原标题:赛博昆仑联合智谱 GLM 提前化解三枚微软重大漏洞风险

一次普通的邮件预览, 险些成为攻击者进入企业网络的入口 。近日 , 中国网络安全团队赛博昆仑借助智谱 GLM 模型,发现并协助修复了三枚影响微软邮件与办公系统的重大漏洞, 涉及全球用户每天使用的邮件预览 、文档处理和企业邮件服务器等环节 。这些漏洞串联起来,构成「客户端预览即可能中招 、服务端可被远程攻破」的攻击路径——攻击者可能通过一封邮件或一个文档进入用户电脑,再以此为跳板渗透企业网络。

历史上, 同类漏洞曾在全球范围造成严重后果 。例如2021年的 ProxyLogon 事件中, 大量微软Exchange 邮件服务器沦陷 ,波及全球众多政府机构 、军工企业和医疗机构 。此次三枚漏洞在被任何攻击者利用之前, 由赛博昆仑联合智谱 GLM 抢先发现, 并第一时间报告微软 。微软已在2026年7月14日完成全部修复, 并在官方致谢页面署名 「kunlun Lab & GLM」。这意味着一场可能波及全球大量用户和企业的安全事件,被提前化解。

目前三枚漏洞均已修复,未发现在野利用 。所有更新至2026年7月补丁的用户均已受到保护。

【关于发现】

赛博昆仑是中国顶级的商业漏洞研究实验室,团队成员累计获得 Pwn2Own 、天府杯等国内外安全赛事上76项冠军,连续六年问鼎全球总冠军,2022年团队荣获「黑客奥斯卡」 Pwnie Awards 最佳 RCE 漏洞奖和史诗级成就奖 。团队报告主流系统和软件超过2000+ 独家高危漏洞, 长期服务于国家级网络安全防御 。此次漏洞发现, 是赛博昆仑将多年攻防经验与智谱 GLM 模型的推理能力相结合 、并辅以自研工程化框架协作完成的。

【安全建议】

建议所有 Microsoft Word 、Office 、Exchange Server 用户尽快安装2026年7月安全更新 。仍在使用已停止安全支持的 Exchange Server 2016/2019版本的企业, 建议尽快评估迁移方案。