This is the Trace Id: f99a9e34efb01daaf62f5e25ce911053
安全未来计划

2026 年 7 月 SFI 进展报告

通过 Microsoft 安全未来计划 (SFI),我们将安全融入文化、治理和工程,并增强我们的能力,实现与攻击者一样的快速适应速度。
 蓝紫渐变背景,白色文字写着“Microsoft Secure 安全未来计划 安全至上”。
AI 已重塑网络安全的两个相关方。攻击者利用前沿模型来发现漏洞、串联攻击路径并以手动方法无法实现的速度来扩大利用规模。每一次防御措施改进都会推动攻击者作出调整:封堵一条路径,攻击者就会转向下一条。

同样,这些改进也在加速防御能力的提升。AI 让我们以人工评审无法实现的速度进行检测、评估和修正问题,将这种变化转化为优势。无论是防御传统攻击,还是 AI 主导的攻击,安全都是一个持续的过程,而不是终点。不能将安全视为一个里程碑,或一次性的投入。它是一种规则:融入设计,默认启用,持续验证,并随着威胁环境变化不断重新评估。

安全未来计划 (SFI) 就是我们 Microsoft 实现这种规则的方式:将安全融入文化、治理和工程,并增强我们的能力,实现与攻击者一样的快速适应速度。

SFI 将零信任原则严格应用为直接嵌入平台、工程管道和治理系统的控制措施。目标是确保每个身份都经过验证,每次访问都受到管控,每项资源都通过一致的策略执行得到保护,并且在各项服务中标准化、度量以及强制执行控制措施,以便在环境演进和新威胁出现时,保护措施依然有效。

在这份第 4 版 SFI 报告中,这些更新反映了显著进展,提升了 Microsoft 及客户的安全性:3 个目标已达到目标状态,3 个目标接近完成,12 个目标取得了重大进展。

详细了解我们的进展
我们将通过三个主题分享在 SFI 支柱和目标方面取得的进展,以便更容易了解单项控制措施如何促进更广泛的安全成果。

安全基础
:通过强化、安全工程基线、资产盘存、分段、安全边界隔离和默认强制执行来降低风险。

主动防御:利用 AI、高质量遥测、安全信号和基于行为的检测,更早识别真实风险,优先处理关键事项,并果断响应。

适合未来需求:为应对包括后量子加密在内的新兴风险做好准备。
  • 创建 SFI 是为了系统性地提升 Microsoft 的安全态势,而不是渐进式改进。我们在强化基础方面取得了显著进展:强化身份控制、定义明确的租户边界、强制执行工程默认设置以及在各层实施持续验证。

    详细了解我们的安全基础
  • 传统防御仍然至关重要,但单靠它们无法跟上 AI 加速威胁的脚步。随着攻击者使用 AI 和智能体技术更快地发现并利用漏洞,防御必须从被动控制转向主动、持续的评估。

    详细了解我们的主动防御
  • 新兴威胁的演变速度比传统规划周期更快。适合未来需求的安全功能意味着及早预判结构性风险,并在这些风险演变为运营事件之前建立复原能力。

    详细了解“适合未来需求”

 

文化

我们取得的进展源于员工每天开展的安全工作。我们持续强化安全优先的文化,提升绩效预期、工程实践以及培训和赋能。阅读完整报告,详细了解安全如何融入我们的工作方式、领导模式并影响衡量过程。

治理

我们持续改进治理模型,以应对的威胁态势和日益复杂的监管要求。阅读完整报告,详细了解我们的治理方法如何旨在加强责任、减少孤岛并确保网络安全风险决策同时反映技术现实和业务影响。

安全设计、默认安全和安全运营

我们的安全方法持续建立在“安全设计”、“默认安全”和“安全运营”的既定原则之上。
  • Azure Integrated HSM 通过硬件支持的加密密钥保护,并提升已发布固件、驱动程序和软件组件的透明度,增强了面向云和 AI 工作负载的硬件级信任。

    在完整报告中详细了解 Azure
  • 基线安全模式通过减少旧设置带来的暴露,强制执行默认安全配置。Microsoft Entra 托管标识可为企业 AI 智能体实现范围限定的身份验证、策略强制执行和生命周期治理。

    在完整报告中详细了解 Microsoft 365
  • Windows 身份验证现代化通过将用于证书、数字签名和 TLS 的 PQC 功能相结合,提升平台可信度。Windows 11 中的默认内核信任策略可确保默认情况下只能加载通过 Windows 硬件兼容性计划签名的驱动程序,而 Surface 商用版新设备采用了基于 Rust 的内存安全固件。

    在完整报告中详细了解 Windows

  • Microsoft 安全多模型智能体扫描系统(代号 MDASH)通过多模型 AI 驱动的扫描功能加强漏洞管理,而 Microsoft Defender 中的“民族国家通知”可直接在 Microsoft Defender 中显示可操作的民族国家情报、勒索软件情报和欺诈情报,包括归因的威胁行动者上下文。

    在完整报告中详细了解 Microsoft 安全
工程支柱

SFI 的六大支柱包括定义我们的安全方法的目标

随着风险环境的变化,工作方式也在持续演进。 
一个人坐在办公桌前使用笔记本电脑。
SFI 进展报告

阅读完整的 2026 年 7 月 SFI 进展报告

我们期待在携手构建更安全的数字未来的过程中,继续分享进展、经验教训和实用指导。
资源

浏览安全未来计划资源

 一个人坐在木质办公桌前使用笔记本电脑,屏幕上显示“安全未来计划”演示文稿,桌上还有一个咖啡杯。
SFI 进展报告

听听我们工程领域领导层的见解

阅读 Salim Chawro 对 2026 年 7 月 SFI 进展报告的看法
 一位演示者在会议上指向世界地图。
SFI 模式和实践

按照 SFI 模式和做法实现安全缩放

每种模式都提供切实可行、可重复的指导,帮助应对现实世界中的风险。
 两个人在愉快地交谈
安全未来计划

加入 Microsoft“安全高于一切”的承诺

安全永无止境。每一次技术进步都会带来新的机遇、新的风险和新的责任。
 蓝紫渐变背景,白色文字写着“Microsoft Secure 安全未来计划 安全至上”。
SFI 进展报告

2025 年 11 月 SFI 进展报告

查看我们在 11 月的情况概览。