联系我们

2026 年第三季度网络安全与 IT 行业观察

每季度一期,只选真正影响企业 IT 决策的动向:AI 应用的法律边界、IoT 弱口令被利用、边界设备漏洞密集披露、虚拟化授权的时间压力。

2026 年第三季度网络安全与 IT 行业观察配图

这是鸿观行业观察的创刊号,先覆盖 2026 年 9 月的重点动向;此后按季度发布完整观察。我们每期挑出几条真正会影响企业 IT 决策的动向,说清楚「发生了什么、跟谁有关、该做什么」。不做新闻搬运,只做判断。

本月速览

  • 最高人民法院发布涉人工智能纠纷案件审理意见(9 月 7 日),AI 应用的法律边界开始清晰化
  • CNCERT 通报新型僵尸网络 FlyLegit,针对 Linux 服务器与 IoT 设备,境内确认活跃受控设备约 2000 台
  • 9 月已确认在野利用的高危漏洞密集出现,边界设备与协作平台是重灾区;全年漏洞披露量预计创历史新高
  • 博通宣布计划恢复 vSphere Standard 订阅版,而 vSphere 8 的 2027 年支持终止时间点不变

一、最高法发布涉 AI 纠纷案件意见:企业 AI 应用进入「有法可依」阶段

事件:2026 年 9 月 7 日,最高人民法院发布《关于依法审理涉人工智能纠纷案件的意见》(法发〔2026〕10 号),聚焦 AI 换脸、大数据杀熟、仿冒名人带货、自动驾驶、知识产权保护等问题,明确行为边界与法律责任。

跟谁有关:所有已经或计划在生产环境使用 AI 的企业。意见覆盖数据收集(复制权、个人信息)、内容生成(名誉侵害、信息网络传播权)、算法应用(歧视、自动化决策)等多个环节——也就是说,企业在用 AI 处理客户数据、生成对外内容、做自动化决策时,都可能落入这套裁判规则的射程。

鸿观解读:过去两年企业上 AI 的讨论集中在「能不能用、贵不贵」,从今年 9 月起要加一个维度:用了之后责任在谁。生成内容的事实准确性和标识合规、训练数据的授权来源、自动化决策的知情权保障,都需要在方案设计阶段就落进去,而不是出事后再补。

二、CNCERT 通报 FlyLegit 僵尸网络:被盯上的不是服务器,是「没改密码的设备」

事件:国家互联网应急中心(CNCERT)与绿盟科技联合监测发现新型僵尸网络家族 FlyLegit,主要针对 Linux 服务器与物联网(IoT)设备传播,可远程控制设备发起 DDoS 攻击。据通报,2026 年 9 月 3 日至 8 日期间,境内已确认的活跃受控设备规模约 2015 台,单日新增上线最高达 427 台;其传播手段主要是 Telnet 弱口令扫描与已知漏洞利用(如 Realtek CVE-2018-10561)。

跟谁有关:有大量 IoT 设备的企业——工厂的摄像头、门禁、工控网关、网络设备,以及任何暴露在公网、还在用默认口令或弱口令的 Linux 主机。

鸿观解读:这条通报的价值不在病毒本身,而在它揭示的老问题:企业资产台账里那些「没人管但连着网」的设备,才是真正的入口。很多企业网络安全做得很认真,但摄像头和打印服务器的默认密码还是 ten years ago 那个。建议这周做一件小事:把 IoT 与网络设备的默认口令改掉,检查管理端口是否暴露在公网。

三、9 月高危漏洞密集:边界设备与协作平台成重灾区

事件:9 月多款产品被确认存在在野利用的高危漏洞,覆盖边界与远程接入设备(Citrix NetScaler、Cisco Catalyst SD-WAN Manager、F5 BIG-IP、Check Point、MikroTik RouterOS)、协作与内容平台(Microsoft SharePoint、WordPress、Adobe Commerce/Magento)等。其中多个漏洞 CVSS 评分达 9.8,被列入 CISA 已知被利用漏洞目录(KEV)。同期数据显示,2026 年全球 CVE 披露量预计达到约 11.7 万条,远高于 2025 年的约 5 万条。

跟谁有关:只要企业有对外发布的服务(VPN、远程接入、门户网站、协作平台),就在射程内。远程接入设备是攻击者最爱——它天然暴露在公网,一旦被攻破就是进入内网的跳板。

鸿观解读:两个动作比「买新设备」更重要。第一,把公网暴露面的清单列出来——很多企业自己都不清楚有哪些系统在公网上。第二,把补丁管理做成例行流程,尤其是边界设备。漏洞数量创纪录意味着「全部修完」不现实,正确做法是按暴露程度和利用活跃度排序,优先处理已被在野利用的。态势感知与终端 EDR 的价值,正是在这里从「合规摆设」变成「处置依据」。

四、博通计划恢复 vSphere Standard 订阅版,但 2027 年的时间压力不变

事件:博通 9 月宣布计划推出新的 vSphere Standard 版本(订阅制、按核心授权),具体价格与条款待定。与此同时,vSphere 8 的支持终止时间(2027 年 10 月 11 日)保持不变,且 Standard / Enterprise Plus 版本没有受支持的延续路径。此前 Gartner 分析师的统计口径显示,博通时代的典型许可账单涨幅在 300%–400%。

跟谁有关:所有 VMware 用户,特别是续约时间落在 2026 年底至 2027 年初的企业——续约合同周期与 EOL 时间点会叠加。

鸿观解读:Standard 版本回归对中小规模用户是好消息,但不要因此推迟评估。历史经验是:宣布与真正可采购、可续约之间存在时间差(2025 年 4 月 72 核起售两周即撤回就是例子)。实务建议是先审计许可止血(很多企业实际使用的模块少于付款的套件),再同步启动替代方案的验证性测试——手里有方案,谈判才有筹码。

鸿观怎么看这个月

四条动向背后是同一个趋势:合规要求和攻击面同时在扩大,而预算不会同比例增长。企业的应对方式不该是「多买产品」,而是先把资产和暴露面盘清楚——AI 应用清单、IoT 设备清单、公网暴露面清单、软件授权清单。四张清单做完,安全与合规的优先级自然就排出来了。

下个月我们继续。如果你希望某条动向展开讲,或者有具体问题想聊,随时找我们。

常见问题

鸿观的行业观察多久出一期?
每季度一期,发布在「行业观察」栏目(从「行业洞察」栏目进入)。内容只选当期真正影响企业 IT 决策的动向,每条包含事件本身、影响范围与我们的解读,不做新闻搬运。
最高法涉 AI 纠纷案件意见对普通企业有影响吗?
有。企业使用 AI 处理客户数据、生成对外发布的内容、或用于自动化决策时,都可能涉及数据授权、内容责任与算法公平性问题。建议在方案设计阶段就明确数据来源与内容审核流程。
CNCERT 通报的僵尸网络,企业该怎么自查?
重点查三类设备:IoT 设备(摄像头、门禁、传感器)、网络设备(路由器、交换机、防火墙)和其他暴露在公网的 Linux 主机。检查项包括是否使用默认或弱口令、管理端口是否暴露公网、固件是否长期未更新。
CVE 披露量创新高,企业要不要全部修?
不现实也没必要。正确做法是按暴露程度和利用活跃度排序:优先修复已被确认在野利用、且系统对外暴露的漏洞,其次是内部关键系统的漏洞。先建立资产台账和暴露面清单,才谈得上排序。
VMware 用户现在最该做的一件事是什么?
先做许可审计:核对实际使用的模块与付款的套件是否匹配,很多企业在这里就能止血。同时启动替代方案的验证性测试,为续约谈判留出筹码——尤其是合同期与 2027 年 10 月 vSphere 8 支持终止时间接近的企业。

需要类似方案?

联系我们,鸿观的工程师会用「人话」跟您聊。