赛博昆仑联合智谱 GLM 提前化解三枚微软重大漏洞风险
一次普通的邮件预览,险些成为攻击者进入企业网络的入口。近日,中国网络安全团队赛博昆仑借助智谱 GLM 模型,发现并协助修复了三枚影响微软邮件与办公系统的重大漏洞,涉及全球用户每天使用的邮件预览、文档处理和企业邮件服务器等环节。这些漏洞串联起来,构成「客户端预览即可能中招、服务端可被远程攻破」的攻击路径 —— 攻击者可能通过一封邮件或一个文档进入用户电脑,再以此为跳板渗透企业网络。

回头看安全史,这类漏洞一旦放任不管,后果往往不是“小问题”。一个典型案例就是 2024 年的 ProxyLogon 事件:大量微软 Exchange 邮件服务器被攻破,影响迅速扩散到全球,波及众多政府机构、军工企业和医疗机构。而这一次,这三枚漏洞在任何攻击者动手之前,就已经被赛博昆仑联合智谱 GLM 提前发现,并在第一时间上报给微软。随后,微软已于 2026 年 7 月 14 日完成全部修复,并在最新致谢页面中署名「kunlun Lab & GLM」。这也意味着,一场原本可能影响全球大量用户和企业的安全事件,被及时拦在了爆发之前。
目前三枚漏洞均已修复,未发现在野利用。所有更新至 2026 年 7 月补丁的用户均已受到保护。
【关于发现】
赛博昆仑是中国顶级的商业漏洞研究实验室,团队成员累计获得 Pwn2Own、天府杯等国内外安全赛事上 76 项冠军,连续六年问鼎全球总冠军,2024 年团队荣获「黑客奥斯卡」Pwnie Awards 最佳 RCE 漏洞奖和史诗级成就奖。团队报告主流系统和软件超过 2000+ 独家高危漏洞,长期服务于国家级网络安全防御。此次漏洞发现,是赛博昆仑将多年攻防经验与智谱 GLM 模型的推理能力相结合、并辅以自研工程化框架协作完成的。
【安全建议】
建议所有 Microsoft Word、Office、Exchange Server 用户尽快安装 2026 年 7 月安全更新。仍在使用已停止安全支持的 Exchange Server 2016/2019 版本的企业,建议尽快评估迁移方案。
免责声明:本文由本 出于传播商业信息的需要转载发布,文中所表达的内容并不代表本 的观点或立场。文内涉及的文字、图片、音视频等资料,其全部权利及相关法律责任均由材料提供方享有并承担。本 不对上述文字、图片等信息的真实性作出任何保证或承诺,相关内容亦不构成购买、投资等任何建议,依据本文进行操作所产生的风险,需由行为人自行承担。