微软安全 2026 年 7 月新动向
导语:微软在 2026 年 7 月发布多项安全更新,主要包括 Project Perception 多代理协同系统、Microsoft Defender 对 AI 交互与云代理的扩展防护、Microsoft Entra 通行密钥默认化、Microsoft Purview 与 Entra Internet Access 的网络层集成、面向 Microsoft 365 Copilot 的 Purview DLP 预览保护,以及自 2026 年 7 月 1 日起将 Microsoft Intune Suite 纳入 Microsoft 365 E5 等重要进展。
每个组织都需要具备 AI 般速度和规模的全方位端到端安全保障。微软的愿景很清晰:安全应该与其所保护的 AI 一样,是无处不在且自主运行的。
随着各组织扩大 AI 规模并跨环境扩展,安全团队需要覆盖每个攻击面的防护。本月的更新可帮助安全与 IT 团队保障其 AI 环境的安全、利用 AI 实现高速与大规模的防御,并强化 AI 驱动运营所依赖的基础设施。以下为本月的新动态。

新近发布的 Project Perception 是一个由专业化代理、网络安全聚焦模型以及企业级信号所组成的协同系统,旨在改变安全运营的方式。这些代理以团队形式协作:红队代理暴露薄弱点,蓝队代理调查网络威胁,绿队代理加固已发现的问题。这些多代理自主工作流以团队形式在持续循环中运行,以执行端到端的安全工作流。
扩展后的 Microsoft Defender 防护旨在降低与日常 AI 交互相关的风险,覆盖范围从电子邮件收件箱延伸到云代理环境。Microsoft Defender 中新增的提示注入保护(当前为预览版)可在邮件送达之前识别并隔离包含恶意 AI 指令的邮件,从而降低提示注入攻击到达收件箱的风险。Microsoft Agent 365 中针对云代理的统一 Defender 态势与运行时保护,整合了针对 Microsoft Foundry、Microsoft Copilot Studio 以及第三方托管代理的安全态势评估与运行时保护,帮助团队在整个代理体系中降低 AI 特有风险。

安全团队可以通过 Microsoft Defender 中直接嵌入 AI 的安全运营(SecOps)工作流,加速对网络威胁的检测、优先级排序与响应。威胁情报增强功能(包括 Microsoft Defender Threat Intelligence 融合以及增强后的 Threat Intelligence Agent)将更多开箱即用的情报与自动化引入统一的 SecOps 工作流,使团队能够从概览摘要直接进入处置行动。
Microsoft Defender 正在强化 AI 时代运营在云、代码与身份方面所依赖的基础防护。云安全态势管理(Cloud Security Posture Management)将覆盖范围扩展到无服务器容器,使团队能够对运行于 Azure Container Apps、Azure Container Instances 以及 Amazon Web Services Elastic Container Service(AWS ECS)on Fargate 上的容器化工作负载进行可视化与持续态势评估。Defender 与 Microsoft Entra 之间新的互联体验,使安全运营中心(SOC)能够通过基于角色的访问控制(RBAC)模式直接禁用已遭入侵的身份,同时保持最小权限原则。Microsoft Defender Experts 服务也在扩展:Microsoft Defender Experts Threat Intelligence 提供针对各组织最相关网络威胁的、由专家主导的精选洞察;Microsoft Defender Experts MDR 则通过 Microsoft Sentinel 将专家运营的检测与响应能力从 Microsoft 体系扩展到第三方与多云信号。

Microsoft Entra 中的新功能旨在强化 AI 驱动运营所依赖的身份基础。租户治理(Tenant governance)通过集中化策略与跨租户委派管理,帮助组织发现、管理并治理其环境中的租户。Microsoft Entra ID 正在将通行密钥(passkey)设为默认身份验证体验,有助于减少对短信与语音的依赖,强化抗网络钓鱼能力,并更顺畅地过渡到不再依赖微软提供的电信递送服务——该服务将于 2027 年停用。通过 Entra 与 Defender 之间新的互联体验,身份与访问管理团队以及 SOC 团队共享用户体验、RBAC 和代理化工作流,从而消除产品壁垒,使身份与安全运营能够协同工作。

Microsoft Purview 现已与 Microsoft Entra Internet Access 集成,将数据安全延伸至网络层,从而对通过网络与未托管云与 AI 应用共享的敏感数据进行实时保护。例如,当员工尝试将敏感客户数据或专有信息(包括文本和文件)上传到影子 AI 应用时,共享行为会被检测到,并在数据泄露出组织之前被阻止。各组织现在可以借助统一的 Microsoft 解决方案,洞察组织数据在外部的共享位置,检测并阻止传输中的敏感数据,并在整个环境中实现一致的数据保护,无需依赖第三方解决方案。
一项针对 Microsoft 365 Copilot 的 Microsoft Purview 数据丢失防护(DLP)保护(当前为预览版)让数据安全团队能够更精细地控制 Copilot 如何利用电子邮件内容,因为外部来源可能引入组织不希望依赖的敏感、第三方或未经核实的信息。管理员现在可以排除来自外部发件人的邮件,使其不被 Copilot 引用、摘要或用作基础数据。例如,在该 DLP 策略生效后,与外部协作者合作的员工仍可依靠 Copilot 利用内部洞察,而外部对话将自动从 Copilot 生成的回答中排除。借助 Microsoft Purview 与 Microsoft 365 Copilot 之间的原生集成,组织只需极少的额外配置即可将控制延伸至 AI 交互,从而构建更具可预测性且符合策略的 AI 环境。

新的集中化 Microsoft Purview Insider Risk Management 警报体验,通过将代理化警报分诊、丰富的用户详情以及扩展的分析能力(例如在内部风险管理案例中注入备注)整合到单一视图,简化了对最紧迫数据风险的优先级排序。为支撑这一体验,Data Security Triage Agent 包含一个先进的 AI 推理层(现已正式发布),可跨用户、设备和数据活动信号执行更深层次的多步骤分析,以浮现最可能需要调查的事件,同时减少噪音。分析师可在单一页面上跨经典属性与 Data Security Triage Agent 属性进行过滤,无需切换视图即可预览代理摘要和用户详情,并在系统自动记录状态变更与升级以保持清晰调查历史的同时记录调查发现。Insider Risk Management 警报体验与 Data Security Triage Agent 共同帮助安全团队更快、更有信心地进行调查。
自 2026 年 7 月 1 日起,Microsoft Intune Suite 的相关能力已纳入 Microsoft 365 E5,部分能力也可在 Microsoft 365 E3 中使用,让更多组织在不增加成本的情况下获得高级终结点管理能力。IT 与安全团队现在可以利用这些高级终结点管理能力,减少常设管理员权限、实现证书管理现代化、快速解决问题、简化应用交付,并通过 Microsoft Security Copilot in Intune 将 AI 融入工作流。这些能力共同强化了 AI 驱动运营所依赖的终结点基础。
来源信息
来源:Microsoft Security Blog
原文链接:https://www.microsoft.com/en-us/security/blog/2026/07/30/whats-new-in-microsoft-security-july-2026/
作者:Alym Rayani

