2026年7月第二周安全周报:零日、勒索与AI攻击面速览
安全节奏正在变快:本周的核心信号是攻击者已经把 AI 基础设施列入头号目标,同时勒索软件家族继续洗牌。以下是本周值得关注的几个方向。
一、Windows 与系统组件
- 多个 Windows 网络组件(DNS、DHCP、TCP/IP、HTTP.sys)在本月补丁中修复了高危堆/栈溢出类漏洞,攻击者只需内网低权限即可触发;
- 用户配置文件服务被披露本地提权漏洞,PoC 已公开,属于典型"低门槛本地提权",企业应优先纳入补丁队列。
二、AI 基础设施成为攻击者目标
三、勒索软件家族演变
- 7 月出现多个新勒索家族,部分与老团伙存在同源关系(同密钥、同 C2、同加密器);
- 双重勒索(先窃数据再加密)成为绝对主流,攻击中位数持续时间明显缩短。
处置建议
- 收敛所有 AI 推理/数据平台的公网暴露面;
- 按"在野利用 > 网络可达 RCE > 本地提权"的次序打补丁;
- 勒索防御回归基本功:离线备份、不可变快照、口令治理。
小结
本周的教训很直白:AI 组件不会因为"新"就安全。把 AI 基础设施当普通生产系统管理,是 2026 年最便宜的安全投资。
评论