文章总结: 2026年9月网络安全态势严峻,公安部公布护网2026典型案例,全年侦办网络犯罪案件3.6万起。智谱ZCode静默上传用户Git仓库事件引发AI编程工具数据合规争议。AI安全众测发现873个漏洞,AI特有漏洞占比70%。TeamPCP供应链投毒影响超2500家企业。公安部令第176号等新规10月施行,企业需紧急对照自查整改。
综合评分: 88
文章分类: 安全态势,政策法规,数据安全,AI安全,供应链安全
2026年9月 网络安全态势感知月报
北京路劲科技有限公司
2026年9月30日 10:09
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
CYBERSECURITY MONTHLY
2026年9月 网络安全态势感知月报
智能时代 · 网安护航
2026.09.01 — 09.29
编 者 按
2026年9月,是名副其实的”网络安全之月”。以”网络安全为人民,网络安全靠人民——智能时代网安护航”为主题的2026年国家网络安全宣传周于9月14日至20日在山东济南及全国范围举行,《人工智能安全治理框架3.0》等重磅成果集中发布[3]。
与此同时,公安部在9月17日集中公布“护网—2026″网络安全行政执法10起典型案例与”净网—2026″阶段性成效,全年累计侦办网络违法犯罪案件3.6万余起[1]。
企业侧,智谱ZCode”静默上传全量Git仓库”事件引爆开发者社区,近400名开发者进入维权群,成为国内AI编程工具数据合规的标志性案例[2]。
制度建设层面,《公安机关网络空间安全监督检查办法》(公安部令第176号)公布,将于10月1日施行[5]。AI供应链攻击、勒索软件组织活动升温,共同构成本月”政策密集、事件典型、风险上行”的鲜明特征。
01 POLICY & ENFORCEMENT
公安部公布”护网—2026″10起典型案例 全年侦办网络违法犯罪案件3.6万余起
🕐 事件时间:2026年9月17日
🎯 影响范围:全国APP运营者、数据处理者、个人信息处理者及关键信息基础设施运营者
9月17日,公安部公布网络安全行政执法10起典型案例,并通报”护网—2026″专项工作成效。2026年,公安机关围绕网络安全、数据安全、信息安全重点任务,依托国家网络与信息安全信息通报机制,扎实推进网络空间安全保护和综合治理体系建设[1]。
📊 专项行动核心数据
▪ 累计开展网络和数据安全隐患排查 7900 余次
▪ 发现整改各类安全隐患和漏洞 3.8万 个
▪ 公开曝光违规收集个人信息的移动应用 652 款
▪ 侦办不履行网络安全、数据安全、个人信息保护义务类行政案件 3.8万 起
▎典型案例涉及的关键风险
◆ 江苏宿迁某公司案:数据接口存在访问漏洞,未采取数据传输及存储保护措施,员工擅自访问并下载测评数据
◆ 江西南昌某信用中心案:短信接口被不法分子利用,向7万余个手机号发送14万余条涉赌违法短信,且未启动应急预案、未按规定报告
◆ 山东青岛某科技公司案:平台被打成”电诈话务工具”,系统未部署防火墙、入侵检测设备,未留存网络日志
◆ 四川宜宾某旅游开发公司案:票务系统云服务器被植入后门管理账户,数据被批量导出且长期未被发现
◆ 甘肃某游乐园案:智能储物柜、入园闸机仅支持人脸识别一种认证方式,采集人脸信息未履行告知义务、不具备充分必要性
◆ 宁夏某科技公司案:员工将系统敏感信息(网络架构、安全防护体系、内部人员信息)私自上传至全球开源代码托管平台公开仓库
⚠️ 安全警示
“数据接口”和”云服务器”成为执法重灾区:10起案例中有多起直接源于接口未授权访问、云端后门植入,印证了接口安全与云资产暴露面管控的紧迫性。
人脸识别合规红线明确:甘肃游乐园案确立”仅支持人脸识别一种认证方式”本身即构成违法,为所有使用生物特征认证的场所敲响警钟。
“员工个人行为”将追责到企业:宁夏案中员工个人违规上传,公司同样被行政处罚——企业须建立员工数据操作审计机制。
02 AI DATA COMPLIANCE
智谱ZCode”静默上传全量Git历史”事件 近400名开发者维权,AI编程工具数据合规引爆争议
🕐 事件时间:2026年9月18日曝光,持续发酵至9月下旬
🎯 影响范围:智谱ZCode付费用户,含大量企业开发者、私有仓库代码及服务器凭据持有者
9月18日,开发者ferstar在清理磁盘时发现 ~/.zcode 目录占用700多MB,进而发现ZCode扫描了其正在使用的商业项目,将345MB内容打包成全量快照并尝试上传564次。他随后在《扒一扒ZCode静默上传全量Git历史的骚操作》一文中公开调查过程[2]。
技术分析显示,旧版ZCode生成的快照不仅包含用户正在编辑的代码,还可能包括 .git 历史、LFS缓存、reflog及部分工程配置。在一份42411个文件的快照清单中,.git 相关内容占比高达 86.6%[2]。
智谱当日公开致歉,将问题归因于”代码库索引”功能存在设计疏漏——Repo Wiki需在云端生成页面,可能触发仓库数据上传,且该功能上线初期被默认开启[2]。
🔧 智谱的五步整改(9月18日—21日)
公开致歉 → 修复客户端移除上传链路 → 引入中国信通院、绿盟科技等第三方机构检查 → 开源ZCode → MaaS平台上线”数据内容不留存”措施并建立漏洞反馈奖励机制[2]
企业维权焦点:太原承明科技等企业用户要求智谱说明数据处理主体与方式、提供访问日志及数据删除证明,并追问数据是否发生跨境传输[2]。
⚠️ 安全警示
AI Coding工具正成为企业数据泄露的新”暗渠”:当大模型厂商进入IDE、读取代码库、调用终端,一个默认开启的功能就可能让整个私有仓库”裸奔”。
“默认开启”是最危险的合规陷阱:涉及数据外发的功能必须遵循”默认关闭、显式授权、可审计”原则。
Agent的数据行为急需可审计机制:本次事件的核心追问——”过去已经发生了什么”——暴露了AI Agent数据行为缺乏独立审计的行业空白。
03 AI SECURITY
CNNVD/CNCERT发布AI安全密集通报 《人工智能安全治理框架3.0》发布,大模型众测发现873个漏洞
🕐 事件时间:2026年9月14日—15日
🎯 影响范围:国内54款大模型及智能体应用产品,覆盖开源大模型、大模型应用、CLAW类智能体应用三大赛道
▎(一)《人工智能安全治理框架3.0》发布
9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架3.0》。框架延续”风险分类、技术应对、综合治理”的核心逻辑,与时俱进梳理更新风险分类,优化调整技术应对和综合治理措施[3]。
▎(二)CNCERT 2026年人工智能大模型安全众测结果
9月15日揭晓。活动共动员2467名白帽子,对国内54款大模型及智能体应用产品进行漏洞测试,累计发现各类安全漏洞873个,其中大模型及智能体应用特有漏洞608个,占比70%[4]。
🧩 典型漏洞风险
▪ 开源大模型/大模型应用:提示注入类漏洞普遍;信息泄露类漏洞多发;部分产品存在不当输出处理类漏洞且危害严重
▪ CLAW类智能体应用:代理身份与权限滥用类漏洞频发;代理目标劫持类漏洞隐蔽,可导致非预期高危操作;部分产品存在非预期代码执行类漏洞且危害严重
▎(三)CNNVD通报Palo Alto Networks PAN-OS缓冲区错误漏洞
漏洞编号 CNNVD-2026-74694972、CVE-2026-0310。未经身份验证的攻击者可通过网络访问管理后台或数据接口,导致VM-Series虚拟防火墙拒绝服务,或在PA-Series硬件防火墙上以root权限执行任意代码[10]。
⚠️ 安全警示
AI特有漏洞占比70%,标志着AI安全已从”传统漏洞在AI系统上的复现”转向”AI原生新风险”——提示注入、目标劫持、代理权限滥用等成为治理新课题。
“模型越强,代理越危险”:CLAW类智能体应用的权限滥用与目标劫持漏洞,揭示了Agent自主性带来的新型攻击面。
边界安全设备(防火墙)本身存在高危漏洞,且可被无认证利用——安全产品自身的安全需重点排查。
04 SUPPLY CHAIN
TeamPCP/LiteLLM供应链投毒事件 2500余家企业、43.4万条CI/CD流水线受波及
🕐 事件时间:2026年8月—9月(调查持续披露)
🎯 影响范围:全球超2500家企业、约43.4万个CI/CD工作流程,涉及科技、金融、制造、电信与资安等产业
FBI发布紧急安全预警,揭露名为TeamPCP的攻击组织。该组织通过在合法软件更新中植入恶意代码,成功渗透大量企业的开发与安全工具链。攻击者攻破知名漏洞扫描工具Trivy的发布渠道,强制推送恶意版本;恶意插件在运行中抓取CI/CD流水线中的AWS、GCP、Azure云凭据,以及Kubernetes的ServiceAccount令牌和SSH密钥,进而横向攻击KICS、LiteLLM等下游工具,形成闭环[6]。
📊 关键数据
▪ 可能外泄凭据 超过50万条,均经AES-256加密后外传
▪ 恶意LiteLLM版本在PyPI仅出现约 40分钟
▪ 蠕虫程序”CanisterWorm”在npm、PyPI生态中传播[6]
⚠️ 安全警示
“信任反转”是供应链攻击的核心逻辑:安全团队使用”合规”的扫描工具时,恶意代码正在后台运行——越是高频使用的工具,投毒收益越大。
40分钟的曝光窗口足以造成灾难性后果:现代软件开发的自动化程度,使恶意包”存活时间”不再是安全边界。
防御建议:锁定依赖项(强制使用验证过的提交SHA哈希值)、全量轮转受影响凭据、强化流水线出站连接监控、对新发布开源包设置”观察期”。
05 REGULATION
制度建设密集落地 公安部令第176号与《网络数据安全风险评估办法》相继施行
🕐 事件时间:2026年8月—10月
🎯 影响范围:全国网络运营者、数据处理者、个人信息处理者及关键信息基础设施运营者
▎(一)《公安机关网络空间安全监督检查办法》(公安部令第176号)
该办法于2026年7月1日公安部部务会议审议通过,8月6日公布,自2026年10月1日起施行,同时废止2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)[5]。核心要点:
▪ 检查对象明确:互联网服务提供者、公共上网服务提供者、网络运营者、关键信息基础设施运营者、网络产品服务提供者、数据处理者、个人信息处理者等
▪ 重点检查内容:包括是否履行等保定级备案、是否落实算法安全主体责任、是否履行数据安全与个人信息保护义务等11项
▪ 检查方式规范化:线上巡查、远程检测(漏洞探测、渗透性测试)须提前三个工作日告知;现场检查警察不得少于二人并出示证件
▪ 检查频次:对等保三级(含)以上网络运营者、关键信息基础设施运营者,每年开展一次日常性现场检查;其他主管部门已检查的,公安机关复用结果不再重复检查
▪ 约谈机制:发现较大安全风险或发生安全事件的,可对网络运营者法定代表人、主要负责人进行约谈
▎(二)《网络数据安全风险评估办法》
由国家网信办、工信部、公安部联合公布(第24号令),自2026年8月20日起施行,明确重要数据处理者开展年度风险评估的合规义务[11]。
⚠️ 安全警示
执法规范化与常态化并行:公安部令176号既规范了检查程序(限制重复检查、明确告知义务),也通过”每年一次”的频次要求强化了常态化监管。
合规窗口期已至:10月1日公安部令176号施行、8月20日风险评估办法生效,企业应立即对照11项检查内容开展自查。
“检查结果复用”减轻企业负担,但也意味着一旦被查出问题,将进入重点监管名单。
06 GLOBAL RISK
全球风险态势 勒索软件亚太升温、漏洞披露创纪录、AI Agent安全争议升级
🕐 事件时间:2026年9月(含8月数据)
🎯 影响范围:全球及亚太地区企业、云原生环境、AI应用生态
▎(一)亚太勒索软件月增近27%,The Gentlemen最活跃
Group-IB回顾2026年8月亚太地区威胁态势,共记录190起勒索软件事件,较7月增加26.7%。制造业38起最多,其次为房地产业17起、医疗业15起、运输业12起。The Gentlemen当月共37起事件,居各组织之首[8]。
▎(二)PAYLOAD勒索软件滥用GPO实现”无加密勒索”
卡巴斯基披露中东制造业企业安全事件:攻击者通过泄露账号登录FortiGate SSL VPN获取域管理员等效权限,滥用Active Directory组策略对象(GPO)实施PAYLOAD勒索,全程未在Windows终端投放恶意程序与加密文件。由于GPO属于系统可信分发通道,传统基于文件、进程的EDR产品无法识别威胁[7]。
▎(三)前三季度漏洞披露突破7万条
▪ 全球漏洞知识库已收录漏洞 422,707 条
▪ 2026年前三季度披露量 71,413 条,已超2025年全年总量 42%
▪ 第三季度单季披露 34,255 条,超2023年全年总和
▪ 新披露漏洞中,高危+严重合计占比约 50%
▪ CNVD第37期(9月14—20日)收集漏洞479个,高危164个,修复率仅 78.9%[7][9]
▎(四)AI Agent安全争议与监管探索
◆ Amazon封禁Meta AI Agent Muse:以违反使用条件为由,阻止其访问Amazon.com进行商品浏览和代用户下单,核心担忧在于AI Agent未明确表明身份、可能涉及用户凭据捕获[7]
◆ 中美磋商AI国家安全事件通报机制:9月20日中美高级官员于纽约会谈,美方提出建立针对国家安全类AI事件的双边通报机制,拟覆盖AI驱动的网络攻击、失控AI Agent、非国家主体滥用前沿模型等场景[7]
◆ Google因GDPR位置数据违规被罚4.03亿欧元:爱尔兰数据保护委员会认定Google存在四项GDPR违规,包括数据处理不满足合法公平原则、透明度义务未达标、位置数据超期留存等[7]
⚠️ 安全警示
“无文件、无加密”勒索成为新趋势:PAYLOAD通过GPO实现全域破坏,传统EDR无法识别。建议启用域服务变更审计,重点监控事件ID 5137、5136,对SYSVOL目录开启文件完整性监控。
勒索攻击正加速向亚太制造业渗透:The Gentlemen等组织将制造业列为首要目标,国内制造企业须高度警惕。
漏洞”军备竞赛”已进入加速期:月披露量半年翻倍、Q3单季超过2023全年,企业的漏洞管理窗口期被极度压缩,自动化漏洞管理成为刚需。
🛡️ 安全防护建议
| 优先级 | 防护措施 | 对应风险 |
| — | — | — |
| 🔴 紧急 | 对照公安部令176号11项检查内容开展自查,10月1日前完成整改 | 行政处罚与重点监管 |
| 🔴 紧急 | 排查AI编程工具数据外发行为,检查 ~/.zcode 等目录,审计代码库上传记录 | 源码/凭据泄露 |
| 🔴 紧急 | 全量轮转CI/CD凭据(云密钥、API Token、SSH密钥),锁定依赖项版本为已验证的SHA哈希 | 供应链投毒 |
| 🟠 高危 | 启用域服务变更审计(事件ID 5137/5136),对SYSVOL开启文件完整性监控 | 无文件型GPO勒索 |
| 🟠 高危 | 升级Palo Alto PAN-OS、Chrome、Apache、Siemens等产品至最新安全版本 | 高危漏洞利用 |
| 🟠 高危 | 对AI应用开展提示注入、目标劫持、权限滥用专项测试 | AI原生漏洞 |
| 🟡 重要 | 落实《网络数据安全风险评估办法》年度评估义务,重要数据处理者建立评估台账 | 数据安全合规 |
| 🟡 重要 | 建立AI Agent数据行为审计机制,外发功能遵循”默认关闭、显式授权、可审计” | AI Agent越权 |
| 🟢 持续 | 针对人脸识别等生物特征认证,提供替代通行方案并履行告知义务 | 个人信息保护违法 |
🔮 未来展望
其一,AI安全从”技术议题”正式上升为”治理议题”
《人工智能安全治理框架3.0》发布、大模型众测发现873个漏洞且AI特有漏洞占比70%、中美磋商AI国家安全事件通报机制、Amazon封禁Meta AI Agent——AI安全正在同时经历技术风险爆发与治理规则构建。而智谱ZCode事件则警示:AI工具的”数据行为”必须可审计、可追溯[3][4][2]。
其二,供应链安全风险从”上游软件包”蔓延至”开发工具链本身”
TeamPCP攻破Trivy、LiteLLM等高频开发工具,2500余家企业、43.4万条流水线受波及,”信任反转”式投毒使安全工具反而成为攻击入口[6]。
其三,执法监管进入”制度化、常态化、规范化”新阶段
公安部令176号与《网络数据安全风险评估办法》相继落地,”护网—2026″全年侦办3.6万余起案件、曝光652款违规App——合规不再是”应付检查”,而是常态运营的组成部分[5][1]。
其四,攻击者手法持续”隐身化”
PAYLOAD勒索通过GPO实现”无文件、无加密”破坏,漏洞披露量半年翻倍——防御方需要在身份、策略、凭据等”非文件层”建立新的检测能力[7][9]。
智能时代的安全,没有旁观者。
当AI开始读取我们的代码、代理我们的操作,当攻击者潜入我们最信任的工具链,安全的边界已从”网络边界的防火墙”延伸到”每一次数据外发、每一个API调用、每一条组策略”。唯有把安全内嵌到开发、运营、治理的每一个环节,才能在这场攻防持久战中守住底线。
📝 参考来源
[1] 新华网《公安机关深入开展”护网—2026″专项工作 全力强化网络空间安全保护和综合治理》、公安部网络安全行政执法10起典型案例;今年以来累计侦办网络违法犯罪案件3.6万余起
[2] 澎湃新闻《400人追责,智谱吞下苦果》、新浪财经《智谱偷传数据风波扩大,有企业要求说明是否跨境传输》、中国新闻周刊相关报道
[3] 中央网信办《人工智能安全治理框架3.0》发布稿、2026年国家网络安全宣传周综述(人民日报)
[4] 国家互联网应急中心CNCERT《2026年人工智能大模型安全众测结果》(安全内参)
[5] 公安部令第176号《公安机关网络空间安全监督检查办法》
[6] Solar Security《警惕供应链投毒:TeamPCP组织利用特洛伊木马化工具窃取云原生凭据》、iThome《LiteLLM供應鏈攻擊恐波及逾2,500家企業組織》
[7] 安全牛《牛览》(CNVD第37期周报、PAYLOAD GPO勒索、Amazon封禁Meta Muse、Google GDPR罚款、中美AI通报机制)
[8] iThome《亞太地區勒索軟體事件月增近27%》(Group-IB)
[9] 尧图《前三季度漏洞披露突破7万条:2026软件供应链安全形势持续严峻》
[10] CNNVD《关于Palo Alto Networks PAN-OS 缓冲区错误漏洞的通报》
[11] 中国政府网《网络数据安全风险评估办法》(国家互联网信息办公室、工业和信息化部、公安部 第24号令)
— 智能时代 · 网安护航 —
数据说明:本刊基于2026年9月公开权威信源编制
关注路劲科技,关注网络安全!
END
关于我们:
北京路劲科技有限公司(Beijing Lujin Technology Co. , Ltd.)成立于2019年1月4日,是一家提供全面系统集成与信息安全解决方案的专业IT技术服务公司。公司秉承“为网络安全保驾护航”的企业愿景及“提升国家整体安全”的使命,依据风险评估模型和等级保护标准,采用大数据等技术手段,开展网络安全相关业务。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。公司立足北京,走向全国,始终坚持“换位、细节、感恩”的核心价值观,以“共赢、共享、共成长”的经营理念为出发点,集合了一批敢于创新、充满活力、热衷于为IT行业服务的优秀人才,致力于成为您身边的网络安全专家。
关注路劲科技,关注网络安全!
公司:北京路劲科技有限公司
地址:北京市昌平区南邵镇双营西路78号院2号楼5层504
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:北京路劲科技有限公司 《2026年9月 网络安全态势感知月报》