DAILY TOP 10
AI·科技·时政 每日热点
2026-07-22|统计窗口:过去 12 小时|AIOps、漏洞响应与供应链安全
本期主线:AI 工具链的攻击面正从模型本身延伸至仓库、MCP 服务、自动化更新和企业门户;对运维团队而言,供应链准入与补丁响应必须合并为一条闭环。
供应链安全1
FakeGit 利用 7,600 个 GitHub 仓库投放恶意软件
依赖与 MCP/技能市场要执行来源校验、SBOM 扫描和隔离测试,避免 Agentbaiting 进入生产。
运维·安全2
SharePoint RCE 被用于窃取机器密钥
除打补丁外,需轮换 machine key、排查持久化与审计对外暴露实例。
运维·安全3
WordPress wp2shell 漏洞遭利用安装 WebShell
WordPress 管理员应立即更新核心、检查异常插件和文件完整性,并限制后台访问。
网络安全4
Palo Alto VPN 绕过漏洞被勒索团伙利用
外网 VPN 应紧急修复、强制重认证并回溯身份日志与横向移动痕迹。
运维5
Microsoft 提供 WSUS 同步超时手动修复
更新基础设施要监控扫描队列、同步时延与失败率,避免补丁窗口失效。
AI6
Google 发布 Gemini 3.6 Flash 与网络安全模型
模型升级应先走灰度评测,比较代码、延迟、成本和安全任务表现后再切换默认路由。
AI7
Anthropic 版权和解获批准
训练数据的授权与可追溯性继续影响企业模型采购和内容合规风险。
科技·时政8
美国查封大量世界杯盗播站点
大规模域名治理提醒平台把内容风控、执法协同和日志保全前置。
运维·安全9
Anubis 勒索团伙声称对 Fairlife 事件负责
业务连续性计划应验证关键生产系统分段、备份可恢复性与演练闭环。
AI 基础设施10
GitHub 恶意仓库伪装 AI 技能与 MCP 服务
企业 Agent 平台需采用私有注册表、准入审核和最小工具权限。
本期趋势:Agent 与 AI 技能不是“低风险脚本”。建议将私有注册表、依赖验证、最小权限、补丁 SLA 与异常行为检测作为 AI 平台的默认基线。
AI·科技·时政 每日热点|2026-07-22
