微软为 Copilot 打造的多模型战略本周迈出了迄今最大胆的一步。通过 Microsoft Frontier Program,xAI 的 Grok 现已在 Word、Excel 和 PowerPoint 中可供选择。联合 Copilot 连接器达到正式发布,使 Model Context Protocol 成为 M365 Copilot 中的一等公民。原生应用构建登陆 Copilot Studio 和 Copilot Cowork,模糊了智能体与应用程序之间的界限。而 9 月的补丁星期二带来了一个严重的 Copilot Studio 漏洞,凸显了一个日益明显的现实:AI 基础设施如今已完全处于攻击面之内。
对 IT 领导者而言,需要做出的决策正在成倍增加。你的租户中启用了哪些 AI 提供商——又是在何种数据处理条款下?你的防火墙和条件访问规则是否已为 copilot.cloud.microsoft 的 URL 迁移做好准备?在 9 月 1 日的额度悬崖之后,你是否对 Copilot Credit 的消耗进行了建模?你的 Purview 治理是否跟得上 Copilot 所暴露的推理层?
1. Grok 加入 M365 Copilot——多模型成为默认叙事
微软于 9 月 12 日正式将 xAI 的 Grok 模型加入 Microsoft 365 Copilot。现在,通过 Microsoft Frontier Program,Grok 已作为可选模型在 Word、Excel 和 PowerPoint 中提供。Satya Nadella 宣布了此次集成;Elon Musk 在 X 上以其一贯简洁的风格确认:“Grok 已在 Microsoft Copilot 中提供。”
管理员门控至关重要。 Grok 默认处于禁用状态。管理员必须在 Copilot 设置中,于“面向其他大型语言模型的 AI 提供商”下显式启用 SpaceXAI 模型。存在地域限制——在预览期间,欧盟、欧洲自由贸易联盟(EFTA)或英国的 Frontier 客户无法使用 Grok。SpaceXAI 已被添加到 Microsoft 在线服务子处理方清单,管理员仍可控制哪些数据由 Grok 模型处理。微软尚未确认哪个 Grok 版本为 Office 预览提供支持,不过 Grok 4.6 是 xAI 最新的前沿模型(2026 年 8 月)。
微软各界面上的多模型图景如今已相当可观。 Grok 自 2025 年 9 月起进入 Azure AI Foundry,自 2026 年 2 月起进入 Copilot Studio,自 2026 年 8 月 14 日起进入 GitHub Copilot。随着 GPT-6 Astra(9 月 4 日)和 Claude Fable 5.1(9 月 1 日)也在 Copilot 各界面上线,微软现在同时提供三个前沿模型家族。信息很明确:Copilot 是一个模型无关的平台,而非绑定 OpenAI 的封闭花园。
对 IT 领导者的意义: 审查 M365 管理中心中的 AI 提供商设置。决定 Grok 的数据处理姿态对你的组织是否可以接受——注意欧盟/EFTA/英国的排除,这可能会简化欧洲业务的合规,但也限制了模型选择。向你的 Copilot 倡导者传达不断扩大的模型目录,并更新培训材料。模型选择正在成为按任务优化的决策,而不是租户范围的标准。
2. 联合 Copilot 连接器达到正式发布
联合 Copilot 连接器于 2026 年 9 月达到正式发布,标志着 Model Context Protocol 在 Microsoft 365 中迈出了重要里程碑。
关键特性:无索引、无存储。 Copilot 通过 MCP 连接到第三方数据源,并使用用户身份实时检索数据。数据绝不会落在 Microsoft 服务中——这是一项重要的隐私与合规差异化优势。身份验证使用 OAuth 2.0,并遵循源系统的权限。该协议为只读——智能体可以搜索和获取内容,但不能将数据写回源系统。
正式发布时支持的界面: Researcher 智能体、Microsoft 365 Chat 以及 Excel 中的智能体模式。管理员通过 M365 管理中心在 Copilot → Connectors 下管理连接器,微软发布的联合连接器会以“就绪”状态显示。默认环境组中包含了 12 个微软第一方 MCP 服务器,全部通过 Entra ID 进行身份验证(公开的 Microsoft Learn Docs MCP 除外)。可用范围覆盖全球多租户、GCC、GCC High 和 DoD。
本月新增的连接器横跨法律、金融、医疗和专业服务领域。 法律:iManage Work、Boardwise、Harvey、Descrybe、Relativity、Everlaw。金融:Mercury、Xero、FactSet、PitchBook、Morningstar。专业服务:Asana、Notion、Canva、Linear、Dropbox。能源:S&P Global Energy。这并非实验性集成的目录——这些都是面向企业已在使用的系统的企业级连接器。
自助同步连接器也达到公开预览。 个人用户可以使用自己的凭据连接 Jira Cloud 和 Confluence Cloud,而无需提交 IT 工单。内容按用户而非组织范围爬取到 Microsoft Graph 中。GA 目标为 2026 年 10 月。
对 IT 领导者的意义: 审查租户中的默认联合连接器,并决定哪些应保持启用。更新 AI 和数据治理文档,以将实时 MCP 访问纳入考量。对于自助连接器,决定是否允许使用,并传达按用户的范围。连接器目录增长迅速——为新增项建立审查节奏。
3. Copilot Studio 中的原生应用构建
微软本周为 Copilot Studio 和 Copilot Cowork 添加了原生应用构建能力——这可以说是本季度最重要的 Copilot Studio 更新。
工作原理。 制作者用自然语言描述业务成果——所需用户、数据和操作。Copilot 生成一个可用的初稿。用户进行优化、预览、测试和发布。应用使用连接器和 Work IQ,遵循 Entra 身份和连接器策略,已发布的应用会出现在 M365 管理中心清单中。信息工作者通过对话进行构建;开发者可以检查和优化底层结构与代码。
构建和运行应用均按基于用量的 Copilot Credits 计费。 在 Copilot Cowork 中构建的应用可以在 Copilot Studio 中打开并进一步编辑——这是一次刻意的互操作性布局。Copilot Cowork 的应用构建预览于 9 月 8 日启动(Frontier 计划),而 Copilot Studio 的“应用(预览)”在 9 月 10 日当周以公开预览形式推出。
战略意义重大。 微软正将 Copilot Studio 定位为在统一治理框架下整合应用、智能体和工作流的统一平台——而不仅仅是一个聊天机器人构建器。目标于 2026 年 10 月推出的应用优先智能体创建体验,以及交互式 MCP Apps 渲染(可排序表格、对话内联的向下钻取,目标为 2026 年 11 月),都表明 Copilot Studio 正在演变为一个完整的应用开发界面。
对 IT 领导者的意义: 决定是否为租户中符合资格的制作者启用应用构建。如果希望受控推出,可将其范围限定到安全组。审查基于用量计费的影响——应用构建和运行都会消耗 Copilot Credits。为 M365 管理中心清单中已发布的应用建立治理。这是你租户中的一个新开发界面,需要与 Power Apps 或 Dynamics 365 自定义项相同的生命周期管理。
4. 9 月补丁星期二:一个严重的 Copilot Studio CVE
微软 9 月的补丁星期二修复了 966 个漏洞——其中包括 2 个已被主动利用的零日漏洞和 105 个严重缺陷。Copilot 专属的 CVE 首次以重大严重级别出现在此次发布中。
CVE-2026-80098——Copilot Studio,严重,CVSS 9.3–9.9。通过不当的加密签名验证导致的权限提升。未经身份验证的攻击者可通过网络利用此漏洞。微软表示该漏洞已在服务器端缓解,无需客户操作。然而,其严重级别评级和可经网络利用的性质值得关注——这是首个专门针对 Copilot Studio 基础设施的严重 CVE。
CVE-2026-81380 和 CVE-2026-81381——GitHub Copilot 和 VS Code,均为重要级别。CVE-2026-81380 是一个信息泄露问题;CVE-2026-81381(CVSS 6.5)涉及通过网络传输的保护不足的凭据。两者都影响在 VS Code 中运行的 GitHub Copilot 扩展。
更广泛的背景。 同一次补丁星期二还披露了 Microsoft Fabric、Azure AD B2C 和 Azure AI Language 中的权限提升 CVE。模式很清晰:随着微软的 AI 基础设施扩展到更多界面,攻击面也相应扩大。Copilot 不再只是一个帮你撰写电子邮件的助手——它是处理企业数据、验证用户身份并执行操作的基础设施。
对 IT 领导者的意义: 尽管微软已在服务器端缓解 CVE-2026-80098,仍应将整体安全态势审查作为 9 月发布的一部分。验证 SharePoint、Teams、Power Automate 和 Office 的补丁级别。对于 GitHub Copilot 的 CVE,确保 VS Code 和 Copilot 扩展更新到最新版本。向你的安全团队简要说明这一趋势——AI 基础设施漏洞将持续出现,你的漏洞管理流程需要将 Copilot 界面与传统的微软产品一并纳入考量。
5. 9 月 1 日的额度悬崖与计费现实
GitHub Copilot harness 智能体和工作流的宽限期于 2026 年 9 月 1 日结束。智能体和工作流现在按基于用量的计费消耗 Copilot Credits——而包含的配额大幅下降。
GitHub Copilot Business 席位从 3,000 个过渡信用额度降至 1,900 个标准信用额度——减少 37%。Enterprise 席位从 7,000 降至 3,900——减少 44%。信用额度不可结转;未使用的信用额度按月作废。1 个 AI Credit 等于 $0.01。
Copilot Studio 的信用额度计量会叠加。一个生成式答案消耗 2 个信用额度。一次智能体操作消耗 5 个。租户图谱接地消耗 10 个。当多个计量组合时——例如图谱接地加上一个生成式答案——成本合计为 12 个信用额度。推理模型在功能费率之上每 1,000 个 token 额外增加 10 个信用额度。通过 Copilot Credits 计费的服务现在包括 Copilot Studio 智能体、Copilot Cowork 运行时、Work IQ API 调用、智能体流和原生应用构建。
成本管理功能可用,但必须加以配置。 管理员通过 M365 管理中心的 Copilot > Cost Management 管理支出——设置按用户和按策略的每月限额,启用阈值通知。用户可以在 Copilot Cowork 中通过 /cost 查看大致用量。每月低于约 20,000 个信用额度时,按每信用额度 $0.01 的即用即付方式具有成本效益。超过该数值后,容量包(每月 $200,含 25,000 个信用额度)或带有 5–20% 折扣的年度预购计划才变得可行。
对 IT 领导者的意义: 现在就为你的 Copilot Credit 消耗建模——不要等到第一张超额账单。在采用规模扩大之前,在 Cost Management 中设置支出策略和按用户限额。找出哪些智能体和工作流是高用量消耗者,并评估它们是否需要优化。额度悬崖不是未来的风险——它两周前就已经发生了。
6. URL 迁移与企业网络就绪
正在进行两项 URL 变更,需要对网络和安全配置进行更新。
copilot.cloud.microsoft 重定向。 自 2026 年 9 月初起,对于已提供访问权限的组织,m365.cloud.microsoft 将重定向到 copilot.cloud.microsoft。其余组织将于 10 月初跟进。该域仍位于 *.cloud.microsoft 之内,因此安全、合规和企业允许列表属性得以保留。但防火墙规则、代理配置、条件访问策略和 URL 筛选规则必须更新。
Teams URL 变更。 Teams 网页版也在迁移到 teams.cloud.microsoft。所有重定向应于 2026 年 10 月初完成。确认兼容性的截止日期为 9 月 10 日——如果你的组织无法满足该时间线,请在窗口关闭前联系你的微软客户代表。在 2026 年 12 月 31 日之前可能允许有限的例外。
对 IT 领导者的意义: 确认 copilot.cloud.microsoft 和 teams.cloud.microsoft 已在防火墙、代理、条件访问和 URL 筛选配置中获准。这不是可选项——重定向无论如何都会发生。错过截止日期的组织将发现,在配置更新之前,托管网络无法访问 Copilot 和 Teams。
总结
本周确认了关于 Microsoft Copilot 发展轨迹的三件事。
首先,模型选择如今是核心卖点,而非高级功能。三个前沿模型家族——OpenAI、Anthropic 和 xAI——同时在 M365 Copilot、Copilot Studio 和 GitHub Copilot 上线。企业需要的是一套模型治理策略,而不是一次模型选型。
其次,MCP 是连接组织。联合连接器达到 GA 意味着实时的、无索引的数据访问已具备生产就绪能力。结合 Copilot Studio 中的原生应用构建,该平台正从一个助手演变为一个恰好内置了 AI 的应用开发界面。
第三,治理负担的增长速度快于治理工具的发展。一个 CVSS 9.3 的 Copilot Studio 漏洞、Enterprise 客户信用额度 44% 的削减、URL 迁移,以及不断扩大的连接器目录,都要求管理员加以关注。能够蓬勃发展的组织,将是那些把 Copilot 视为基础设施的组织——对其应用与任何其他企业平台相同的生命周期管理、安全审查和成本治理。
如需持续了解 Microsoft AI 平台的演进,请在 X 上关注 https://x.com/kkaminsk。