你寫作業時,電腦突然請你更新並重新開機。這次更新,可能是在替程式補上會被利用的錯誤。
這種錯誤叫安全漏洞,就像門鎖裡藏著鬆動的地方。軟體公司改好程式,再把修補程式送到你的電腦。
2026年6月,軟體公司微軟一次修補約200個漏洞。把每個漏洞畫成一格,會排滿20張十格表。
一次更新,為什麼有這麼多漏洞
微軟把每月的安全更新,集中在固定的星期二發布。這個日子叫「Patch Tuesday」,常翻成週二更新。
這項安排從2003年開始。學校和公司可以先留時間,測試後再更新許多電腦。
電腦安全公司Malwarebytes數到206個漏洞。它稱這是週二更新開始後,當時最大的一批。
同一批更新,為何出現不同答案
如果老師問全班帶了幾本書,先要說清楚算哪些書。統計漏洞也一樣,是否加入別的產品會改變答案。
電腦安全媒體Cyber Security News算到198個。另一家媒體BleepingComputer把總數算成200個。
研究漏洞的Zero Day Initiative則算到208個。如果再加入其他公司修好的程式,總數還會更高。
所以,198、200和208不能直接拿來比大小。看總數時,也要看資料把哪些產品算進去。
「零時差」的數字也會改
有些漏洞在修補前,消息已公開或已有攻擊。防守的人沒有預先修補的時間,這種情況叫「零時差漏洞」。
Malwarebytes在6月10日列出3個,並說當時沒有已知攻擊。BleepingComputer後來更新報導,數字改為6個。
其中5個在修補前已公開,另1個已有人拿來攻擊。消息時間與分類方式不同,也會改變答案。
電腦工具怎麼加入找漏洞的工作
找漏洞的人會讀程式碼,尋找可能出錯的地方。現在,他們也會請人工智慧工具先圈出可疑處。
這類工具常寫成AI,也就是人工智慧的英文簡稱。它能快速整理線索,但是研究人員仍要逐一核對。
研究人員也會把程式碼交給生成式AI。它會根據文字指令產生回答,指出值得檢查的位置。
看到這次的大清單,Zero Day Initiative提出疑問。這些漏洞或修補,是否有AI工具幫忙?
追蹤漏洞資料的VulnCheck也看見明顯增加。它發現Google的Chrome瀏覽器,公開漏洞數比前一年同期多563.2%。
換成較小的數字,就像原本每100個,後來又多約563個。但是,VulnCheck也說,不能把每一個增加都算在AI身上。
畫得快,為什麼還要人檢查
想像AI把課文中可疑的錯字全部畫線。畫得快,不代表每一條線下真的都有錯。
所以,研究人員要重看程式碼,確認那是不是安全問題。軟體公司也要測試修補程式,避免更新帶來新錯誤。
找出的漏洞變多,不等於電腦突然更危險。可能只是工具更快找出並公開原本藏著的問題。
看到更新通知,誰來決定
你不用自己讀完約200個漏洞,也不用猜哪個最危險。家裡的電腦跳出通知時,可以先告訴管理裝置的大人。
學校電腦則交給負責電腦的老師。公司會先看哪些漏洞已有人利用,再安排測試和更新。
更新可能花時間,也可能讓舊程式暫時不能用。所以大人或管理人員會先看說明,再安排時間。
微軟這批更新的數字,會因計算範圍和時間而不同。AI可能加快發現問題,但是到底幫了多少,仍要靠後續資料確認。
這些資料是從哪裡來的
- Microsoft's biggest-ever Patch Tuesday fixes 206 bugs, including 3 zero-days(Malwarebytes)列出206個漏洞,並說這是當時最大的一次更新
- The June 2026 Security Update Review(Zero Day Initiative)列出208個漏洞,也提出AI是否參與找漏洞的問題
- Microsoft June 2026 Patch Tuesday fixes 6 zero-days, 200 flaws(BleepingComputer)列出200個漏洞,並把零時差漏洞數更新為6個
- The First CVE Wave: Signs That AI-Assisted Vulnerability Discovery Is Reshaping Disclosure Volumes(VulnCheck)整理漏洞數量增幅,也說AI因果關係仍未確定
- Microsoft Patch Tuesday June 2026 – 198 Vulnerabilities Fixed, Including 3 Zero-days(Cyber Security News)列出198個漏洞與3個零時差漏洞