安全 419 | 一周国际网安资讯:AI代理成新攻击面 OAuth滥用席卷企业云

首页 / 业界 / 资讯 /  正文
作者:安全419
来源:安全419
发布于:2026-07-15


上周热点速览

上周(2026年7月7日-14日)全球网络安全领域呈现多重挑战与趋势变化。第一,国家级APT组织活动显著增加,包括寻找全球思科路由漏洞和对关键基础设施的定向攻击。第二,AI在安全攻防两端的影响日益深化,AI还被用于自动化AD作战和钓鱼鱼内容生成。第三,数据泄露事故续不绝,埃森哲、Lidl等巨头企业成为网络安全事故的热点目标。以下为本周主要国际网络安全资讯汇总。
 
一、APT与国家级威胁

ShinyHunters利用OAuth滥用攻击企业Salesforce环境
微软于7月13日发布研究报告,揭示与ShinyHunters数据勒索组织关联的攻击者,通过三种技术路径——电话钓鱼获取OAuth授权、第三方供应商OAuth令牌失窃、访客访问配置错误——对企业Salesforce环境展开长达一年的渗透,波及零售、教育、制造等多个行业。攻击利用合法OAuth连接绕过认证监控,无需恶意软件或密码重放即可完成数据窃取。攻击者通过真实的用户授权应用或已有信任集成发起请求,使流量呈现正常用法,登录和认证监控几乎无法识别。微软已与Salesforce合作推出新的检测和治理工具,帮助解决这一盲点问题。值得注意的是,ShinyHunters组织利用鱼叉式钓鱼电话(vishing)伪装成IT支持人员,引导员工完成Salesforce的OAuth授权流程,授权攻击者控制的恶意连接应用,整个过程无恶意软件参与。
 
Turla利用SharePoint漏洞访问法国数千用户账户
法国安全机构调查显示, Turla利用Microsoft SharePoint某高危漏洞,入侵并访问了法国数千个用户账户。攻击者借助该漏洞实现远程代码执行,窃取敏感政府数据。这是继去年微软警告Turla利用VPN漏洞攻击欧洲政府网络后,该组织再次发起针对欧洲关键目标的高调行动。Turla以其长期渗透能力和精细化信息窃取著称,通常针对政府、外交和军事实体开展情报收集活动。法国当局已展开深入调查,并加强对关键基础设施的安全防护。安全研究人员同时警告,SharePoint作为企业协作和文档管理的核心平台,通常存储大量敏感商业数据和内部文件,一旦被攻破后果极为严重。
 
VerdantBamboo网络攻击中展现高超反检测技术
安全研究人员披露, VerdantBamboo在对某企业目标实施的长达18个月持续渗透中,展示了高超的反检测技术:攻击者成功实现三次网络重新进入,并部署了三种不同类型的定制恶意软件。攻击链包含精细化的权限提升、持久化后门和针对性数据窃取。VerdantBamboo组织采用多阶段攻击手法,首先通过鱼叉式钓鱼邮件获得初始访问权限,随后在受感染网络中部署定制化的侦察工具和横向移动工具。该组织特别擅长利用企业内部合法系统进行横向移动,使攻击行为更难被传统安全产品检测。安全专家建议关键行业企业加强对APT组织战术演进趋势的跟踪,建立基于行为的异常检测机制。
 
二、漏洞预警
 
CISA将两个Joomla扩展零日漏洞列入KEV
CISA将Joomla内容管理系统的iCagenda和Balbooa Forms两个扩展的高危零日漏洞添加至KEV。两个漏洞均允许未经认证的攻击者进行无限制访问,目前已在攻击中被积极利用。Joomla是全球使用最广泛的开源内容管理系统之一,iCagenda和Balbooa Forms是其最受欢迎的日历和表单管理扩展,拥有数十万活跃安装量。CISA要求联邦机构在规定期限内完成修补,并敦促私营部门立即采取行动,应用供应商发布的安全补丁。
 
CrashStealer利用苹果公证机制绕过安全检查
Jamf威胁实验室披露名为CrashStealer的新型macOS信息窃取恶意软件,采用原生C++编写,可窃取浏览器凭据、加密货币钱包、密码管理器和Keychain中的敏感数据。该木马借助经苹果公证的合法签名dropper分发名为"Werkbit.app"的磁盘镜像文件,能够绑过Gatekeeper安全检查。CrashStealer在窃取数据前会本地验证受害者的登录密码,随后收集各类敏感信息,使用AES-GCM加密后通过libcurl外传,并将自身复制和重新签名以实现持久化。攻击者分发渠道为伪装成合法软件的恶意安装包。安全专家建议macOS用户仅从官方渠道下载软件,定期审查已安装应用的权限,并启用额外的端点检测响应工具来监控可疑活动。
 
 ModHeader浏览器扩展被曝隐藏浏览历史收集器
英国安全公司Stripe OLT发现,Chrome和Edge浏览器中广受欢迎的HTTP头编辑扩展ModHeader的官方商店版本内置有隐藏的浏览历史收集器代码。安全研究人员将该代码与谷歌自己的Web Store签名进行比对,确认收集器确实存在于正品扩展中,而非假冒版本。目前尚无证据显示其实际收集或发送过任何数据。微软已于7月3日移除Edge版本,谷歌于7月10日移除Chrome版本。
 
Django SQL注入漏洞正在野外部活跃利用
安全研究人员披露,Python Web框架Django存在一个正在野外部活跃利用的SQL注入高危漏洞。该漏洞允许攻击者通过特制请求绕过输入验证,实现数据库未授权访问和数据窃取。建议安全团队立即检查并应用官方发布的安全更新,同时对现有应用进行紧急代码审计。
 
Critical Zimbra Classic Web Client漏洞可致邮箱内容暴露
安全研究人员警告,Zimbra协作套件(ZCS)Classic Web Client存在一个严重安全漏洞,允许经过认证的攻击者通过特制请求访问其他用户的邮箱内容。Zimbra作为企业邮件和协作平台,在全球政府和企业中拥有广泛部署,该漏洞若被利用,可能导致大规模敏感通信数据泄露,包括机密商业信息、内部战略文档和敏感外交通信。Zimbra已发布安全更新(版本9.0.0 patch 41和10.0.0 patch 38),管理员应立即升级至最新版本并审查访问日志。
 
 RabbitMQ漏洞暴露OAuth密钥
安全研究人员披露消息队列软件RabbitMQ存在一个高危漏洞(CVE-2026-5721),该漏洞可允许攻击者提取OAuth密钥和敏感配置信息,进而冒充合法服务执行未授权操作。RabbitMQ作为企业微服务架构中的核心组件,广泛应用于处理分布式系统间的异步消息传递,其密钥失窃可能引发连锁性横向移动攻击,影响整个微服务网络。开发者应确保运行最新补丁版本并审计现有认证配置,同时检查是否有异常的RabbitMQ连接活动。
 
CISA将Cisco IOS漏洞列入KEV
美国CISA将一个Cisco IOS高危漏洞列入已知利用漏洞(KEV)目录,表明该漏洞正在被攻击者积极利用。该漏洞影响Cisco路由器和网络交换设备,可能允许远程攻击者获取设备完全控制权。安全团队应检查Cisco设备的IOS版本,并应用最新的安全更新,对于已停止支持的旧版本设备,应制定升级或更换计划。
 
三、恶意软件与勒索软件

新型MemGhost攻击:通过单封邮件向AI代理植入持久虚假记忆
安全研究人员披露了名为MemGhost的新型攻击技术,攻击者通过向AI个人助手发送一封特制邮件,即可将虚假的记忆持久植入AI代理的长期知识库中。这些虚假记忆可在后续对话中影响AI的判断和行为,使其为用户提供错误甚至有害的建议——而用户本人永远不会察觉助手被篡改。研究人员构建了自动生成此类攻击邮件的工具,相关论文于2026年7月6日发表于arXiv。许多AI助手不仅记住用户偏好和联系人信息,还能在新会话开始时读取这些笔记以提供个性化服务,这种架构设计使记忆注入成为可能。由于AI代理通常具备邮件访问权限和代表用户执行操作的能力,一旦其记忆被篡改,攻击者可以间接控制AI代理的行为,进而影响用户决策。安全专家呼吁AI系统开发商重新审视其记忆存储和检索机制的安全设计。
 
AI代理遭GhostApproval攻击
云安全公司Wiz披露了主要AI编码助手中存在的GhostApproval符号链接漏洞,影响包括GitHub Copilot等主流产品。攻击者可利用该漏洞隐藏敏感文件目标、绕过用户审批检查,并在受信任的AI代理不知情的情况下将恶意代码写入工作区外文件。安全专家警告,该漏洞威胁软件供应链安全,并可被用于权限提升和横向移动攻击。Wiz已向受影响供应商披露了漏洞详情,相关补丁正在陆续推出。
 
新型勒索软件利用恶意内核驱动禁用安全软件
安全研究人员发现,新型勒索软件变种正在利用带有合法数字签名的恶意内核驱动程序,在加密文件前主动禁用终端安全软件的防护机制。该技术通过滥用Windows驱动签名强制机制的某些边界情况,使恶意驱动以系统级权限运行,从而绑过安全产品的用户态监控。安全专家建议组织在启动时启用内核驱动签名强制(DSE)增强模式,并监控异常的内核驱动加载行为。
 
222个GitHub仓库关联虚假Go语言包恶意软件行动
安全研究人员发现一个大规模供应链攻击行动:攻击者通过创建222个伪装成合法Go语言包的恶意仓库,试图将恶意代码注入开源软件供应链。这些虚假包通过域名仿冒和搜索引擎优化手段,引导开发者下载安装恶意依赖。安全研究人员已向GitHub报告并协助清理受影响的仓库。GitHub安全团队表示正在对平台上的恶意包进行大规模清理,同时加强了对新发布包的自动安全审查机制。安全专家建议Go语言开发者仅通过官方pkg.go.dev和proxy.golang.org渠道获取依赖包,并定期使用go mod verify等工具验证依赖完整性。
 
Stryker遭遇网络攻击:影响加工制造和供应链运营
全球医疗技术巨头Stryker披露,公司于本周遭遇网络攻击,导致其加工、制造和发货业务均受到影响。Stryker表示正在与外部网络安全专家和执法机构合作调查事件,同时评估受影响系统的恢复时间。由于Stryker是全球多家医院和手术中心的核心器械供应商,其生产中断可能对手术排期和患者护理产生连锁影响。此次事件再次凸显了医疗设备行业在数字化转型过程中面临的网络安全挑战,以及供应链安全对患者安全的直接影响。
 
四、数据泄露与网络钓鱼
 
 埃森哲约35GB数据遭窃:源代码、加密密钥和访问令牌曝光
化名"888"的黑客在暗网发帖声称已从咨询巨头埃森哲窃取约35GB敏感数据,包括微软Azure个人访问令牌(PAT)、RSA加密密钥、SSH密钥和大量源代码。该威胁行为者声称在2026年7月初对埃森哲实施了入侵。埃森哲随后发表声明确认事件,称已修补漏洞源头,对运营和服务交付无影响。
 
Lidl超市德比荷三地在线商店客户数据泄露
德国零售巨头Lidl通知其位于德国、比利时和荷兰的在线商店客户,第三方服务商遭数据泄露,客户个人信息可能被非法访问。Lidl表示,泄露范围涉及客户姓名、地址和联系方式等个人身份信息,支付相关数据未在此次事件中受影响。Lidl已就此事件展开调查,并表示已采取必要措施防止类似事件再次发生,同时向受影响客户提供相关安全建议。安全专家提醒受影响消费者对可疑邮件保持警惕,不要点击来源不明的链接。
 
美国汽车保险提供商遭数据泄露:700万驾驶执照信息曝光
美国汽车保险提供商AssuranceAmerica披露,因员工账户遭入侵,超过700万份驾驶执照图像及关联个人信息被非法访问。泄露信息包括驾照正反面扫描图像、社会安全号码片段和保险申请数据。此次数据泄露影响了大量投保人和索赔人。事件发生后,AssuranceAmerica已通知受影响个人并提供为期两年的免费信用监控服务,同时加强了员工账户安全策略,包括强制多因素认证和权限最小化原则。安全专家警告,驾照图像的泄露可能被用于制作假身份证件或进行身份盗用,受影响个人应考虑冻结信用报告并对可疑账户活动保持警惕。
 
Forg365钓鱼即服务平台借助AI辅助精准攻击微软365账户
安全公司ZeroBAC发现,一个名为Forg365的新型钓鱼即服务(PhaaS)平台正以每月400美元的价格在Telegram上公然出售。该平台整合了设备代码钓鱼、中间人攻击、反机器人规避和AI辅助钓鱼内容生成等多项前沿技术,可对微软365账户实施高度精准的攻击。该平台利用Amazon SES和Twilio SendGrid等合法邮件发送基础设施发送钓鱼邮件,使攻击流量完美融入正常邮件流量,从而绑过传统邮件安全网关的检测。
 
Eurail Rail Pass被盗护照数据现身暗网
欧洲铁路通票服务Eurail数据泄露事件持续升级:安全研究人员发现,被盗的护照扫描件和IBAN信息已被放在暗网市场上出售。Eurail服务覆盖欧洲30多个国家的铁路网络,受影响用户包括大量国际旅客和商务出行人士。泄露的财务信息(IBAN)可能被用于金融欺诈和账户接管,而护照扫描件的泄露则为身份盗用提供了"完美素材"。Eurail已就此升级情况通知了相关数据保护监管机构,并与执法部门展开合作。安全专家警告称,受影响用户应立即冻结相关银行账户并申请新护照。
 
五、执法行动与政策动态
 
 NCSC负责人警告:勒索软件应急准备必须成为董事会优先事项
英国国家网络安全中心(NCSC)新任首席执行官乔安娜·斯莱特发出警告,随着勒索软件攻击对关键基础设施和企业运营的威胁持续升级,勒索软件应急准备必须成为企业董事会的优先议程,而不仅仅是IT部门的内部事务。她强调,董事会应直接参与网络安全演练和事件响应预案的制定,而非将相关工作全权委托给技术团队。NCSC同时发布了针对企业董事会的勒索软件应对指南,强调备份策略的3-2-1原则以及定期进行桌面演练的必要性。
 
 FBI警告:隐蔽网络策略正驱动钓鱼和勒索软件攻击激增
美国联邦调查局联合CISA发布公共服务公告(PSA 2026-0713),警告一种隐蔽的浏览器中间人(BITM)网络策略正在被广泛用于驱动钓鱼和勒索软件攻击的激增。攻击者通过劫持受害者与合法网站的连接,在用户不知情的情况下注入恶意内容或窃取认证会话令牌。FBI建议各组织对出站HTTPS流量的异常模式进行监控,实施零信任网络访问(ZTNA)策略,并教育员工对任何要求重新登录的弹窗保持警惕,尤其是在已确认网站地址的情况下。
 
英国16岁以下社交媒体禁令预计2027年春季生效
英国政府宣布,禁止16岁以下未成年人使用社交媒体平台的在线安全立法预计将于2027年春季正式生效。该法规是2023年《在线安全法案》的重要组成部分,要求所有提供社交媒体服务的平台对未成年用户实施有效的年龄验证,否则将面临高达1800万英镑或全球营业额4%的巨额罚款。
 
欧盟就儿童安全报告审查社交媒体年龄限制
欧盟委员会宣布,在欧洲儿童安全专员发布关于儿童在线安全状况的里程碑式独立报告后,将对现行社交媒体平台的最低年龄限制规定(13岁)进行全面审查。该报告提供了令人警醒的数据:约40%的8至12岁欧洲儿童已在未经父母同意的情况下注册了社交媒体账户;过度使用社交媒体与青少年焦虑、抑郁和睡眠障碍的增加存在显著相关性。欧盟正在评估将最低年龄限制提高至15至16岁的可能性,同时要求平台对推荐算法和有害内容承担更大法律义务。
 
Discord全球范围内推出更强青少年安全控制功能
即时通讯和社交平台Discord宣布在全球范围内推出更严格的青少年安全控制措施。新措施包括:默认启用消息请求过滤;默认屏蔽来自非好友的服务器邀请链接;启用年龄验证机制试点;以及增强的举报工具,让用户可以更方便地报告不当接触行为。
 
六、行业趋势
 
AI在安全攻防两端的角色持续深化:威胁与防御并行的双重面孔
AI Now研究所等多家研究机构联合发布报告警告,Anthropic和OpenAI等公司开发的AI安全工具正被以两种截然不同的方式使用:一方面,安全团队利用它们进行漏洞发现、威胁情报分析和自动化事件响应;另一方面,攻击者则利用同样的工具加速漏洞利用代码编写和攻击自动化。报告展示了多个概念验证,证明AI模型可以将创建可用漏洞利用代码的成本和时间大幅降低。AI Now研究所呼吁AI开发公司重新审视其模型的安全评估标准,在模型发布前进行更严格的负责任扩展评估,并建立针对AI安全滥用的主动监测机制。报告同时指出,当攻击者借助AI实现了自动化和规模化,传统安全团队的人力密集型防御模式面临根本性挑战。
 
研究人员发布AI驱动蠕虫概念模型
安全研究人员发布了一份关于AI驱动智能蠕虫的威胁模型研究报告,展示了一种可在实时适应防御机制的同时自动重写漏洞利用代码的自传播恶意软件。该蠕虫不再依赖传统蠕虫的静态漏洞利用数据库,而是利用内置AI模型在攻击过程中动态分析目标环境,实时生成针对特定系统配置的新漏洞利用代码。研究人员警告,该模型一旦实现,传统基于已知漏洞签名的安全产品在面对能动态变异的AI蠕虫时将完全失效。
 
MCP服务器和Claude凭证成为互联网大规模扫描目标
安全研究人员观察到,针对暴露在互联网上的AI系统的互联网范围大规模扫描活动正在显著增加。攻击者正在积极搜索MCP服务器、Claude API凭证和配置不当的AI模型,以便劫持计算资源、窃取AI模型访问权限或窃取知识产权。2026年以来,已有多个组织因AI模型配置不当导致内部数据泄露的事件被公开报道。随着企业AI应用的快速普及,AI系统正在成为新兴的高价值攻击面。
 
攻击者利用AI生成PowerShell脚本实施Active Directory侦察
Huntress安全研究人员发现,攻击者正在使用AI生成的PowerShell脚本对Active Directory环境进行自动化侦察,标志着AI辅助攻击工具的实战应用已从理论走向现实。该发现意味着即便是技术能力有限的攻击者,现在也可以借助AI工具快速提升其在内网渗透方面的效率。Huntress建议组织加强对PowerShell脚本块日志和命令行审计的收集,以便在发生此类攻击时保留足够的取证信息。