Microsoft 為 Copilot 打造的多模型策略,本週跨出至今最大膽的一步。透過 Microsoft Frontier Program,xAI 的 Grok 現在可直接在 Word、Excel 與 PowerPoint 中選用。同盟 Copilot 連接器達到正式發行(GA),讓 Model Context Protocol 成為 M365 Copilot 中的第一等公民。原生應用程式建置功能登陸 Copilot Studio 與 Copilot Cowork,模糊了智能體與應用程式之間的界線。而 9 月的 Patch Tuesday 帶來一個重大 Copilot Studio 漏洞,凸顯了一項日益明顯的現實:AI 基礎結構如今已明確落在攻擊面之內。

對 IT 主管而言,需要做的決策正不斷增加。你的租戶啟用了哪些 AI 提供者——又是在什麼資料處理條件下啟用?你的防火牆與條件式存取(Conditional Access)規則,是否已為 copilot.cloud.microsoft 的 URL 移轉做好準備?在 9 月 1 日的點數懸崖之後,你是否已試算過 Copilot 點數的消耗?而你的 Purview 治理,是否跟得上 Copilot 所暴露的推論層?

1. Grok 加入 M365 Copilot——多模型成為預設主軸

Microsoft 於 9 月 12 日正式將 xAI 的 Grok 模型加入 Microsoft 365 Copilot。透過 Microsoft Frontier Program,Grok 現在可在 Word、Excel 與 PowerPoint 中做為可選模型使用。Satya Nadella 宣布了這項整合;Elon Musk 也在 X 上以一貫簡短的「Grok available in Microsoft Copilot」加以確認。

系統管理員的閘門控制很重要。 Grok 預設為停用。系統管理員必須在 Copilot 設定的「其他大型語言模型的 AI 提供者」之下,明確啟用 SpaceXAI 模型。地理限制同樣適用——在預覽期間,歐盟、EFTA 或英國的 Frontier 客戶無法使用 Grok。SpaceXAI 已被加入 Microsoft 的線上服務轉包處理者清單(Online Services Subprocessor List),而系統管理員仍保有對 Grok 模型所處理資料的控制權。Microsoft 尚未確認 Office 預覽版由哪個 Grok 版本驅動,不過 Grok 4.6 是 xAI 最新的前沿模型(2026 年 8 月)。

Microsoft 各介面上的多模型版圖如今已相當可觀。 Grok 自 2025 年 9 月起進駐 Azure AI Foundry,自 2026 年 2 月起進駐 Copilot Studio,並自 2026 年 8 月 14 日起進駐 GitHub Copilot。加上同樣已在 Copilot 各介面上線的 GPT-6 Astra(9 月 4 日)與 Claude Fable 5.1(9 月 1 日),Microsoft 如今同時提供三大前沿模型家族。訊息很清楚:Copilot 是一個模型無關(model-agnostic)的平台,而非綁死 OpenAI 的封閉花園。

對 IT 主管的意義: 檢視你在 M365 系統管理中心內的 AI 提供者設定。決定 Grok 的資料處理態勢對你的組織是否可接受——請注意歐盟/EFTA/英國的排除條款,這對歐洲營運而言或許能簡化合規,卻也限縮了模型選擇。向你的 Copilot 推廣人員(champions)說明持續擴增的模型目錄,並更新訓練教材。模型選擇正逐漸成為「依任務最佳化」的決策,而非全租戶一致的標準。

2. 同盟 Copilot 連接器達到正式發行

同盟 Copilot 連接器於 2026 年 9 月達到正式發行(GA),為 Model Context Protocol 在 Microsoft 365 的應用寫下重要里程碑。

關鍵特性:不建立索引、不儲存資料。 Copilot 透過 MCP 連線至第三方資料來源,並以使用者的身分即時擷取資料。資料永遠不會落入 Microsoft 服務中——這是一項重大的隱私與合規差異化優勢。驗證採用 OAuth 2.0,並遵循來源端的權限設定。此協定為唯讀——智能體可以搜尋與擷取內容,但無法將資料寫回來源系統。

GA 階段支援的介面: Researcher 智能體、Microsoft 365 Chat,以及 Excel 中的智能體模式(Agent Mode)。系統管理員可在 M365 系統管理中心的路徑 Copilot → Connectors 之下管理連接器,Microsoft 發布的同盟連接器會以「Ready」狀態顯示。預設環境群組中包含 12 個 Microsoft 第一方 MCP 伺服器,全數通過 Entra ID 驗證(公開的 Microsoft Learn Docs MCP 除外)。可用範圍涵蓋全球多租戶、GCC、GCC High 與 DoD。

本月新增的連接器橫跨法律、金融、醫療保健與專業服務領域。 法律:iManage Work、Boardwise、Harvey、Descrybe、Relativity、Everlaw。金融:Mercury、Xero、FactSet、PitchBook、Morningstar。專業服務:Asana、Notion、Canva、Linear、Dropbox。能源:S&P Global Energy。這不是一份實驗性整合的目錄——這些都是為組織既有系統打造的企業級連接器。

自助式同步連接器也進入公開預覽。 個別使用者可以用自己的認證資料連線 Jira Cloud 與 Confluence Cloud,無需開立 IT 工單。內容會以「依使用者」而非「全組織」的方式爬取並複製到 Microsoft Graph。目標 GA 為 2026 年 10 月。

對 IT 主管的意義: 檢視你租戶中的預設同盟連接器,決定哪些應維持啟用。更新 AI 與資料治理文件,以納入即時 MCP 存取。至於自助式連接器,請決定是否允許使用,並說明其「依使用者」的範圍。連接器目錄正快速成長——請建立針對新增項目的檢視頻率。

3. Copilot Studio 中的原生應用程式建置

Microsoft 本週為 Copilot Studio 與 Copilot Cowork 新增了原生應用程式建置能力——這可說是本季最具影響力的 Copilot Studio 更新。

運作方式。 製作者以自然語言描述一項業務成果——包含所需的使用者、資料與動作。Copilot 會產生一份可運作的第一版草稿。使用者接著調整、預覽、測試並發布。應用程式會使用連接器與 Work IQ,遵循 Entra 身分與連接器原則,而已發布的應用程式會顯示在 M365 系統管理中心的清查清單中。資訊工作者透過對話即可建置;開發人員則可以檢視並調整底層結構與程式碼。

計費採用使用量制的 Copilot 點數,建置與執行應用程式皆然。在 Copilot Cowork 中建置的應用程式,可以在 Copilot Studio 中開啟並進一步編輯——這是一項刻意設計的互通性布局。Copilot Cowork 的應用程式建置預覽自 9 月 8 日展開(Frontier program),Copilot Studio 的「App (Preview)」則於 9 月 10 日當週以公開預覽推出。

策略意涵十分重大。 Microsoft 正把 Copilot Studio 定位為涵蓋應用程式、智能體與工作流程的統一平台,納入單一治理傘之下——而不只是聊天機器人建置工具。鎖定 2026 年 10 月的「應用程式優先」智能體建立體驗,以及互動式 MCP Apps 呈現(對話中內嵌可排序表格、可下鑽的明細,鎖定 2026 年 11 月),都顯示 Copilot Studio 正演進為完整的應用程式開發介面。

對 IT 主管的意義: 決定是否要在你的租戶中,為符合資格的製作者啟用應用程式建置。若想控管推行節奏,可限定於特定安全性群組。檢視使用量制計費的影響——應用程式的建置與執行都會消耗 Copilot 點數。為已發布的應用程式在 M365 系統管理中心清查清單中建立治理機制。這是你租戶中全新的開發介面,需要與 Power Apps 或 Dynamics 365 客製化同等的生命週期管理。

4. 9 月 Patch Tuesday:一個重大的 Copilot Studio CVE

Microsoft 的 9 月 Patch Tuesday 修補了 966 個漏洞——其中包括 2 個已遭積極利用的零時差漏洞,以及 105 個重大瑕疵。Copilot 專屬的 CVE 首次以具實質嚴重性的姿態出現在更新內容中。

CVE-2026-80098——Copilot Studio,重大(Critical),CVSS 9.3–9.9。因密碼簽章驗證不當而導致的權限提升(Elevation of Privilege)。未經驗證的攻擊者可透過網路利用此漏洞。Microsoft 表示該漏洞已在伺服器端獲得緩解,客戶無需採取任何動作。然而,其嚴重性評級與可從網路利用的特性仍值得關注——這是第一個專門鎖定 Copilot Studio 基礎結構的重大(Critical)CVE。

CVE-2026-81380 與 CVE-2026-81381——GitHub Copilot 與 VS Code,兩者皆為「重要(Important)」嚴重性。CVE-2026-81380 是資訊洩漏問題;CVE-2026-81381(CVSS 6.5)則涉及網路傳輸中保護不足的認證資料。兩者都影響在 VS Code 中執行的 GitHub Copilot 擴充功能。

更廣泛的背景。 同一次 Patch Tuesday 也揭露了 Microsoft Fabric、Azure AD B2C 與 Azure AI Language 中的權限提升 CVE。模式很清楚:隨著 Microsoft 的 AI 基礎結構擴展到更多介面,攻擊面也等比成長。Copilot 不再只是協助你寫電子郵件的助理——它是會處理企業資料、驗證使用者並執行作業的基礎結構。

對 IT 主管的意義: 儘管 Microsoft 已在伺服器端緩解 CVE-2026-80098,仍請將整體安全態勢的檢視納入 9 月更新的一部分。驗證 SharePoint、Teams、Power Automate 與 Office 的修補層級。針對 GitHub Copilot 的 CVE,請確保 VS Code 與 Copilot 擴充功能已更新至最新版本。向你的資安團隊簡報此一趨勢——AI 基礎結構漏洞將持續出現,你的漏洞管理流程必須將 Copilot 介面與傳統 Microsoft 產品一併納入考量。

5. 9 月 1 日的點數懸崖與計費現實

GitHub Copilot harness 智能體與工作流程的寬限期已於 2026 年 9 月 1 日結束。智能體與工作流程如今在使用量制計費下消耗 Copilot 點數——而內含的額度則大幅調降。

GitHub Copilot Business 授權從 3,000 點過渡期點數降至 1,900 標準點數——減少 37%。Enterprise 授權則從 7,000 降至 3,900——減少 44%。點數不會累積;未使用的點數每月作廢。1 點 AI 點數等於 0.01 美元。

Copilot Studio 的點數計量會疊加。一次生成式回答花費 2 點。一個智能體動作花費 5 點。租戶圖表扎根(tenant graph grounding)花費 10 點。當多個計量合併——例如圖表扎根加上一次生成式回答——成本會累加至 12 點。推理模型則在功能費率之外,每 1,000 個 token 額外加收 10 點。目前透過 Copilot 點數計費的服務包括 Copilot Studio 智能體、Copilot Cowork 執行環境、Work IQ API 呼叫、智能體流程與原生應用程式建置。

成本管理功能可用,但必須自行設定。 系統管理員可在 M365 系統管理中心的 Copilot > Cost Management 中管理支出——設定每位使用者與每項原則的每月上限,並啟用門檻通知。使用者可以在 Copilot Cowork 中透過 /cost 查看大約用量。每月約 20,000 點以下時,以每點 0.01 美元的隨用隨付具成本效益。超過此數量後,容量包(每月 200 美元、25,000 點)或享有 5–20% 折扣的年度預購方案便值得考慮。

對 IT 主管的意義: 現在就試算你的 Copilot 點數消耗——不要等到第一張超額帳單出現才行動。在採用規模擴大之前,先在 Cost Management 中設定支出原則與每位使用者上限。找出哪些智能體與工作流程是高用量消耗者,並評估它們是否需要最佳化。點數懸崖不是未來的風險——它兩週前就已經發生了。

6. URL 移轉與企業網路整備

有兩項 URL 變更正在進行,需要更新網路與安全設定。

copilot.cloud.microsoft 重新導向。 自 2026 年 9 月初起,在可使用此服務的組織中,m365.cloud.microsoft 會重新導向至 copilot.cloud.microsoft。其餘組織將於 10 月初跟進。該網域仍位於 *.cloud.microsoft 之下,因此安全性、合規性與企業允許清單的特性皆得以保留。但防火牆規則、代理伺服器設定、條件式存取原則與 URL 篩選規則仍必須更新。

Teams URL 變更。 Teams 網頁版也正移往 teams.cloud.microsoft。所有重新導向應於 2026 年 10 月初完成。確認相容性的截止日期為 9 月 10 日——若你的組織無法趕上這個時程,請在時限關閉前聯絡你的 Microsoft 客戶代表。在 2026 年 12 月 31 日之前,仍有少數例外空間。

對 IT 主管的意義: 確認 copilot.cloud.microsoftteams.cloud.microsoft 已在防火牆、代理伺服器、條件式存取與 URL 篩選設定中獲得允許。這不是可選項——重新導向無論如何都會發生。錯過截止日期的組織,將會發現受管理的網路無法存取 Copilot 與 Teams,直到設定更新為止。

總結

本週的動態確認了 Microsoft Copilot 發展軌跡的三件事。

第一,模型選擇如今是核心賣點,而非加值功能。三大前沿模型家族——OpenAI、Anthropic 與 xAI——同時在 M365 Copilot、Copilot Studio 與 GitHub Copilot 上線。企業需要的是一套模型治理策略,而不是一次模型選擇。

第二,MCP 是串接一切的組織。同盟連接器達到 GA,意味著即時、不建索引的資料存取已可正式上線。結合 Copilot Studio 的原生應用程式建置,此平台正從助理演進為應用程式開發介面,只是剛好把 AI 融入其中。

第三,治理負擔的成長速度,快過治理工具的腳步。一個 CVSS 9.3 的 Copilot Studio 漏洞、Enterprise 客戶點數減少 44%、URL 移轉,以及持續擴增的連接器目錄,全都需要系統管理員投入關注。能夠脫穎而出的組織,將是那些把 Copilot 當成基礎結構來看待的組織——套用與其他任何企業平台相同的生命週期管理、安全檢視與成本治理。

若想持續關注 Microsoft AI 平台的演進,請在 X 上追蹤 https://x.com/kkaminsk