赛克艾威早报20260713:近1周的全球网安事件汇总

2026-07-17文章来源:SecHub网络安全社区


说明:文中行业资讯由AI聚合公开网络信息整理编撰,内容仅作安全技术参考,相关漏洞处置与防护方案请结合自身业务环境验证落地。

本期早报聚焦全球重点网络安全动态,涵盖AI工具新版本安全风险、主流抓包工具漏洞修复、新型复合型恶意软件爆发及开源框架高危漏洞野外利用四大核心场景,多款高危风险已出现落地攻击行为,企业及个人用户需及时完成升级加固、风险排查与安全防护。
一、AI领域:OpenAI发布全新 模型 及办公助手,新增Agent访问安全隐患

OpenAI正式推出GPT-5.6系列模型(包含Sol、Terra、Luna三个版本)及全新任务处理助手 ChatGPT Work。本次更新大幅提升了产品的运行效能与网络安全基础防护能力,但新版本支持的Agent深度访问功能存在显著安全隐患,易引发越权访问、数据泄露等风险。建议企业用户严格细化权限分级管控,规范Agent访问范围与操作权限,规避非法数据读取、业务篡改等安全问题。
二、工具安全:Wireshark发布新版本,修复多个高危崩溃漏洞

知名网络抓包分析工具Wireshark 4.6.7版本正式上线,本次迭代累计修复12个安全漏洞。漏洞风险集中于恶意数据包、非法抓包文件解析场景,攻击者可通过构造特制恶意文件,触发程序崩溃、服务挂起,甚至造成设备敏感信息泄露。官方紧急推送升级补丁,建议所有用户立即完成版本更新,同时杜绝打开、加载来源不明的抓包文件,防范恶意攻击。
三、恶意软件预警:新型GigaWiper复合型后门病毒持续扩散

微软安全团队披露新型模块化Go语言后门程序GigaWiper,该恶意软件属于高度破坏性的复合型威胁,融合了三大老牌恶意软件家族(Crucio等)的核心代码,整合间谍窃密、远程控制、磁盘数据擦除、不可逆加密等多重攻击能力。
该病毒主要针对Windows系统发起攻击,通过RabbitMQ实现隐蔽通信,运行过程静默无感知。其攻击模式极具迷惑性,会伪装成勒索软件推送虚假勒索通知,但全程不保留数据恢复密钥,被攻击设备数据将彻底损毁、无法恢复。该病毒模糊了间谍软件与数据擦除器的边界,可按需执行窃密、破坏双重操作,危害性极强。建议企业及时隔离风险设备、加固系统边界,重点做好核心数据离线备份,避免数据彻底丢失。
四、开源漏洞预警:Django高危SQL注入漏洞遭野外批量利用

开源框架Django曝出高危SQL注入漏洞(CVE-2026-1207),漏洞存在于GIS模块,主要影响搭载PostGIS后端的各类应用系统。目前该漏洞已被黑客在野外积极批量利用,攻击者可构造恶意SQL语句注入服务端,非法窃取、篡改后端核心业务数据。官方已发布对应安全补丁,敦促相关企业与开发者立即完成版本升级,同步开展全网资产漏洞排查,封堵攻击入口。
防护建议

工具类安全:优先完成Wireshark、Django核心组件版本升级,排查修复高危漏洞,杜绝加载不可信文件、暴露漏洞资产;
终端与数据安全:全面排查Windows终端风险,强化边界防护,完善核心数据多维度备份机制,防范GigaWiper恶意软件窃密与破坏性攻击;
AI应用安全:规范新版ChatGPT Work使用权限,严控Agent深度访问权限,建立操作审计机制,规避越权风险;
应急响应:针对已暴露漏洞与恶意软件攻击特征,及时更新设备安全策略与威胁库,做好异常行为监测与应急处置。