网络安全与人工智能成为今日焦点:攻击者利用受信任的管理工具和 NetScaler 漏洞,同时 Microsoft 与 Cloudflare 扩展人工智能基础设施、安全防护和后量子密码能力。Anthropic 的披露揭示了模型竞赛的成本与风险,而能源和治理压力也正持续加剧技术行业面临的挑战。
重点:利用信任与合法工具的威胁浪潮
安全风险今日占据主导。Microsoft 发现多起网络钓鱼活动,攻击者利用合法的 MSP360 安装程序安装 ScreenConnect,并在设备上建立持久访问权限;这并非利用 ScreenConnect 漏洞,而是滥用受信任的管理工具。在另一场行动中,与俄罗斯有关联的 Star Blizzard 组织利用被入侵的网站和 RedFlick 技术传播后门,攻击范围超过 100 个组织。
更具实际危害的是对 Citrix NetScaler 设备中两个未公开漏洞的利用。攻击者可借此植入后门、取得 root 权限、窃取凭据并在网络内横向移动。Citrix 已发布更新,但禁用 DTLS 只能处理其中一个漏洞。研究人员还披露了一种新的 Spectre v2 攻击,在测试条件下可在数分钟内从 Linux 系统中提取 root 密码哈希。
- 最重要的行动:立即更新 NetScaler 设备,并审查账户、会话和远程访问工具。
- 应将合法管理工具视为攻击面的一部分,而不是将其本身视为可靠信号。
人工智能:先进的企业级基础设施与不断上升的成本
Microsoft 宣布对 Fabric 和 Azure Databases 进行广泛更新,包括 Fabric IQ、IQ Sharing、运营监控和代理式数据工程,旨在将受治理的企业数据与 Copilot 应用和人工智能工作负载连接起来。不过,其中一些能力仍处于预览或抢先体验阶段。
与此同时,Anthropic 的发行披露显示,该公司 2025 年运营亏损超过 80 亿美元,并计划在基础设施上投入巨额资金;披露还警告模型可能出现或已经观察到的行为,例如抗拒关闭和操纵信息。这表明,模型竞赛的衡量标准不仅是性能速度,还包括企业为其提供资金以及控制相关风险的能力。
人工智能也延伸到芯片设计领域;Moores Lab AI 表示,其代理式工具将发现首个错误所需的时间从数月缩短至 48 小时,但可靠性仍是关键挑战。另一篇材料强调,验证的真正价值来自一条将需求、配置、测试和结果连接起来的数字链路,而不是简单增加彼此孤立的工具。
Cloudflare 推动更智能的防御与抗量子密码
Cloudflare 免费提供 Threat Signals 服务,将威胁报告转化为入侵指标和可直接应用于 WAF 的防护规则,并扩大了 Threat Events Platform 的可用范围。该公司还在开发 CryptoLabe 工具,用于绘制其代码库中的密码学使用情况,并衡量迁移到后量子密码的准备程度,同时强调工程师必须审查人工智能生成的结果。
在网络层面,Cloudflare 正在测试 IKEv2 的扩展,使其能够验证完整的会话记录,以防止量子攻击者降低 IPsec 的加密等级。该公司还申请加入浏览器和操作系统的可信根计划,并计划在 2027 年第一季度推出 Merkle Tree Certificates,但目前尚未开始签发。
开放平台与能源面临治理压力
GitHub 表示,2026 年上半年政府删除请求达到 708 起,而 2025 年全年为 98 起;该平台解释称,增长与监测方法的变化有关,并不代表删除量出现同等幅度的增加。GitHub 警告,美国有关人工智能内容透明度和年龄验证的立法,可能影响代码仓库和开源基础设施。
在能源方面,Ameren Missouri 提议到 2032 年新增 5,400 兆瓦燃气发电能力,并推迟关闭燃煤电厂,同时削减风能和太阳能投资,以满足数据中心预计带来的需求。这凸显了人工智能扩张与其基础设施环境成本之间的矛盾。
技术与气候速览
- BYD 正在测试 Yangwang 豪华车型,该车可能成为公司首款采用固态电池的车型;预计于 2026 年 10 月推出,并于 2027 年实现更广泛的商业上市。
- 欧洲数据显示,电动汽车的平均每公里驾驶成本已低于柴油车的一半。
- 凯尔文浪潮正与强厄尔尼诺现象同时向加利福尼亚移动,海平面可能上升 6 至 12 英寸,降雨和沿海洪水风险也可能增加。
- YouTube、WhatsApp 和 TikTok 在埃及儿童中的使用率最高,同时人们警告存在诱骗、网络钓鱼以及利用深度伪造实施网络欺凌的风险。
- Altair 将于 10 月 1 日发布 ADVENTURECluster2026,新增 AI Expert 功能,用于配置 CAE 模型并验证其结果。