网络安全
网络安全
当前位置是: 网站首页 -> 网络安全 -> 正文

网络空间安全动态(202628期)

来源:国信中心 点击数: 发布时间:2026-08-06

    编者按:网安动向热讯,本期有十点值得关注:一是国家互联网信息办公室就《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见;二是全国网安标委秘书处就《网络安全标准实践指南——智能体交互安全要求(征求意见稿)》等2项网络安全标准实践指南公开征求意见;三是工信部发布强制性国家标准《智能网联汽车 自动驾驶系统安全要求》;四是美FCC拟限制进口中国新型数据中心设备;五是美白宫完成前沿AI模型自愿评审框架;六是美CISA联合多机构发布2026年版《软件物料清单最小要素》;七是美CISA发布《开源软件:安全原则与实践》;八是美NSF启动网络安全人工智能人才培养计划,加快建设AI与网络安全复合型人才队伍;九是欧盟启动“AI超级工厂”计划;十是日本正式设立国家情报局。

      数据前沿快讯,本期有两点建议关注:一是中国人民银行等九部门联合印发《关于加强科技金融领域数据开发利用的通知》;二是民航局发布《民航领域数据安全风险评估指南(征求意见稿)》。

      网安事件聚焦,本期有两方面内容建议关注:一是多领域高频网络攻击频发,涵盖市政水务、电信运营、广告科技行业,严重影响公共服务与商业平台稳定。本期介绍:美明尼苏达州超30家水务系统遭到协同网络攻击;安哥拉最大电信运营商Unitel遭网络攻击;欧洲最大广告技术公司之一Adform遭供应链攻击。二是官方机构与重点企业数据泄露事件接连发生。本期介绍:英国警察国家法律数据库遭黑客攻击,超10万名警察和工作人员个人信息遭泄;生物技术巨头安进云数据遭窃。

      网安风险警示,本期有六点建议关注:一是Rails存在高危漏洞,可泄露服务器文件;二是TP-Link修复高危RCE漏洞;三是思科FMC高危零日漏洞已遭在野利用;四是JetBrains TeamCity存在严重绕过漏洞;五是开源AI代理编排平台Ruflo存在高危远程执行漏洞;六是远程监控和管理平台N-central存在高危身份验证绕过漏洞。

     一、网安动向热讯

      (一)国家互联网信息办公室就《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见

      7月28日,国家互联网信息办公室就《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见,意见反馈截止日期为2026年8月28日,旨在预防、制止和惩治网络暴力,加强反网络暴力工作,保护个人、组织的合法权益,维护国家安全和社会公共利益。《反网络暴力法(征求意见稿)》共七章六十条,拟规定以下内容:一是明确网络暴力概念定义和治理原则,二是规定网络暴力治理体制机制,三是压实网络暴力治理平台责任,四是优化网络暴力政府治理,五是深化网络暴力社会共治,六是加强网络暴力司法保护,七是明确法律责任。(信息来源:中国网信网)

      (二)全国网安标委秘书处就《网络安全标准实践指南——智能体交互安全要求(征求意见稿)》等2项网络安全标准实践指南公开征求意见

      7月29日,全国网安标委秘书处就《网络安全标准实践指南——智能体交互安全要求(征求意见稿)》与《网络安全标准实践指南——AI浏览器安全实践指南(征求意见稿)》两项网络安全标准实践指南公开征求意见,意见反馈截止时间为2026年8月12日。两项实践指南分别针对智能体交互与AI浏览器场景提出安全要求,帮助服务提供者防范新型安全风险。智能体交互安全要求围绕身份认证、权限管控、内容安全、数据保护与风险监测等维度提出规范,AI浏览器安全实践指南则针对提示注入、数据泄露、恶意指令执行等风险给出实践指引,为相关产品安全建设提供参考。(信息来源:全国网安标委)

      (三)工信部发布强制性国家标准《智能网联汽车 自动驾驶系统安全要求》

      7月30日,工信部组织制定并归口的《智能网联汽车 自动驾驶系统安全要求》强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布,拟于2027年7月1日起正式实施。《要求》适用于搭载L3级、L4级(高度自动驾驶)系统的M类和N类车辆,不适用于自动泊车系统。该标准立足我国产业发展与行业监管实际需求,兼顾技术可行性、产业适配性与落地实操性,构建了维度完整、要求清晰、适配国情的安全要求体系:一是健全企业全生命周期安全保障机制,筑牢安全根基;二是强化系统动态驾驶任务执行能力,保障使用安全;三是规范人机交互与用户告知要求,防范误用滥用风险;四是完善多维度检验检测方法,保障标准可落地实施。(信息来源:工信微报)

      (四)美FCC拟限制进口中国新型数据中心设备

      8月4日消息,美国联邦通信委员会(FCC)正在制定相关措施,计划禁止进口中国新型号的光收发模块,以保护支撑人工智能(AI)发展的关键基础设施。美国官员希望2026年内公布并实施禁令。如果措施落地,美将在限制中国无人机、路由器、机器人和逆变器等产品之后,进一步扩大对中国科技产品进入美国市场限制范围。中国驻美国大使馆回应称,中方敦促美国“听取两国工商界客观、理性的声音”,停止“污名化中国企业”和以制裁相威胁。如果美国采取损害中国利益的措施,中方将采取一切必要行动维护自身权益。(信息来源:路透社)

      (五)美白宫完成前沿AI模型自愿评审框架

      8月4日消息,美白宫完成前沿AI模型自愿评审框架,并与OpenAI、Anthropic、谷歌、Meta四家公司完成讨论。该框架源自特朗普2026年6月2日签署的AI行政令,核心条款为:被认定为“受覆盖前沿模型”的开发者,可以在模型向公众发布前,自愿向美国政府提供最长30天的访问权限,由财政部、国家安全局(NSA)、网络安全和基础设施安全局(CISA)共同进行网络安全测试。框架中用于衡量模型“黑客能力”的具体指标、阈值、报告方式,全部列为机密;审查重点是网络安全和国家安全风险,而非内容合规性。(信息来源:财联社)

      (六)美CISA联合多机构发布2026年版《软件物料清单最小要素》

      7月29日,美CISA联合国家安全局、联邦调查局及国际合作伙伴,发布2026年版《软件物料清单最小要素》(2.1版),旨在降低软件漏洞带来的风险,同时为利益相关者提供清晰的应对路径。此次修订取代了美国家电信信息管理局于2021年发布的1.0版,特别强调从传统应用到现代AI系统、软件即服务(SaaS)模式,所有软件组件都需保持全面且一致的合规性,有利于进一步推动软件供应链的安全和透明。新版《软件物料清单最小要素》扩大了所需数据字段的范围,新增10个数据要素,并对现有要素进行更新和澄清。新增必需数据字段包括软件物料清单(SBOM)作者签名、SBOM数据格式名称、SBOM数据格式版本、SBOM生成上下文、SBOM工具名称、SBOM工具版本和SBOM版本7个新增SBOM元数据元素,以及组件哈希值、组件哈希算法和组件许可证3个新增组件数据要素。(信息来源:美CISA网站)

      (七)美CISA发布《开源软件:安全原则与实践》

      7月30日,美CISA发布《开源软件:安全原则与实践》指南,为联邦机构提供使用和评估开源软件解决方案、参与项目开发、创建开源软件以及评估开源人工智能模型有关的考虑事项和最佳实践。该指南与《关于加强并促进国家网络安全的行政令》(EO 14144)相一致,强调开源软件对联邦机构的益处,并与《继续努力加强国家网络安全,修订13694号行政令和14144号行政令》(EO 14306)相呼应,要求联邦网络更安全、更好地管理开源软件的使用。指南指出,在联邦政府和各个关键基础设施部门,开源软件被广泛使用,同时也是软件供应链的关键组成部分。CISA敦促机构建立审查和批准支持员工使用最符合其需求的开源软件解决方案,同时有效管理相关风险。指南包含补丁更新原则、评估可信度和风险容忍度的框架,以及安全、负责任和可持续地使用开源软件的最佳实践。对于开源人工智能系统,指南敦促各机构在将产品认定为开源软件以进行风险管理之前,保持其人工智能系统相关组件充分的透明度,包括训练数据。只有具备透明度和访问权限,机构才能理解和研究该软件,分析其存在的漏洞,修复发现的任何漏洞或风险。(信息来源:美CISA网站)

      (八)美NSF启动网络安全人工智能人才培养计划,加快建设AI与网络安全复合型人才队伍

      7月28日消息,美国家科学基金会(NSF)启动“网络安全人工智能服务奖学金计划”首批资助项目,支持高校培养融合人工智能与网络安全能力的新一代专业人才。该计划是NSF“服务奖学金”项目的扩展,旨在应对AI快速发展带来的网络防御和安全风险挑战。首批项目覆盖亚利桑那州立大学、德州农工大学、范德堡大学等13所高校,重点培养学生利用AI开展威胁检测、事件响应、数字取证,以及开发安全可靠AI系统的能力,为联邦政府、关键基础设施、国防、能源等领域输送具备AI与网络安全交叉能力的专业人才。(信息来源:美NSF网站)

      (九)美国联合24国组建6G研发联盟

      7月27日消息,美国宣布启动“6G领导力与安全行动号召”,联合英国、德国、法国等24个国家,共同推进下一代通信技术发展。联合文件提出,各方将协调6G政策、研发、供应链和标准工作,为6G在2030年代逐步走向商用提前建立合作机制。根据行动计划,参与国将在一个月内指定政府内部的6G专家联络人和主管机构,并初步整理电信企业、高校及研究机构名单;三个月内与业界展开沟通,识别影响6G发展的政策和经济障碍;六个月内讨论如何建立安全、有韧性、可持续的6G供应链,并考虑将6G领导力与安全纳入国家或地区战略。(信息来源:新工科局)

      (十)欧盟启动“AI超级工厂”计划

      7月31日消息,欧盟启动“AI超级工厂”计划招标,拟投入超300亿欧元在全欧建设最多7座AI算力枢纽,与现有19座AI工厂协同,强化技术主权与战略自主。该项目由产业界主导,欧盟及成员国提供最高100亿欧元公共资金,并按算力规模分两类扶持:第一类最多4个项目,单项目最高获5亿欧元补贴,二期算力需达欧洲当前最强AI工厂的3倍;第二类最多3个项目,单项目最高获10亿欧元补贴,二期算力需达标杆的4倍。超级工厂将集成高端AI芯片、云架构、高速网络与绿色数据中心,面向初创企业、科研机构、公共机构等全类型主体开放,支撑大模型训练、推理与微调,且所有落地技术需符合欧盟数据合规、安全伦理规则。项目申报截止日期为2026年11月12日,2027年正式启动建设。(信息来源:欧盟委员会网站)

      (十一)欧盟8月2日起执行《人工智能法》相关规定,新增AI透明度要求

      7月31日,欧盟委员会人工智能办公室宣布自8月2日起,将与各成员国主管部门共同开始执行《人工智能法》相关规定。同时,新的人工智能透明度要求也将正式生效,要求部分人工智能系统明确告知用户其正在与人工智能互动,以及相关内容是否由人工智能生成或修改。根据新规,聊天机器人等交互式人工智能系统必须向用户明确表明其人工智能身份,而非真人。利用人工智能生成或编辑的深度伪造图片、视频和音频等内容必须进行标识,由人工智能生成或修改的内容还需添加机器可识别标记,以便识别和追踪。欧盟委员会表示,这些措施旨在减少欺骗和操纵行为,帮助公众作出更加知情的判断,同时为企业提供更加明确的合规要求和实施路径。欧盟委员会当天还公布了首批签署《人工智能生成内容透明度行为准则》的180多家机构名单。该准则旨在推动落实《人工智能法》关于人工智能生成内容透明度的相关规定。(信息来源:央视新闻)

      (十二)日本正式设立国家情报局

      7月31日,日本国家情报局正式挂牌成立,同日召开首次国家情报会议。日本国家情报局首任局长为原和也,曾历任警察厅外事课课长、警备局局长等职务,自2023年起担任内阁情报官。今年5月27日,日本国会参议院通过了高市内阁提出的设立国家情报局相关法案。根据该法案,日本将构建以国家情报会议为核心、国家情报局为执行机构的情报体系,负责统筹安全保障、反恐等领域的情报活动以及“对外情报活动”。(信息来源:央视新闻)

      (十三)日本政府拟推广“威胁狩猎”新手法应对网络攻击

      7月31日,日本政府在网络安全战略总部会议上敲定新的基本方针,将在官民领域推广及早发现高级网络攻击的“威胁狩猎”手法,并在应对措施中运用最新人工智能,以促进建立“能动性网络防御”体系。与发现攻击后启动调查的以往应对手法不同,“威胁狩猎”以正遭到攻击为前提,探查侵入系统内的痕迹。有关“能动性网络防御”,将在10月起允许警方、防卫省自卫队进入攻击源服务器并采取无害化措施。日本政府将推进重要基础设施运营方和独立行政法人之间威胁信息共享工作。会上还制定了旨在推进重要基础设施运营商应对网络攻击的统一标准,同时敲定年度计划。(信息来源:共同网)

      (十四)谷歌旗下网络安全部门Wiz发布漏洞挖掘系统Atlas系统

      7月29日消息,谷歌旗下网络安全部门Wiz宣布推出一款能够自主寻找漏洞的AI智能体漏洞挖掘系统Atlas,目前Atlas 已发现超过200个安全漏洞,同时斩获了GitHub 10万美元漏洞发现奖金。该系统由多个智能体分工协作,模拟人类团队进行威胁建模、假设验证与对抗裁决,以程序化协作挖掘复合型漏洞。Atlas采用多阶段任务拆分以及程序化协作方式完成漏洞挖掘,首先会针对目标软件代码库建立威胁模型,并利用代码属性图分析程序结构,寻找潜在攻击路径。之后,系统中的多个AI智能体会分别提出漏洞假设并进行验证,生成可能存在的多步骤复合型漏洞候选方案,并将候选漏洞交由三个分别担任“支持论证”“反驳分析”和“最终裁决”角色的智能体,只有通过验证的漏洞才会被保留下来。最后,Atlas会自动建立专用测试环境,安装所需依赖组件,并执行攻击输入以触发漏洞,从而验证漏洞是否真实存在。(信息来源:IT之家)

     (十五)阿里巴巴发布Qwen 3.8-Max模型,并计划全面开源

      8月3日消息,阿里巴巴发布Qwen系列新模型Qwen 3.8-Max。该模型拥有2.4万亿个参数,已在阿里巴巴开发者平台上线,支持文本和视觉信息处理,重点提升了编程、实际业务、研究和长周期任务处理能力。Qwen3.8-Max在Text Arena文本模型排行榜中位列第五;根据阿里巴巴汇总的数据,该模型在Vision Arena视觉模型排行榜中位列第二。阿里巴巴计划于下周全面开放模型权重。(信息来源:IT之家)

      二、数据前沿快讯

      (十六)中国人民银行等九部门联合印发《关于加强科技金融领域数据开发利用的通知》

      7月30日消息,中国人民银行、国家发展改革委、国家数据局等九部门联合印发《关于加强科技金融领域数据开发利用的通知》。《通知》发布《全国科技金融领域数据开发利用目录1.0》,涵盖企业名单与科创属性、进出口、投融资、经营、研发投入、知识产权、创新能力评价、企业需求等8大类、26个数据指标。《通知》明确,开展科技金融可信数据空间创新发展试点,搭建行业研究信息交流平台,实现科技金融领域数据资源跨域共享和高效对接;支持市场化征信机构建设科技型企业数据库,丰富征信产品和服务供给;引导金融机构依托科技金融领域数据库,构建科技型企业数字信用画像;开展产业链资金流动分析,绘制重点产业链图谱,“一链一策”精准匹配金融资源。(信息来源:中国人民银行网站)

      (十七)民航局发布《民航领域数据安全风险评估指南(征求意见稿)》

      7月29日消息,民航局航空器适航审定司就《民航领域数据安全风险评估指南(征求意见稿)》等三项民航行业标准公开征求意见,意见征集日期截至2026年8月16日。该标准确立民航领域数据安全风险评估基本原则,给出评估实施流程、评估准备、信息调研、风险识别、风险分析与评价、评估总结等工作指引。适用于民航领域数据处理者、第三方评估机构开展数据安全风险评估活动,同时可供国家及民航行业各级管理部门组织开展数据安全监督检查使用。(信息来源:中国民航局网站)

     三、网安事件聚焦

      (十八)美明尼苏达州超30家水务系统遭到协同网络攻击

7月29日消息,美明尼苏达州超30家水务系统遭到协同网络攻击,受攻击城市包括梅普尔普莱恩、布拉汉姆、南圣保罗和普利茅斯等,部分城市的自动化控制功能受到影响,各地迅速启动紧急预案。其中布拉汉姆市遭受冲击较为严重,攻击者直接关闭了运行控制系统,导致水井和水处理厂停运,该市被迫短暂关闭水厂并呼吁居民节约用水;而普利茅斯方面则表示问题仅限于通过蜂窝通信连接的设备。所有受影响城市均确认饮用水安全无虞,基础供水与排污服务未中断。目前官方尚未对攻击者身份做出正式归因认定。(信息来源:SecurityWeek网)

      (十九)安哥拉最大电信运营商Unitel遭网络攻击

      7月29日消息,安哥拉最大电信运营商Unitel遭网络攻击,全国超过2100万用户无法使用语音、移动数据和互联网接入服务。网络测量数据显示Unitel的IP前缀在整个事件期间始终向全球互联网公开,表明其边缘路由器保持在线,排除上游连接中断或大规模DDoS攻击的可能性,故障更可能源于内部核心系统瘫痪;Cloudflare流量遥测数据亦显示其流量在中断前后急剧下降且持续低于基线,而同期其他安哥拉网络运营商均未出现性能下降,印证了此次中断仅限于Unitel自身。此次故障还波及在Unitel网络上运行的销售点支付终端,影响了商业通信和依赖互联网的数字服务。Unitel表示在检测到事件后立即启动了响应和遏制机制,并调动技术和网络安全团队进行处置,但截至声明发布时服务仍处于中断状态,公司未提供恢复时间表也未就攻击性质发表评论。(信息来源:TheRecord网)

      (二十)欧洲最大广告技术公司之一Adform遭供应链攻击

      7月31日消息,欧洲最大广告技术公司之一Adform遭供应链攻击,攻击者在其广告平台的JavaScript跟踪脚本中注入恶意代码,将访问网站用户的剪贴板钱包地址替换为攻击者控制的地址,从而劫持加密货币交易。Adform于7月27日检测到可疑活动并确认存在网络安全威胁,随即移除恶意代码并采取进一步防护措施。Adform表示,该代码并非旨在安装软件或建立持久性,仅在被访问的网页打开时运行,当前服务已可安全使用,调查仍在继续。Adform已通过专门渠道通知受影响客户并提供建议。(信息来源:BleepingComputer网)

      (二十一)英国警察国家法律数据库遭黑客攻击,超10万名警察和工作人员个人信息遭泄

      8月2日消息,黑客组织ExfilSquad入侵英国警察国家法律数据库(PNLD),导致超10万名警察和工作人员的全名及联系方式泄露。警方消息人士证实,除大量警员信息外,2615名警局工作人员、617名内政部员工、588名国家打击犯罪局人员及402名国防部人员的姓名、联系方式等隐私数据也被曝光。《泰晤士报》披露,本轮黑客攻击的数天前,ExfilSquad已入侵英国教育部,窃取超60万行敏感数据,同时窃取PNLD超13.5万条数据,众多政府官员、高校领导、大学教职工、警察以及普通民众的详细信息被上传至暗网。目前,英国政府及国家打击犯罪局均回应称,已启动专项应对机制,鉴于调查仍在推进中,暂不便于公开更多细节。(信息来源:环球时报)

      (二十二)生物技术巨头安进云数据遭窃

      7月31消息日,生物技术巨头安进公司遭遇重大数据泄露事件。威胁行为者侵入由第三方服务提供商运营的多个云系统,窃取包括专有数据、患者受保护健康信息及其他敏感信息,但公司仍在评估是否还有涉及机密商业信息、知识产权、研发数据及更多患者记录的信息被访问或盗取。安进专注于癌症、心血管疾病等严重疾病药物研发。该公司于2026年7月检测到未经授权活动后,立即启动网络安全响应计划并实施遏制措施。截至目前,安进尚未透露涉事第三方云服务提供商的具体名称、入侵方式、受影响人数及攻击者身份。(信息来源:BleepingComputer网)

      四、网安风险警示

      (二十三)Rails存在高危漏洞,可泄露服务器文件

      7月29日消息,安全研究人员披露Ruby on Rails框架存在高危漏洞CVE-2026-66066(CVSS评分9.5),未经身份认证的攻击者可通过构造恶意图片上传请求,读取服务器任意文件及敏感配置信息。该漏洞影响启用Active Storage且使用libvips处理图片的Rails应用,可导致secret_key_base、Rails主密钥、数据库凭据、云存储密钥及API令牌等敏感信息泄露,并可能进一步引发远程代码执行或横向移动攻击。Rails官方已发布安全更新修复该漏洞,建议受影响用户立即升级至修复版本。(信息来源:GitHub网)

      (二十四)TP-Link修复高危RCE漏洞

      8月4日消息,TP-Link修复位于TL-WR940N V6无线路由器中的一个高危漏洞CVE-2026-12935(CVSS评分8.7)。该漏洞位于路由器实时流协议(RTSP)的连接跟踪功能模块中,RTSP通常用于控制多媒体流会话,该易受攻击的模块在路由器内核(即操作系统核心部分)中处理与RTSP相关的网络流量。攻击者可通过运行恶意RTSP服务器,并诱使局域网内的设备连接该服务器的方式,利用该漏洞。当局域网客户端联系攻击者控制的RTSP服务器时,服务器会返回恶意的RTSP消息。目前官方已发布固件更新,建议用户及时更新。(信息来源:CyberSecuritynews网)

      (二十五)思科FMC高危零日漏洞已遭在野利用

      8月3日消息,思科(Cisco)确认其Secure Firewall Management Center(FMC)中高危零日漏洞CVE-2026-20131已被勒索软件组织Interlock在野利用。该漏洞源于不安全的Java对象反序列化,未经身份认证的攻击者可远程绕过认证,以root权限执行任意代码,完全控制受影响设备。调查显示,攻击活动早在今年1月底便已开始,攻击者在官方发布补丁前已持续利用该漏洞实施攻击,主要针对企业防火墙管理平台。Cisco已发布安全更新修复该漏洞,建议用户立即升级至修复版本,同时限制管理接口暴露范围、加强访问控制,并全面排查是否存在异常登录及入侵痕迹,以降低关键网络基础设施遭受攻击的风险。(信息来源:Cisco网站)

      (二十六)JetBrains TeamCity存在严重绕过漏洞

      7月30日消息,JetBrains发布紧急安全公告,其持续集成与交付服务器TeamCity On-Premises存在严重身份验证绕过漏洞CVE-2026-63077,攻击者可通过HTTPS访问服务器,绕过代理轮询协议的身份校验,直接以服务器进程权限执行任意操作系统命令,实现远程代码执行。官方确认所有本地部署版本均受影响,而云客户因已采取必要防护措施无需操作。对于无法立即升级的客户,TeamCity 2017.1及以上版本可通过安装安全补丁插件进行加固,其中2024.03及更高版本支持自动下载补丁并通知管理员,而2017.1至2018.1版本安装后需重启服务器方可生效。(信息来源:BleepingComputer网)

      (二十七)开源AI代理编排平台Ruflo存在高危远程执行漏洞

      8月1日消息,安全研究人员披露开源AI代理编排平台Ruflo存在高危远程执行漏洞CVE-2026-59726,攻击者无需身份认证即可利用受影响的Model Context Protocol(MCP)接口执行任意系统命令,进而完全控制目标服务器。该漏洞源于MCP接口对用户输入验证不足,成功利用后可导致敏感数据泄露、恶意程序植入及横向移动等风险,对部署AI代理、自动化开发及运维环境的组织影响尤为显著。目前,项目维护团队已发布修复版本并建议用户尽快升级,同时限制MCP服务暴露范围、加强访问控制与日志监测,以降低远程攻击的风险。(信息来源:GitHub网)

      (二十八)远程监控和管理平台N-central存在高危身份验证绕过漏洞

      8月3日消息,N-able公司向其客户发出紧急警告,其N-central远程监控和管理(RMM)平台存在高危身份验证绕过漏洞CVE-2026-18577,可能被攻击者利用来接管管理员账户,获取系统最高权限。该漏洞影响2026.3版本之前的所有N-central服务器。8月1日,N-able首次披露检测到针对该平台的活跃漏洞利用,随即展开调查。调查发现,其旗舰RMM平台N-central的所有版本均存在额外的安全问题。目前N-able已紧急发布热修复程序2026.3.1.7,强烈敦促所有客户立即升级。(信息来源:BleepingComputer网)