无法量化;真正值得注意的是它继续把 Azure 推向合规要求最沉重、迁移成本最高的一类负载。
同一天的另一条消息偏数据侧。 诺基亚与微软宣布,把 Nokia Data Suite 的电信数据产品与 Microsoft Fabric 的 OneLake 存储、分析与 AI 能力整合为一个统一的数据与 AI 平台。厂商给出的效果口径是:网络数据准备时间从数周缩短到分钟级。平台支持多厂商、跨域与本地部署,后者正是为了满足数据主权要求。首发三个场景分别是 VoNR 语音服务的自主保障、无线接入网性能的地理化分析,以及预测性维护与故障管理,配套的 AI 运维助手在既定治理边界内提供建议与自动执行。微软全球电信与媒体业务副总裁 Silvia Candiani 的说法是,运营商已经准备好把 AI 从试验推进到日常网络运维,但前提是可信数据、强治理和能扩展的平台。
五、Copilot:多模型、多智能体,继续铺
模型层再加两家。 微软把 Mistral Medium 3.5 加入 Copilot Studio,定位在长程任务、可靠的多工具调用和结构化输出这类智能体场景,并支持按请求配置推理强度。对欧盟客户,微软强调数据处理留在区域内。接入采用的是两道管理开关:管理员先在 Microsoft 365 管理中心为租户开启该预览模型,再在 Power Platform 管理中心启用外部模型提供方,之后开发者才能在 Copilot Studio 里看到它——外模型不会自己冒出来。
另一边,Anthropic 的 Claude Opus 4.8 与 Opus 5 进入 Microsoft 365 Copilot 的模型选择器,覆盖 Copilot Chat、Excel、PowerPoint、Word 与 Copilot Studio。Opus 5 的定位是智能体编程与专业知识工作,宣称在工具选择与多轮任务跟进上更强;在 Copilot 内运行时统一走 Work IQ 做组织语境接地,以保持在既有的安全与合规边界内。Excel 侧可由 Claude 驱动直接操作表格,包括公式生成、数据分析与错误定位。目前面向早期发布通道的 Copilot 授权用户滚动开放。
垂直智能体也开始进场。 生命科学领域的 Causaly 宣布把其科研智能体接入 Microsoft Copilot,用户可以在 Copilot 应用或 Teams 里通过 @ 提及调用,提出生物医学问题后得到带引用的答案,每条回答都能追回到同行评议文献、生物医学数据库以及 Causaly 自建的 Bio Graph 与 Pipeline Graph。这类"领域专精 + 可溯源"的智能体,是 Copilot 生态里比通用助手更容易被监管接受的一类。
六、开发者与计费
GitHub Copilot 的额度问题有了产品内解法。 按用量计费的 Copilot Business 与 Enterprise 计划,成员在耗尽 AI 额度后可以提交增加预算的申请,由组织所有者、企业所有者或计费管理员在设置里的"Requests from members"中审批、调整或拒绝。批准后成员预算立即更新,不必等下个账单周期。有一个容易读错的细节:审批时填的是新的预算上限金额,不是往原来数额上追加多少。这也不等于普遍提额——团队仍然自己决定批不批、批多少,而每一次批准都可能推高账单,规模审批前先确认这笔预算挂在哪个账号名下。
Copilot Studio 的计费口径同步落地。 消息中心条目 MC1461678 显示,用 GitHub Copilot harness 构建的智能体与工作流自 9 月 1 日起结束宽限期,开始按用量消耗 Copilot Credits,创建与运行两个环节都计费;这一模型的铺开已于 9 月 15 日完成。标准 harness 与 Copilot Chat harness 的智能体不受影响。受影响的主要是 8 月 3 日之前创建的 GHCP harness 智能体,包括开发与试用环境里的那些。建议动作是先去 Power Platform 管理中心看历史 Credits 消耗、识别仍在运行的 GHCP harness 智能体,再决定给环境分配多少额度。
七、速报
- 微软开源 TauGrid:由 AKS 工程团队放出的 MIT 许可 Kubernetes 原生栈,把 tau CLI、Kueue 排队、KubeRay 编排、节点级 GPU 健康监控与可观测性合并成一次 Helm 安装,镜像与 Chart 以公开 OCI 制品发布在 Microsoft Container Registry。前置条件是 Kubernetes 1.30 以上集群加 GPU 节点、kubectl 与 Helm 3。设计分工是平台团队管工作区、队列、算力画像、存储、身份与可观测性,研究人员只写 tau.yaml 并用 CLI 提交。两个值得注意的运维细节:默认不向微软发送遥测,远程导出需要运维显式配置;可观测性目前仍依赖 Azure Data Explorer,是这套东西里少数尚未去 Azure 化的部分。
- .NET 11 性能长文:Stephen Toub 的年度长文已于 9 月 15 日发布,重点在 Runtime Async——JIT 识别"调用返回 Task 的方法并立即 await"这一惯用模式,同步完成时结果直接穿透融合后的调用链,只有最外层才包装 Task。两层调用的基准里,同步路径快三倍以上并消除了全部中间 Task 分配;真正挂起的路径耗时不到原来的一半,每次调用少分配 80 字节,异常穿越多层 async 方法时的重复抛出捕获也一并消除。另外几项会落到日常业务代码里:LINQ 新增 FullJoin 与不带结果选择器的 Join/GroupJoin、验证器支持异步、MemoryCache 开启统计后通过 OpenTelemetry 暴露指标、AddTracing 支持从代码或配置按规则开关并热重载。.NET 11 为 STS 版本,GA 定档 11 月 10 日。
- Copilot Cowork 接入 ChatGPT Images 2.0:可以在 Cowork 里直接生成与编辑图像制品,不必再切到外部工具。这条对内容团队的实用价值大于对开发者的。

编辑说明:本期事实来自微软官方博客与 Tech Community、Marvell 与诺基亚官方发布、GitHub Changelog 与微软消息中心条目、安全研究者的公开分析与国内科技媒体报道。涉及具体漏洞、功能开关与计费规则的,请以微软官方文档、安全更新指南和管理中心实际显示为准。




