这是鸿观行业观察的创刊号,先覆盖 2026 年 9 月的重点动向;此后按季度发布完整观察。我们每期挑出几条真正会影响企业 IT 决策的动向,说清楚「发生了什么、跟谁有关、该做什么」。不做新闻搬运,只做判断。
本月速览
- 最高人民法院发布涉人工智能纠纷案件审理意见(9 月 7 日),AI 应用的法律边界开始清晰化
- CNCERT 通报新型僵尸网络 FlyLegit,针对 Linux 服务器与 IoT 设备,境内确认活跃受控设备约 2000 台
- 9 月已确认在野利用的高危漏洞密集出现,边界设备与协作平台是重灾区;全年漏洞披露量预计创历史新高
- 博通宣布计划恢复 vSphere Standard 订阅版,而 vSphere 8 的 2027 年支持终止时间点不变
一、最高法发布涉 AI 纠纷案件意见:企业 AI 应用进入「有法可依」阶段
事件:2026 年 9 月 7 日,最高人民法院发布《关于依法审理涉人工智能纠纷案件的意见》(法发〔2026〕10 号),聚焦 AI 换脸、大数据杀熟、仿冒名人带货、自动驾驶、知识产权保护等问题,明确行为边界与法律责任。
跟谁有关:所有已经或计划在生产环境使用 AI 的企业。意见覆盖数据收集(复制权、个人信息)、内容生成(名誉侵害、信息网络传播权)、算法应用(歧视、自动化决策)等多个环节——也就是说,企业在用 AI 处理客户数据、生成对外内容、做自动化决策时,都可能落入这套裁判规则的射程。
鸿观解读:过去两年企业上 AI 的讨论集中在「能不能用、贵不贵」,从今年 9 月起要加一个维度:用了之后责任在谁。生成内容的事实准确性和标识合规、训练数据的授权来源、自动化决策的知情权保障,都需要在方案设计阶段就落进去,而不是出事后再补。
二、CNCERT 通报 FlyLegit 僵尸网络:被盯上的不是服务器,是「没改密码的设备」
事件:国家互联网应急中心(CNCERT)与绿盟科技联合监测发现新型僵尸网络家族 FlyLegit,主要针对 Linux 服务器与物联网(IoT)设备传播,可远程控制设备发起 DDoS 攻击。据通报,2026 年 9 月 3 日至 8 日期间,境内已确认的活跃受控设备规模约 2015 台,单日新增上线最高达 427 台;其传播手段主要是 Telnet 弱口令扫描与已知漏洞利用(如 Realtek CVE-2018-10561)。
跟谁有关:有大量 IoT 设备的企业——工厂的摄像头、门禁、工控网关、网络设备,以及任何暴露在公网、还在用默认口令或弱口令的 Linux 主机。
鸿观解读:这条通报的价值不在病毒本身,而在它揭示的老问题:企业资产台账里那些「没人管但连着网」的设备,才是真正的入口。很多企业网络安全做得很认真,但摄像头和打印服务器的默认密码还是 ten years ago 那个。建议这周做一件小事:把 IoT 与网络设备的默认口令改掉,检查管理端口是否暴露在公网。
三、9 月高危漏洞密集:边界设备与协作平台成重灾区
事件:9 月多款产品被确认存在在野利用的高危漏洞,覆盖边界与远程接入设备(Citrix NetScaler、Cisco Catalyst SD-WAN Manager、F5 BIG-IP、Check Point、MikroTik RouterOS)、协作与内容平台(Microsoft SharePoint、WordPress、Adobe Commerce/Magento)等。其中多个漏洞 CVSS 评分达 9.8,被列入 CISA 已知被利用漏洞目录(KEV)。同期数据显示,2026 年全球 CVE 披露量预计达到约 11.7 万条,远高于 2025 年的约 5 万条。
跟谁有关:只要企业有对外发布的服务(VPN、远程接入、门户网站、协作平台),就在射程内。远程接入设备是攻击者最爱——它天然暴露在公网,一旦被攻破就是进入内网的跳板。
鸿观解读:两个动作比「买新设备」更重要。第一,把公网暴露面的清单列出来——很多企业自己都不清楚有哪些系统在公网上。第二,把补丁管理做成例行流程,尤其是边界设备。漏洞数量创纪录意味着「全部修完」不现实,正确做法是按暴露程度和利用活跃度排序,优先处理已被在野利用的。态势感知与终端 EDR 的价值,正是在这里从「合规摆设」变成「处置依据」。
四、博通计划恢复 vSphere Standard 订阅版,但 2027 年的时间压力不变
事件:博通 9 月宣布计划推出新的 vSphere Standard 版本(订阅制、按核心授权),具体价格与条款待定。与此同时,vSphere 8 的支持终止时间(2027 年 10 月 11 日)保持不变,且 Standard / Enterprise Plus 版本没有受支持的延续路径。此前 Gartner 分析师的统计口径显示,博通时代的典型许可账单涨幅在 300%–400%。
跟谁有关:所有 VMware 用户,特别是续约时间落在 2026 年底至 2027 年初的企业——续约合同周期与 EOL 时间点会叠加。
鸿观解读:Standard 版本回归对中小规模用户是好消息,但不要因此推迟评估。历史经验是:宣布与真正可采购、可续约之间存在时间差(2025 年 4 月 72 核起售两周即撤回就是例子)。实务建议是先审计许可止血(很多企业实际使用的模块少于付款的套件),再同步启动替代方案的验证性测试——手里有方案,谈判才有筹码。
鸿观怎么看这个月
四条动向背后是同一个趋势:合规要求和攻击面同时在扩大,而预算不会同比例增长。企业的应对方式不该是「多买产品」,而是先把资产和暴露面盘清楚——AI 应用清单、IoT 设备清单、公网暴露面清单、软件授权清单。四张清单做完,安全与合规的优先级自然就排出来了。
下个月我们继续。如果你希望某条动向展开讲,或者有具体问题想聊,随时找我们。


