This is the Trace Id: 9307377d35dc874a3a9d289f05e25853
安全未來倡議

2026 年 7 月 SFI 進度報告

Microsoft 安全未來倡議 (SFI) 是我們將安全融入文化、治理和工程的方式,並強化我們像對手一樣快速適應的能力。
 藍紫漸層背景,上方白色文字寫著 Microsoft Secure Future Initiative Security 安全至上。
AI 已重塑網路安全的各個層面。攻擊者使用前沿模型以比手動方法更快的速度找到漏洞、串聯攻擊路徑,並擴大攻擊規模。每一項防禦改善都會推動攻擊者調整: 一旦封堵了一條途徑,攻擊者便會轉向下一條途徑。

相同的功能也在加速防禦。AI 讓我們比人工審查更快偵測、評估和修補,將這種轉變化為優勢。無論是防禦傳統攻擊,還是 AI 主導的攻擊,安全性都是一個連續的過程,而非最終目標。它不能被視為一個里程碑,或某一時點的投資。它是一種紀律: 從設計階段就納入、預設啟用、持續驗證,並隨著威脅環境演變而重新評估。

安全未來倡議 (SFI) 是我們在 Microsoft 將這種紀律落實到營運中的方式: 將安全融入文化、治理和工程的方式,並強化我們像攻擊者一樣快速適應的能力。

SFI 嚴格套用零信任原則,並將其作為直接內嵌在平台、工程管線和治理系統中的控制措施。目標是驗證每個身分識別、控管每次存取、透過一致的原則強制執行來保護每個資源,且在各項服務中標準化、衡量並強制執行控制措施,讓保護機制能隨著環境演進與新威脅出現而持續發揮作用。

在這份第 4 版 SFI 報告中,這些更新反映出顯著進展,已提升 Microsoft 和客戶的安全性: 3 項目標已達到目標狀態,3 項接近完成,12 項已有重大進展。

深入了解我們的進展
我們依三大主題分享 SFI 各要點與目標的進展,讓您更容易看出個別控制措施如何促成更廣泛的安全成果。

安全基礎
:透過強化、安全工程基準、資產盤點、分段、安全邊界隔離,以及預設強制執行來降低風險。

主動防禦:運用 AI、高品質遙測、安全訊號與行為型偵測,更早識別真正的風險、優先處理重要事項,並果斷回應。

未來整備度:為新興風險 (包括後量子密碼編譯) 做好準備。
  • SFI 的創立旨在提升 Microsoft 的安全態勢,並非僅是漸進式的,而是從根本上進行系統性的改善。我們在強化基礎方面已取得重大進展:加強身分識別控制、定義明確的租用戶邊界、落實工程預設值,以及在各層套用持續驗證。

    深入閱讀我們的安全基礎
  • 傳統防禦仍然不可或缺,僅靠它們無法跟上由人工智慧加速的威脅。當攻擊者利用 AI 和代理技術來更快找到並利用弱點時,防禦就必須從被動控制轉向主動、持續的評估。

    深入閱讀主動式防禦
  • 新興威脅的演進速度比傳統規劃週期更快。面向未來的資安,在於及早預判結構性風險,並在這些風險演變為營運事件之前,建立韌性。

    深入閱讀我們的未來整備度

 

文化

我們取得的進展,來自員工每日投入的安全工作。我們持續強化以安全為先的文化,提升績效期望、工程實務,以及訓練與賦能。在 完整報告 中深入閱讀安全性如何嵌入我們的工作方式、領導方式及衡量影響力的方式。

治理

我們持續調整治理模型,以因應威脅態勢和日益複雜的法規環境。請在 完整報告 中深入閱讀,如何設計我們的治理方法來強化問責、減少資訊孤島,並確保網路安全性風險決策會同時反映技術現實與業務影響。

安全設計、安全預設及安全操作

我們的安全方法持續建立在 Secure by Design、Secure by Default 與 Secure in Operations 的既有原則之上。
  • Azure Integrated HSM 透過具硬體支援的加密金鑰保護,並提高已發佈韌體、驅動程式與軟體元件的透明度,為雲端和 AI 工作負載強化以硬體為基礎的信任。

    在完整報告中深入閱讀 Azure
  • 基準安全模式會透過降低舊版設定帶來的暴露面,強制執行預設安全組態。Microsoft Entra 受控識別可為企業 AI 代理提供範圍限定的驗證、原則強制執行與生命週期治理。

    在完整報告中深入閱讀 Microsoft 365
  • Windows 驗證現代化透過結合憑證、數位簽章和 TLS 的 PQC 功能,提升平台信任。Windows 11 中的預設核心信任原則可確保只有透過 Windows Hardware Compatibility Program 簽署的驅動程式才能預設載入,而 Surface 商務版新裝置則採用以 Rust 為基礎、具記憶體安全性的韌體。

    在完整報告中中深入閱讀 Microsoft

  • Microsoft 安全性多模型代理式掃描系統 (代號 MDASH) 透過多模型 AI 驅動的掃描功能,以及 Microsoft Defender 中的國家級威脅通知,強化弱點管理;這些通知可在 Microsoft Defender 內直接提供可採取行動的國家級威脅、勒索軟體與詐騙情報,包括歸因的威脅行為者內容。

    在完整報告中深入閱讀 Microsoft 安全性
工程要點

六個 SFI 要點包含定義我們安全性方法的目標

隨著風險態勢改變,這項工作也會持續演進。 
一名人員坐在桌前使用膝上型電腦。
SFI 進度報告

閱讀完整的 2026 年 7 月的 SFI 進度報告

我們期待在共同打造更安全的數位未來時,持續分享進展、經驗教訓與實用指引。
資源

探索安全未來倡議資源

 一名人員正坐在木製書桌前工作,桌上放著一杯咖啡,膝上型電腦螢幕上顯示著「安全未來倡議」的簡報。
SFI 進度報告

聽聽我們的工程主管怎麼說

閱讀 Salim Chawro 對 2026 年 7 月 SFI 進度報告的看法
 一位簡報者在會議中指向世界地圖。
SFI 模式與實務

依照 SFI 模式與做法,安全地擴展規模

每個模式都提供實用、可重複套用的指引,協助因應真實世界的風險。
 兩個人愉快地交談
安全未來倡議

加入 Microsoft 安全至上的承諾

安全永遠沒有完成的一天。每一次科技進步都會帶來新的機會、新的風險,以及新的責任。
 藍紫漸層背景,上方白色文字寫著 Microsoft Secure Future Initiative Security 安全至上。
SFI 進度報告

2025 年 11 月 SFI 進度報告

查看我們在 11 月的狀況快照。

關注 Microsoft