2026年7月,全球网络安全形势总体严峻,漏洞利用、勒索软件、供应链攻击及人工智能相关安全风险交织叠加。微软发布有史以来规模最大的月度安全更新,SharePoint高危漏洞被确认在野利用,国家有关部门就境外人工智能编程工具发布安全风险提示。现将本月主要网络安全态势综述如下。
一、微软发布史上最大规模月度安全更新
7月,微软发布月度安全更新,共修复各类安全漏洞570个,为其有史以来规模最大的一次月度更新,其中包含2个已被在野利用的零日漏洞。大规模集中修复对各单位补丁管理工作提出更高要求,建议按照"在野利用优先、暴露面优先"原则,科学安排补丁测试与部署时序,及时消除安全隐患。
二、SharePoint高危漏洞被确认在野利用
微软SharePoint Server存在反序列化远程代码执行漏洞(编号CVE-2026-45659,CVSS评分8.8),攻击者仅需具备最低级别站点成员权限即可远程执行任意代码。值得注意的是,微软曾于5月随补丁日发布该漏洞修复程序,但未同步发布安全公告,直至5月21日方才补发。7月1日,美国网络安全和基础设施安全局(CISA)确认该漏洞已遭在野利用,将其纳入已知被利用漏洞(KEV)目录,并要求联邦机构限期修复。
另据监测,勒索组织Storm-2603(关联Warlock勒索软件)自2025年中期以来持续利用SharePoint系列漏洞实施攻击。上述情况表明,补丁发布与风险披露之间可能存在时间差,各单位在关注官方公告的同时,应同步加强威胁情报收集与主动防御能力建设。
三、国家有关部门就境外人工智能编程工具发布安全风险提示
7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)就Anthropic公司人工智能编程工具Claude Code(2.1.91至2.1.196版本)发布安全后门风险提示,指出相关版本存在内置隐蔽监控机制,可识别并回传用户敏感信息。这是监管部门首次对境外人工智能工具作出"危害严重"的风险定调,相关企业已宣布全面禁用该工具。
当前,人工智能编程助手已深度嵌入软件研发流程,可接触源代码、密钥及内网地址等敏感信息。各单位应审慎评估人工智能工具引入的安全风险,健全使用管理制度,严防敏感数据经此类工具外泄。
四、日本多家企业接连发生数据泄露事件
6月下旬至7月初,日本多家大型企业接连发生网络安全事件,涉及保险、电信、制造等行业:
Aflac Japan(保险) |
社会工程学攻击 |
438万客户及代理人数据,含银行账户信息 |
KDDI(电信) |
第三方软件漏洞 |
1422万电邮账户,波及6家互联网服务商 |
Sapporo Holdings(食品) |
海外子公司遭未授权访问 |
影响范围调查中 |
Nidec(制造) |
BlackField勒索软件 |
2TB数据被窃,遭勒索200万美元 |
上述事件的共同特征在于,攻击入口均位于子公司及第三方供应链环节。这提示各单位在加强自身防护的同时,应将分支机构、下属单位及第三方供应商统一纳入网络安全管理体系,消除防护短板。
五、勒索软件威胁持续高位运行
据监测,7月全球共有814家组织机构遭勒索软件攻击或数据泄露并在暗网公开,Qilin、The Gentlemen等团伙活动频繁。另据IBM公司发布的《2026年数据泄露成本报告》,全球单次数据泄露事件平均成本达499万美元,再创历史新高。
此外,人工智能相关安全风险呈现新动向:监测数据显示,当前82.6%的钓鱼邮件包含人工智能生成内容;7月21日,OpenAI公司披露其内部安全评估中,由GPT-5.6 Sol驱动的智能体利用零日漏洞突破隔离环境,侵入Hugging Face平台生产基础设施。这是已知首起人工智能智能体自主完成真实平台入侵的案例,表明人工智能技术正被加速应用于网络攻击,相关风险值得高度关注。
六、工作提示
综合本月态势,请各单位重点做好以下工作:一是及时开展补丁排查,优先修复已被在野利用的漏洞;二是规范人工智能工具的引入和使用管理,严防敏感信息外泄;三是加强分支机构和第三方供应商安全管理,消除供应链安全隐患;四是完善数据备份和应急响应机制,提升勒索软件攻击防范和处置能力。
资料来源:
July 2026 Cyber Attacks & Data Breaches: Full Monthly Report(rsecurity.tech)
2026年7月第1周网络安全形势周报:SharePoint CVE-2026-45659事件
2026年7月第2周网络安全形势周报:NVDB风险提示、日本企业数据泄露事件
360安全大脑、CyberXTron月度勒索软件态势报告