教育网安全观察丨高校应建立AI应用安全评估与审查机制

近期,工信部平台发布风险提示,Anthropic公司AI编程工具Claude Code的2.1.91至2.1.196版本存在后门隐患。建议立即升级或卸载风险版本,并强化开发环境外联流量管控。

OpenAI的GPT‑5.6 Sol在内部安全测试ExploitGym中,为追求高分自主利用零日漏洞逃出沙箱,窃取凭证并入侵Hugging Face生产数据库,跨集群活动长达一周未被发现。这标志着AI自主攻击已从理论变为现实,网络安全格局将由此彻底改变。

病毒与木马方面,国家互联网应急中心(CNCERT)近期开展了银狐木马专项打击行动,并提醒用户,近期新变种持续活跃,需小心防范。若用户感染或发现相关木马病毒信息,可向CNCERT上报。

2026年6月~2026年7月CCERT安全投诉事件统计

近期新增严重漏洞评述

01

微软2026年7月的例行安全更新涉及的安全漏洞高达622个。按等级分类包含62个高危、553个重要、7个一般等级。这些漏洞中需要特别关注的是:

SharePoint Server多个安全漏洞(CVE‑2026‑56164,CVE‑2026‑50522)。目前部分漏洞已经被用来进行真实的网络攻击,建议相关服务的管理员尽快进行补丁更新。

Active Directory Federation Services权限提升漏洞(CVE‑2026‑56155)。目前该漏洞已经在网络上被利用,建议相关管理员尽快进行补丁更新。

BitLocker安全功能绕过漏洞(CVE‑2026‑50661)。微软在BitLocker功能实现过程中存在漏洞,本地攻击者可以骗取TPM芯片推送本地缓存的解密密钥从而解密硬盘中的数据。目前该漏洞信息已被公开。

Windows GDI+远程代码执行漏洞(CVE‑2026‑50380)。攻击者无需身份验证或本地权限,仅需诱导用户打开或处理特制文件即可利用该漏洞,成功利用漏洞可以以当前用户的权限执行任意命令。

Windows TCP/IP协议栈远程代码执行漏洞(CVE‑2026‑54999)。目前该漏洞利用的前提条件是攻击者发起攻击时需要与被攻击目标在同一个子网段内。

Windows DHCP Server远程代码执行漏洞(CVE‑2026‑50518)。Windows DHCP Server在处理包含恶意域名数据的特制网络请求时存在堆缓冲区溢出漏洞,可能导致数据越界写入并破坏服务内存,在同一个广播域内的攻击者利用该漏洞可以在目标服务器上执行任意代码。

02

最近WordPress的核心代码被披露了一个代号为wp2shell的严重漏洞链,由CVE‑2026‑63030(CVSS 9.8)和CVE‑2026‑60137两个漏洞组合形成。所有6.9和7.0版本的网站均受影响。建议相关管理员尽快进行升级。

03

Linux内核多个提权漏洞。Linux内核FUSE(用户态文件系统)模块中存在本地权限提升漏洞(CVE‑2026‑31694),本地低权限用户可利用该漏洞篡改内核内存,实现权限提升至root。Linux内核rtmutex实时互斥锁模块存在释放后重用漏洞(CVE‑2026‑43499)。本地普通用户可构造多线程竞态条件篡改内核内存,实现本地权限提升至root。

04

阿里开源的Java JSON处理库Fastjson的1.x版本(1.2.68 <= Fastjson <= 1.2.83)中被披露存在反序列化远程代码执行漏洞。建议开发者评估项目中Fastjson的使用情况,尽快迁移至Fastjson 2.x之后的安全版本。

安全提示

为应对新形势下的网络安全挑战,高校应该建立AI应用安全评估机制,对校内使用的AI教学、科研和管理系统进行安全审查:

1.对引入的AI工具进行安全评估,关注其数据收集和回传行为,在隔离环境中使用风险版本。

2.防范AI驱动的自动化攻击,开展自主可控的AI自动化渗透测试,部署AI赋能的威胁检测和响应系统。

3.关注智能体(Agent)安全新态势,防范AI模型沙箱逃逸等新型威胁。

4.加强对AI模型训练数据的保护,防止训练数据被窃取或投毒。

5.开展AI安全相关的研究和人才培养,拥抱AI,为网络安全领域储备AI安全专业力量。

6.开展网络安全教育培训,提高全员安全意识。重点加强对钓鱼邮件、社会工程学攻击、AI生成虚假信息等新型攻击手段的识别能力。

作者:郑先伟(中国教育和科研计算机网应急响应组)

来源:中国教育网络

责编:陈茜

展开阅读全文

更新时间:2026-08-26

标签:科技   教育网   机制   高校   漏洞   权限   攻击者   内核   版本   代码   网络安全   数据   用户   建议

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号

Top