AI时代软件更新的三大关键要素
在我整个IT职业生涯中,软件更新一直按照可预测的时间表运行。IT管理员已经被训练成围绕季度小版本或月度补丁周期(Patch Tuesday)来构建工作流程。然而,随着AI工具在自动发现软件漏洞方面变得非常熟练,威胁行为者的行动速度比以往任何时候都快。话虽如此,我非常怀念18个月的macOS/OS X发布周期。
我们正迅速进入一个软件更新不再是传统操作系统更新、而更像持续云端更新的时代。为了在这种转变中生存,IT团队必须理解现代补丁管理的三大关键。
关键一:重新教育最终用户
这个新世界的第一个支柱必须完全围绕用户体验和教育。最终用户将不得不接受更激进的更新方式。多年来,用户一直把操作系统更新视为可推迟到最后一刻的可选烦恼。在零日漏洞可能在短短几小时内被武器化的时代,这种行为是一个巨大的隐患。我们可能正在进入一个零日问题几乎每月都会发生的时代。IT部门必须让员工为频繁的强制性中断做好准备。就像Zoom或网页浏览器这类应用在后台不断更新一样,操作系统也将需要类似的更新频率。员工必须明白,短期打断他们的即时生产力,是为组织防止数据泄露所必需的权衡。
关键二:缩短IT部署窗口
第二个关键方面将巨大的运营负担直接压在IT部署团队身上。过去,管理员在将重大操作系统更新推送到生产环境之前,可能需要花90天时间针对企业内部应用进行测试。这一时间线已彻底过时,我认为90天可能变成9天,甚至9小时。测试窗口必须根据所发现威胁的严重性,从数月缩短到数周、数天甚至数小时。IT团队将不得不严重依赖设备管理工具来即时执行合规规则。如果发布了关键补丁,管理员可能需要准备好自动锁定任何到本周末或当天结束仍未打补丁的设备,在用户恢复工作前强制其完成更新。不同类型的员工可能也需要区别对待。拥有特权访问权限的开发者,其补丁窗口可能需要比普通员工更短。
关键三:操作系统架构负担
最后一个关键方面直接落在操作系统厂商肩上。Google在设计ChromeOS时拥有巨大优势,因为他们从零开始构建了一个云优先平台,支持静默后台更新和近乎瞬时的重启。我管理着数百台Chromebook,它们保持更新的方式令人惊叹。而Apple和Microsoft则背负着数十年来为物理介质安装而优化的传统桌面架构。Apple在声明式设备管理和快速安全响应方面取得了重大进展,使得较小的安全修复无需大量停机即可安装。然而,标准的macOS小版本更新安装仍可能需要20分钟。Apple必须继续重新设计更新流程,使重启无缝进行,并且也许最重要的是,登录时应用程序状态能完美恢复,这样用户就不会丢失其当前的工作区布局。不过,我要说Apple比Microsoft遥遥领先。我有过落后几个大版本(例如Ventura)的Mac,只需通过一轮更新/重启就能让它们保持最新。而Windows 11 PC开箱后,需要4到5轮重启,更新还会随机失败,而且在此之上还有固件更新。
9to5Mac 观点
AI带来的安全威胁加速,意味着补丁管理不能再是一项按非常可预测的时间表处理的次要任务。它必须成为一项核心的、持续性的纪律。在Apple环境中,支持这一点的基础设施已经通过声明式设备管理技术得以交付。技术已经存在,但IT领导者必须转变其组织思维模式,以跟上现代威胁的步伐。如果你把更新过程弄得过于缓慢或痛苦,用户就会抗拒它;而在AI时代,延迟的补丁无异于邀请入侵。不过,Apple还有一些工作要做。macOS和iOS需要更多无需重启的更新,而要让Apple重新调整其工作方式,绝非易事。