微软技术日报 2026-09-19:Azure AI Foundry 曝 CVSS 10 满分漏洞,Copilot Cowork 全球转正

每天 8 点,5 分钟看懂微软技术圈。今天是 2026 年 9 月 19 日,星期六。

今日速览

  1. Azure AI Foundry 曝 CVSS 10.0 满分漏洞:一枚「关键功能缺少身份验证」的缺陷,未授权攻击者可通过网络提权,CVSS 基础分打满 10.0;微软同批修掉 18 个云与 AI 产品漏洞,全部在服务端完成,客户无需动手,但 Windows 侧的两枚必须自己打补丁;
  2. Copilot Cowork 全球正式开放:预览三个月后转正,官方口径是超过一半的财富 500 强在用;计费按任务走,单价由模型用量、上下文检索、工具调用、运行时四项算出,官方称比「Claude Cowork + M365 连接器」平均便宜 30% 到 40%;
  3. GitHub 用 Copilot 把 Copilot 的运行时翻成了 Rust:约 83 万行生产代码、128 个 PR、14.5 周、一个主力开发,TypeScript 归零;延迟、吞吐与内存三项指标都有量级改善,但作者本人说「移植代码容易,让它正确很难」;
  4. Windows 多频道预览齐更,26H2 评估版镜像免费放出:鼠标指示器新动画、放大镜低眩光主题、云重置可清理驱动器并支持远程触发;同时 26H2 评估版 ISO 上线,免费 90 天;
  5. Copilot Agent Kit 九月版把治理画成关系图:Agent Inventory V2 重建在 Code App 架构上,新增 MCP 列表、连体智能体、评估记录、负责人 ID 四类关系元数据,并覆盖按量计费的 GitHub Copilot harness 智能体;
  6. 速报:Visual Studio 2026 的 BYOK 入口换成新的 Agent harness(属迁移不属刷新)、.NET 11 RC1 的 FullJoin 与异步校验落地细节、Azure AI Foundry 智能体一键发布到 M365 智能体商店、Copilot 上线 Miro 连接器。

一、Azure AI Foundry 的一枚满分漏洞,和它身后的 17 个同伴

9 月 17 日,微软安全响应中心披露了 CVE-2026-85889 :Azure AI Foundry(微软文档里也叫 Microsoft Foundry)中一处「关键功能缺少身份验证」的缺陷,未授权攻击者可以通过网络提升权限。CVSS 3.1 基础分 10.0,这是评分体系里能拿到的最高值。

先看这枚漏洞好在哪里。 它的向量是 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H,逐项拆开就是:可远程利用、攻击复杂度低、不需要任何账号、不需要诱导用户操作、越过了组件原有的安全边界、机密性完整性与可用性三项影响全高。微软给出的时间分是 8.7,反映的是「暂无已证实的利用成熟度 + 官方已修复 + 报告已确认」。漏洞由安全研究者 Rémy Marot(@R_Marot)发现,微软记录显示既没有公开披露也没有在野利用,也没有公开的概念验证代码。

再看它在哪里被修掉。 Azure AI Foundry 是托管服务,所以微软没有走端点补丁那套流程,而是直接改了服务本身,然后发 CVE 记录这个缺陷。结果是:没有可下载的补丁、没有客户侧的绕行方案、也没有受影响版本清单。最后一点会限制外部的暴露面分析------你没法拿本地的 Foundry 版本去比对「哪个版本有问题、哪个版本修好了」。同理,微软也没有提供哈希、网络指标、日志特征或利用样本,所以不存在针对这枚漏洞的专用狩猎查询。

真正需要留意的是一句话:没有客户动作,不等于低危。 10.0 描述的是微软在服务端修完之前,攻击者能做到什么。把「无需操作」理解成「无关紧要」,是云时代最常见的一类误读。

它身后还有 17 个。 同一批披露里,微软一共标了 18 枚 Critical 级云与 AI 产品漏洞,多数属于提权类:

  • CVE-2026-85885 ,Microsoft 365 Copilot 命令注入,CVSS 9.9。与 Foundry 那枚不同,这一枚要求攻击者已经持有低级别授权,之后通过网络做命令注入,把权限抬到初始授权之上。研究者署名只有「Alex」。
  • CVE-2026-85878,Azure Database for PostgreSQL 授权不当,CVSS 9.9,同样是已授权攻击者远程提权。
  • CVE-2026-87701,Azure Cosmos DB 中和不当,CVSS 9.6。
  • 此外 Azure AI Foundry 还领到一枚独立的 SSRF 缺陷 CVE-2026-85917,CVSS 7.5,微软的描述同样落在「未授权网络攻击者可提权」。

覆盖面拉得很开:Azure Arc、Azure AI Foundry、Azure Logic Apps、Azure Billing、Azure HorizonDB、Azure Cosmos DB、Azure Container Registry、Microsoft Fabric、Microsoft Dataverse、Microsoft 365 Copilot、Azure Machine Learning,另有一枚 Azure Portal 的欺骗漏洞。微软说这些缺陷由内部与外部研究者共同发现,全部在服务端修完。

同批里唯一需要你亲手动手的两枚,在 Windows 侧。 这两枚走的是 9 月 14 日的带外更新 KB5129194,Windows 11 26H1 打到 build 28000.2956(x64 与 arm64 都有):

  • CVE-2026-62721,Windows 用户模式电源服务(UMPS)访问控制粒度过粗,CVSS 7.8,本地攻击者可借此拿到 SYSTEM 权限。这一枚的日期值得注意:它 8 月 11 日就已公开,而微软在 CVE 的版本历史里自称是「missed fix」,也就是漏修了。
  • CVE-2026-85921,Windows 安全内核模式双重释放,CVSS 8.2,微软自己评为 Critical,影响面仅限 26H1,可提升到 VTL1 权限级别。

工程上真正需要改变的,是对云 CVE 的处理方式。 传统漏洞扫描器在这类问题上会失手------没有包版本、没有设备构建号可查,因为脆弱组件住在服务商的运维边界之内。合理的做法是把这枚记录进云安全证据链:登记供应商已修复状态与披露日期,在有正式漏洞 SLA 的环境里,把补丁动作以「供应商已修复」结案,但保留这条事件用于审计与供应商风险历史。至于 Azure 身份与活动日志、最小权限角色分配、私有网络、对意外资源或权限变更的告警,这些常规动作和这枚 CVE 无关,该做还是要做。

顺带把背景补齐。 这批披露紧跟在 9 月补丁之后,那个月微软修了创纪录的 974 枚漏洞,其中 Windows 高级本地过程调用(ALPC)与 Windows Update Stack 两枚已在野利用 。Proofpoint 与 Volexity 记录到,攻击者把 ALPC 那枚与两个 Google Chrome 漏洞串在一起,组成了名为 BlueMoon 的利用套件,被多个与间谍活动相关的组织武器化,用于投递恶意载荷。跨组件串联而不是单点突破,正在变成国家队级攻击的常规打法。

二、Copilot Cowork 全球转正:一半财富 500 强在用,账单按任务算

9 月 16 日,微软宣布 Copilot Cowork 全球正式可用(GA) 。它在 Frontier 计划里预览了三个月,微软给出的成绩单是:超过一半的财富 500 强在用,公开提及的客户包括 Accenture、Avanade、Advance Local、Capital Group、Koch、LTM、Ooredoo Qatar、Zurich Insurance。官方还称它是 Frontier 计划历史上增长最快的功能,用户满意度在已发布的 Copilot 与智能体体验里排在前列。

微软给的三个客户场景比宣传语有信息量。 一个工程团队教会 Cowork 安全地编辑批处理任务的电子表格,并在每次改动后生成依赖关系流程图,接管了此前必须人工小心介入的工作;一个团队用它对比两个产品版本之间近四千个文件,这项工作原本要花几周;一位销售负责人把 Cowork 指向停滞的商机管道,拿回一份按风险排序的机会清单,每一条都列出已经冷掉的后续动作,把一周的人工复核压进一个上午。

官方列了五个设计支点 ,值得按顺序读:云托管意味着文件不落在本地、安全策略能强约束、笔记本合上任务照样继续跑;原生 Work IQ 支持让每项任务都接在业务已经在用的系统上;企业级安全与合规让它在 M365 信任边界内运行;多模型设计允许按任务挑模型;低成本来自一套能高效找到正确信息与工具的运行时。

计费方式是这次最需要看懂的部分。 Copilot Cowork 需要 Microsoft 365 Copilot 用户订阅许可证(USL),然后按用量计费,以 Copilot Credits 计价。单次任务的单价由四项输入算出:模型用量、上下文检索、工具调用、运行时。官方从预览期数据里归纳出三种任务模式,正好可以拿来对照自己的用法:

  • 轻任务:知识源少、推理有限、产出不超过一个;
  • 中任务:多个来源、结构化推理、产出两个以上;
  • 重任务:大范围聚合、深度推理、产出很多。

同时给了四种用户画像。微软说这是客户会议上被问得最多的问题------面对变动定价怎么编预算。这组分类不解决定价问题,但至少给了一个从「我们团队属于哪一类」出发的估算起点。

成本对比上,微软主动摆了参照物。 与「Claude Cowork + Microsoft 365 连接器」相比,官方测试显示 Copilot Cowork 平均便宜 30% 到 40%。这话出自微软自己的测试,口径需要保留,但它至少说明微软清楚自己在跟谁比较------毕竟 Cowork 的技术底座本身就借鉴了 Anthropic Claude Cowork 的部分能力,一边竞争一边借用,是当下 AI 办公赛道最真实的写照。

还有个模型要等。 微软称 Cowork 1 将在未来几周发布,是一个安全微调模型,后训练目标是把单任务成本大幅压低。也就是说,现在看到的成本结构还会再变一次。

同期 Researcher 拿到两个新能力。 一是 Critique :把生成与评估拆开,一个模型规划任务并产出初稿,第二个模型做精修与评审,用的是多家前沿实验室模型的组合,官方称在 DRACO(深度研究的准确性、完备性、客观性基准)上提升 13.8%。二是 Council:把不同模型的回答并排摆出来,直接看哪里一致、哪里分歧、各自独特贡献是什么。

顺手一提,M365 Copilot 正在把第三方应用拉进会话。 Microsoft 365 智能体商店里新增了 Optimizely(建与管营销活动、生成与编辑图像、分析实验结果)、Wix(自然语言建站)、Base44(自然语言搭应用)等,官方叙事是「同一个会话里产生想法,现在也能把它推进成动作」。

三、用 Copilot 把 Copilot 的运行时翻成 Rust:83 万行、128 个 PR、一个主力开发

9 月 16 日,GitHub 公开了一次迁移的完整账本:Copilot 智能体运行时从 TypeScript / Node.js 重写为 Rust。文章作者是微软杰出工程师 Stephen Toub。

先说为什么非改不可。 不是「Node 慢」这种笼统理由,而是架构代价具体到数字:旧实现里每个客户端都要单起一个 Node.js 进程、加载 JavaScript 运行时,再通过 JSON-RPC 通信。这给每个客户端多出约 100MB 工作集内存,同时抬高了进程管理的复杂度,并压住了启动速度、吞吐量和服务器密度。

改完的结构变了。 Rust 重写把运行时从终端界面里拆出来,暴露成原生二进制:既可以进程内 通过 C 应用二进制接口调用,也可以进程外复用原来的 JSON-RPC 服务。Copilot SDK 覆盖 TypeScript、Python、Go、C#、Java、Rust,各语言用自己的外部函数接口访问同一个共享运行时。

数字先摆出来。 生产 Rust 约 83 万行 (GitHub 自己的另一处口径是 80 万行以上),Rust 单元测试再加 46.9 万行 ,TypeScript 生产代码在项目结束时归零 。时间窗是 5 月 12 日到 8 月 21 日,约 14.5 周 ,合并了 128 个移植 PR ,同期对外发布了 135 个公开 CLI 版本 。资源消耗约 1363 亿 token 、模型费用约 12 万美元,其中包含 1306 亿缓存输入 token。子代理里用得最多的模型是 Claude Opus 4.8、GPT-5.6 Sol、Claude Haiku 4.5 和 GPT-5.5,其次是 Gemini 3.1 Pro 与 Claude Opus 5。主力开发本人投入的时间,按 GitHub 估算大约三周。

性能改善的幅度值得单独读。 在受控的本地端到端测试里(排除模型推理与网络延迟):

指标 迁移前 进程外 进程内
建客户端→开会话→跑一轮→拆除 5.25 秒 1.33 秒 292 毫秒
1000 会话生命周期吞吐 7.55 会话/秒 57.45 会话/秒 120 会话/秒
十客户端额外内存 1383 MB 247 MB 126 MB

代价也写清楚了。 迁移期间出现几十处回归,类型包括移植不全、行为契约被改动、状态与生命周期错误、宿主平台要求、库差异、变基冲突。一个衡量质量的结果是:公开的质量相关 issue 占比在迁移期间及之后为 23.7% ,迁移前是 22.9%,基本持平------也就是说,这次大规模重写没有把用户感知的稳定性搞坏。

但全文最该记住的是作者对「AI 写代码」的纠偏。 Toub 的原话是:「我没有简单地让 AI 智能体『把整个代码库从 TypeScript 移植到 Rust』。即使这是行业的方向,我们绝对还没到那一步。智能体让一整类项目变得可行。」而主力开发的大部分交互时间,花在审阅改动、测试行为、质疑设计决策、检查完整性上,而不是发出第一版编码指令。他用了一句更简洁的总结:「移植代码容易,让它正确很难。」

工程上可以带走三条做法。 一是先把模块边界划清楚,Rust 迁移在 TypeScript 模块接口明确时最顺;二是在移植前把测试写厚,那 46.9 万行测试不是开销,是让 AI 生成的移植能上线的前提;三是让智能体做翻译、人做设计,语法和结构转换可以交给它,架构决策不交。四是 GitHub 用了一层临时互操作层(通过 N-API 把 Rust 函数暴露给 Node.js 调用方),让新组件能在整条依赖链搬完之前先被 TypeScript 调用,而这个桥接层在调用方也搬进 Rust 后就收缩了------桥是脚手架,不是终点

放到行业里看,这条路线还没有标准答案。 Anthropic 把收购来的 JavaScript 运行时 Bun 从 53.5 万行 Zig 翻成 Rust,用的是并行的多个 Claude Code 实例、一次性整体切换,创始人 Jarred Sumner 说 11 天后 Rust 版本在六个支持的平台上都过了原有测试。GitHub 反其道而行,层层增量、边做边发。Meta 的 React Compiler 由工程师主导做了 AI 占比过半的 TypeScript 到 Rust 移植,OpenAI 用 Codex 与 GPT-5.5 把存储服务 Habitat 从 Python 翻成 Rust,对 95% 的生产请求做到 CPU 降 6 倍、内存降 15 倍。同样的经济账,完全不同的打法,正说明这仍是一片有争议的水域。

四、Windows:多频道预览齐更,26H2 评估版镜像免费放出

9 月 18 日,微软一次推送了四个 Windows 11 预览版:

  • Beta 频道:Build 26220.9492(26H2)
  • Experimental 频道:Build 26340.9502(26H2)
  • Experimental(26H1):Build 28120.3032
  • Experimental(未来平台):Build 29671.1000

三项新特性全部只落在 Experimental 频道。这是微软推得最激进的通道,特性在进入 Beta、最终进入正式版之前还会变,所以先别当成已定案的发布计划。

一、鼠标指示器的动画与保持逻辑。 微软换了一套更流畅的新动画,并且新增了一个实用选项:让指示器一直保持激活,直到用户按 Esc 键。此前只要松开 Ctrl,高亮就消失,在辅助功能工作流里会被打断;对依赖这个指示器让别人看清光标位置的场景(共享屏幕、演示)也是个实在的改动。

二、放大镜的低眩光对比度主题。 逻辑很直接:屏幕太亮不舒服的人,过去常用颜色反转来降眩光,但反转会改掉屏幕上的一切,包括照片、图表和视频,结果反而更难看清。新增的对比度主题开关,目标是在不改变全屏内容色彩的前提下降低眩光。

三、云重置(Cloud rebuild)的两项扩展。 云重置是 Windows 11 通过完整重装把系统恢复到干净状态的恢复选项。这次它可以在重装过程中清理设备驱动器 (用户可选「删除文件」或「删除并清理文件」,后者涉及移交机器与批量刷新的场景);同时 IT 管理员可以通过恢复 CSP 远程配置并启动云重置。对管理机群的人来说,能从中控台触发并配置一次完整重装,省掉的是大量现场操作。

在 Experimental(26H1)里还有一条更彻底的:可以直接从 WinRE 启动云重置,即使根本进不去 Windows。走有线以太网或 Wi-Fi,在 WinRE 里选疑难解答、恢复和卸载、云重置,确认目标版本、版本类型与语言后开始。

另有一个小开关。 实时字幕新增「包含屏幕阅读器音频」设置,默认关闭。关闭时实时字幕不会转写 Narrator、JAWS、NVDA 等屏幕阅读器的音频,从而专注于麦克风与系统音频。这个默认值是合理的------把读屏软件的输出再抄一遍,往往是噪音而不是信息。

26H2 的评估版镜像同步上线了。 微软放出了基于最新带外更新 KB5129195(build 26300.9457) 的评估镜像,免费 90 天、无需激活,面向企业与 IT 专业人员在隔离的实验环境里做硬件、驱动与业务应用兼容性验证。x64 与 ARM64 都能从下载中心与评估中心取到;官方不建议家用,但镜像本身没有做成硬门槛。

几个需要记住的技术点。 26H2 与 24H2、25H2 共享同一条服务分支,因此只需要一个约 174KB 的启用包 eKB5121794 作为「总开关」,把此前几个月累积更新里已经落地但被禁用的功能一次性解锁。24H2 家庭与专业版将在 10 月 13 日停止更新,26H2 的价值之一是把支持时钟重置:家庭与专业版 24 个月,企业版与教育版 36 个月。硬件门槛不变,跑得动 25H2 就能跑 26H2。

值得留意的是节奏信号。 评估版 ISO 放出这一动作本身,通常意味着正式可用(GA)不远------参考 25H2 的路径,就是在评估镜像之后没多久进入广泛推送。

五、Copilot Agent Kit 九月版:把智能体治理从一张列表变成一张关系图

微软 Power CAT 团队发布了 Copilot Agent Kit 的 2026 年 9 月版。这是这套免费开源的 Power Platform 方案从「Copilot Studio Kit」更名后的首个九月版本,对企业最相关的是治理侧的三块。

一是 Agent Inventory V2。 它重建在 Code App 架构上,换来更好的性能、更清晰的界面、更丰富的治理洞察、高级使用分析与组件可视化。它的形态是租户级、跨环境的智能体目录,列出每一个自定义智能体与声明式智能体,并给出生命周期与负责人元数据、能力采用信号、身份验证方式分布、需要复核的治理优先级,以及 6 个月与 12 个月跨度的投资组合增长。

微软自己的说法有点意思:第一次跑出来的结果会让人不舒服,而这是设计如此。 它会一次性暴露此前看不见的三类问题------没有负责人的智能体、权限过大的连接器、重复建设的智能体。这份清单的价值不在于「一次清理」,而在于成为智能体 PMO 与可复用治理模型的底座。

二是四类关系元数据,把平面名单变成治理图谱。 这部分信息密度最高:

  • MCP 列表:这个智能体能够到哪些 Model Context Protocol 工具,也就是数据外流与过度共享的攻击面;
  • 连体智能体:谁调用谁,也就是多智能体编排里的爆炸半径;
  • 评估记录:这个智能体是否按质量与安全标准测过;
  • 智能体负责人 ID :有没有一个具名且可问责的人。「没有负责人」本身就是一条发现项。

三是把治理覆盖延伸到 GitHub Copilot harness 智能体。 这一步的时间点很关键。在 Copilot Studio 里,harness 是决定何时调用模型、用哪些工具的运行时,GitHub Copilot harness 是推理更重的那一种 :拿到目标后拆成步骤,调用连接器、知识库、MCP 与连体智能体,并按 Copilot Credits 计费 。关键在于,制造者在构建、预览、评估智能体的过程中就会消耗额度------智能体甚至可能从未进入生产。这就是成本治理的陷阱:一个制造者的探索环境可以把消耗跑起来,而你在旧版清单里看不见它。把 GitHub Copilot harness 智能体纳入清单之后,才能把它们找出来,把环境区分为「制造者开发环境」或「有预算的生产环境」,再施加对应的控制。

顺带,这个版本还给了几处工具体验的改善:Agent Review Tool 增加版本历史 ,可以跨发布版本比对评估结论;Agent Debugger 重做,加入会话选择器、高级转录过滤、反馈可见性与「跳到最慢步骤」;Agent Change Tracker 增加审计历史分析与按用户名搜索;高级测试里 Adaptive Card 校验新增 Contains 运算符。

同一个月的 Power Platform 更新里还有几条值得记一笔。 画布应用的作者智能体插件从预览转为正式可用 ------用自然语言描述想要的应用,由智能体负责搭骨架,而不是手工逐个拖控件;新增 model app-builder skill ,把业务需求用自然语言描述后生成表单、视图与安全角色(生成的安全角色也提醒了一件事:应用越容易建,权限治理越重要);Power Automate 与 Copilot Studio 的编排打通 ,自动化流程可以在中途把边界情况交给智能体做判断,拿到决策后继续往下走;生成式页面(预览)可以连接 Dataverse 之外的数据源,包含 SharePoint 与 SQL Server,此前只能吃 Dataverse 数据这一限制被拿掉了。

还有一个流程层面的变化:Power Platform 传统的一年两次 release plans 在本月结束,改为常青的「AI at Work」路线图。计划从「版本」改成「持续」,对做年度 IT 规划的人是个需要适应的变化。

六、Visual Studio 2026:BYOK 换了入口,这属于迁移不属于刷新

Visual Studio 2026(18.10)的九月更新里,最需要提前知道的一件事是:BYOK(自带密钥)现在通过一个新的 Agent 预览版 harness 工作,这个 harness 建立在 GitHub Copilot SDK 之上,与 GitHub Copilot CLI 同源。微软对它的描述是「话更少、更可能用更少的纠正回合把任务做完」。

但旧路径被砍了。 此前在 Ask 与 Agent 模式里的 BYOK 体验已不再支持。这不是一次界面刷新,而是编排行为变了的迁移:正在拿一个模型部署做验证的团队,应该按迁移来处理 18.10,而不是当作换个入口。迁移清单上建议记下旧端点、模型 ID、提示词文件、工具配置与预期输出------没有这份快照,事后无法分辨行为变化来自模型、供应商、harness 还是扩展更新。另有一处细节:在 18.10 Insiders 1 里配置过的 Ollama 模型,装完 Insiders 2 或对应更新构建后需要重新添加。

支持的路径有四条加自定端点 :Microsoft Foundry、OpenAI、Anthropic、Ollama,以及遵循 OpenAI 或 Ollama API 规范的定制端点。BYOK 在 Community、Professional、Enterprise 三档默认开启,无论是否登录 GitHub 都能用(不登录 GitHub Copilot 而只用自己的 ChatGPT 订阅走 Codex harness 时,还需要额外打开一个开关)。

微软自己给了一句重要警告:并非每个模型都支持 Agent 模式的每一项能力。 工具调用、上下文长度、图像输入、结构化输出、延迟,任何一项不同都会改变同一个仓库任务的结果。所以评估 BYOK 应该用「有明确验收标准的仓库任务」比任务完成度,而不是比一句提示词的回答好不好看。

自定义智能体的存放位置值得团队内部统一。.agent.md 定义,仓库级放在 .github/agents/ 下,用户级默认放在个人的 GitHub 智能体目录下。一个智能体可以选择工具、模型与 MCP 连接。对团队来说合理的分工是:与模型无关的工作流规则写进智能体文件,供应商特定的例外单独隔离------否则换一次 BYOK 模型,就可能把流程静默改写一遍。

MCP 是另一道边界。 Visual Studio 遵循 GitHub 组织层面的 MCP 服务器允许列表:存在允许列表时,未授权的服务器连不上。这一点要和 BYOK 分开理解------BYOK 管的是模型路径,MCP 管的是外部边界 。所以模型端点和 MCP 服务器应该走两张不同的审批清单;同时要记录哪些仓库内容可以离开工作站,做发现类任务时优先用范围受限的只读 MCP 凭据,并在每次评估运行时记录所选模型、端点与工具集。还有一个容易误解的地方:本地 Ollama 改变的是模型推理路径,不代表数据的每一条通路都留在本地

18.10 里跟 AI 无关的一条也值得说。 容器资源管理器补上了把调试器附加到 Podman 容器的能力,与既有的 Docker 功能对齐,.NET 与 C++ 都能用(Compose 配合 Podman 仍不支持)。这对因为 Docker Desktop 许可变化而转投 Podman 的团队是实打实的补齐。此外修了跨安装场景下的 MSVC Build Tools 检测问题,让工具集版本锁定与可复现构建能正常工作,并修掉了 DiaSymReader.Native 的远程代码执行等一批 .NET 与 Visual Studio 漏洞。

七、速报

  • .NET 11 RC1 的落地细节补遗 :RC1 于 9 月 8 日带 go-live(可上生产)许可发布,GA 定档 11 月 10 日 ,属标准期限支持(STS),支持到 2028 年 11 月 9 日。四个会出现在普通业务代码里的变化:LINQ 新增 FullJoin ,以及不带结果选择器的 Join / GroupJoin 重载,同时出现在 EnumerableQueryableAsyncEnumerable 上,LeftJoinRightJoin 也拿到了可选的相等比较器;异步校验落地为 AsyncValidationAttributeIAsyncValidatableObjectValidator.*Async(注意同一个模型上混用同步 Validator 调用会抛异常);MemoryCache 在开启 TrackStatistics 后开始发布 OpenTelemetry meter(命中/未命中的标签名 GA 前还会改);AddTracing 支持从代码或配置加载规则并热重载(默认不启用,Sample 是必填参数)。另外 dotnet test 现在支持 Android、iOS、macOS、Mac Catalyst 目标;x64 上的 FP16 算术改用 AVX10.1 与 F16C 硬件加速(Arm64 走 FP16 扩展),半精度推理管线不改代码即提速。
  • Azure AI Foundry 到 M365 智能体商店变成一键 :开发者可以从 Foundry 里点「发布到 Copilot」,无需开发经验,发布后在 Word、Teams 等应用中即可见。声明式智能体新增基于 URL 的对话框 ,用户能在 Copilot 内直接打开外部页面或表单,不再需要切换应用打断上下文。Researcher 支持多智能体协作:管理员可把常用智能体加进 Researcher 的 Sources 菜单,用户也能看到智能体之间的交互过程。
  • Copilot 连接器扩面Miro 连接器 上线,可以让 Copilot 总结白板内容、列行动项;ServiceNow Tickets 连接器 改为默认同时摄入活跃与非活跃工单,解决工单状态滞后的老问题(已有连接需要手动改数据查询过滤器);Copilot 开始跨连接器关联第三方身份与 Microsoft Identity,改善此前「人相关」查询质量差的问题。
  • SQL Server 另有一枚高危:CVE-2026-68785 堆缓冲区溢出,已认证攻击者可经网络执行代码。
  • Dynamics 365 Activate 公开预览:一个面向 Salesforce 客户的 AI 迁移工具,通过分析现有环境自动化配置迁移过程,是微软在企业应用侧最直接的一次抢客户动作。
  • Xbox:东京电玩展 2026 直播已播;Minecraft Dungeons II 将于 9 月 29 日首发进入 Game Pass。

一句话收尾 :今天这四条主线的共同点其实是同一件事------从「有没有」进入「怎么算账」。Azure AI Foundry 的 10.0 分教会我们云漏洞要记进供应商风险历史而不是本地补丁台账;Copilot Cowork 按任务计费,逼着团队先搞清楚自己的任务属于轻、中还是重;GitHub 拿 12 万美元模型费用和 14.5 周换回一套快 4 倍的运行时,账算得清清楚楚;Copilot Agent Kit 干脆把治理做成关系图,因为「看不见的智能体」既没法问责也没法计成本。技术选型的热闹正在过去,接下来拼的是谁算得清。

相关推荐
枫叶丹41 小时前
开源还是开权重:2026 年 AI 模型战争的控制权之争
人工智能·chatgpt·开源·agent·codex
机核研创社1 小时前
一条橡筋的接口,决定内裤睡裤的舒适度——全自动双头接橡筋机怎么做明橡筋?
人工智能·自动化
IT_陈寒1 小时前
Redis主从切换竟让业务卡了3秒?这个坑我替你踩了
前端·人工智能·后端
程序员清风1 小时前
Java 后端如何接入大语言模型
java·spring boot·架构·aigc
byte轻骑兵1 小时前
时序数据库选型全指南|大数据工业场景Apache IoTDB落地实操
大数据·数据库·人工智能·apache iotdb
微信ipad协议开发1 小时前
保险代理人微信赋能:多号管理与客户跟进的自动化方案
微信·机器人
墨天梦2 小时前
21-ReAct循环的完整实现
人工智能·自然语言处理
troy1282 小时前
告别 Copilot?Codex、Claude Code、DeepSeek Harness、Kimi、ChatGPT 哪个更适合本地化部署,更有性价比?
人工智能·python·开源软件
AI的探索之旅2 小时前
97 个 OpenCV 实例(二十九):三相机联合标定,把三只眼睛绑在一起
人工智能·opencv·计算机视觉