ZD至顶网软件频道消息:微软下周10月11日开始将采用是新的、以前公布过的方式对Windows 7、8.1和Windows Server 2008 R2、Windows Server 2012和Windows Server 2012 R2打补丁。
微软新推出的Windows汇总补丁计划含数字(和字母)
即将到来的变化颇大,有些人对此欢迎,也有人对此担心。微软以往曾有过发布毛病补丁的记录,因此有些管理员拿不定主意如何权衡汇总补丁的便利。
微软10月7日面向IT专业人员发布了一篇博文,微软官员分享了更多的指导,目标是下周将处理新的补丁模式的管理员。
汇总补丁即是将多个补丁合成一个单一的更新。上述的Windows和Windows Server版本单个补丁将由汇总补丁代替。每个月的汇总补丁将取代前一个月的汇总补丁。最终的目标是,微软团队加入过去的补丁,将这些月汇总补丁累积成一个完整的补丁,而用户则只需要安装最新汇总补丁。
微软官员在今天的博客中表示,微软将于下周开始发布以下的更新:
1.本月安全品质更新,将包括该月所有新的安全修复程序,只会在Windows服务器更新服务(WSUS)里发布,供配置管理器(Configuration Manager)和Windows 更新目录(Windows Update Catalog)使用。
2.每月安全质量更新(又名“每月汇总”),包含所有新的安全修复程序(与上面的本月安全品质更新相同),再加上所有以前的每月汇总里修复程序。每月安全质量更新将发布到家用电脑Windows更新、WSUS和Windows 更新目录里。
3.安全质量月度汇总预览(又名“预览汇总”),包含将在下个月每月汇总里出现的新的非安全修补程序,再加上所有所有以前的每月汇总里修复程序。
本月安全品质更新的发布为周二补丁日(即微软所说的“B”周)。每月安全质量更新(又名“每月汇总”)的发布也是周二补丁日(即“B”周)。而安全质量月度汇总预览(又名“预览汇总”)的发布为每月的第三个星期二,又名“C”周。NET框架和Internet Explorer也将同时发布每月汇总补丁的更新。
管理员在如何处理这些更新时有几个选择。微软宁愿管理员在更新时安装所有的安全和非安全更新程序,这并太令人惊讶。另一个选择是:管理员安装所有安全修补程序,但不安装其他修复程序,或者,安装微软发布的所有安全更新程序及一部分非安全修补程序。
许多管理员心中真正的疑问是,如果一个更新程序导致其他问题的出现该怎么处理。微软的博文表示,微软给各公司的建议是始终执行“环形”更新部署法:第一,在IT部门安装,然后再在一个或多个试点组里安装,为有效控制潜在的损害,最后才在一个或多个更广泛的发展组里安装。
下周开始的新汇总补丁计划会不会顺利呢,我们拭目以待……
好文章,需要你的鼓励
杜克大学研究团队建立了首个专门针对Web智能体攻击检测的综合评估标准WAInjectBench。研究发现,现有攻击手段极其多样化,从图片像素篡改到隐藏弹窗无所不包。虽然检测方法对明显恶意指令有中等效果,但对隐蔽攻击几乎无能为力。研究构建了包含近千个恶意样本的测试数据库,评估了十二种检测方法,揭示了文本和图像检测的互补性。这项研究为Web智能体安全防护指明了方向,提醒我们在享受AI便利时必须保持安全意识。
生成式AI的兴起让谷歌和Meta两大科技巨头受益匪浅。谷歌母公司Alphabet第三季度广告收入同比增长12%达742亿美元,云服务收入增长33%至151.5亿美元,季度总收入首次突破千亿美元大关。Meta第三季度收入512.5亿美元,同比增长26%。两家公司都将大幅增加AI基础设施投资,Meta预计2025年资本支出提升至700亿美元,Alphabet预计达910-930亿美元。
加州大学圣地亚哥分校研究团队系统研究了AI智能体多回合强化学习训练方法,通过环境、策略、奖励三大支柱的协同设计,提出了完整的训练方案。研究在文本游戏、虚拟家庭和软件工程等多个场景验证了方法有效性,发现简单环境训练能迁移到复杂任务,监督学习初始化能显著减少样本需求,密集奖励能改善学习效果。这为训练能处理复杂多步骤任务的AI智能体提供了实用指南。