演示:超越可观测性,探索 AI 时代生产运维的演进
讨论嘉宾探讨 AI 如何改变生产运维,将运营数据转化为可执行的故障响应洞察。自动化与新架构实践帮助工程团队构建更易理解的系统,同时 AI 正重塑软件交付,并改变生产应用以往具有确定性的特征。
讨论嘉宾探讨 AI 如何改变生产运维,将运营数据转化为可执行的故障响应洞察。自动化与新架构实践帮助工程团队构建更易理解的系统,同时 AI 正重塑软件交付,并改变生产应用以往具有确定性的特征。
攻击者被观察到利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88772与CVE-2026-88771漏洞,获取root级访问并部署WHIPSHOT、SLAPSHOT及相关Web Shell。
推荐理由:文章汇总多家机构对漏洞利用活动的观察,披露攻击链、恶意工具和暴露资产规模,有助于安全团队核查NetScaler风险并排查入侵迹象。
攻击者通过会议邀请、PDF诱饵和软件更新提示分发MSP360 RMM v2.5.0.67安装器,受害设备随后被用于安装ConnectWise ScreenConnect。Microsoft称,该链路通过PowerShell、Windows服务和注册表自启动项保持访问,并可投递其他工具及收集信息、获取凭据;活动尚未归因于已知威胁组织。
攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。
推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。
CISA警告MikroTik RouterOS存在预认证整数下溢漏洞CVE-2026-84411,未认证攻击者可通过单个精心构造的请求以root权限执行代码或造成拒绝服务。受影响版本低于7.24,CISA称厂商建议更新至7.23或更高版本;目前尚无公开披露的主动利用,厂商也尚未发布该漏洞的安全公告。
荷兰漏洞披露研究所DIVD称,攻击者利用开源工单系统Zammad的两个零日漏洞,通过AI agent自主完成会话劫持、远程代码执行和权限提升。相关漏洞编号为CVE-2026-102489和CVE-2026-102490,攻击者还访问了其他服务并读取、外传DIVD系统数据;DIVD建议用户升级至7版本或尽快下线受影响实例,调查仍在进行。
俄罗斯国家黑客组织Star Blizzard使用新的恶意软件投递方法RedFlick部署CosmicPulse后门。RedFlick通过钓鱼邮件、受密码保护的VHDX虚拟磁盘和伪装成PDF的LNK文件启动感染链,再利用计划任务下载并执行NOROBOT、BAITSWITCH及下一阶段载荷。
作者通过固定 ZimaBoard、ZimaCube 等设备 IP,并用 AdGuard Home 配合 Nginx Proxy Manager,将 Jellyfin、Home Assistant 等 homelab 服务改为通过 .internal 域名访问,不再需要手动输入 IP 和端口。
Microsoft称,ExpressRoute Gateway、VPN Gateway和Azure VMware service因基础设施维护活动在18个Azure区域出现连接降级或中断。
Sopra Steria在取得英国DWP与Capita合同未删节版本后,扩大了针对该政府合同授予的法律挑战,并指称Capita获得优待、承担风险较低。Capita称合同价值为3.7亿英镑,DWP则估算初始七年为6.066亿英镑、最长十年为8.734亿英镑;DWP否认对投标人区别对待。
Microsoft Threat Intelligence发现,攻击者在CVE-2026-73570公开披露前已探测并利用该漏洞,目标为启用SNMP监控包及通知的Zimbra Collaboration Suite服务器。
英国皇家联合军种研究所(RUSI)认为,欧盟成员国对中国技术供应商的风险处理不一,建议建立适用于成员国的统一风险评估框架。当前欧盟5G安全工具箱仍是自愿框架,27个成员国中仅10个全面实施;欧盟委员会今年提出修订《网络安全法》的计划,拟建立不可信供应商名单。
OpenTofu 1.13 正式支持 Windows ARM64,并引入 convert 和 assume... 函数以减少 tofu plan 中的 known after apply 值。
作者在一台 Synology NAS 上查看 Toshiba HDD 时,DSM 仅显示“Healthy”,未提供 Backblaze 关注的五项 SMART 属性及 SMART 199 计数。
作者使用 VS Code 的隐藏隧道功能,将桌面电脑变成了可用于远程编程的服务器。VS Code 内置本地运行的语音转文字功能,并通过 Remote SSH 让用户在使用低成本笔记本电脑时,也能调用编程服务器的硬件。
Microsoft开始在Exchange Online中默认禁用EWS,依赖该协议同步Microsoft 365工作账户的Mac版Mail和Calendar可能分阶段失去访问。
10月1日,AT&T确认其网络上的部分iPhone 18 Pro Max出现蜂窝网络问题,并建议立即更新至iOS 27.0.1。AT&T提醒设备可能无法完成通话、短信和数据传输,甚至无法拨打911,但多名受影响用户称更新未解决问题;苹果尚未说明具体原因,iOS 27.0.1发布说明仅提及修复Face ID问题。
Tailscale 开源了类似 netcat 的 Tailcat,用户无需注册账号或加入 Tailnet,即可通过一条命令在两台设备间建立临时加密隧道。它支持优先尝试 P2P 直连,无法直连时通过 Tailscale DERP 中继,并可传输文件、转发端口;文中称 Exit Node 模式测试失败,社区也有同类失败案例。
交通运输部建立国庆假期充电特别繁忙服务区清单,并配置移动充电设备和大功率快充设备以缓解集中需求。官方预计日均新能源出行车辆为日常的1.8倍,返程高峰集中在10月5日11时至21时和10月6日10时至22时;车主可通过“e 路畅通”微信小程序查询充电服务并呼叫救援。
贝恩认为,全球AI行业到2031年每年需创造6万亿美元营收,才能支撑当前数据中心建设投入。现有消费级和企业级AI服务最多贡献1.8万亿美元,报告预计还需寻找4.2万亿美元新增收入。贝恩还预计2030年全球数据中心投资将达5万亿至6.5万亿美元,新增容量至少150GW。
Windows 11 缓存清理并非释放空间的常规性能优化手段,清除缩略图、DirectX Shader Cache 或 Prefetch 可能让系统和应用重新执行工作。
Elastic委托Forrester Consulting开展Total Economic Impact™研究,基于企业访谈构建年收入100亿美元、服务2500万客户的复合企业。研究显示,采用Elastic Observability后,第三年系统停机时间最多减少75%,SRE监控与事件解决时间减少95%,可观测性基础设施成本降低70%。
Fortinet警告FortiMail管理接口漏洞CVE-2026-104286正被actively exploited,可通过构造的HTTP或HTTPS请求执行未授权代码或命令,受影响版本的CVSS评分为9.8。FortiMail 7.2用户可升级至7.4分支;7.4、7.6和8.0的修复版本尚待发布,官方建议暂时禁用IBE功能或限制管理接口访问,并提供了攻击指标和日志线索。
推荐理由:FortiMail 0day 漏洞已遭实际利用且涉及管理接口,文章提供受影响版本、临时缓解措施与入侵指标,便于管理员优先排查和处置。
欧盟《网络韧性法案》的漏洞报告要求自 September 11 起适用于部分制造商,Linux 管理员需要同时确认受影响资产、配置暴露情况、修复可用性与部署记录。
AWS Well-Architected Agent 进入公开预览,可分析 AWS 环境中的资源、应用拓扑和业务目标,生成面向成本、安全、性能与韧性的上下文建议。
推荐理由:明确处于公开预览,覆盖多维架构审查、IaC 修复与 API 接入,能帮助团队把云优化建议接入既有工作流,但需自行评估生成式 AI 建议。
Talos结合个人经历,建议团队为员工处理家庭事务保留空间,不要以持续超负荷工作来证明能力。网络安全部分提出通过RMM工具白名单、针对底层技术的行为分析、诱饵战术及严格的AI网络边界,增加攻击成本并争取中断攻击链的机会。
推荐理由:文章将员工心理韧性与防御策略结合,并给出RMM工具白名单、行为检测、诱饵和AI边界等可执行措施,便于安全团队检查防护思路。
Cloudflare 推出 Workers KV Instant 私测版,以 Quicksilver v2 提供与 Workers KV 相同的 API,并支持全球即时更新。其 p99 读取延迟低于两毫秒,写入速度超过经典模式的 20 倍,99% 的写入约在 250 毫秒内复制,但不支持元数据、分页,并将写频率限制为每个命名空间每秒一次。
Anbox Cloud 可将按需 Android 执行环境接入 CI/CD 流水线,把应用或系统镜像的部署、验证、结果收集和资源释放纳入自动化流程。流水线可请求已知镜像与配置的 Android 环境,保留测试报告、日志、截图、崩溃数据和性能指标;Anbox Cloud 不负责构建应用或平台。
Pgpool-II 发布 4.7.3、4.6.8、4.5.13、4.4.18 和 4.3.21,这些版本包含安全修复。修复内容涉及故障转移期间的看门狗消息处理、X.509 证书域名中的 NUL 字节处理、节点间认证、心跳接收端信息泄露,以及绕过认证密钥检查提升看门狗节点等问题,共列出 CVE-2026-92867 至 CVE-2026-92873。
推荐理由:这些维护版本集中修复 Pgpool-II 的认证绕过、内存破坏、越权提升与信息泄露问题,并覆盖多个仍在维护的版本分支,适合使用相关功能的小团队评估升级优先级。
Grafana Tempo 3.1 正式发布,新增 Kafka TLS 与更多 SASL 机制、机架感知读取、可配置生产者压缩,并支持用 TraceQL 查询批量脱敏轨迹。
推荐理由:正式发布涵盖 Kafka 摄取增强、TraceQL 指标、轨迹脱敏与大轨迹处理,配置变更和实验性功能较多,升级前需核对兼容性与操作要求。
CISA 基于存在积极利用证据,将 CVE-2026-76504 Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability 加入 Known Exploited Vulnerabilities Catalog。
推荐理由:新增条目明确了 Cisco Catalyst SD-WAN Manager 的已利用漏洞及编号,并结合 BOD 26-04 说明联邦机构应优先修复高风险资产,为漏洞响应和补丁排序提供直接依据。
Blueking Lite 本周更新后,智能体问答可展示知识库中的图片。系统管理新增API调用日志查看,CMDB新增物理服务器 Redfish 采集,作业平台的脚本库支持 ZIP 批量导入导出。
Ubuntu 演示使用 open weight 模型“system-one-qwen3.5-4b-scorer”,结合 KServe、vLLM 与 AWQ 量化,在本地构建交易风险分类实验。合并 LoRA 权重并采用 4-bit AWQ 后,模型内存需求据称可由约 18GB 降至约 5GB;教程还提供 MicroK8s、Charmed Kubeflow 部署及 curl 请求验证步骤。
推荐理由:提供从模型量化、KServe 部署到请求验证的完整实验路径,并明确环境、内存和耗时要求,适合评估本地实时分类方案。
Elastic启动2026—2027 Partner Awards,于9月29日在孟买Elastic{ON} Partner Summit公布首批印度获奖者。AWS India获云合作伙伴奖,Infosys Ltd获服务合作伙伴奖,Coforge Ltd获安全合作伙伴奖。更多获奖者将在2027年于新加坡和华盛顿特区公布。
Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。
推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。
Amazon 推出 AI 优先的可观测性平台 CloudWatch Omni,将 CloudWatch 的能力延伸至自主 AI 智能体。该平台用于在统一环境中监控、评估并排查应用及自主 AI 智能体的问题。
Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。
推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。
Cloudflare已在边缘网络中为所有客户套餐原生支持HTTP Vary Header,以改善内容表示协商和缓存管理。运营方可为请求头定义具体行为,从而提高缓存效率并减少缓存碎片化与服务器负载。
Google 已修复 Firebase Analytics for Firebase iOS+ 的启动崩溃问题,原因是 SDK 收到格式错误的 payload。Google 于 2026-09-28 19:52(US/PDT)完成全面推送,开发者无需更新 SDK;受缓存行为影响,部分应用实例可能在最长 4 小时内继续崩溃。
CISA披露MikroTik RouterOS 7.24之前版本存在可在身份验证前触发的HTTP请求体整数下溢漏洞(CVE-2026-84411),未认证网络攻击者可通过单个精心构造的请求以root身份执行任意代码或造成拒绝服务。CVSS 3.1评分为9.8,CISA建议减少控制设备网络暴露、置于防火墙后并及时更新VPN;截至通告发布时,未发现针对该漏洞的公开利用报告。
推荐理由:该通告披露影响MikroTik RouterOS 7.24之前版本的严重漏洞,包含未认证远程代码执行和拒绝服务风险,并提供网络隔离与VPN更新等防护建议,便于相关组织评估暴露面与处置优先级。