返回首页

2026年7月第二周安全周报:零日、勒索与AI攻击面速览

2026年7月第二周安全周报:零日、勒索与攻击面速览

安全节奏正在变快:本周的核心信号是攻击者已经把 AI 基础设施列入头号目标,同时勒索软件家族继续洗牌。以下是本周值得关注的几个方向。

一、 与系统组件

  • 多个 Windows 网络组件(、DHCP、TCP/IP、HTTP.sys)在本月补丁中修复了高危堆/栈溢出类漏洞,攻击者只需内网低权限即可触发;
  • 用户配置文件服务被披露本地提权漏洞, 已公开,属于典型"低门槛本地提权",企业应优先纳入补丁队列。

二、AI 基础设施成为攻击者目标

  • 多起针对 推理平台(Ollama、 类)的未授权访问与命令执行攻击被曝光;
  • 攻击手法高度相似:管理端口暴露公网 + 默认配置无认证,一条 curl 即可拿下服务器。

三、勒索软件家族演变

  • 7 月出现多个新勒索家族,部分与老团伙存在同源关系(同密钥、同 C2、同加密器);
  • 双重勒索(先窃数据再加密)成为绝对主流,攻击中位数持续时间明显缩短。

处置建议

  1. 收敛所有 AI 推理/数据平台的公网暴露面;
  2. 按"在野利用 > 网络可达 > 本地提权"的次序打补丁;
  3. 勒索防御回归基本功:离线备份、不可变快照、口令治理。

小结

本周的教训很直白:AI 组件不会因为"新"就安全。把 AI 基础设施当普通生产系统管理,是 2026 年最便宜的安全投资。

评论