文章总结: 2026年9月网安月刊涵盖AI治理框架3.0发布、电子产品信息清除指南、TraderTraitor后门事件、Conti共谋案判刑、Citrix漏洞利用及ISACA安全现状调查等。月刊提供具体技术细节与可操作建议,强调智能体管理、数据清除验证、漏洞应急响应及AI事件演练重要性。
综合评分: 85
文章分类: AI安全,数据安全,漏洞分析,威胁情报,安全运营
网安月刊·2026 年 9 月
原创
冰片Ice
冰片Ice
安全女王
2026年10月1日 01:23
江西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
这期回顾从一些具体问题出发。关于AI治理、数据痕迹清除、入侵事件、公开研究和一些法院案例
9 月 14 日 · 山东济南 · 网安周《人工智能安全治理框架 3.0》发布
与2.0相比,值得关注的新增内容包括智能体管理细则,以及对 AI 推荐内容被操纵的讨论。其中与我们的日常使用中关系最密切的专栏内容如下:
图 1|《人工智能安全治理框架 3.0》中文第 10 页,PDF 第 15 页。来源:全国网络安全标准化技术委员会。〔02〕
另一个增量在附录二《智能体风险管理框架》。2.0 曾提到智能体扩大网络暴露面;3.0 则把它展开成专门的管理框架。其中有几条可以直接用于检查智能体产品:每个实例有唯一身份,任务结束撤销凭证;高风险操作交用户接管;检查工具和 skills 的来源与完整性;停用后清理后台进程、端口、凭证和订阅等。
图 2|“加强人工审批”完整四项措施,中文第 42 页,PDF 第 47 页。〔02〕
❓你的工作流中是否在关键环节保留了人工审批节点?
9 月 15 日 · 中国 · 网安标委秘书处发布三份信息清除实践指南通知
强制性国家标准 GB 46864—2025《数据安全技术 电子产品信息清除技术要求》,在 2025 年 12 月 2 日发布,2027 年 1 月 1 日 进入实施阶段。这个9 月发布了与之配套的实践指南,供各相关方参考使用。〔04—06〕
在以旧换新、二手电子产品流通需求日益增长的今天,用户的设备在回收之后是否被正确地清除了个人信息呢?回收商究竟做了什么?隐私可能在哪些环节泄露?
图 3|《电子产品回收过程中的信息清除管理指引》图 1,印刷第 4 页,PDF 第 9 页。来源:全国网络安全标准化技术委员会秘书处。〔06〕
从配套指南看,责任主要落在产品厂商与回收经营者身上。后者包括从事二手电子产品回收、销售的企业和个体工商户;仅提供交易渠道的平台,未被定义在范围内。官方实施讨论提到了终端入网检测与流通监督检查。〔06、07〕
清除范围:移动终端指南列出的范围包括通信、位置和行为记录,应用数据,账号口令、生物识别信息,绑卡信息,终端内备份、缓存和加密密钥。清除后不应自动登录或自动同步云端用户数据。
设备记录: 回收指南附录 D 给出的查询路径包括回收商或公共平台,以 IMEI、SN 或日志二维码查询最近的清除记录,核对执行主体、时间、方法及状态。信息清除标识属于推荐性标识,自愿申请使用。
清除手段:移动终端指南的验证方法不只是“恢复出厂设置”,还包括预置数据样本、清除后恢复扫描、检查密钥区、覆写或块擦除日志及随机扇区。其中一些检查需要厂商接口或实验室能力。
个人出售、赠送或换购设备,可以参考这些清除范围;企业退役设备,也有同样的验证需求。另外需要注意的是本机清除并默认处理云端副本,云端内容清除属于需要另外讨论的内容。
❓你的二手设备真的格式化了吗?由谁、在什么时候、用什么方法处理过呢?
9 月 18 日披露,21 日更新 · 印度某 IT 服务商 · SentinelLabs 研究
研究者 Albert Priego、Alex Delamotte、Matej Havranek 披露,在一名 DevOps 工程师的 Apple Silicon MacBook 上,发现了与 TraderTraitor 活动相关的后门。该组织被研究团队归因于朝鲜相关攻击者。〔09〕
TraderTraitor 此前与加密货币目标联系紧密,但本次受害的公司与加密货币并无关联业务。那这台电脑为何会引起攻击者的兴趣,目标价值可能来自:它使用 Terraform、Ansible,能访问 AWS、OVH、OpenStack 以及源码管理系统,并持有云环境凭据。它在攻击者眼里不只是一台电脑,而是可能存在的多套基础设施的入口。
原文还展示了该活动簇中的恶意面试仓库。看起来正常的工程任务,在 Terraform lockfile 中使用了仿冒 provider 域名。
图 4|研究者展示的 .terraform.lock.hcl 文件,provider 指向仿冒域名 registry.hashicorp-aws[.]com。原图来自 SentinelLabs 的“Weaponized Terraform Coding Projects”一节。它说明该活动簇使用过的做法,不证明本次印度受害者就是从这里感染。〔09〕
后门最早在 3 月 18 日 已经存在,被提及的面试仓库到 4 月 13 日 被克隆。但目前无法完全证明这台机器最初如何被感染。原文提供了文件哈希、路径、C2、TLS 证书指纹、逆向说明,并链接了 LayerZero 的事件报告。〔09、10〕
💡对于终端同时持有多套云和代码权限的开发或者个人,可能成为有风险的被攻击目标。恶意面试项目可能作为钓鱼鱼饵,等待某位受害者的克隆。
9 月 10 日判刑 · 美国田纳西中区联邦法院纳什维尔分院 · Conti 共谋案
乌克兰籍男子 Oleksii Oleksiyovych Lytvynenko 因参与 Conti 相关电信欺诈共谋,被判四年监禁。〔11〕受害的有“8 个美国、4 个境外受害机构”,认罪协议第 4 页记载,仅美国 8 家报告的损失就合计 1,511,634.96 美元。
四年刑期的定罪依据为 电信欺诈共谋,法定最高刑为 20 年。认罪协议按照损失、受害者数量、境外实施、犯罪记录及认罪情况计算,最终判处 48 个月。
图 5|认罪协议第 9 页原文。案号 3:23-cr-00088,Doc.43,2026 年 6 月 10 日。〔12〕
我比较好奇犯罪者的身份是如何被锁定的?此案的身份关联证据有:Gmail、Google Drive、Mega 中的赃物、勒索信和恶意软件;与名下 Binance 账户关联的钱包;来自受害者的 0.4 BTC 进入该账户。他使用了隐藏手段,被捕时电脑运行着 Cobalt Strike,以及通过 Tor 使用的 Rocket.Chat。
观察:匿名通信并不会自动切断一个人在资金、云账户和本地设备上留下的关联。当多类证据汇合,身份可以被透明化锁定。
9 月 25 日判刑 · 美国西雅图 · Cameron John Wagenius
这名前美国军人被判 70 个月。其犯罪行为发生于 2023 年至 2024 年,涉及与同谋获取至少 10 家机构的网络凭据、窃取电信数据、勒索和售卖数据,并将资料用于 SIM 换卡攻击。〔13〕
检方量刑备忘录提到一个工具:SSH Brute。它通过猜测用户名和密码组合,尝试访问服务器。在一家匿名外国电信公司的案例中,它被用于取得初始访问,随后同谋横向移动、外传数 GB 数据,索要 50 万美元。〔14〕
其中卖数据所得约 1,500 美元,勒索要求合计超过 100 万美元,三家机构报告的实际损失为 294,978.38 美元。
图 6|检方量刑备忘录第 5 页原始损失表。〔14〕
案件调查者之一的Krebs 在 2024 年的报道中介绍,Unit 221B 的 Allison Nixon 与一名匿名同事发现了 Wagenius 隐藏身份时的失误,并协助确定真实身份。〔15、16〕这段调查发生于 2024 年,本月的新进展是判刑。司法部确认其网名和 Telegram、BreachForums、XSS 活动;公开报道保存了历史发帖证据。
9 月 24 日认罪 · 美国宾夕法尼亚西区联邦法院 · Ardit Kutleshi
司法部公告称,该案件涉及 7,600 笔交易,销售收入至少 232,000 美元。2024 年的查封材料列出了违法商品:姓名、地址、社会安全号码、在线账户凭据、信用卡资料,以及诈骗页面、垃圾信息相关日志和教程。〔18〕
这些材料展示了泄露之后的另一段链条:已经失窃的身份资料和账户,被整理成商品,转给新的买家。一个人遭遇的数据泄漏,可能继续成为后续诈骗的原料。查封和逮捕行动发生于 2024 年,本月Rydox认罪。
9 月 27 日公告,28 日更新 · Citrix NetScaler ADC / Gateway · CISA 确认实际利用
Citrix ——企业使用的 NetScaler ADC 和 Gateway。ADC 做应用入口、负载均衡和流量管理;Gateway 让员工访问内网应用、文件及虚拟桌面,常与 VPN 和企业认证系统连接。〔19、20〕
本轮公告披露八个漏洞。CISA 明确确认 CVE-2026-88771、CVE-2026-88772 已遭实际利用;前者涉及未认证远程代码执行,后者有 DTLS 配置前提。该公告没有确认其余六个漏洞也已遭利用。〔21、22〕
漏洞涉及企业入口设备,安装 Citrix Workspace 客户端本身,但并不都会受到这批漏洞直接影响。需要相关设备的管理者,根据具体版本和配置条件对照厂商公告进行处置——保全证据、隔离设备、轮换相关密钥、检查关联系统,再重建恢复。CISA 也提醒,在可能的情况下先保留取证证据,以免升级影响后续调查。〔22、23〕
💡:企业vpn、远程桌面等网关类型产品仍是攻击利用的高风险目标。
9 月 22 日发布 · 全球问卷 · ISACA《网络安全现状 2026》
受访者为全球 1,800 多名网络安全专业人员,由 Wolters Kluwer TeamMate 赞助本次调查活动。〔24〕
根据问卷结果,仅 8% 的组织定期进行 AI 相关事件响应演练,64% 没有开展过此类演练;另有 48% 的受访者不知道组织是否有 AI 事件预案,或者表示没有。
图 7|ISACA 信息图〔25〕
同一调查还显示,68% 的受访者觉得工作比五年前更有压力。复杂威胁、工作量和不切实际的期待、生活与工作的冲突,都是压力来源。公开稿也列出了部分组织在人力安排和培训上的应对措施。来源列出的组织措施包括弹性工作、鼓励休假、导师制、培训及承担认证费用。它们是受访者反馈的已经采用的措施,但措施效果没有经过实际验证。
报告中还提及从业者相关“软技能”需求,包括批判性思考、沟通、问题解决、团队协作和适应变化。
图 8|信息图原始软技能部分。图中列出批判性思考 59%、沟通 57%、问题解决 53%、团队协作 47%、适应性 43%。来源:ISACA。〔25〕
9 月 8—10 日 · 美国华盛顿哥伦比亚特区 · 第 17 届 Billington 网络安全峰会
活动在 Walter E. Washington Convention Center 举行。〔26〕
取其中两个小的话题为例:
基础工作被自动化之后,新人怎么形成判断力? 在 AI 与威胁形势讨论的 00:56:41 附近,嘉宾谈到:资深人员靠基础、重复工作积累经验;这些工作被接管后,培养下一代的路径也会变化。随后的 00:57:39 附近,讨论转向自主任务如何验证、哪些决策仍由人负责。〔27〕
付款前“再打个电话确认”,还够不够? 深度伪造讨论在 00:08:09 附近指出,企业训练员工识别邮件诈骗,却未给电话、短信等渠道建立同样清楚的核验流程。00:11:57—00:12:24 附近,讨论了声音克隆与 SIM 换卡如何挑战电话回拨确认。〔28〕
💻:主办方提供了会后材料索引,C-SPAN 上可以找到带字幕的视频页面,内容较多,本文不一一展开。
全国线上招聘,9 月 1—30 日。 国家大学生就业服务平台 2026 年专场,重点面向 2027 届毕业生及离校两年内未就业毕业生。岗位包含软件、硬件、销售等招聘汇总,虽然属于网安周活动,但并不是所有岗位都是安全技术岗位。〔29、30〕
消费类网联摄像头备案查询。 在 9 月 14 日山东济南的宣传周开幕式成果中,包含相关备案产品。查询平台可按型号、备案号、生产者、检测机构和等级检索,并查看备案有效期。它为选购或检查设备提供了具体依据;但需要注意的是,备案记录不等于产品不会出现漏洞。〔01、31〕
| |
| — |
| |
| 资源 | 入口与用法 |
| — | — |
| 2026 年招聘专场 | 浏览岗位。先按方向和地点筛选,再核对招聘主体、要求及有效期。 |
| 摄像头备案记录 | 查询具体型号。核对型号、生产者、等级、实验室和有效期,避免只看包装标识。 |
延伸阅读:AI 平台允许怎样的安全研究
作为安全研究者除了关心模型能力,还关心模型对于安全研究的授权边界和限制情况。
Anthropic 的使用政策禁止未经系统所有者授权发现或利用漏洞、未经授权访问等行为。它另有一条规定:未经 Anthropic 事先授权,不得故意绕过其护栏以让模型生成有害输出。〔32〕
OpenAI 的官方文档给出了更具体的申请路径:Daybreak Blue 支持经批准的漏洞发现、代码审计、受控恶意软件分析等;Daybreak Red 对受控漏洞复现、PoC 验证、渗透测试和红队工作另行审批。个人与机构各有申请入口。但申请不等于获批,获批也不意味着零数据留存。〔33〕
Google 的生成式 AI 使用政策保留教育、科学研究等例外的可能性。〔34〕
💭:留给独立安全人员的空间更少了?机会更多了?你更支持哪种观点呢?
来源与资源入口
以下按正文出现顺序列出。法院文件、官方公告、原始研究和会议记录分别标明。
-
01
网信办:2026 年国家网络安全宣传周开幕式在山东济南举行,2026-09-14。用于核实开幕式日期、地点与发布事项。
-
02
《人工智能安全治理框架 3.0》完整 PDF。重点:中文第 10 页 GEO 投毒、附录二第 37—45 页智能体风险管理;官方发布说明。
-
03
《人工智能安全治理框架 2.0》完整 PDF。用于版本对照,避免把已有原则写成首次提出。
-
04
国家标准公开系统:GB 46864—2025。发布日期、实施日期和标准状态。
-
05
网信办:电子产品信息清除强制性国家标准发布说明,2025-12-13。以旧换新与隐私保护背景。
-
06
网安标委:三份信息清除实践指南发布与附件下载,通知落款为 2026-09-15。分别涉及半导体存储介质块擦除、电子产品回收过程中的信息清除管理、移动智能终端信息清除;正文图 3 取自回收管理指南图 1。
-
07
网安标委:信息清除相关实施讨论,2026 年 9 月。厂商、回收经营者与监督检查的职责说明。
-
08
Apple:出售、赠送或换购 iPhone / iPad 前的操作,页面标注 2026-05-29。区分本机抹掉与 iCloud 删除;延伸:磁盘工具擦除与重新格式化说明。
-
09
SentinelLabs:TraderTraitor 后门出现在非加密货币受害者设备,2026-09-18,09-21 更新。原始技术分析、时间线、配图与 IoC。
-
10
LayerZero:KelpDAO 事件报告 PDF。由上述研究直接引用的背景材料。
-
11
美国司法部:Lytvynenko 被判四年监禁,2026-09-10。
-
12
Lytvynenko 原始认罪协议,Doc.43,2026-06-10,CourtListener 托管法院原件。第 4—5 页为损失与证据,第 7—10 页为量刑计算及约定。
-
13
美国司法部:Wagenius 被判刑,2026-09-25。
-
14
Wagenius 原始检方量刑备忘录,Doc.28,PDF 页眉日期 2026-09-18,Krebs 托管法院原件。第 2—5 页为数据、工具与经济数字。
-
15
Krebs:Wagenius 身份调查与逮捕报道,2024-12-30。Allison Nixon 等人的调查背景,属于记者报道。
-
16
美国司法部:Wagenius 认罪公告,2025-07-15。调查机构与协助方背景。
-
17
美国司法部:Rydox 经营者 Ardit Kutleshi 认罪,2026-09-24。交易与收入口径。
-
18
美国司法部:Rydox 查封与三名管理者被捕,2024-12-12。商品类别及早期起诉材料。
-
19
NetScaler 官方文档:ADC 在网络中的位置。产品用途说明。
-
20
NetScaler 官方文档:Gateway 的用途。远程访问、应用与认证连接背景。
-
21
Citrix 安全公告 CTX697096,2026-09-27。受影响分支、配置条件及修复版本。
-
22
CISA:NetScaler 零日漏洞遭实际利用,2026-09-27,09-28 修订。确认利用与取证提醒。
-
23
Citrix:怀疑 NetScaler 失陷时的处置步骤。取证、隔离、秘密轮换与重建恢复。
-
24
ISACA:2026 年网络安全现状调查公开发布,2026-09-22。样本、AI 演练、压力和人员措施;完整报告入口。
-
25
ISACA:2026 全球版官方信息图 PDF。正文图 7、图 8 的原件;信息图网页与地区版本。
-
26
Billington:第 17 届峰会会后资料索引。确认 9 月 8—10 日及华盛顿会议中心场地。
-
27
C-SPAN:AI 与威胁形势讨论,2026-09-08,3:41:01。本文定位:00:56:41、00:57:39。
-
28
C-SPAN:深度伪造与数字欺骗讨论,2026-09-08,41:04。本文定位:00:08:09、00:11:57—00:12:24。
-
29
国家大学生就业服务平台:2026 年招聘专场。岗位浏览入口。
-
30
广东工业大学:本届招聘活动通知。核实 9 月 1—30 日及主要面向人群。
-
31
消费类网联摄像头网络安全标识备案查询。按产品型号等条件查询备案。
-
32
Anthropic Usage Policy。当前页面标注生效日 2025-09-15,重点为网络系统授权与平台护栏条款。
-
33
OpenAI:Models and Trusted Access。研究范围、访问条件与限制;个人申请、机构申请。
-
34
Google:生成式 AI 使用限制政策。科学研究等例外的政策表述。
[r01]: https://www.cac.gov.cn/2026-09/14/c_1791137133265127.htm
[r02a]: https://www.cac.gov.cn/2026-09/14/c_1791137092283345.htm
[r03]: https://www.cac.gov.cn/rootimages/uploadimg/1759653474200838/1759653474200838.pdf
[r04]: https://openstd.samr.gov.cn/bzgk/std/newGbInfo?hcno=5C4386F0FACDE55499DA42891EA3A9D5
[r05]: https://www.cac.gov.cn/2025-12/13/c_1767269721368254.htm
[r06]: https://www.tc260.org.cn/tc260/tzgg/202609/63bba278d8164fa08388b530b894a563.shtml
[r07]: https://www.tc260.org.cn/tc260/xwdt1/202609/10b8f29d07a44fd4b89e753c49147caa.shtml
[r08a]: https://support.apple.com/guide/disk-utility/erase-and-reformat-a-storage-device-dskutl14079/mac
[r09]: https://www.sentinelone.com/labs/dont-call-us-well-call-your-apis-tradertraitor-backdoors-resurface-on-victim-with-no-crypto-ties/
[r10]: https://layerzero.network/publications/kelpdao-incident-report.pdf
[r11]: https://www.justice.gov/opa/pr/ukrainian-national-sentenced-four-years-prison-wire-fraud-conspiracy-connection-conti
[r12]: https://storage.courtlistener.com/recap/gov.uscourts.tnmd.94682/gov.uscourts.tnmd.94682.43.0.pdf
[r13]: https://www.justice.gov/opa/pr/former-us-soldier-sentenced-hacking-and-extortion-scheme-exposed-sensitive-data-us
[r14]: https://krebsonsecurity.com/wp-content/uploads/2026/09/wagenius-sentencingmemo.pdf
[r15]: https://krebsonsecurity.com/2024/12/u-s-army-soldier-arrested-in-att-verizon-extortions/
[r16]: https://www.justice.gov/opa/pr/former-us-soldier-pleads-guilty-hacking-and-extortion-scheme-involving-telecommunications
[r17]: https://www.justice.gov/opa/pr/kosovar-national-pleads-guilty-operating-cybercrime-marketplace-offering-tools-and-products
[r18]: https://www.justice.gov/archives/opa/pr/rydox-cybercrime-marketplace-shut-down-and-three-administrators-arrested
[r19]: https://docs.netscaler.com/en-us/citrix-adc/current-release/getting-started-with-citrix-adc/where-citrix-adc-in-network
[r20]: https://docs.netscaler.com/en-us/netscaler-gateway/current-release/about-citrix-gateway
[r21]: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
[r22]: https://www.cisa.gov/news-events/alerts/2026/09/27/critical-zero-day-vulnerabilities-exploited-citrix-netscaler-adc-gateway
[r23]: https://support.citrix.com/external/article/CTX694799/steps-to-take-if-netscaler-adc-is-suspec.html
[r24a]: https://www.isaca.org/resources/reports/state-of-cybersecurity-2026
[r25a]: https://www.isaca.org/resources/infographics/state-of-cybersecurity-2026-infographic
[r26]: https://billingtoncybersecurity.com/17th-annual-billington-cybersecurity-summit-news-coverage/
[r27]: https://www.c-span.org/program/public-affairs-event/fbi-deputy-asst-cyber-dir-global-cyber-officials-on-ai-threat-part-1-landscape/684939
[r28]: https://www.c-span.org/program/public-affairs-event/us-global-cyber-officials-and-stakeholders-discuss-deepfakes-and-digital-deception/685039
[r29]: https://www.ncss.cn/student/m/jobfair/jobs.html?fairId=CWUi2JDhGqJWTRCgQHvfet
[r30]: https://career.gdut.edu.cn/jobfair/view/id/51385
[r31]: https://www.cncsl.cn/#/product-filing-query
[r32]: https://www.anthropic.com/legal/aup
[r33a]: https://chatgpt.com/cyber
[r33b]: https://openai.com/form/enterprise-trusted-access-for-cyber/
[r34]: https://policies.google.com/terms/generative-ai/use-policy
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全女王 冰片Ice
冰片Ice《网安月刊·2026 年 9 月》