蚁景科技亮相2026网络安全技术创新与人才教育大会并荣获多项殊荣
近日,2026网络安全技术创新与人才教育大会圆满落幕。本次大会由中国网络空间新兴技术安全创新论坛(新安盟)、中国网络空间安全人才教育论坛(网教盟)、中国教育网络靶场论坛(教育靶场联盟)、国务院学位办网络空间安全学科评议组联合广州大学方班共同组织举办,全程得到湖南省相关政府部门、国家网络安全产业园区(长沙)及国家网络安全教育技术产业融合发展试验区(长沙)的鼎力支持。 本次大会,聚焦网络空间安全领域面临的新兴技术安全挑战和人才缺乏现状,交流网络空间安全人才培养模式与学科演进趋势,分享产业发展与技术创新,是网络空间安全领域“政、产、学、研、用”融合交流的年度顶级盛会。 大会隆重举行荣誉颁奖与导师聘任仪式,凭借在网络安全人才培养领域的深厚积淀、成熟的育人体系以及校企协同育人的突出成果,湖南蚁景科技有限公司成功获评“网教盟网络安全人才联合认证优秀合作单位”。这一荣誉是行业权威平台对蚁景科技长期深耕网安人才教育、助力行业人才生态建设的高度认可与肯定。 与此同时,大会聘任蚁景科技Mingy、百里、一叶、Lee2dog、云霄五位资深技术专家为“方班演武堂”企业导师。 优秀合作单位奖牌 & 企业导师聘书 此次荣获多项行业殊荣,是蚁景科技深耕网安人才培育赛道的又一重要里程碑。 立足新荣誉、肩负新使命,未来蚁景科技将以本次大会表彰与导师聘任为重要契机,持续深耕网络安全人才培育领域,充分发挥企业技术优势、实战资源优势和产业整合优势,积极响应行业“强化校企协同育人、深耕实战化育才”的发展号召。为网络安全技术创新以及关键领域自主安全建设筑牢人才根基、注入全新动力。
2026 AI+网络安全高级研讨会圆满落幕
近期,由湖南蚁景科技有限公司主办、中国网络空间安全人才教育论坛指导的2026AI+网络安全高级研讨会,在广州大学黄埔校区正式收官。 本次培训采用线上线下融合模式开展,集结全国四十余所高校网络空间安全、计算机专业骨干教师参训。即便遭遇台风 “红霞” 影响,各地教师如约赴会,在理论深耕与实战实操中,共同探索 AI 赋能渗透测试的前沿技术方向。 线下参会老师合影 全程线上线下同步直播 在开班仪式上,主办方湖南蚁景科技皮总致辞,对全国各校教师克服台风影响、远道而来表示感谢。 蚁景科技皮总致辞 随后,广州大学网络空间安全学院副院长、网络空间安全中央实验室主任、方滨兴院士实验班教研室主任、中国网络空间安全人才教育论坛常务副秘书长王乐教授带来主题分享,围绕《方班 "元培养" 模式探索及其在研讨厅中的实践》展开深度讲解。 王乐教授主题分享 为期五天的培训核心聚焦AI 与渗透测试融合应用,打造「理论讲解+ 实战」双轨教学体系。授课讲师深耕网安一线实战领域,摒弃空洞理论灌输:一方面细致拆解智能化渗透测试原理、AI 攻防工具架构、大模型在漏洞挖掘中的应用逻辑等前沿理论知识;另一方面开放实验环境,带领老师们上手实操 AI 渗透攻防实验,完整复刻真实网络渗透攻防场景,让参训教师沉浸式体验。 研讨会现场 本次 AI + 网络安全高级研讨会顺利落下帷幕。主办方蚁景科技将持续联动各大高校、行业专家,常态化开展 AI 网络安全系列师资研修活动,助力高校打造高水平网安师资队伍,以师资能力升级推动网络安全学科建设,为国家输送更多兼具理论素养与实战能力的网络安全专业人才,筑牢网络安全人才根基。
网络安全日报 2026年09月01日
1、Anthropic警告信息窃取木马劫持Claude登录会话 https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage Anthropic正在向部分Claude用户发出安全警告。攻击者通过Vidar、LummaC2、StealC、RedLine以及macOS上的Atomic Stealer等常见信息窃取木马,直接窃取浏览器中已经登录的Claude会话。这样攻击者甚至可能不需要再次输入密码或通过双因素认证,就能进入用户账号并消耗Cl 2、柏林政府拒绝支付赎金,黑客称掌握近5.8TB政府数据 https://thehackernews.com/2026/08/berlin-refuses-to-pay-hackers-who-stole.html 概要:德国柏林州政府确认遭遇网络攻击和勒索,并明确表示不会向攻击者支付赎金。官方调查已经确认部分政府部门存在数据外泄,但具体规模仍在核实。勒索组织Rhysida声称掌握约5.79TB、约144万个文件以及超过1.2万人的相关信息,但这些数字目前主要来自攻击者自己的泄露网站,尚不能全部视为官方确认数据。事件没有影响即将举行的柏林州选举系统。 3、ServiceNow修复三个10.0分漏洞,可影响企业核心业务平台 https://www.bleepingcomputer.com/news/security/servicenow-warns-of-three-max-severity-security-vulnerabilities/ ServiceNow修复三枚CVSS 10.0满分漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820,涉及代码执行、权限提升和数据库访问。更值得关注的是,相关问题可以在部分场景下由未登录攻击者远程触发。ServiceNow云端实例已由官方处理,但自行部署ServiceNow的企业需要主动检查并安装补丁。由于ServiceNow广泛 4、cPanel 严重漏洞允许攻击者完全控制服务器 https://cybersecuritynews.com/critical-cpanel-vulnerability/ cPanel披露高危漏洞CVE-2026-65643,低权限账户可创建任意文件并获root控制权,波及共享主机,已发布修复,需紧急更新。 5、PaperCut NG/MF 漏洞遭野外利用,紧急补丁已发布 https://securityonline.info/papercut-ng-mf-exploited/ PaperCut NG/MF所有版本存在正遭野外利用的漏洞,厂商已发布紧急补丁,并敦促管理员立即限制公网访问以防勒索软件风险。 6、WatchGuard 修复远程代码执行等多个严重漏洞 https://securityonline.info/watchguard-fireware-rce/ WatchGuard修复5个严重漏洞(CVSS 9.3),其中Fireware预认证RCE可远程攻破防火墙,影响VPN的iked组件,需立即更新至修复版本。 7、TerminalFix利用伪Cloudflare验证投递后门 https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html 微软披露一种名为“TerminalFix”的新型ClickFix攻击变种,攻击者通过被入侵网站展示伪造Cloudflare验证码,诱导用户在Windows Terminal或PowerShell中执行恶意命令。攻击链随后利用DLL侧加载、图片隐写及计划任务等方式建立持久化,并对Active Directory环境开展侦察。最终,攻击者会部署Python编写的反向隧道后门,通过加密WebSocket建立C2通信,使其可从受害主机进一步访问内网其他系统, 8、Cosmos EVM漏洞遭利用窃取资金 https://github.com/cosmos/security/blob/main/communications/cosmos_evm_GHSA-7g4w-cg88-2cq2_post_mortem.md Cosmos Labs披露,其Cosmos EVM共享模块存在严重余额处理漏洞GHSA-7g4w-cg88-2cq2,并已在8月20日至25日期间遭实际利用,影响6条区块链。攻击者可利用锁定余额与可用余额处理逻辑缺陷制造异常余额,从而转移资产,相关资金经去中心化及中心化交易所套现约572万美元。Cosmos Labs早在4月收到漏洞报告,并于8月13日确认所有Cosmos EVM链均 9、Snowflake GitHub Actions漏洞可窃取Jira凭证 https://hunt.io/blog/chinese-speaking-operator-philippine-nuclear-naval-contractor Wiz披露,Snowflake公开GitHub仓库snowflake-connector-net的GitHub Actions工作流存在命令注入漏洞。攻击者仅需提交特制GitHub Issue,即可将恶意内容注入Shell执行流程,并获取工作流中配置的内部Jira API令牌。测试显示,该令牌可访问Snowflake部分工程、安全合规及漏洞奖励项目数据。漏洞仅影响相关CI/CD自动化流程,未发现Snowflake Connect 10、npm再现供应链投毒:10个带“可信来源证明”的版本都是恶意包 https://socket.dev/blog/openapi-react-query-codegen-npm-compromise npm包@7nohe/openapi-react-query-codegen遭供应链攻击,攻击者通过配置不安全的GitHub Actions发布流程,一次发布了10个恶意版本。最值得注意的是,这些恶意版本甚至拥有有效的npm Provenance来源证明,看起来就像由正规GitHub Actions流程正常发布。恶意代码会在开发者执行npm install时自动运行,因此不仅个人开发电脑可能中招,CI/CD服务器同样存在风险。Socket将此次事件描述为类似“ 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月31日
1、澳大利亚逮捕两名TeamPCP黑客成员 https://www.afp.gov.au/news-centre/media-release/two-wa-men-charged-following-afp-fbi-wapf-disruption-alleged-global 澳大利亚联邦警察联合FBI等机构逮捕两名涉嫌参与TeamPCP黑客组织活动的男子。该组织过去一年持续针对开源软件及开发者平台实施供应链攻击,通过向受信任软件组件注入恶意代码,窃取凭证、认证信息及源代码,曾影响Trivy、LiteLLM、SAP、TanStack等项目,并入侵欧洲委员会、Mistral AI、OpenAI及GitHub。执法部门称,相关攻击可能已影 2、Avada严重漏洞链可实现零点击RCE https://www.wordfence.com/blog/2026/08/wordfence-argus-finds-complex-6-step-critical-rce-in-avada-theme-with-1-million-sales/ Wordfence披露,WordPress热门主题Avada存在严重漏洞链CVE-2026-18431,CVSS评分9.8。攻击者无需身份认证和用户交互,即可串联6项授权、输入校验、信任边界及文件处理缺陷,在服务器上执行任意PHP代码。成功利用后可完全控制网站、植入恶意软件、访问数据库、创建恶意管理员账户或将访客重定向至恶意页面。漏洞影响Ava 3、勒索软件团伙Qilin声称入侵美国ATF系统 https://www.atf.gov/news/press-releases/atf-responds-to-cybersecurity-incident 美国烟酒枪炮及爆炸物管理局(ATF)确认,其一套独立系统遭网络攻击,并将事件定性为“重大事件”。此前Qilin勒索软件团伙已在暗网泄露站点将ATF列为受害者,但未说明是否窃取数据或提出赎金要求。ATF表示,受影响系统与其企业网络相互隔离,目前没有迹象表明企业网络、eForms系统或其他业务系统受到影响,机构运营也未受干扰。事件发现后,ATF已切断相关环境连接,并联合美国司法部开展取证调查。Qilin自2022年活跃以来已宣称攻击超过22 4、Carhartt数据泄露影响1290万账户 https://www.bleepingcomputer.com/news/security/carhartt-data-breach-exposes-information-of-129-million-accounts/ 数据泄露通知服务Have I Been Pwned披露,美国服装零售商Carhartt遭ShinyHunters勒索组织入侵,超过1290万个账户信息被泄露。攻击者声称窃取超过50GB数据,涉及客户、员工及企业内部信息,并在Carhartt拒绝支付330万美元赎金后将数据公开。泄露信息包括姓名、邮箱、电话号码、地址等,另有超过1.5万名员工邮箱出现在数据集中。分析显示, 5、PaperCut零日漏洞遭在野利用 https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/ PaperCut警告,其PaperCut NG和PaperCut MF打印管理软件正遭遇零日漏洞攻击,且所有版本均受影响,目前已确认存在客户服务器被入侵事件。攻击者主要针对暴露在互联网的PaperCut Application Server实施攻击。官方已紧急发布安全补丁,并建议无法立即更新的用户通过防火墙或网络访问控制,将Web管理界面限制为仅可信IP可访问。受感染系统可能出现pc-app.exe异常活动以及ser 6、ServiceNow修复三项最高危漏洞 https://nvd.nist.gov/vuln/detail/cve-2026-6876 ServiceNow发布安全更新,修复AI Platform中的三项最高严重级别漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820。三项漏洞均可被未认证攻击者在无需用户交互的情况下利用,分别可导致任意代码执行、权限提升以及通过SQL注入访问或篡改实例数据。官方同时修复一项高危沙箱逃逸漏洞CVE-2026-6876,可使低权限攻击者进一步实现远程代码执行。目前尚未发现上述漏洞遭在野利用,ServiceNow已敦促自托管客户尽快升级至修复版本。 7、Hasbro数据泄露暴露员工敏感信息 https://www.mass.gov/doc/2026-1427-hasbro-inc/download 美国玩具及娱乐巨头Hasbro披露一起数据泄露事件,攻击者通过入侵一名员工账户获取部分员工个人及财务信息。泄露内容因人员而异,可能包括姓名、邮箱、地址、电话号码、身份证件号码及金融信息等。马萨诸塞州监管记录显示,当地至少436名员工受到影响,涉及社会安全号码、银行账户、信用卡及驾照信息。Hasbro已禁用受影响账户、终止未授权访问并部署额外安全措施。目前公司尚未披露事件发现时间、总体受影响人数,也未确认是否涉及客户数据。 8、曼彻斯特机场集团遭攻击泄露旅客数据 https://www.manchesterairport.co.uk/help/data-security-incident/ 英国最大机场运营商曼彻斯特机场集团(MAG)披露,其系统遭黑客入侵并发生客户数据泄露,涉及曼彻斯特、伦敦斯坦斯特德和东米德兰兹机场的Wi-Fi注册、停车场、贵宾室及快速通道预订信息。泄露数据包括邮箱、电话号码、车牌号及邮编,但未涉及支付信息。此次事件未影响机场运营,MAG已限制受影响系统访问并通知执法部门。公司尚未公布具体受影响人数,当地媒体称最多可能涉及890万名旅客,但该数字尚未获得确认。目前暂无勒索或数据勒索组织公开认领此次攻击。 9、超8300台Gitea服务器仍暴露高危漏洞 https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m Shadowserver披露,截至8月27日仍有8393台公网Gitea服务器未修复CVE-2026-60004代码注入漏洞。该漏洞可被拥有仓库写权限的攻击者通过diffpatch接口执行任意Shell命令,而Gitea默认开放用户注册,使未认证攻击者可自行创建账户和仓库后触发漏洞。相关漏洞已遭在野利用,攻击者被观察到在未修复服务器上部署加密货币挖矿程序。Gitea已于7月27日发布1.27.1版本修复,CISA也已将其纳入已知被利用漏洞目录。 10、GiveWP严重漏洞可执行服务器命令 https://patchstack.com/articles/unauthenticated-php-object-injection-to-remote-code-execution-on-givewp/ Patchstack披露,WordPress捐赠插件GiveWP存在最高严重级别漏洞CVE-2026-82222,影响4.16.7.1及之前版本,涉及超10万个网站。攻击者可利用未授权注册接口创建账户,再通过恶意序列化对象和捐赠处理流程触发反序列化漏洞,最终在服务器上执行任意系统命令。部分旧版捐赠表单配置更易受到攻击。GiveWP已于8月27日发布4.16.7.2版本修复该问题,并清理 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月28日
1、黑客滥用npm镜像托管钓鱼跳转页 https://www.bleepingcomputer.com/news/security/hackers-abuse-npm-mirrors-to-host-phishing-redirect-pages/ OX Security披露,攻击者正滥用npm及其镜像平台托管恶意HTML页面,目前已发现至少24个相关软件包。与传统npm供应链攻击不同,这些软件包本身不会感染开发者设备,而是借助UNPKG、npmmirror等可信镜像直接呈现仿冒Cloudflare验证页面,并通过混淆JavaScript将访问者重定向至攻击者控制的网站。攻击者还利用合法键值存储服务动态更新跳转地址,使其无需重新 2、Gitea严重漏洞遭在野利用投递挖矿程序 https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m 美国CISA披露,Gitea自托管Git服务严重漏洞CVE-2026-60004已遭攻击者在野利用。该漏洞存在于diffpatch接口,拥有仓库写权限的用户可通过恶意补丁安装并执行Git Hook,以Gitea服务账户权限执行任意Shell命令。由于默认配置允许公开注册,未认证攻击者可自行创建账户和仓库后触发漏洞。研究人员已观察到攻击者利用该漏洞在未修复服务器上部署加密货币挖矿程序。Gitea已于7月27日发布1.27.1版本修复,Shadows 3、SharePoint漏洞链遭攻击者扫描利用 https://www.vulncheck.com/blog/cve-2026-63520-sharepoint-unsafe-type-rce Defused披露,攻击者正针对Microsoft SharePoint两项漏洞组成的远程代码执行链开展探测和利用。攻击链首先利用CVE-2026-55040绕过JWT身份认证,再结合CVE-2026-63520攻击Business Connectivity Services,实现未认证远程代码执行。目前两项漏洞的PoC均已公开,蜜罐已观察到身份绕过、管理员枚举及后续漏洞探测行为。Shadowserver监测到超过8700台SharePoint服务 4、新型GPUThor Rowhammer攻击实现宿主机 Root 提权 https://www.freebuf.com/articles/system/497524.html 学术研究人员披露了一种针对搭载 GDDR6 显存的 NVIDIA 工作站 GPU 的 Rowhammer 攻击。该攻击突破了 NVIDIA 为应对 GPU Rowhammer 所推荐的错误纠正码(ECC)缓解措施,可实现拒绝服务(DoS)以及权限提升至 root shell。 5、未修补的 Log4j RCE 漏洞被公开披露 https://www.freebuf.com/articles/497403.html 该 Log4j 漏洞的风险已急剧上升。自最初披露以来,一份完整、可用的漏洞利用代码已被公开发布。它展示了针对接收序列化日志事件的服务进行未认证远程代码执行的能力。因此,攻击门槛现已大幅降低。已公开的材料证实该漏洞具有实际可利用性,并非仅停留在理论层面。因此,管理员应将其视为紧急事项。我们不会提供漏洞利用代码的链接或详细说明。请立即应用下述临时缓解措施,并限制相关服务的暴露面。Apache Log4j 维护者仍未发表评论。目前尚无补丁版本发布,也未分配 CVE 编号。 6、 Chrome 152一次修复327个漏洞,其中大部分由AI发现 https://www.securityweek.com/chrome-152-patches-over-300-vulnerabilities Google发布 Chrome 152,一次修复:327个安全漏洞。其中包括:10个Critical;61个High;大量Medium和Low问题。更加值得关注的是:其中 299个漏洞由Google内部发现,而AI工具在这一过程中发挥了重要作用。多个严重漏洞属于Use-After-Free问题,涉及:ANGLE;Aura;Chromecast;Views;SafeBrowsing。Google目前没有表示这批漏洞已经遭在野利用。 7、全球大型医疗设备制造商 Boston Scientific 确认遭遇网络攻击 https://www.bleepingcomputer.com/news/security/boston-scientific-says-cyberattack-disrupted-operations-globally 公司在 8月25日发现事件,攻击导致部分网络和IT系统中断,影响:企业信息系统;业务应用;客户订单处理;产品发货流程。Boston Scientific在全球127个国家开展业务,拥有约5.9万名员工,其产品包括:心脏起搏器;除颤器;导管;支架;内窥镜。截至8月26日,公司尚未确认攻击类型、攻击者身份或是否存在数据窃取,完整恢复时间也尚未确定。 8、WordPress Avada主题曝“零点击”RCE,攻击链由6个问题组成 https://www.bleepingcomputer.com/news/security/critical-avada-wordpress-theme-flaw-enables-zero-click-rce/ WordPress热门主题 Avada 被披露存在严重漏洞链:CVE-2026-18431、CVSS评分达到 9.8。攻击者无需登录,也不需要受害者点击任何内容,即可能通过组合 6个安全问题实现任意PHP代码执行。成功攻击后可能:控制WordPress网站;添加恶意管理员;访问数据库;植入恶意程序;将访问者重定向到恶意网站。漏洞影响 Avada 7.16及以前版本以及 Fusion 9、Citrix NetScaler高危漏洞确认遭在野利用 https://www.securityweek.com/recent-citrix-netscaler-vulnerability-exploited-in-the-wild/ CISA确认 Citrix NetScaler 漏洞 CVE-2026-8452 已遭真实攻击,并于8月26日将其加入 KEV 目录。漏洞影响配置为 AAA虚拟服务器或Gateway VPN服务器 的NetScaler设备。Citrix最初将其描述为可能导致异常行为和拒绝服务的内存溢出问题,但WatchTowr后续研究显示,该漏洞可以进一步用于未经认证的远程代码执行。 10、Gitea 严重代码注入漏洞正在遭利用,攻击者部署恶意挖矿 https://www.bleepingcomputer.com/news/security/hackers-now-exploit-critical-gitea-flaw-in-code-injection-attacks CISA确认自托管Git平台 Gitea 漏洞 CVE-2026-60004 已进入真实攻击阶段。攻击者如果拥有仓库写入权限,就可能通过恶意Patch让Gitea服务器执行系统命令。更加值得注意的是,Gitea默认配置允许用户自行注册,因此部分互联网暴露实例可能出现:注册普通账号 → 创建仓库 → 构造恶意Patch → 服务器执行代码的攻击路径。安全机构已经观察到攻击 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月27日
1、AnonyMousKIT利用AI语音窃取iPhone解锁码 https://socradar.io/blog/anonymouskit-ai-phaas-supply-chain/ SOCRadar披露钓鱼即服务平台AnonyMousKIT,自2024年初起持续针对被盗iPhone用户开展钓鱼攻击,并已关联506个域名及168个转售品牌。攻击者利用设备遗失模式中的联系方式,通过邮件、短信、WhatsApp及AI语音电话冒充苹果客服,诱导受害者提交设备密码、Apple账号及双因素验证码。获取凭证后,攻击者可解除Activation Lock、访问iCloud备份及Keychain密码,并重置和转售被盗设备。相关活动覆盖多个国家,其中约90%的语音呼叫针 2、miniOrange漏洞遭利用绕过认证 https://patchstack.com/articles/one-slug-seven-editions-the-miniorange-saml-sso-bug-that-let-anyone-log-in-as-your-wordpress-admin/ Patchstack披露,攻击者正利用WordPress插件miniOrange SAML 2.0 Single Sign On中的CVE-2026-61979和CVE-2026-15981两项严重漏洞发起攻击。攻击者可通过伪造SAML响应绕过身份认证,获取WordPress管理员会话并接管网站。目前已观察到来自欧洲、非洲及美国多个 3、Calix路由器漏洞可绕过NAT暴露内网设备 https://kb.cert.org/vuls/id/756733 安全研究人员披露,Calix GS7 XGS(GS5239XG)家用路由器存在未修复漏洞CVE-2026-75501,影响运行EXOS/6.6.47固件的设备。该漏洞因设备在WAN接口暴露未受认证保护的UPnP控制服务,远程攻击者无需登录即可创建、删除或枚举端口映射规则,绕过NAT及防火墙防护,将内网摄像头、NAS、管理界面和IoT设备直接暴露至公网。相关端口转发规则重启后仍可保留,目前厂商尚未提供补丁。 4、“豺狼行动”:58人被捕,揭开全球诈骗背后的洗钱机器 https://www.freebuf.com/news/497257.html 国际刑警组织宣布,“豺狼行动 IV”于2025年11月至2026年6月期间展开,共逮捕58人,并锁定263名与西非有组织犯罪网络有关的嫌疑人。这些网络——如“黑斧”(Black Axe)等组织——在全球网络交友诈骗、加密货币欺诈和商业电子邮件入侵(BEC)案件中占据了相当大的比重。 5、网络犯罪分子将 GTA VI 泄露事件变成恶意软件诱饵 https://securityaffairs.com/197772/malware/cybercriminals-turn-gta-vi-leaks-into-malware-bait.html 假冒113GB的GTA VI文件实为病毒,用空白数据掩盖50KB恶意载荷,先禁用杀毒软件再攻击。另有钓鱼网站、DLL侧载等骗局。目前无真实可玩版本流传,切勿下载。 6、研究人员披露 Palo Alto GlobalProtect 中五个高危漏洞 https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/ Palo Alto GlobalProtect被曝5个高危漏洞,可致本地提权至SYSTEM/root,并恢复AD密码;披露过程争议不断,4个PoC已公开,第五个待修复后发布。 7、Weedhack恶意软件通过伪造MC客户端与SEO污染传播 https://thehackernews.com/2026/08/weedhack-malware-spreads-via-fake.html Weedhack恶意软件借仿冒Minecraft客户端网站传播,利用SEO污染排挤正版,AI建站降低攻击门槛,并通过Discord、GitHub等多渠道分发,用户须警惕。 8、菲律宾一政务系统遭勒索攻击:全国服务中断逾10天 https://www.secrss.com/articles/93406 菲律宾信息和通信技术部(DICT)证实,海事工业管理局(Marina)的海员证件办理系统遭到勒索软件攻击,导致相关服务在全国范围内中断。数千名菲律宾海员已连续第二周无法办理赴海外任职所需的证件。 9、Redis TLS待处理链表远程代码执行漏洞 https://www.secrss.com/articles/93398 攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis-server 进程权限执行任意命令。 10、知名药企药明康德遭遇黑客攻击 https://www.secrss.com/articles/93364 2026年8月25日,无锡药明康德发布公告称其生物学业务板块DNA编码化合物库(DEL)平台近期遭遇一起网络安全事件。事件发生后,公司第一时间启动应急处置机制,聘请专业外部网络安全专家与法律顾问,全面开展事件核查与应对工作。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月26日
1、Oracle WebLogic CVSS 10.0漏洞确认遭在野利用 https://thehackernews.com/2026/08/actively-exploited-oracle-weblogic-flaw.html CISA确认CVE-2026-21962已遭真实攻击,并将其加入 KEV 目录。该漏洞影响 Oracle HTTP Server 及 WebLogic Server Proxy Plug-in,CVSS评分达到 10.0。未经身份认证的网络攻击者可以通过HTTP访问触发漏洞,进一步读取、创建、删除或修改关键数据。Oracle实际上早在2026年1月就发布了补丁,但攻击活动仍在持续,美国联邦机构被要求在 8月27日之前完成修复。 2、超过270台Zimbra服务器已被攻陷,攻击仍在继续 https://www.bleepingcomputer.com/news/security/hackers-breached-over-270-zimbra-servers-in-ongoing-attacks/ Shadowserver最新统计显示,攻击者已经通过 CVE-2026-73570 攻陷超过 270台Zimbra Collaboration服务器。该漏洞是SNMP监控组件中的命令注入问题。在启用SNMP notifications的情况下,未经身份认证的攻击者可能实现远程代码执行。Zimbra已在 10.1.20 中修复漏洞,CERT Polska建议管理员重点检查Zimbr 3、NVIDIA NemoClaw曝AI模型“持久化投毒”攻击面 https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html 研究人员披露 NVIDIA NemoClaw + Ollama 特定Windows配置中的AI安全风险。在相关配置下,Ollama API可能绑定到 0.0.0.0:11434 且缺少认证。研究人员展示利用 DNS Rebinding,让恶意网页从受害者浏览器访问本地Ollama API。更加值得注意的是,攻击者能够修改模型的 Chat Template,把隐藏恶意指令植入模型配置。此后即使用户开始新的正常对话,攻击者植入的指令仍可能持续影 4、新型E4del与PINHOLE木马首次利用FTP Banner隐藏C2指令 https://thehackernews.com/2026/08/e4del-and-pinhole-rats-turn-ftp-banners.html 研究人员发现两个此前未公开的远程访问木马:E4del、PINHOLE。其最特殊之处,是攻击者把 FTP Banner 当成 Dead Drop Resolver。正常情况下FTP客户端连接服务器时,服务器会返回一段欢迎Banner;攻击者则把真正的下一阶段C2地址或指令隐藏在这个Banner里。于是恶意程序只需要:连接正常FTP服务器 → 读取欢迎信息 → 得到真正C2地址。SOCRadar称,这是首次观察到攻击者在真实攻击中采用这种技 5、MarimoAINotebook漏洞:打开恶意笔记即可运行MCP命令 https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html Python/AI Notebook平台 Marimo 修复高危漏洞:CVE-2026-75149、CVSS 3.1评分 8.8。攻击者可以制作恶意Notebook,在配置中植入攻击者控制的 MCP Server命令。受害者只需要:打开Notebook的Edit Mode。命令就可能以本地子进程启动,甚至发生在Notebook任何Cell真正执行之前。受影响版本为 0.23.15以前版本。 6、Mirage2FA钓鱼平台席卷欧美,涉及约4500家企业 https://thehackernews.com/2026/08/mirage2fa-surge-hits-4500-us-and-eu.html 安全研究人员披露 Mirage2FA Phishing-as-a-Service平台的大规模攻击情况。该平台专门针对:Microsoft 365。通过仿冒合法登录流程,同时窃取:用户密码;Session Cookie;MFA认证后的会话。ANY.RUN的研究称,相关活动从2024年持续到2026年,涉及约 4500家美国和欧洲企业,分析中的目标邮箱约有48%可能遭到成功入侵。 7、挪威遭大规模DDoS攻击,多项政府数字服务中断超过一天 https://therecord.media/norway-cyberattack-ddos-government 挪威数字化管理局 Digdir 证实,大规模DDoS攻击导致多项政府数字基础设施受到影响。攻击持续约 30小时,规模达到此前类似攻击的 2—3倍。至少10项政府数字服务受到影响,其中包括:ID-porten—拥有超过 450万用户的政府数字身份认证入口。由于医疗服务也依赖ID-porten,攻击一度影响:在线药房;电子处方;公共机构登录;政府数据交换。目前没有证据显示攻击者获取了相关系统中的敏感数据。 8、美国Nutex Health遭网络攻击,医疗服务器数据被窃 https://www.bleepingcomputer.com/news/security/hospital-operator-nutex-health-says-data-stolen-in-cyberattack 美国医疗服务集团 Nutex Health 向SEC披露网络安全事件。公司调查确认,未经授权的第三方访问企业服务器,并实施了:Data Exfiltration——数据外传。被窃数据中包含部分私人或机密信息,具体受影响人数仍在调查。Nutex在美国12个州运营 28家医疗设施,因此此次事件再次凸显医疗行业长期面临的数据勒索和隐私泄露风险。 9、国际刑警组织打击跨国网络犯罪,58人被捕 https://therecord.media/58-arrested-international-cybercrime-crackdown-interpol Interpol公布新一轮国际网络犯罪执法行动成果,共有 58名嫌疑人被捕。其中调查人员在阿根廷发现一个由约 196人组成的Crime-as-a-Service网络,该网络向包括 Black Axe 在内的西非犯罪组织提供:恶意/诈骗域名;洗钱服务;网络犯罪基础设施。相关集团主要参与:Romance Scam;Cryptocurrency Scam;Investment Scam;Business Email Compromise(B 10、虚假 CAPTCHA 诱骗 Mac 用户安装窃取密码并挖矿的后门 https://cybersecuritynews.com/fake-captcha-tricks-mac-users/ Mac用户遭假CAPTCHA诱导运行终端命令,落入ClickFix攻击:恶意代码绕过Gatekeeper,窃取密码与浏览器数据,并部署XMRig挖矿。任何要求打开终端粘贴令牌的验证都应视为恶意,关闭页面最安全。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月25日
1、黑客滥用FTP横幅投递新型远控木马 https://socradar.io/blog/ftp-banners-new-dead-drop-resolver-rats/ SOCRadar披露,攻击者正利用FTP服务器横幅隐藏恶意指令,并投递此前未公开的E4del和PINHOLE两款Windows远程访问木马。攻击活动疑似通过钓鱼传播ZIP压缩包和LNK文件,随后从FTP横幅获取PowerShell脚本执行载荷。E4del可执行命令、截屏、远程桌面控制及下载其他载荷;PINHOLE则利用Pinterest和SurveyMonkey获取C2配置,支持文件操作、进程管理、截屏及浏览器凭证窃取。相关活动自2026年7月起持续活跃。 2、SynkLoader借Teams钓鱼窃取凭证 https://expel.com/blog/synkloader-when-you-throw-in-everything-but-the-kitchen-sink/ Expel披露一种新型恶意软件SynkLoader,攻击者通过Microsoft Teams冒充企业IT支持人员,诱导受害者下载安装托管于Azure的虚假“PowerShell Cleaner”。该恶意软件由Python、PowerShell、C#及C++等多种语言组件构成,可收集系统及Active Directory信息、创建计划任务实现持久化,并利用仿冒Windows锁屏窃取用户密码。此外,其还具备反向代理、远程命令执行 3、数百个泄露AWS密钥可控制企业账户 https://www.bleepingcomputer.com/news/security/hundreds-of-leaked-aws-keys-give-full-control-over-corporate-accounts/ Truffle Security披露,2022年至2026年间公开泄露的9300余个AWS访问密钥目前仍保持有效,其中817个与企业相关,包含526个根密钥及242个拥有管理员权限的IAM密钥,部分凭证可直接获得企业AWS账户完整控制权。泄露来源涉及代码仓库、Git历史记录、数据集、Docker镜像及CI日志等,其中Hugging Face是最大单一来源。攻击 4、TrueConf Server高危漏洞遭在野利用 https://trueconf.com/blog/news/security-fixes-updates-and-advisories#CVE-2026-72529_Missing_Authentication 美国CISA将TrueConf Server两项严重漏洞CVE-2026-72529和CVE-2026-72530纳入已知被利用漏洞目录,并要求联邦机构于9月3日前完成修复。两项漏洞均可被未认证攻击者利用,分别通过缺失身份认证和代码注入实现远程代码执行及沙箱逃逸。卡巴斯基表示,Head Mare组织至少自2026年7月起已利用相关漏洞攻击俄罗斯交通、能源、IT等行业,通过替换Tru 5、黑客利用内置软件更新系统感染Android汽车中控 https://www.freebuf.com/articles/endpoint/496912.html 一个新发现的 Android 恶意软件活动将汽车信息娱乐中控屏变成了意想不到的攻击目标。攻击者并未诱骗驾驶员安装可疑应用,而是利用了 Android 车机内置的软件更新路径。该恶意软件是一个多阶段下载器,用于广告欺诈和代理僵尸网络。它瞄准负责音乐、导航和部分车辆功能的联网车载屏幕,利用的正是支持日常软件更新的同一互联网接入通道。 6、苹果私有Find My People协议被逆向 https://www.freebuf.com/news/496618.html 研究人员逆向苹果Find My People协议,使Linux设备无需Mac或iPhone即可注册、接收密钥并解密好友实时位置;未发现安全漏洞,但首次详细记录了私有ID与密钥分发机制。 7、微软Entra ID严重漏洞遭在野利用,可导致远程代码执行 https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html 微软警告Entra ID存在CVSS 10.0远程代码执行漏洞(CVE-2026-69836),源于反序列化缺陷,已在野利用,但已完全缓解,用户无需操作。 8、Rust供应链攻击:下载量达2.45亿次的arrayref被植入恶意代码 https://thehackernews.com/2026/08/rust-supply-chain-attack-puts-build.html Rust crates.io遭供应链攻击:arrayref等三款流行crate被投毒,维护者账户失陷,恶意构建脚本下载执行载荷,累计下载超2.45亿次,建议立即检查缓存并固定版本。 9、Keycloak密码重置漏洞攻击者接管任何账户 https://thehackernews.com/2026/08/critical-keycloak-password-reset-flaw.html 红帽公司和 Keycloak 项目已发布补丁,以解决开源身份和访问管理服务器中的一个关键安全漏洞,该漏洞可能允许未经身份验证的远程攻击者通过强制重置密码来接管任何用户账户。该漏洞被分配了 CVE 标识符 CVE-2026-18963,Red Hat(作为该漏洞的 CVE 编号机构)将其在 CVSS 评分系统中的评级为 9.1。该漏洞被归类为忘记密码时的弱密码恢复机制(CWE-640)。 10、TikTok同意在美国儿童隐私诉讼中支付4亿美元和解金 https://thehackernews.com/2026/08/tiktok-agrees-to-400-million-settlement.html 美国司法部(DoJ)周五宣布,字节跳动旗下的 TikTok 将支付 4 亿美元以解决 2024 年提起的一起诉讼,该诉讼指控该公司违反了美国的儿童隐私法律。作为和解的一部分,社交媒体平台将立即支付 3 亿美元,另外 1 亿美元将在“撤销针对 TikTok 前身 Musical.ly 的先前同意令”后支付。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月24日
1、“Ransom Busters”冒充救援方二次勒索受害者 https://www.guidepointsecurity.com/blog/beware-ransom-busters/ GuidePoint披露,名为“Ransom Busters”的威胁行为者主动联系遭勒索软件攻击的企业,声称已入侵勒索团伙服务器并获取受害者被窃数据,可在支付2万至6万美元后帮助恢复文件并删除备份。研究发现,其活动与DragonForce、Settra及Anubis等勒索事件存在关联,多起攻击还使用相同扫描、数据窃取及远程管理工具。安全人员认为,该组织很可能由勒索软件附属成员操控,通过伪装成“救援方”对受害者实施进一步敲诈。 2、Copilot漏洞可一键窃取关联应用数据 https://www.varonis.com/blog/cosnitch Varonis Threat Labs披露微软Copilot Personal存在三项安全漏洞,统称“CoSnitch”,其中CVE-2026-24301可被用于构造一键式数据窃取攻击。攻击者诱导用户点击恶意链接后,可在其已登录的Copilot会话中自动执行恶意提示词,访问已授权的邮件、日历、Google Drive及聊天记录等数据,并将信息外传。另一漏洞还可通过恶意网页向Copilot持久化写入攻击者指令,影响后续会话。微软已于2026年8月18日完成修复,目前暂无漏洞遭在野利用的证据。 3、Cloudflare Workers遭Spectre侧信道攻击 https://arxiv.org/abs/2608.17043 研究人员披露针对Cloudflare Workers的远程Spectre侧信道攻击,可从同一物理进程中的其他租户Worker泄露敏感数据。测试中,攻击者利用WebSocket作为远程计时源,并通过长时间运行的Durable Objects规避动态进程隔离机制,以最高每秒12比特、99.16%准确率窃取JWT令牌。Cloudflare已通过强化动态进程隔离、引入V8 Sandbox及内存保护密钥等措施完成修复,并表示过去三年未发现漏洞被实际利用的迹象,研究过程中也未访问真实客户数据。 4、MLflow漏洞遭利用窃取云凭证 https://thehackernews.com/2026/08/attackers-exploit-mlflow-ssrf-flaw-to.html 安全研究人员披露,MLflow高危漏洞CVE-2026-64849已遭攻击者主动利用。该漏洞属于无需身份验证的SSRF漏洞,影响3.15.0之前版本,攻击者可借助模型注册表Webhook向内部云元数据服务发起请求,从而窃取云凭证及敏感信息。监测显示,漏洞于8月17日获CVE编号后数小时内即出现针对公网MLflow实例的大规模扫描和利用活动。美国CISA已将其纳入已知被利用漏洞目录,并要求相关联邦机构在9月2日前完成修复。 5、Manic安卓木马借设备组网离线窃密 https://www.threatfabric.com/blogs/manic-blend-between-banking-malware-and-spyware ThreatFabric披露新型Android恶意软件“Manic”,主要针对乌克兰银行、政府及身份服务,同时覆盖俄罗斯、欧洲金融机构、加密货币服务和通信应用。该木马滥用无障碍服务窃取密码、验证码、恢复短语及锁屏PIN,并具备截屏、定位、短信窃取、远程控制等能力。其突出特点是可通过Wi-Fi Direct、蓝牙等发现附近感染设备,将离线终端窃取的数据经其他联网设备中继至C2服务器,即使受害设备断网仍可能完成数据外传。 6、40款恶意Firefox扩展窃取加密钱包 https://socket.dev/blog/firefox-crypto-wallet-theft#Counterfeit-Wallets-Collect-Secrets-Directly Socket研究人员披露“Offside Wallet Theft Factory”恶意扩展活动,自2026年3月起持续针对Firefox用户,已确认40款扩展具有恶意行为,并另发现37款存在关联。这些扩展伪装成OKX、Rabby Wallet、TronLink等Web3产品,部分还先以体育比分、实用工具等正常功能上架,随后在相同扩展ID下转为恶意版本。攻击者可窃取钱包恢复短语、私钥、序列化密钥环、登 7、CDN Tsunami攻击可放大350倍流量 https://thehackernews.com/2026/08/cdn-tsunami-attack-abuses-http3.html 研究人员披露“CDN Tsunami”拒绝服务攻击,可利用CDN将HTTP/3流量转换为HTTP/1.1时的协议差异实施带宽和连接放大。测试显示,阿里云、百度、Cloudflare、Amazon CloudFront、Fastly及腾讯均受不同程度影响,最高可实现约350倍流量放大,使攻击者以较低带宽消耗源站大量资源。研究人员发现超4.2万个HTTP/3站点可能受影响。目前尚无在野利用报告,百度和腾讯已部署缓解措施。 8、加密上下文注入攻击可窃取Grok聊天数据 https://adversa.ai/blog/cryptographic-context-injection-grok-data-theft/ Adversa AI披露一种名为“Cryptographic Context Injection”的新型攻击技术,可利用加密载荷绕过内容检测机制实施提示注入。攻击者将恶意指令以加密JSON形式嵌入普通网页,诱导Grok解密执行后,可提取用户姓名、大致位置、订阅等级及当前对话内容,并通过外部请求发送至攻击者服务器。研究人员称,该技术曾在Grok 4.5 Fast中复现,约有40%的成功率。目前尚无在野利用证据,xAI也未发布补丁或公开缓解措施。 9、Zimbra高危漏洞遭在野利用 https://moje.cert.pl/komunikaty/2026/145/aktywnie-wykorzystywana-podatnosc-w-zimbra-collaboration-suite/ 波兰计算机应急响应团队CERT Polska披露,Zimbra Collaboration高危漏洞CVE-2026-73570已遭攻击者在野利用,CVSS评分为8.9。该漏洞源于SNMP通知处理过程中对输入过滤不当,在安装zimbra-snmp组件并启用SNMP通知的情况下,未认证攻击者可通过特制SMTP请求注入系统命令,以Zimbra用户权限实现远程代码执行。Zimbra已在10.1 10、NetScaler高危漏洞可绕过身份认证 https://thehackernews.com/2026/08/critical-netscaler-flaw-can-bypass.html Citrix发布安全更新,修复NetScaler ADC和NetScaler Gateway中的两项漏洞。其中CVE-2026-19490为严重身份认证绕过漏洞,CVSS评分9.3,影响配置为Gateway或AAA虚拟服务器的部分设备,在特定版本下还需启用SAML认证。另一漏洞CVE-2026-19489可造成内存溢出并导致拒绝服务。受影响版本包括14.1-73.32及13.1-63.21之前版本。Citrix建议客户尽快升级并检查相关配置,目前 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月21日
1、CISA警告AI辅助攻击西门子PLC https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-231a 美国国家安全局、CISA、FBI等机构联合发布安全警告,称攻击者正利用AI生成攻击脚本,持续针对美国关键基础设施中的西门子S7系列PLC设备。攻击者通过互联网扫描定位暴露设备,利用高危漏洞、过时软件及弱认证获取访问权限,并伪装成工业监控工具读取或修改PLC内存、配置及控制逻辑。目前相关活动主要集中于侦察和持续访问,可能为后续数据窃取、设备破坏、业务中断甚至安全事故做准备,制造、能源、水务、化工等行业面临较高风险。 2、密码喷洒攻击激增155倍并绕过MFA https://www.huntress.com/blog/twist-the-nozzle-on-password-spraying-a-tradecraft-tuesday-recap Huntress披露,2026年上半年密码喷洒攻击活动增长155倍,其中一轮针对微软Azure CLI的攻击在两周内产生超过8100万次登录尝试,并成功入侵78个账户。攻击者利用历史泄露且未更换的账号密码组合,并滥用不支持MFA的旧式认证流程绕过多因素认证策略。研究发现,部分受害企业虽已部署MFA,但因策略未覆盖特定用户、应用或登录方式仍遭入侵。攻击者还通过IPv6地址及不同托管服务商频繁切换基础设施,以 3、Sakura Internet遭入侵影响136万账户 https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/ 日本云计算和数据中心服务商Sakura Internet披露,其销售管理系统遭黑客入侵,可能影响最多1,360,563个会员账户。攻击者于8月9日进入相关IT系统,该事件是在调查另一宗Sakura Rental Server账户入侵事件时发现。此前已有583个账户遭未经授权登录,并发现恶意软件植入。公司表示,目前尚未确认存在数据外泄,用户密码采用哈希方式存储,受影响系统也 4、CareCloud数据泄露影响超370万患者 https://www.bleepingcomputer.com/news/security/healthtech-firm-carecloud-data-breach-impacts-37-million-patients/ 美国医疗技术公司CareCloud披露,此前发生的数据泄露事件已影响3,756,469人。调查显示,攻击者于2026年3月10日至16日期间未经授权访问其AWS环境,并声称从相关数据库中窃取数据。此次攻击还曾导致CareCloud平台网络中断约8小时,并影响部分数据库访问。受影响环境包含患者数据,目前官方披露的通知样本仅明确涉及姓名,尚未公布其他具体泄露信息。截至目前 5、NASA AIT-GUI 漏洞可允许未认证攻击者发出航天器指令 https://www.freebuf.com/articles/web/496521.html Cycode 的安全研究人员披露了 AIT-GUI 中的一系列漏洞。AIT-GUI 是 NASA/JPL 开源 AMMOS Instrument Toolkit 的基于浏览器的操作员控制台,这些漏洞可允许未认证攻击者向该软件的航天器及仪器指令总线发出任意指令。 6、新研究发现“僵尸卡”漏洞:过期Visa卡仍可完成非接触式支付 https://www.freebuf.com/articles/496491.html 安全研究人员证明,过期信用卡并不像大多数持卡人想象的那样已经“死亡”。马萨诸塞大学阿默斯特分校(University of Massachusetts Amherst)的一项新研究在第 35 届 USENIX 安全研讨会上发布,揭示了一种名为“Zombie Card”(僵尸卡)的实用 NFC(近场通信)中继攻击。该攻击能让过期的 Visa 非接触式卡“复活”,并在美国多家银行的销售点(POS)终端上完成真实购物交易。 7、AI Agent攻破SnowflakeGitHub工作流获取内部Jira访问权限 https://www.freebuf.com/articles/ai-security/496421.html Wiz Research 构建的一款自主 AI 安全 Agent 展示了被忽视的单行 shell 代码如何迅速演变为完整的凭据泄露。这款名为 Wiz Red Agent 的工具自主发现、利用并验证了 Snowflake 公共仓库 snowflake-connector-net 中一个严重的 GitHub Actions 注入漏洞,最终在全程没有任何人工操控的情况下获得了 Snowflake 内部 Jira 实例的读取权限。 8、OpenAI因担忧新模型可自主发现0Day漏洞而放缓AI训练 https://www.freebuf.com/articles/ai-security/496515.html 内部测试显示,OpenAI 即将推出的 Astra 模型可能达到关键网络安全能力阈值,因此 OpenAI 已暂时放缓前沿 AI 训练。OpenAI 表示,这一决定源于一起涉及 Hugging Face 模型的安全事件,以及越来越多的证据表明,先进系统能够在有限的人类指导下识别并利用软件弱点。此次暂停包括对计划部署的模型暂停为期两周的强化学习训练。 9、大规模攻击入侵俄乌等地超1.4万台大华摄像头 https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised#The_scannerdahua_Toolkit 安全研究人员披露一起名为“CameraSwarm”的大规模攻击活动,攻击者在35天内入侵14,530台大华IP摄像头,受影响设备主要位于俄罗斯、乌克兰及独联体地区。攻击者通过暴力破解登录凭证、利用CVE-2021-33044和CVE-2021-33045漏洞植入持久化后门,并滥用设备序列号及云端恢复机制绕过认证访问摄像头。研究人员发现,部分后门账户在修改密码甚至恢复出厂设置后仍可存留,攻击者还可获取摄像头画 10、银狐升级终极远控ValleyRAT,专攻日本制造企业 https://www.freebuf.com/articles/endpoint/495797.html 2026年7月Cato CTRL安全实验室披露重磅攻击事件:APT银狐(SilverFox)针对日本制造企业发起定向渗透,全套攻击链融合全新DLL侧加载、三内核驱动BYOVD内核提权、双层自愈持久化架构,最终投放ValleyRAT远控木马。整套攻击依靠正规软件、云服务做掩护,能直接干掉终端安全工具,就算手动删除恶意程序也会自动复活,制造业、跨境外贸企业务必高度警惕。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
第2页 第3页 第4页 第5页 第6页 第7页 第8页 第9页 第10页 第11页 第12页 第13页 第14页 第15页 第16页 第17页 第18页 第19页 第20页 第21页 第22页 第23页 第24页 第25页 第26页 第27页 第28页 第29页 第30页 第31页 第32页 第33页 第34页 第35页 第36页 第37页 第38页 第39页 第40页 第41页 第42页 第43页 第44页 第45页 第46页 第47页 第48页 第49页 第50页 第51页 第52页 第53页 第54页 第55页 第56页 第57页 第58页 第59页 第60页 第61页 第62页 第63页 第64页 第65页 第66页 第67页 第68页 第69页 第70页 第71页 第72页 第73页 第74页 第75页 第76页 第77页 第78页 第79页 第80页 第81页 第82页 第83页 第84页 第85页 第86页 第87页 第88页 第89页 第90页 第91页 第92页 第93页 第94页 第95页 第96页 第97页 第98页 第99页 第100页 第101页 第102页 第103页 第104页 第105页 第106页 第107页 第108页 第109页 第110页 第111页 第112页 第113页 第114页 第115页 第116页 第117页 第118页 第119页 第120页 第121页 第122页 第123页 第124页 第125页 第126页 第127页 第128页 第129页 第130页 第131页 第132页 第133页 第134页 第135页 第136页 第137页 第138页 第139页 第140页 第141页 第142页 第143页 第144页 第145页 第146页 第147页 第148页 第149页 第150页 第151页 第152页 第153页 第154页 第155页 第156页 第157页 第158页 第159页 第160页 第161页 第162页 第163页 第164页 第165页 第166页 第167页 第168页 第169页 第170页 第171页 第172页 第173页 第174页 第175页 第176页 第177页 第178页 第179页 第180页 第181页 第182页 第183页 第184页 第185页 第186页 第187页 第188页 第189页 第190页 第191页 第192页 第193页 第194页 第195页 第196页 第197页 第198页 第199页 第200页 第201页 第202页 第203页 第204页 第205页 第206页 第207页 第208页 第209页 第210页 第211页 第212页 第213页 第214页