![]()
新闻速览
CNNVD发布信息安全漏洞周报35 期
适配欧盟《网络韧性法案》,微软更新硬件兼容性计划
医疗器械巨头 Boston Scientific 遭遇网络攻击,全球业务与供应链受阻
Capsule Security 推出 “AI 断路器”,实时拦截失序 AI 智能体
Körber CISO 访谈:面对 OTIT 融合,制造业如何应对持续扩大的网络攻击面
美国加州《数字年龄保证法》2027 年生效:主流操作系统将新增用户年龄段上报机制
欧盟认定Microsoft Edge不构成“关键入口”,继续豁免DMA看门人监管
Microsoft Defender误报Google搜索链接为恶意URL,Safe Links分类机制引发关注
Microsoft披露Teams钓鱼攻击链:冒充技术支持入侵企业核心系统
美国安全与技术研究所发布调查显示AI加剧网络安全攻防失衡,专家警告政府缺乏评估能力
特别关注
CNNVD发布信息安全漏洞周报第35期
本周新增公开安全漏洞 2265 个,漏洞数量较前期有所回落。漏洞危害分级中,超危漏洞 225 个、高危漏洞 808 个、中危漏洞 1118 个、低危漏洞 114 个,整体漏洞修复率 78.41%。厂商维度,谷歌新增漏洞 333 个位居首位;国内厂商共上报漏洞 171 个,整体修复率 43.27%。漏洞类型方面,授权问题类漏洞占比最高,达 15.41%。
本周披露多个重点漏洞。Linux 内核漏洞可造成信息泄露或拒绝服务;Dell 存储设备存在命令注入漏洞,支持远程代码执行;WordPress 表单插件存在跨站脚本漏洞。人工智能领域同样爆出风险,Amazon 智能体工具存在超危提示词注入漏洞,可执行任意 Python 代码,NLTK 工具包、微软 Copilot 也曝出高危安全缺陷,相关厂商均已发布补丁。
本期 CNNVD 共接报漏洞 833 个,接收第三方平台推送漏洞 6572 个,收录漏洞通报 219 份。报告提示,各单位需重点关注超危、高危漏洞,及时更新补丁完成系统加固,国内产品用户需持续跟进厂商修复进度,防范安全风险。
https://www.cnnvd.org.cn/group1/M00/03/07/rBBl8WqX4AOAGA_1AAURy2MfVrU303.pdf
热点观察
适配欧盟《网络韧性法案》,微软更新硬件兼容性计划
微软修订 Windows 硬件兼容性计划(WHCP)认证规则,自 2027 年 3 月起,面向 Windows 11 25H2/26H2、Windows Server 2025 及后续版本提交的驱动,必须同步提交 SBOM(软件物料清单)与 VEX(漏洞可利用性信息交换)声明,缺少两类文件的驱动将无法获取微软签名。
新规同时覆盖 HLK 认证、Attestation 两种签名路径。SBOM 需采用 SPDX 3.0 格式,完整记录驱动全部一、三方组件、库、传递依赖及版本标识;VEX 用于说明组件公开 CVE 漏洞是否真正影响驱动,可标记未被调用的漏洞为不适用,规避大量无效告警。本次调整主要为满足欧盟《网络韧性法案》(CRA)合规要求。
微软计划 2026 年 12 月更新 Windows 驱动工具包,内置 SBOM 生成校验、VEX 编写工具,厂商也可使用第三方工具,但输出文件必须符合 SPDX 3.0 规范。2027 年 3 月前提交的驱动无需补做材料,旧版 Windows 认证规则保持不变。
https://securityonline.info/windows-driver-sbom-vex-2027/
Körber CISO 访谈:面对 OT-IT 融合,制造业如何应对持续扩大的网络攻击面
2026 年 9 月 3 日,Infosecurity Magazine 刊发对德国制造企业 Körber 的 CISO Andreas Gaetje 的专访。制造业因 OT-IT 融合、大量遗留设备,成为网络攻击者重点目标,攻击可造成数据失窃与生产中断。
Andreas Gaetje 介绍,德国 VDMA、BSI、欧洲 ECSO 等机构会开展行业安全信息共享。作为供应商,Körber 建立 PSIRT(产品安全事件响应团队),管控数千家上下游供应链风险。他提出,技术厂商遭遇攻击时,应当对下游客户做到充分透明沟通。传统物理隔离(airgapped)设备已成为过去,联网工业软件需要对标通用软件安全标准。
针对 OT-IT 融合,企业需要结合客户实际组网、运维能力,由厂商协助完成设备补丁更新。他认为 AI 在安全运营中心(SOC)价值最大,可实现分钟级自动响应,分析师角色将转向工程运维。
当前最大安全困境是威胁、漏洞数量成倍增长,企业极易出现防护遗漏。Körber 已完成 CI-CD 流程统一改造,拿下 CyberVadis 20252026 铂金评级。他建议 CISO 要向董事会坦诚安全现状,完成安全理念范式转变,提前做好风险准备。
https://www.infosecurity-magazine.com/interviews/korber-ciso-manufacturing-attack/
美国安全与技术研究所发布调查显示AI加剧网络安全攻防失衡,专家警告政府缺乏评估能力
美国安全与技术研究所(Institute for Security and Technology,IST)近日发布一项针对国家安全领域专家的AI风险调查报告,指出政府和安全机构在应对AI带来的安全挑战方面仍存在能力不足,尤其缺乏对先进AI系统能力进行独立验证和评估的机制。
该调查共收集111名国家安全领域从业者意见,涵盖网络安全、情报分析、军事规划等方向。调查显示,专家普遍认为AI将在网络防御领域带来显著提升,超过八成受访者认为AI能够改善漏洞发现、恶意软件分析和事件响应等防御能力。然而,57%的受访者认为,短期内AI的发展将使攻击者获得更多优势。
在网络安全风险方面,专家将“利用AI发现并武器化漏洞”列为最主要威胁。调查显示,52%的受访者认为该风险达到“关键级别”,其关注度明显高于其他AI相关风险。此外,攻击自动化、降低攻击门槛以及AI生成攻击数量增加,也被认为将进一步扩大网络威胁规模。
报告指出,当前政府面临的重要问题之一,是无法有效验证AI实验室对模型能力和安全性的声明。由于缺少独立测试体系、评估标准和基准测试能力,决策机构可能只能依赖厂商提供的信息,而难以准确判断AI系统在真实环境中的表现。
专家建议,AI安全治理不能仅关注模型能力本身,还需要加强基础网络安全建设,包括漏洞管理、身份防护、数据安全和安全运营能力。报告认为,未来AI风险的关键限制因素并非技术发展速度,而是组织能否建立大规模部署安全防御能力。
https://www.cybersecuritydive.com/news/ai-national-security-risks-ist-survey/829516/
安全事件
医疗器械巨头 Boston Scientific 遭遇网络攻击,全球业务与供应链受阻
医疗器械企业 Boston Scientific 在 2026 年 8 月 25 日检测到网络攻击,事件造成全球网络扰动,制造、订单处理与产品发货业务受阻,并向美国监管机构报备,聘请外部安全专家开展处置调查。
攻击仅波及本地部署系统,云应用、已植入患者体内的心脏设备以及医院网络未受破坏;已完成激活的起搏器仍可持续监测,但是新植入设备的远程监测激活功能受到影响,设备采集数据待系统修复后回传。目前暂无证据显示数据泄露,没有黑客组织认领事件,完整恢复时间尚不明确,行业评估恢复或需要数周。安全人员指出,针对医疗厂商的攻击无需破坏设备,仅造成业务停摆即可形成勒索压力。
2026 年医疗科技企业接连遭遇网络攻击,Stryker、Medtronics、Abbott Laboratories 等多家企业均发生安全事件,医疗供应链安全风险持续走高。
https://www.cpomagazine.com/cyber-security/cyber-attack-hits-cardiac-device-maker-boston-scientific-disrupting-global-operations/
Microsoft Defender误报Google搜索链接为恶意URL,Safe Links分类机制引发关注
Microsoft Defender for Office 365近日出现安全误报事件,部分合法Google搜索链接被错误识别为恶意URL并遭到阻止。受影响用户在打开相关链接时,会收到“Opening this website might not be safe”(打开此网站可能不安全)的警告提示。Microsoft已确认该问题,并将事件编号定为MO1465962。
此次问题源于Defender for Office 365中的Safe Links功能出现错误安全分类(inaccurate security classification)。该功能原本用于检测邮件、Microsoft Teams消息以及Office应用中的URL风险,通过链接重写和点击时验证(time-of-click verification)机制,帮助用户防御钓鱼攻击和恶意网站。但由于分类结果异常,部分正常Google搜索URL被误判为恶意链接,导致访问受阻。
Microsoft表示,管理员可能会在Microsoft Defender门户和Microsoft Sentinel中看到与此次误检测相关的告警或事件。同时,直接复制被拦截链接并粘贴到浏览器中,也无法绕过Safe Links检测。
对于企业安全团队而言,此类安全产品误报可能影响正常业务访问,并增加SOC团队对告警事件的分析压力。此次事件也再次提醒企业,在依赖自动化URL信誉检测机制防御网络威胁的同时,需要关注安全策略误判带来的业务影响,并及时结合威胁情报、日志分析和人工研判进行风险确认。
Microsoft目前正在修正相关安全分类问题,以恢复Safe Links功能的正常判断能力。
https://securityonline.info/defender-flags-google-links/
欧盟认定Microsoft Edge不构成“关键入口”,继续豁免DMA看门人监管
欧盟委员会近日决定,Microsoft Edge不被列入《数字市场法案》(Digital Markets Act,DMA)的“守门人”(Gatekeeper)监管范围。此前,Edge虽达到DMA规定的定量门槛,但欧盟委员会经过市场调查后认为,该浏览器并非企业用户触达终端用户的重要入口。
根据DMA相关规定,核心平台服务(Core Platform Services,CPS)即使满足用户规模等量化标准,仍需判断其是否构成企业连接终端用户的重要“网关”。Microsoft此前提交材料,认为Microsoft Edge、Bing以及Microsoft Advertising不应被认定为需要额外监管的重要平台服务。欧盟委员会随后启动市场调查,对相关服务的市场影响力进行评估。
调查结果显示,Microsoft Edge虽然属于DMA定义下的Web浏览器CPS,但其市场规模和用户覆盖范围不足以形成关键入口优势。欧盟委员会认为,Edge未能成为企业用户触达终端用户的重要渠道,因此不将其认定为Gatekeeper服务。
对于网络安全和数字市场监管领域而言,此次决定体现了欧盟DMA监管从单纯关注用户规模,转向综合评估平台影响力、市场控制能力以及生态依赖程度。值得注意的是,Microsoft的Windows PC OS和LinkedIn此前仍被欧盟认定为Gatekeeper相关服务,需要履行DMA规定的合规义务。
https://securityonline.info/eu-exempts-microsoft-edge/
安全攻防
Microsoft披露Teams钓鱼攻击链:冒充技术支持入侵企业核心系统
Microsoft近日披露一项针对企业用户的攻击活动,攻击者通过Microsoft Teams冒充IT技术支持人员,诱导员工开放远程控制权限,随后利用该访问权限入侵企业关键系统。该攻击并非利用Teams漏洞,而是通过社会工程学手段绕过用户安全意识防线。
攻击者通常使用外部账户联系目标员工,伪装成企业技术支持人员,要求受害者接受屏幕控制请求,或打开Quick Assist并提供连接代码。部分攻击还结合语音钓鱼,降低聊天记录留痕风险。成功获取访问权限后,攻击者通过PowerShell执行命令,从云存储下载伪装成更新程序的MSI文件,并利用msiexec完成安装。
攻击链随后通过合法工具进一步扩大影响。恶意程序会部署便携版Node.js,并解密执行JavaScript后门。该后门以“EdgeUpdate”等名称进行持久化,通过HTTPS与控制服务器通信,可收集主机信息、安全软件状态和虚拟化环境信息,同时支持屏幕截图等监控操作。
完成初步侦察后,攻击者利用Windows Remote Management(WinRM)进行横向移动,目标包括文件服务器、数据库、域控制器和证书颁发机构等关键资产。该攻击链可能导致数据窃取、基础设施被控制,甚至为勒索软件部署创造条件。
Microsoft建议企业通过内部可信渠道验证技术支持请求,限制Teams外部通信范围,仅允许经过批准的远程协助工具,并加强对WinRM连接、异常PowerShell活动和受感染设备账号的监控。
https://www.securitylab.ru/news/576847.php
产业动态
美国加州《数字年龄保证法》2027 年生效:主流操作系统将新增用户年龄段上报机制
美国加州《数字年龄保证法》(Digital Age Assurance Act,DAAA)将于 2027 年 1 月 1 日正式实施。Windows、macOS、iOS、Android 设备在首次初始化时,需要采集用户年龄;2027 年 7 月 1 日前,已完成初始化的设备也要补做该流程。Linux 系统初始被纳入管控范围,后续修正案 AB1856 已全票通过,GPL、MIT、BSD、Apache 协议的开源操作系统可获得豁免,目前等待州长签署生效。
系统将用户划分四个年龄段:13 岁以下、1315 岁、1617 岁、18 岁及以上,向应用开发者传输非识别类的年龄段信号,应用开发者调取该信号后,即法律层面获知用户年龄区间,以此实现未成年人内容防护,配套当地社交媒体未成年人管控法案落地。
该法案引发数字权利组织电子前沿基金会(EFF)的批评,其认为法案将审查责任转嫁开发者,带来隐私风险。志愿者维护的开源项目受合规成本困扰,隐私向操作系统 GrapheneOS 曾表态拒绝实现该功能,Fedora 等部分 Linux 发行版仍计划继续部署年龄核验功能。
科罗拉多、伊利诺伊也已出台同类法案,纽约正在推进相关立法,美国多州正在形成 OS 层面年龄核验的监管趋势。
https://www.malwarebytes.com/blog/privacy/2026/09/your-phone-or-computer-may-soon-ask-how-old-you-are
新品发布
Capsule Security 推出 “AI 断路器”,实时拦截失序 AI 智能体
2026 年 9 月 2 日,2025 年成立的 Capsule Security 正式发布名为 “AI Circuit Breaker(AI 断路器)” 的运行时安全方案,用于实时拦截超出业务范围的自主 AI 智能体(Rogue Agents)行为,填补 AI 智能体运行阶段的安全防护空白。
该公司 CEO Naor Paz 表示,当下 AI 安全的核心风险,已经不局限于人类对智能体的恶意操作,而是智能体自主做出错误决策,在数秒内引发真实安全事件。传统调用通用大模型复核智能体行为的方式,会带来较高延迟与成本,难以适配智能体高速运行的特点。
该方案基于 NVIDIA Nemotron 3 Ultra 完成模型训练,采用两套专用小语言模型(SLMs),融合真实智能体运行轨迹、人工复核样本与对抗样本进行学习。最优模型检测准确率达 96.9%,高于对比测试中第三方最优模型的 86%;决策最低耗时仅 71 毫秒,同时大模型版本内存占用降低近 50%,可嵌入智能体执行链路,在动作执行前评估意图,支持放行、标记或实时阻断操作。
在独立学术基准 StepShield 测试中,这套 AI 断路器决策模块效率达到 98%。Capsule Security 认为,专用小语言模型是企业规模化落地可信智能体工作流的关键,可在不牺牲速度与性能的前提下实现安全管控,区别于事后才发现问题的传统监控手段。
https://www.securityweek.com/capsule-security-launches-ai-circuit-breaker-to-stop-rogue-agents/
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.