# 十八年

**Deck:** 2026年5月20日星期三，网络安全与基础设施安全局向其已知被利用漏洞目录新增了七个漏洞。七个里有五个来自 2008、2009 或 2010 年。最老的 CVE-2008-4250 是一个 2008 年 10 月披露的微软 Windows 缓冲区溢出——十八年前。第二老的 CVE-2009-1537 是 2009 年的微软 DirectX 空字节覆写。第三个 CVE-2009-3459 是 Adobe Acrobat 与 Reader 的基于堆的缓冲区溢出。第四和第五个 CVE-2010-0249 与 CVE-2010-0806 是 2010 年的微软 Internet Explorer 释放后使用漏洞。剩下两个——CVE-2026-41091 和 CVE-2026-45498——是今年披露的微软 Defender 新漏洞：安全工具自身的一个提权缺陷和一个拒绝服务缺陷。只有在存在野外利用的取证证据时，CISA 才会把条目加进已知被利用漏洞目录。这些新增条目的联邦文职行政部门整改期限，依 CISA 的约束性操作指令 22-01 而定。那个十八年前的 Windows 漏洞，正在 2026 年 5 月被用来主动攻击未打补丁的系统。四十八小时前于 5月19日发布的 Verizon 2026 年《数据泄露调查报告》发现，十九年来第一次，漏洞利用已经超过被窃凭据成为头号泄露入口——如今 31% 的泄露事件始于漏洞利用；到 2025 年，各组织对 CISA 已知被利用漏洞目录中关键漏洞的完全整改率只有 26%，低于前一年的 38%；修补一个关键漏洞的时间中位数从 32 天升到 43 天；第三方供应链泄露同比跳升 60%，如今占全部泄露事件的 48%；AI 已把漏洞从曝光到被武器化的窗口从数月压缩到数小时。5月20日的 CISA KEV 事件是操作层面的示范：一个 2008 年发布的厂商补丁，到 2026 年 5 月仍然留下了会被主动利用的未打补丁系统。打补丁的流水线有一条十八年的长尾。今天是 Exchange Outlook Web Access 的 CVE-2026-42897 在没有永久补丁的情况下被活跃利用的第 7 天；联邦文职行政部门的整改期限还有八天。门罗币 FCMP++ 的 Trail of Bits 审计将在二十四小时后收工。第 702 条将在二十二天后日落失效。墨西哥 CURP Biométrica 的期限还有四十天。联邦贸易委员会对 TAKE IT DOWN 法案的执法今天进入第 3 天。伊朗正处于有记录以来最长互联网断网的第 83 天。用户侧的原语栈——用户自持密钥的开放客户端、跑在用户可查验芯片上的开放固件、FIDO2 硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、带选择性披露的联邦身份、自托管服务、网状网络与卫星、密码敏捷性——运转在那条制造出十八年长尾的中心化厂商打补丁流水线之外。

**By:** URnetwork 编辑部
**Dateline:** 旧金山 — 2026年5月21日
**Category:** 新闻 / 分析

---

## 十八年

只有在存在野外利用的取证证据时，网络安全与基础设施安全局才会把漏洞加进其已知被利用漏洞目录。这份目录是联邦政府关于正在遭受主动攻击之漏洞的权威清单。约束性操作指令 22-01 为其中每一个条目给联邦文职行政部门机构规定了整改期限。CISA 的新增就是操作信号。

昨天，2026年5月20日星期三，CISA 向 KEV 目录新增了七个漏洞。

七个里有五个来自 2008、2009 或 2010 年——年龄在十六到十八年之间。

**CVE-2008-4250** —— 微软 Windows 缓冲区溢出漏洞。最初披露：2008 年 10 月。十八岁。

**CVE-2009-1537** —— 微软 DirectX 空字节覆写漏洞。最初披露：2009 年。十七岁。

**CVE-2009-3459** —— Adobe Acrobat 与 Reader 基于堆的缓冲区溢出漏洞。最初披露：2009 年。十七岁。

**CVE-2010-0249** —— 微软 Internet Explorer 释放后使用漏洞。最初披露：2010 年。十六岁。

**CVE-2010-0806** —— 微软 Internet Explorer 释放后使用漏洞。最初披露：2010 年。十六岁。

**CVE-2026-41091** —— 微软 Defender 提权漏洞。2026 年披露。

**CVE-2026-45498** —— 微软 Defender 拒绝服务漏洞。2026 年披露。

这五个旧 CVE 横跨 Windows、DirectX、Adobe Acrobat 和 Internet Explorer。五个的厂商补丁都是很多年前发布的——最老的那个是十八年前。它们不是新漏洞。CISA 掌握了取证证据，表明它们今天正被用来主动攻击那些从未部署过补丁的系统。

这里的解读是结构性的。厂商打补丁的流水线制造出了一条未打补丁的老旧系统长尾，长到在 2026 年利用一个 18 年前的 Windows 缓冲区溢出仍然是一种可行的攻击策略。攻击者已经摸清了哪些系统仍然脆弱，对它们做了规模化的自动攻击，于是 CISA 现在必须把这个 2008 年的 CVE 放进联邦的活跃利用清单。

打补丁的流水线有一条十八年的长尾。

## 七分之五是老漏洞

七分之五这个分布不是 CISA KEV 新增的正常模式。这份目录通常是靠近期漏洞增长的——当季或当年披露、并已在取证上与野外利用行动挂上钩的漏洞。一天之内加入五个 2008 至 2010 年的漏洞，说明 CISA 的威胁情报图景发生了变化。

三种可能的解读：

**其一**，某个与国家关联的威胁行为体或商业间谍软件厂商重新发现了这些旧 CVE，并大规模用来攻击那些从未打过补丁的系统。旧漏洞的攻击库存被翻新了。

**其二**，某个犯罪勒索团伙对这些旧 CVE 做了自动化，以便攻陷那批未打补丁的系统——那些十五年以上没有维护过自己软件的实体。

**其三**，CISA 的取证可见度扩大了——该机构改进了在联邦网络中检测旧 CVE 被利用的遥测能力，5月20日的新增反映的是本来就在发生的事，而不是一场新的攻击行动。

无论哪一种解读成立，操作层面的含义都一样。联邦 IT 机构——以及推而广之，每一个把 CISA KEV 目录纳入漏洞管理合规的组织——现在都必须整改那些在今天某些 IT 员工够年龄开车之前就已经拿到厂商补丁的漏洞。

Verizon 2026 年《数据泄露调查报告》于 5月19日星期二发布——比 CISA 那件事早两天——发现修补一个关键漏洞的时间中位数从 2024 年的 32 天升到了 2025 年的 43 天。增加 34%。DBIR 量的是*中位数*。5月20日的 CISA KEV 新增量的是*长尾*：打补丁流水线在规模上跑得有多慢的第 99 百分位刻度。十八年。

## Defender 自己

昨天新增进 KEV 的那两个非老旧 CVE，都是微软 Defender 的缺陷：CVE-2026-41091（提权）和 CVE-2026-45498（拒绝服务）。

微软 Defender 是微软的企业端点防护平台。它是微软作为安全解决方案卖出去的那个东西。它是检测恶意软件、阻断横向移动、向安全运营中心报告事件的那个代理。5月12日微软宣布 Microsoft Defender for AI Agents 时，公司把 Defender 定位为智能体 AI 时代的安全基础设施——带基于 webhook 的实时拦截、按智能体的资产上下文映射，以及运行时防护。同一周推出的微软多模型智能体扫描框架（MDASH），编排了 100 多个专门的 AI 智能体，在 CyberGym 基准上拿到 88.45%，并找出了 16 个新的 Windows 漏洞。

微软 Defender——那个用来检测漏洞的工具——如今自己有两个 CVE 进了联邦的活跃利用目录。

这种递归式的讽刺是结构性的。当安全工具本身就是一个漏洞面时，这套架构就要指望安全工具的厂商去给自己的工具打补丁。DBIR 发现跑在 43 天修补中位数上的那条流水线，正是必须交付 Defender 修复的同一条流水线。微软会交付。它们会被装到大多数系统上。它们不会被装到某些系统上。

十八年长尾会递归地成立。2026 年的某些 Defender 安装，到 2044 年仍会在没有打补丁的状态下面对 CVE-2026-41091。

## DBIR 这个背景

Verizon《数据泄露调查报告》是网络安全行业运行时间最长的年度基准数据集。2026 年版于 5月19日星期二发布，分析了 145 个国家的 22,000 多起确认泄露和 31,000 多起安全事件，取自 2024年11月1日至 2025年10月31日的报告窗口。

头号发现：在 DBIR 发布的十九年里第一次，利用漏洞超过了被窃凭据，成为头号泄露入口。2025 年 **31%** 的泄露事件始于漏洞利用。此前连续十九年居首的被窃凭据，降到第二位。

整改方面的发现：到 2025 年，CISA 已知被利用漏洞目录中的关键条目只有 **26%** 被完全整改——低于 2024 年的 **38%**。一年内下降十二个百分点。**58%** 被部分整改；**16%** 无人处理。修补一个关键漏洞的**时间中位数**升到了 **43 天**——比 2024 年的 32 天上升三十四个百分点。

供应链方面的发现：第三方供应链泄露同比跳升 **60%**。如今占全部泄露事件的 **48%**。

AI 方面的发现：威胁行为体正在利用 AI，把从披露到实战武器化之间的时间从数月压缩到**数小时**。员工使用 AI 工具的比例一年内从 15% 猛增到 45%。AI 机器人流量正以每月 21% 的速度增长。

5月20日的 CISA KEV 事件是 DBIR 这三项发现在操作上的示范。漏洞利用是新的头号入口——而目录必须收进 18 年前的 CVE，因为打补丁的流水线跟不上。打补丁的危机从今天（Exchange OWA，在活跃利用的第 7 天仍无补丁）一直延伸到 2008 年（披露十八年后仍在被利用）。供应链的危机则贯穿每一家交付了未打补丁依赖的厂商。

## 二十个月未被发现

制造出十八年长尾的那种模式，有其可见的操作形态。2026年5月12日——九天前——英国信息专员办公室就 2022 年 Cl0p 勒索软件泄露事件，对 South Staffordshire Plc 及其母公司 South Staffordshire Water Plc 合计罚款 963,900 英镑（约 130 万美元）；那次事件危及这家关键基础设施水务企业的 633,887 名客户与员工。

ICO 公布的关于什么促成了这次泄露的调查结论，是一幅打补丁流水线在规模上失灵的画像：

- 初始访问途径是一封钓鱼邮件；收件人打开了一个附件，附件装上了恶意软件
- 该恶意软件在公司的 IT 环境中**二十个月**未被发现
- IT 环境中只有 **5%** 处于被监控状态
- 陈旧软件仍在实际使用，其中包括 **Windows Server 2003**——微软最后一次支持它是在 2015 年，十一年前
- 漏洞管理不到位，包括未打补丁的关键系统
- 攻击者在控制措施有限的情况下提权到了管理员权限
- 633,887 人的个人信息于 2022 年 8 月被发布在暗网上

2022 年，Windows Server 2003 还跑在关键基础设施的运营系统上。Server 2003 的生命周期终止日是 2015年7月14日。这个操作系统若要防住 CVE-2008-4250——昨天新增进 KEV 的那一个——所需要的补丁，在 2008 年就已经有了。在被攻陷的那一刻，这套系统落后于打补丁流水线二十年。

这就是十八年长尾的成因。

罚单在泄露发生四年之后才落地。这个模式在全世界数不清的关键基础设施运营者身上重复着：他们跑着自己无人维护的老旧技术栈，面对着多年之后才追上来的监管时钟，也面对着今天就找到他们的攻击者时钟。

## Exchange 的第七天

十八年长尾是打补丁危机的*老旧*那一端，而同一场危机的*当下*那一端，本周正在运转。

微软 Exchange Server 的 CVE-2026-42897——一个根源于跨站脚本的关键 Outlook Web Access 欺骗缺陷，CVSS 8.1——由微软在 5月14日披露。披露中包含一项声明：该漏洞在第一天就已经在野外被主动利用。CISA 第二天，也就是 5月15日，把它加进了已知被利用漏洞目录，联邦文职行政部门的整改期限定在 5月29日。

今天是活跃利用的第 7 天。整改期限还有 8 天。

仍然没有永久补丁。微软发布了一项自动缓解措施，但只对启用了 Exchange EM 服务的客户生效。没有 EM 服务的客户必须手动执行缓解步骤。联邦 IT 运营部门必须靠缓解而不是打补丁来满足 5月29日的 FCEB 期限。

这个模式与 5月9日至13日的 Palo Alto PAN-OS CVE-2026-0300 一案相同：CISA 约束性操作指令 22-01 的期限跑在了厂商补丁前面。联邦文职机构只能缓解，不能打补丁。厂商的补丁周期在结构上落后于监管周期和攻击节奏。

Verizon DBIR 关于 AI 把漏洞从曝光到武器化的时间从数月压缩到数小时的发现，在这里成立。微软在同一天发布漏洞披露并确认活跃利用。根本没有“先打补丁”的窗口。攻击者跑在比防守方更紧的时钟上。

## Anodot 模式

Verizon DBIR 的第三项发现——供应链泄露同比上升 60%，如今占全部泄露事件的 48%——正通过一个 SaaS 分析平台被攻陷的认证令牌得到示范。

2026 年 4 月，ShinyHunters 勒索团伙利用被攻陷的 **Anodot** 分析平台认证令牌，凭那些被盗的、可授予 BigQuery 访问权限的 Anodot 令牌，访问了多家下游客户的云数据。其中两起下游泄露落在 5 月：

**Zara——197,400 个电子邮件地址曝光。** Zara 的母公司 Inditex 在 2026 年 4 月披露，有未经授权的行为体访问了由一家 "former technology provider"（前技术服务商）托管的数据库。Have I Been Pwned 确认了 197,400 个唯一电子邮件地址，以及产品 SKU、订单 ID 和用于客服工单的市场标识符。ShinyHunters 随后把 Zara 挂上了自己的暗网泄露门户，给 Inditex 定下 4月21日的联络期限，赎金谈判破裂后泄出了一个 140 GB 的压缩包。

**Vimeo——119,000 名用户。** 2026年5月5日，Vimeo 确认黑客在 4 月通过同一个 Anodot 集成窃取了约 119,000 名用户的个人信息。攻击者是经由那个集成拿到访问权限的，而不是直接攻破 Vimeo。赎金谈判崩掉后，ShinyHunters 放出了一个 106 GB 的压缩包。

单一一次 Anodot 攻陷，在多家大客户那里产生了下游泄露。这就是供应链模式：打 SaaS 服务商，就能横向拿到每一个下游租户。DBIR 关于供应链泄露如今占全部泄露事件 48% 的发现是宏观视角；Anodot 事件是一次操作层面的微观示范。

5月14日至15日的 node-ipc 供应链劫持——每周 1,000 万次下载，经由维护者恢复邮箱所在的过期域名被劫持账号而遭攻陷——是另一次。5月17日至18日 Grafana / Coinbase Cartel 对 GitHub Actions `pull_request_target` 配置错误的利用是另一次。5月18日披露的纽约市 Health + Hospitals 涉及 180 万人的生物特征泄露（经由一家未具名的第三方供应商）是另一次。

其中每一次，都是同一项 DBIR 发现在操作形态上的显影。

## 距审计收工二十四小时

在中心化厂商打补丁流水线既跟不上 AI 加速的漏洞利用流水线（DBIR 的发现）、又无法整改十八年前发布的漏洞（CISA KEV 的发现）的同时，开源社区那条审计驱动的密码学升级流水线，将在明天完成一次重大升级的核验。

门罗币 FCMP++ 的 Trail of Bits 审计正处于其 11 天窗口的第 11 天。审计将在 5月22日收工——距现在二十四小时。

FCMP++ 用全链成员证明替换环签名。匿名集从每笔交易 16 个诱饵扩张到整个 UTXO 集合——超过 1.5 亿个交易输出。一份干净的审计，会为共识升级扫清道路，并消除对门罗币协议层隐私主张的最后一项重大技术异议。

结构性的考验是：协议层的密码学升级，能否通过审计驱动的开源社区治理，以可与中心化厂商打补丁模式相比的严谨度被核验，同时又没有那条中心化厂商打补丁流水线的 43 天中位数、26% 整改率和 18 年长尾？

答案明天揭晓。

比特币 BIP324 v2（自 Core 27.0 起默认开启的加密 P2P）和 BIP352 静默支付（在 Core 28.0+ 中，2026 年又加上了 BIP376 PSBTv2 tweak 数据和 BIP392 描述符格式）跑在同样的审计驱动开源治理上。Zcash Crosslink 里程碑 4（PoW + BFT 终局性已整合；Vitalik Buterin 于 2月6日对 Shielded Labs 的第二笔捐赠支持了这项升级）也是。审计驱动的密码学升级流水线，在结构上不同于 DBIR 发现正在失灵的那条中心化厂商打补丁流水线。

## 都有什么在跑

联邦的打补丁危机和这条十八年长尾，并不会让全球承接国这一层停下来。

**伊朗——第 83 天。**伊朗的互联网中断今天进入第 83 天。总计约 1,992 小时。有记录以来最长的互联网断网。据 CBC News 的分析，经济成本每天约 2.5 亿美元。自 2026年1月8日起点以来的累计损失：约 57.5 亿美元以上。线上销售下跌 80%。德黑兰证券交易所总指数在四天内跌去 450,000 点。面向伊斯兰革命卫队 / MCI 的 Internet Pro 白卡等级体系仍在实际运行，德黑兰的 SIM 卡转换办事处排队时间为三到四小时。

**俄罗斯——Telegram 封锁 + MAX 继续。**俄罗斯于 2026年3月17日封锁了 Telegram。没有 VPN 时，95% 的 Telegram 连接失败。Telegram 4 月那次把流量伪装成正常浏览器流量的更新，在数小时内恢复了访问。克里姆林宫继续推它那款“主权”的国家控制通讯应用 MAX，该应用有 1.07 亿注册用户，但因监控功能而实际使用量有限。土耳其的 BiP、韩国的 KakaoTalk 和中国的微信，3 月在俄罗斯的用户增长达到 +60%。4月15日的 ISP 层 VPN 检测法仍在 Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 和俄罗斯铁路运行。5月1日的移动 VPN 附加费被推迟。据 Meduza，俄罗斯最受欢迎的 30 款安卓应用中，如今有 22 款在应用层监测 VPN 状态。

**中国——大拔线继续。**4 月对数以千计代理服务服务器的物理断连，仍在限制中国用户的翻墙选项。只有基于 TLS 的混淆能可靠地活下来。

**尼日尔——国际媒体封禁第 13 天。**十三天前的 5月8日，尼日尔军方控制的全国传播观察局下令停播九家国际媒体：France 24、Radio France International、Agence France Presse、TV5 Monde、Jeune Afrique、Mediapart、LSI Africa、TF1 Info、France Afrique Média。这些禁令仍然有效。据保护记者委员会 2025年12月1日的普查，尼日尔是撒哈拉以南非洲关押记者第二多的国家。

**布基纳法索——TV5 Monde 封禁第 16 天。**无国界记者组织 5月6日的报告记录了布基纳法索记者 Atiana Serge Oulon 被关押在瓦加杜古一处别墅，在数周里被树枝殴打。

**巴基斯坦——PECA 浪潮继续。**4月29日 Freedom Network 的报告记录了新闻自由持续收缩。巴基斯坦新闻基金会追踪到 2025 年 1 月至 2026 年 4 月的 233 起事件。

**坦桑尼亚——调查委员会报告被扣下。**4月23日的报告：2025年10月29日选举后暴力中 518 人死亡（平民 502 人、安全人员 16 人、儿童 21 人）。报告仍未向公众发布。X（推特）在坦桑尼亚仍处于停用状态。

**墨西哥——距 CURP Biométrica 40 天。**2026年6月30日期限。约 1.27 亿条移动电话线路必须在那之前完成生物特征 CURP（人脸、指纹、虹膜）登记，否则面临停机。5月18日纽约市 Health + Hospitals 的泄露事件——180 万份指纹和掌纹永久落入对手之手——就是那个威胁模型。

## TAKE IT DOWN 进入第三天

今天是联邦贸易委员会执行 TAKE IT DOWN 法案第 3 条的第 3 天。这套强制下架框架对覆盖平台规定了收到有效受害者通知后的 48 小时窗口，每一次违规、每一个未清除的实例处以 53,088 美元民事罚款。昨天 5月20日，FTC 上线了 takeitdown.ftc.gov 作为公开的消费者举报门户。5月11日警示信中点名的十五家平台——Amazon、Alphabet、Apple、Automattic、Bumble、Discord、Match Group、Meta、Microsoft、Pinterest、Reddit、SmugMug、Snapchat、TikTok、X——仍是 FTC 的优先级地图。

来自 EFF、ACLU、CDT、R Street Institute 和 Free Speech Center 的公民自由批评依然成立：下架条款比刑事 NCII 定义更宽；48 小时期限逼着平台先合规、后调查；该法案对轻率或恶意的请求没有任何保障措施；合法的讽刺、新闻报道和政治言论可能被误删；端到端加密平台（Signal、Matrix、Briar、Threema、Tuta、Proton）在结构上无法遵守。特朗普总统 2025年5月19日的签署声明——“我自己也要拿那部法案来用。在网上没有谁比我被对待得更差了”——仍然是那个政治风险。

## 距第 702 条日落二十二天

今天，FISA 第 702 条距日落失效还有二十二天——2026年6月12日。

外国情报监视法庭 2026年3月17日关于 FBI 第 702 条查询做法的意见书仍属机密。参议员怀登谈成的那扇 15 天加速解密窗口——4月30日作为同意 45 天延期的条件而谈成——大约在 5月15日关闭，没有发布。司法部没有解密。国家情报总监没有解密。参议员科顿对附带解密条款的一致同意通过所提的反对，站住了。

关于查询侧改革的辩论，在缺少法院那份结构性看法的情况下继续。《美国展望》5月11日的报道描述了“AI 正在给监控国家加满马力”——针对 §702 语料库运行的自动化下游分析链条。国会正在没有 FISC 对 FBI 查询做法之看法的情况下重新授权监视。

6月12日的日落是下一个逼迫性事件。

## 一年的日志

就在 §702 重新授权之争在华盛顿上演的同时，欧盟正在准备一项立法，会在用户侧强加一套平行的大规模留存制度。

据德国媒体 Netzpolitik 于 2025 年 11 月拿到的一份泄露的欧洲理事会文件，多数欧盟成员国已就一套新的数据留存框架的轮廓达成一致。该框架宣称的抱负是：由每一家在线服务强制记录连接元数据——IP 地址、时间戳、会话时长、流量大小。提议的最短留存期是**一年**。一些成员国希望该提案把 VPN 服务纳入，并具有 "the broadest possible scope of application"（尽可能最广的适用范围）。实际上，这项提案会让“无日志”VPN 在欧盟境内变成非法。

立法提案预计在 2026 年夏天，在“Going Dark”/ ProtectEU 倡议之下推出——那是欧盟委员会在 2025年11月26日输掉 Chat Control 2.0 之战后的转向。欧盟在更广的 Going Dark 路线图下宣示的目标是：到 2030 年 "to enable law enforcement authorities to access encrypted data in a lawful manner"（使执法机关能够以合法方式访问加密数据）。

Mullvad VPN 已公开表示，它宁可退出欧盟市场也不会留存日志。Signal 总裁梅雷迪思·惠特克已表示，如果削弱加密的法律通过，Signal 将离开欧洲市场。

对欧盟一年留存提案的架构反制，是用户控制的覆盖网络——URnetwork 点对点覆盖网络、Tor、V2Ray VLESS+Reality、Shadowsocks-2022、Trojan、带 obfsproxy 的 WireGuard——它并不作为公共服务运营者出现在登记名录里。用户控制的覆盖网络在法规上是不可见的。

## 用户侧原语栈

对 Verizon DBIR 三项发现、CISA KEV 十八年长尾、微软 Defender 的 CVE、Exchange OWA 第 7 天无补丁的活跃利用、Anodot 供应链模式、South Staffordshire Water 二十个月未被发现的泄露、第 702 条日落、欧盟一年留存提案、承接国的国家行动，以及智能体面部署的架构反制，就是用户侧原语栈。它不依赖那条制造出十八年长尾的中心化厂商打补丁流水线。

**用户自持密钥的开放客户端。**Signal。Tuta。Proton。Threema。Briar 1.5.17（2026年3月12日的版本跑在蓝牙、Wi-Fi 和 Tor 之上；它在运营商层断网期间仍能工作，因为它不依赖运营商层来转发消息）。Cwtch。Session。Matrix 家庭服务器。架构属性是：开放代码库获得社区审计的速度，快过老旧闭源代码库在十八年里获得厂商补丁的速度。Signal 协议已经经受了十一年以上的公开审视。端到端加密把服务器侧的数据外泄面，从 Anodot 那类供应链攻击路径中拿掉了。

**跑在用户可查验芯片上的开放固件。**GrapheneOS（2026030501 预览版中的 Pixel 6+ 搭 Android 16，含 2026 年 4 月至 8 月的 Android 安全公告）。CalyxOS Android 16 测试版 7.2.1.0，2026年5月4日发布。/e/OS。LineageOS。OpenWRT。公民实验室 4月23日的“Bad Connection”报告记录了两场闭源固件操作系统看不见的运营商侧监控行动：STA1（横跨九个幽灵运营商国家的 Diameter 降级到 SS7）和 STA2（经由老旧 S@T 浏览器 SIM 小程序的 SIMjacker 零点击）。开放固件把缓存和通知数据库的行为暴露给用户查验。

**FIDO2 硬件认证。**2026年5月7日——FIDO 联盟世界通行密钥日——全球已部署 50 亿个通行密钥。YubiKey。Nitrokey。SoloKey。Yubico 累计出货硬件密钥超过 3,000 万把。纽约市 Health + Hospitals 的泄露事件暴露了 180 万人的指纹和掌纹——那是无法重新签发的生物标识。在任何接受它们的场景里，硬件绑定的凭据都可以取代生物特征作为第二因素。

**抗审查传输。**Tor Browser 15.0.13 和 16.0a6（5月7日紧急版本）。V2Ray VLESS + Reality。Shadowsocks-2022。Trojan。带 obfsproxy 的 WireGuard。**URnetwork 点对点覆盖网络。**URnetwork 于 2026年2月19日发布的 MCP 服务器，让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话，把传输从运营商层抽象出来。伊朗的 Internet Pro 等级、俄罗斯 4月15日的 ISP 层 VPN 检测法（以及被推迟的 5月1日移动附加费）、中国的大拔线、欧盟 Going Dark / ProtectEU 的 2026 年夏季提案——这些法规都没有点到这个覆盖网络的名，因为它不作为公共服务运营者出现。

**建立在用户自托管原语上的保护隐私的货币。**比特币 BIP324 v2（自 Core 27.0 起默认开启；如今全球比特币点对点流量的多数已加密）。比特币 BIP352 静默支付（Core 28.0+，2026 年加上 BIP376 + BIP392）。门罗币 FCMP++——Trail of Bits 审计明天 5月22日收工；审计干净的话就是 1.5 亿输出的匿名集。Zcash Crosslink 里程碑 4（Vitalik 2月6日的第二笔捐赠支持了这项升级）。Samourai Wallet 联合创始人 Keonne Rodriguez 于 5月7日从摩根敦联邦惩教所寄出的信——为 200 万美元的法律债务求援，赦免的希望已经消退——就是用户自托管原语被刑事化之后会发生什么的威胁模型。

**跑在用户控制算力上的本地推理 AI。**DeepSeek V4 Pro（4月22日，MIT 许可，1.6 万亿 / 490 亿激活参数，100 万 token 上下文，SWE-Bench Verified 80.6%，GPQA Diamond 90.1%）。DeepSeek V4 Flash（2,840 亿 / 130 亿激活）。Mistral Medium 3.5（4月29日，1,280 亿，SWE-Bench 77.6%）。Qwen 3.6 Max Preview（4月27日，201 种语言）。GLM-5.1（7,440 亿混合专家，开源 LMArena 排名第一）。OpenAI Privacy Filter（4月22日，Apache 2.0，可经由 transformers.js + WebGPU 在浏览器里跑）。据 DBIR，员工使用 AI 工具的比例一年内从 15% 猛增到 45%——而其中绝大部分增长发生在云托管服务上。本地推理就是那个架构反制。

**带选择性披露的联邦身份。**W3C 可验证凭证 2.0（自 2025 年 5 月起为推荐标准；七份规范）。eIDAS 2.0 BBS+ 选择性披露（IETF 定稿工作进行中）。Privacy Pass。墨西哥 6月30日的 CURP Biométrica 期限（距今 40 天，把 1.27 亿条移动线路绑定到人脸、指纹和虹膜生物特征上）就是那个威胁模型。别把身份上传给厂商。

**自托管服务。**Matrix 家庭服务器。Forgejo。Mailcow。Jitsi。Nextcloud。Mautic。SuiteCRM。Moodle 社区版。Open edX。联邦化把任何单一厂商被攻陷的爆炸半径限制住。每一台家庭服务器都要对自己的打补丁节奏负责——但联邦化分散了 DBIR 发现同比增长 60% 的那种第三方供应链风险。Grafana / Coinbase Cartel 对 `pull_request_target` 的利用就是那个架构提醒。

**运营商层的网状网络与卫星。**Briar（蓝牙、Wi-Fi、Tor）。Bridgefy。Meshtastic。Reticulum。GoTenna PRO。Starlink。伊朗的 Internet Pro 等级、苏丹喀土穆基站断电、俄罗斯胜利日前 21 个州的切断，以及那场让 2025年10月29日选举后暴力中 518 人以上死亡成为可能的坦桑尼亚五天完全断网——不依赖运营商的那一层就是结构性的对冲。

**在 9月21日 FIPS 日落和 2029 年 Q 日之前的密码敏捷性。**ML-KEM（FIPS 203）。ML-DSA（FIPS 204）。SLH-DSA（FIPS 205）。标准自 2024 年 8 月起生效。以 2024 年初为基线，FIPS 140-3 的平均验证周期约为 542 天。先发制人地部署后量子安全原语，是穿过 FIPS 日落的唯一路径。谷歌的 2029 年量子迁移期限和 Cloudflare 与之匹配的承诺，框住了接下来的 1,228 天。先收割、后解密的威胁模型今天就在运转。Signal 的稀疏后量子棘轮（SPQR），与既有的双棘轮和 PQXDH 密钥协商结合，构成了“三重棘轮”——Signal 的后量子加固。

## 收尾

十八年。

那是 CVE-2008-4250 存在的时间。2008 年 10 月披露。微软补丁 2008 年发布。加进 CISA 已知被利用漏洞目录：昨天，2026年5月20日——十八年之后。

厂商补丁是有的。整改没有发生。

那就是打补丁流水线的十八年长尾。

昨天 CISA KEV 新增的七个里有五个来自 2008 至 2010 年。两个是微软 Defender 的 CVE——安全工具自己进了目录。四十八小时前 Verizon DBIR 的发现是宏观背景：漏洞利用以 31% 成为头号入口，26% 的整改率（下降 12 个百分点），43 天的修补中位数（上升 34%），供应链跳升 60%（如今占全部泄露事件的 48%），AI 把漏洞利用窗口从数月压到数小时。

这一周的示范案例，从昨天那批十八年的新增，一路回溯到 5月12日 South Staffordshire Water 的 963,900 英镑罚单（二十个月未被发现、Windows Server 2003 仍在实际使用、IT 环境只有 5% 被监控）、5月14日 Exchange OWA 在第 7 天仍无永久补丁的活跃利用、5月14日至15日 node-ipc 每周 1,000 万次下载的供应链攻陷、5月17日至18日 Grafana / Coinbase Cartel 的 `pull_request_target` 源码外泄、5月18日纽约市 Health + Hospitals 涉及 180 万人的生物特征泄露，以及 4 至 5 月 Anodot 令牌所促成的 Zara（197,400）和 Vimeo（119,000）下游泄露。

门罗币 FCMP++ 的 Trail of Bits 审计将在二十四小时后收工。

第 702 条将在二十二天后日落失效。FISC 意见书仍属机密。

墨西哥 CURP Biométrica 的期限还有四十天。

伊朗正处于有记录以来最长互联网中断的第 83 天。

欧盟“Going Dark”一年留存提案将在 2026 年夏天落地。

FIPS 140-2 日落还有 123 天。

Q 日还有 1,228 天。

用户侧的原语栈——开放客户端、开放固件、硬件密钥、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、密码敏捷性——运转在那条制造出十八年长尾的中心化厂商打补丁流水线之外。

十八年是那条长尾。

这一栈是那个回应。

---

*URnetwork 是一个用于抗审查传输的点对点覆盖网络，未出现在上文所提及的任何一部法规的公共服务运营者登记名录中。URnetwork 于 2026年2月19日发布的 MCP 服务器，让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话，把传输从运营商层抽象出来。*

*https://ur.io*
