安全419|一周国际网安资讯:AI漏洞频发 供应链攻击持续升级

首页 / 业界 / 资讯 /  正文
作者:安全419
来源:安全419
发布于:4周前
过去一周(6月10日至6月16日),全球网络安全领域呈现多线并发的态势。AI安全成为最突出的主题:LiteLLM AI网关曝出CVSS 9.9的致命漏洞链,Microsoft 365 Copilot被发现一键数据泄露缺陷,而Anthropic AI模型出口管制引发行业广泛争议。与此同时,供应链攻击持续升级——WordPress插件遭大规模篡改影响120万网站、ShinyHunters利用Oracle零日漏洞攻击100余所大学、Linux AUR包和PyPI包分别遭到入侵。SniperDz十年钓鱼网络被摧毁、Conti勒索软件成员认罪、多个深度伪造网站被查封。CISA发布了新的漏洞修复指令要求最短3天内修复最高危漏洞,反映出AI加速漏洞利用时代下防御压力的急剧增加。

一、AI安全与工具
 
LiteLLM三漏洞组合链使低权限用户可接管AI网关服务器
Obsidian Security研究人员披露了开源AI网关LiteLLM中三个漏洞的组合利用链,CVSS评分高达9.9。默认的低权限用户可通过授权绕过获得管理员权限,进而利用沙箱逃逸漏洞在服务器上执行任意代码。成功利用后,攻击者可获取所有配置的AI模型提供商API密钥(包括OpenAI、Anthropic、Gemini等)、解密存储凭据的密钥,以及流经网关的所有提示和响应数据。维护方BerriAI已在v1.83.14-stable版本中修复。
 
PromptSnatcher广告拦截器扩展窃取ChatGPT等AI聊天记录
两款伪装成广告拦截器的浏览器扩展被发现秘密记录用户在ChatGPT、Claude、Gemini等八个主要AI平台上的私人对话内容。这些扩展在Chrome Web Store中上架,利用用户对隐私保护的信任进行数据窃取,凸显了AI时代浏览器扩展安全的新风险。
 
代理AI在金融领域激增但多数企业未能管理安全风险
最新研究报告显示,尽管代理AI(Agentic AI)在金融服务和支付领域快速部署,但许多企业未能有效管理由此引入的新型安全风险。代理AI能够自主执行任务,其自主决策能力带来了传统安全框架难以覆盖的攻击面。
 
Docker推出AI驱动安全扫描工具帮助修复漏洞
Docker推出了名为DockSec的AI驱动安全扫描工具,帮助开发者优先排序、理解和修复软件漏洞。该工具利用AI技术分析漏洞详情并提供修复建议,代表了DevSecOps领域AI辅助安全的新趋势。
 
Anthropic向合作伙伴提供Mythos升级版向公众发布Fable安全版
Anthropic同时推出了两款新的Claude模型:面向可信组织的Claude Mythos 5和面向公众的Claude Fable 5。Mythos 5具有强大的网络安全能力,Fable 5则是经过安全限制的版本,Anthropic设计了多层安全防护来阻止网络攻击相关请求,无法用于网络攻击。
 
二、漏洞与补丁
 
近14000台SimpleHelp服务器因关键认证绕过漏洞暴露在互联网上
安全研究人员披露了SimpleHelp远程支持软件中的一个关键认证绕过漏洞(CVE-2026-48558),导致近14000台面向互联网的SimpleHelp服务器暴露。该漏洞允许未经身份验证的攻击者绕过认证机制,直接获取对受影响服务器的远程访问权限。SimpleHelp是一款广泛使用的远程桌面和技术支持工具,漏洞的严重性极高,CISA已将其列入已知被利用漏洞目录(KEV),建议所有用户立即升级到最新版本。
 
Microsoft 365 Copilot一键漏洞可窃取邮件、文件和MFA验证码
Varonis威胁实验室研究人员发现Microsoft 365 Copilot Enterprise Search中存在一个名为SearchLeak的一键数据泄露漏洞(CVE-2026-42824)。攻击者通过精心构造的microsoft.com域名链接,利用参数转提示注入、渲染竞态条件和内容安全策略绕过三个漏洞的组合,可在受害者仅点击一次的情况下窃取邮件内容、日历详情、索引文件甚至MFA验证码。微软已在后端缓解该漏洞。
 
Chrome零日漏洞遭活跃利用,谷歌发布紧急安全更新
谷歌发布了Chrome浏览器的安全更新,修复了74个漏洞,其中包括一个正在被积极利用的高危零日漏洞CVE-2026-11645(CVSS 8.8)。该漏洞是Chrome V8 JavaScript和WebAssembly引擎中的越界内存访问问题。谷歌确认该漏洞的利用代码已在野外出现。此次更新还修复了多个其他高严重性漏洞,用户应尽快更新浏览器。
 
微软证书过期导致关键域名显示不受信任连接警告
微软用于全球系统管理员测试Microsoft 365连接性的关键域名出现证书过期问题,导致该域名开始生成不受信任的连接警告。这一事件影响了大量依赖该域名进行连接性诊断的IT运维人员,暴露了即使是科技巨头也可能在基础证书管理上出现疏漏。
 
Check Point警告VPN零日漏洞正遭勒索软件利用
Check Point发出安全警告,其VPN产品部署中存在一个正被勒索软件附属组织利用的零日漏洞。该漏洞自2026年5月初即开始被活跃利用,攻击者通过该漏洞入侵企业网络并部署勒索软件。
 
Cisco SD-WAN零日漏洞正被活跃利用暂无可用补丁
Cisco警告其SD-WAN产品中存在一个正在被活跃利用的零日漏洞,目前尚无可用补丁。该漏洞允许攻击者进行命令注入攻击。CISA和研究人员已发出警告,多个漏洞正被组合利用以获取对系统的额外访问权限。
 
Palo Alto Networks防火墙漏洞遭利用CISA加入KEV目录
CISA将Palo Alto Networks防火墙中的一个关键漏洞加入已知被利用漏洞(KEV)目录,公司和研究人员均警告该漏洞正被积极利用。由于该防火墙是联邦网络的防御关键设备,对政府网络构成严重风险。
 
三、勒索软件与恶意软件

黑客将开发者工具变为恶意软件分发渠道
Proofpoint研究人员发布报告揭露,攻击者正利用开发者职位招聘和代码审查主题进行钓鱼攻击,目标涵盖金融、加密货币、教育和技术等近100个组织。攻击者通过电子邮件链接引导目标访问托管在GitHub上的恶意脚本仓库,最终部署名为Overlord的跨平台Go框架恶意软件。攻击者利用Microsoft Visual Studio Code远程隧道功能建立隐蔽的C2通信通道。
 
Sniper Dz钓鱼即服务平台利用虚假Facebook优惠诈骗MENA用户
Group-IB研究人员披露,一个名为Sniper Dz的钓鱼即服务平台正通过虚假Facebook账户冒充政治人物和可信组织,向中东和北非地区用户推送虚假免费移动数据包、经济补偿和政府补贴等诱饵。该平台已于上月被国际刑警组织主导的行动(代号Ramz)取缔,此次研究发现其活动范围远超凭据窃取,还涉及大规模流量劫持和广告欺诈。
 
超50款安卓应用在官方商店传播MagicAd木马
超过50款安卓应用在Google Play等官方应用商店中传播MagicAd木马。该木马利用系统级技巧强制在后台展示广告,即使感染应用被关闭仍会继续运行。这一发现再次凸显了移动应用商店审核机制面临的挑战。
 
黑客将Argamal恶意软件隐藏在可运行的成人游戏中
卡巴斯基研究人员发现攻击者将Argamal恶意软件隐藏在成人游戏安装程序中。这些游戏本身可以正常运行,通过成人网站和论坛分享传播,在安装过程中植入后门,使攻击者能够获得远程访问权限。
 
四、供应链安全与数据泄露

热门WordPress插件脚本遭篡改,在网站植入隐蔽后门
安全公司Sansec披露了一起针对WordPress生态的供应链攻击。攻击者篡改了PushEngage、OptinMonster和TrustPulse三个插件使用的JavaScript文件,当管理员登录时,恶意代码会自动创建攻击者控制的管理员账户,并安装一个隐蔽插件作为持久化后门。这三个插件均由Awesome Motive公司运营,影响范围可能覆盖多达120万个WordPress网站。
 
SHADOWBYT3窃取任天堂约859MB敏感数据
威胁情报来源报告称,威胁行为者组织SHADOWBYT3,据称窃取了任天堂约859MB的敏感数据。虽然该声明的真实性尚未得到任天堂官方确认,但这一事件再次引发了对大型游戏公司安全防护能力的关注。
 
SearchJack活动利用23个Chrome扩展劫持75.8万用户搜索
一项协调行动中,23个欺骗性Chrome浏览器扩展秘密窃取用户的搜索查询,并通过隐藏的收入系统进行流量劫持。这些扩展被安装在超过75.8万个浏览器中,将用户的搜索请求重定向到攻击者控制的系统进行变现。
 
Handala黑客组织声称入侵加州水务公司
Handala黑客组织声称攻击了加州水务公司,泄露了约5GB的客户数据库和GPS网络文件。安全专家指出,Handala有夸大攻击能力的记录,此次攻击中水务系统的运营并未受到实际中断。
 
ShinyHunters利用零日漏洞攻击100余所大学
谷歌威胁分析小组披露,ShinyHunters黑客组织利用Oracle PeopleSoft中的零日漏洞从100多个组织窃取数据,其中大学占大多数受害者。该零日漏洞的利用方式表明,针对高等教育机构的网络攻击正在升级,教育行业的供应链安全面临严峻挑战。
 
Atomic Arch攻击活动劫持20多个Linux AUR软件包投递恶意软件
超过20个Linux软件包在Atomic Arch攻击活动中遭到入侵。该活动利用AUR(Arch用户仓库)包所有权转移机制,在软件包中植入类似rootkit的恶意软件。这一事件揭示了Linux社区软件仓库面临的供应链攻击风险。
 
ShinyHunters泄露诺丁汉大学40GB学生数据影响45万人
ShinyHunters黑客组织泄露了诺丁汉大学的40GB个人和财务数据,据称影响了约45万名学生和员工的记录。该事件发生在ShinyHunters利用Oracle PeopleSoft零日漏洞的更大规模攻击活动中。
 
Mini Shai-Hulud Hades变种影响23个PyPI包版本
安全研究人员发现Mini Shai-Hulud恶意软件的Hades变种已影响23个PyPI包版本。该变种包含JavaScript窃取器载荷,并采用反分析的LLM提示注入技术,增加了安全检测的难度。
 
篡改后的OptinMonster插件在120万WordPress网站植入后门
安全研究人员披露,篡改后的OptinMonster及其姐妹插件(PushEngage和TrustPulse)已在约120万个WordPress网站上植入隐蔽后门。此外Tenet Security研究人员还揭示了新型agentjacking攻击如何欺骗编程代理执行任意代码。
 
五、执法与行动

美国执法机构查封CFAKE和SOCFAKE深度伪造色情网站
美国执法机构查封了CFAKE.com和SOCFAKE.com两个知名的非自愿深度伪造色情内容网站,检察官称这些网站托管了涉及知名女性的未经同意的数字伪造裸露内容。此次查封行动体现了各国对AI生成非自愿色情内容的打击力度正在加大。
 
被引渡至美国的乌克兰男子承认参与Conti勒索软件攻击
乌克兰公民Oleksii Lytvynenko在美国认罪,承认参与Conti勒索软件组织的电汇欺诈阴谋。Conti勒索软件在过去数年中攻击了全球超过400个目标,造成了数十亿美元的损失。此次认罪是国际执法合作打击勒索软件犯罪的重要成果。
 
联邦执法机构查封AudiA6和Dark2Web涉3.89亿美元加密货币洗钱
美国执法机构查封了暗网市场AudiA6和Dark2Web,逮捕了两名嫌疑人,涉案金额超过3.89亿美元。该案件是近年来最大的加密货币洗钱执法行动之一,凸显了执法机构追踪加密货币犯罪的能力正在提升。
 
国际刑警组织捣毁运行十年的SniperDz钓鱼网络
Group-IB、国际刑警组织和阿尔及利亚警方联合行动(代号Ramz)捣毁了运行长达十年的SniperDz钓鱼网络,逮捕了其涉嫌开发者。该平台长期为网络犯罪分子提供钓鱼即服务,大量窃取用户凭据,是非洲地区最大的钓鱼基础设施之一。
 
协调行动摧毁Glassworm僵尸网络
CrowdStrike、Google和Shadowserver基金会联合协调行动成功摧毁了Glassworm僵尸网络。该僵尸网络自2025年初开始运行,专门针对开源供应链中的软件开发者,通过入侵开发者工作站窃取凭据和源代码。
 
六、安全趋势与研究

CISA和FBI警告工业流体监控系统遭黑客攻击
CISA和FBI联合警告称,黑客正针对用于监控工业流体的自动液位计系统(ATG)发动攻击。这些系统广泛应用于能源、农业和运输等多个行业的关键基础设施中,攻击可能导致化学品泄漏、环境污染等严重后果。
 
七、行业投融资与并购

IBM推出50亿美元开源安全项目Lightwell加速漏洞修复
IBM宣布推出价值50亿美元的Project Lightwell新计划,旨在帮助企业快速修补开源漏洞。该项目可能使企业更安全地使用开源软件包,代表了科技巨头在开源安全领域的重大投资。
 
CrowdStrike和Palo Alto Networks因AI推动需求超出预期
网络安全行业巨头CrowdStrike和Palo Alto Networks最新财报超出市场预期,AI工具的加速部署正在推动网络安全需求增长。分析师认为AI正在创造更多的安全需求而非替代安全工具。
 
八、政策法规

Anthropic更新隐私政策新增Claude用户身份验证条款
Anthropic更新了Claude的隐私政策,新增了明确的身份验证条款,允许公司对消费级用户进行年龄和身份验证。这一更新发生在美国政府对Anthropic的Mythos 5模型实施非美国公民访问限制之后,反映了AI公司在安全合规方面面临的新要求。
 
MS-ISAC在失去联邦资金后进入不确定的新时代
多州信息安全分析和共享中心(MS-ISAC)作为州和地方政府的重要信息共享资源,在失去联邦资金支持和数千名成员后被迫裁减人员,目前正寄望于会员增长来维持运营。该组织长期以来是全美地方政府的网络安全信息共享骨干。
 
网络安全专家批评美国限制Anthropic AI模型出口
特朗普政府将Anthropic的Mythos 5和Fable 5两个大语言模型列入出口管制清单,非美国公民被有效禁止访问。网络安全专家对此决定提出严厉批评,认为此举将阻碍全球安全研究人员利用先进AI工具进行威胁检测和防御研究,可能反而削弱整体网络安全态势。
 
CISA因AI威胁要求美国机构最短3天内修复安全漏洞
CISA官员在新闻发布会上警告,由于AI正在加速漏洞利用的速度和效率,CISA向联邦机构发布新的漏洞修复优先级指令,根据漏洞的风险等级设定了不同的修复截止日期。最高严重性漏洞需在3天内修复。
 
美众议院推出全面AI法案涵盖前沿模型监管和开源安全资助
美国众议院推出了一项全面的AI监管法案,涵盖前沿AI模型监管审查、开源安全资助等议题。该法案已因提议取代州级AI法律而引发广泛批评。法案要求CISA和NIST在AI安全方面承担更多职责。
 
本周安全建议
  • 立即升级LiteLLM至v1.83.14-stable或更高版本,检查所有proxy_admin账户并审查Custom Code Guardrail配置。
  •  检查Chrome浏览器是否已更新至最新版本,修复包括CVE-2026-11645在内的74个安全漏洞。
  •  审查WordPress网站是否安装了PushEngage、OptinMonster或TrustPulse插件,检查是否存在未知管理员账户。
  •  对AI工具的访问权限进行最小化原则审查,限制Copilot等AI助手的数据索引范围。
  •  浏览器扩展安全审计:检查已安装的Chrome扩展是否来自可信开发者,移除可疑的广告拦截器类扩展。
  •  加强供应链安全审查,特别是对Linux AUR包和PyPI包等社区仓库的依赖关系进行定期审计。