乐于分享
好东西不私藏

你买电脑时附赠的杀毒软件,微软亲口说:可以删了

你买电脑时附赠的杀毒软件,微软亲口说:可以删了

买过新电脑的人,基本都经历过同一件事:开机,然后右下角弹出一个通知——McAfee 保护将在 30 天后到期,立即续费。

你没买,你没装,但它就在那里。

这是一门用 Windows 的弱点养活的生意。OEM 厂商——戴尔、联想们——允许 McAfee、Norton 预装在新机上,换取每台设备几美元的分成。对厂商来说,硬件成本降了;对安全公司来说,进了几亿台设备的开机界面;对用户来说,买的是便宜了几十块的本子,附赠一年弹窗轰炸。

没人问过用户要不要。但用户交了钱,承担了弹窗,并且在大多数情况下:根本不需要那个软件。

本月初,微软悄悄发了一份支持文档,把这件事说清楚了。

文档的核心只有一句话:对大多数用户而言,Windows 11 内置的安全防护已经足够,不需要再安装第三方杀毒软件。

不是产品发布会,不是新闻稿,就是一篇普通的帮助页面。这句话的意思其实很简单:那个靠 Windows 不够安全赚了几十年钱的生意,快走到头了。

微软花了 20 年才敢说这句话

这不是微软一直以来的立场。

2004 年,微软收购了一家叫 GIANT AntiSpyware 的小公司,把它改名叫 Windows Defender,塞进 Windows XP 里——但那时候 Defender 只能扫间谍软件,连正经的病毒都对付不了。买电脑的标准流程之一,就是装一个 Norton 或者 Kaspersky。

Windows 7 的时候,微软推出了 Microsoft Security Essentials,算是第一次认真做杀毒。但在安全圈,它的评价一直不高——够用,但谈不上好。彼时 Norton、Kaspersky 们靠着「微软防护不够用」这句话,每年卖出几十亿美元的付费订阅。

转折发生在 Windows 8(2012 年)。那是第一个把完整杀毒能力内置进去的 Windows 版本。Windows Defender 不再是个补丁,而是系统的一部分。

到 Windows 11,这个进化已经很彻底了。

独立测试说了什么

光靠微软自己说不算数,算数的是第三方测试机构的数据。

AV-Test 是全球最权威的杀毒软件测评机构之一,每两个月对市面上主流安全产品进行全面评分——满分 6 分,分三个维度:防护能力、性能影响、误报率。

2026 年 2 月的测评结果:Microsoft Defender 三项全满,6/6/6。


图片来源:Windows Latest

这个分数,和 Norton、Bitdefender 这些付费软件站在同一档。

另一家测评机构 AV-Comparatives 的实战保护测试显示,Defender 的检出率稳定在 98.5% 到 100% 之间——这是和一线付费产品同台竞争的数字,不是「将就能用」的水准。

微软之所以现在敢公开说「不需要第三方」,是因为它终于有了底气。

Defender 不是一个 app,是一套系统

很多人对 Windows Defender 的印象,还停留在偶尔弹出扫描通知的小工具。但它早就不是了。

实时扫描、行为监控、SmartScreen 声誉过滤、受控文件夹访问——这些东西嵌在操作系统里,不是装了一个扫描器,是每一层都有一道门。就算恶意软件真的溜进来,到要加密你文档的那一刻,文件夹访问权限会直接挡住它。


图片来源:Windows Latest

第三方杀毒能扫文件,但它拿不到 Windows 对自身的控制权。Defender 是房东,其他软件是租客——能做的事,本来就不在同一层。

威胁在变,攻防两端都用 AI

说够了好话,来一盆冷水。

AV-Test 每天检测到超过 45 万个新增恶意软件样本。勒索软件攻击在 2023 到 2024 年间显著增加。钓鱼仍然是攻击者用得最多的入口——而且变得越来越难辨认。

AI 是原因之一。微软自己的安全报告里记录了一类新型攻击:用 AI 生成的代码,把恶意载荷藏在 SVG 图片文件里,传统检测对这种手法几乎没有识别能力。2025 年 10 月,Defender for Office 365 单月拦截了超过 1300 万封与 Tycoon2FA 攻击组织相关的钓鱼邮件,其中很多都经过 AI 精心构造,连措辞语气都逼真到让人难辨真假。


图片来源:Windows Latest

问题是,防守端也有 AI。

Defender 背后接的是微软每天处理数万亿条安全信号的威胁情报体系。AI 生成的攻击有 AI 的行为模式,这些模式本身就可以成为检测信号。攻防两端在同一个维度上加速,谁更快,谁更聪明,这个问题没有固定答案。

那第三方杀毒软件卖给谁

微软没有说「第三方杀毒一无是处」。文档里专门列出了它们仍然有意义的场景:企业需要集中管理和高级威胁监控;家庭用户可能需要捆绑的家长控制;有些人想要一个把 VPN、密码管理器、身份保护打包在一起的解决方案。

这些场景都真实存在。但这些场景的目标客群,从来就不是普通消费者。

北美杀毒软件市场的预测数字有些微妙:从 2025 年的 12.6 亿美元,预计将下滑到 2032 年的 12 亿美元。免费杀毒的使用率已经升到 61%,付费订阅跌到 36%。Norton、McAfee 们正在努力转型,把「身份保护」和「VPN 捆绑」作为新增长点——卖安全感的方式变了,但安全感这门生意没有消失。

只不过,「Windows 自带的不够用,你需要我」这句话,以后不好再说了。

微软已经否认了。

真正值得想的问题是:这些年买了 Norton 和 McAfee 的人,到底是被谁骗了?是被安全公司,还是被那个逼他们不得不买的 Windows?

微软用那份支持文档告诉大家:Defender 够用了。

但它没说的是——当年为什么不够用,那笔钱谁赚走了,有没有人该道个歉。