安全 419 | 一周国际网安资讯:wp2shell危及5亿网站 AI加速攻击工具化

首页 / 业界 / 资讯 /  正文
作者:安全419
来源:安全419
发布于:4周前
一周热点速览

上周(7月15日-7月21日)全球网络安全领域呈现"攻防两端同步AI化"的显著态势。在AI安全防御侧,美国政府启动Gold Eagle漏洞协调中心以应对AI驱动漏洞大爆发,Hugging Face平台AI Agent系统遭入侵。在漏洞威胁侧,WordPress wp2shell组合零日漏洞影响超5亿网站并已遭多个威胁组织主动利用,Microsoft SharePoint多漏洞攻击链正在野外发酵而完整补丁需等到8月。在数据泄露侧,医疗软件巨头Craneware、咨询巨头Accenture、雅培肿癌细胞诊断业务均发生重大数据安全事故,2300万用户的Paidwork平台数据已在暗网流通。在勒索软件侧,可口可乐Fairlife被迫停产、INC和DragonForce勒索软件集团活跃度持续居高。


 
一、AI安全与工具
 
AI安全研究员利用GPT-5.6发现wp2shell漏洞
AI安全初创公司披露了一起引人关注的漏洞发现案例:其研究团队使用最新版GPT-5.6 Sol Ultra模型辅助发现并验证了wp2shell WordPress RCE漏洞链的全过程。该公司随后向WordPress安全团队提交了漏洞报告,并估计如果按照主流漏洞赏金平台对同类RCE漏洞的定价标准,该漏洞链在WordPress官方漏洞奖励计划中可能价值50万美元。
 
Hugging Face自主AI Agent系统遭入侵
全球最大的开源AI模型分享平台Hugging Face近日向用户和社区发布安全通报,确认其一个面向开发者的自主AI Agent系统遭到了安全入侵。Hugging Face在通报中表示,攻击者通过该Agent系统获取了"有限数量的数据集"的访问权限,以及部分内部服务凭据。Hugging Face迅速采取了隔离受影响的Agent系统、撤销泄露凭据以及通知可能受影响的用户等应急响应措施。
 
APT组织Nexus借助ChatGPT等AI工具强化网络攻击能力
网络安全研究机构发布报告,首次系统性地记录了APT组织Nexus正在大规模采用生成式AI工具来提升网络攻击能力。报告发现,Nexus及其下属黑客团队正在使用ChatGPT和其他大语言模型来达成三类攻击目标:第一,辅助恶意软件开发——利用AI快速生成多态木马代码和混淆脚本,以增加安全检测工具的识别难度;第二,优化钓鱼邮件的社会工程效果——借助AI对目标组织的业务和人员背景进行分析,生成更具说服力和个性化的钓鱼话术;第三,对工业控制系统(ICS)目标进行侦察和信息收集——使用AI工具搜索和分析目标设施的公开技术文档和配置信息,以辅助入侵路径规划。
 
二、漏洞与补丁
 
wp2shell漏洞爆发 影响超5亿网站
威胁情报机构Searchlight Cyber与多家安全厂商联合披露了WordPress内容管理系统Core中一个极具破坏力的组合漏洞链——wp2shell。该漏洞链由CVE-2026-63030和CVE-2026-60137两条漏洞组合而成,可实现无需任何认证的远程代码执行。从WordPress 3.7版本到6.4版本的所有分支均受影响,意味着互联网上超过5亿个使用WordPress构建的网站均处于威胁之下。更令人担忧的是,POC公开后数小时内,多个威胁组织便已开始利用该漏洞扫描和入侵WordPress站点。
 
Windows Bind Link滥用技术曝光
安全研究团队披露了一种针对Windows安全工具的新型规避技术——Bind Link Abuse(绑定链接滥用)。该技术的攻击前提是攻击者已通过其他手段获得了目标系统上的管理员级别权限。一旦具备该权限,攻击者可以通过创建特殊的NTFS绑定链接,将系统安全工具读取的特定文件路径"绑定重定向"到攻击者控制的伪造文件或空文件上。
 
CISA紧急警告:SharePoint多漏洞正被组合利用
CISA 7月15日发布紧急警报,将SharePoint平台中的一组多漏洞攻击链纳入KEV,并要求在规定时限内完成缓解措施。分析表明,攻击者正在将SharePoint中的多个漏洞进行组合利用:从认证前的信息收集漏洞,到权限提升漏洞,再到远程代码执行漏洞,形成了一条完整的攻击链。最令安全团队焦虑的是:微软确认完整的修复补丁需要到8月才能发布,这意味着企业和政府机构将面临一段较长的高风险窗口期。CISA建议各机构在此期间采取临时缓解措施。
 
Kimai Docker配置漏洞:可伪造Cookie劫持用户账户
安全研究人员披露了Kimai在Docker容器化部署场景下的一个严重安全漏洞。在特定的不安全配置下,Kimai用于验证用户身份的Cookie可以被攻击者通过本地Docker API直接读取和伪造,而无需任何有效凭据。这意味着攻击者只需扫描到互联网上暴露Docker API接口的Kimai实例,便可以在无需用户名和口令的情况下,以管理员或任意用户身份登录系统。目前官方尚未发布针对Docker部署场景的专项安全加固指南。
 
三、勒索软件与恶意软件
 
HollowGraph间谍木马曝光
Group-IB安全研究团队近日披露了一款设计极为精巧的间谍型恶意软件——HollowGraph。该木马既不连接攻击者控制的C2服务器,也不在受害者网络中留下可疑的出站流量,而是将Microsoft 365的日历功能变身为一个双向"死信投递"系统。攻击者首先在受感染邮箱中植入一条日历事件,将日期设置为遥远的2050年5月13日——这个时间点对于普通用户来说几乎不可能主动翻阅查看。随后,HollowGraph通过Microsoft Graph API以正常的日历查询请求读取该事件,从事件附件中提取加密编码的攻击者指令。数据外传时执行反向操作——将窃取的文件加密后作为附件存入另一个2050年的日历事件。所有的通信均通过Graph API进行,呈现出完全正常的微软365用户行为,网络安全监控设备对此几乎无能为力。
 
AI驱动钓鱼工具包曝光
Rapid7安全研究团队在一次意外事件中获得了对一个完整AI驱动钓鱼攻击工具包的完整访问权。该工具包包含了用于钓鱼邮件的HTML模板、文件名混淆测试记录、执行实验日志、加载器代码、生成器文档以及两条完整的攻击链。Rapid7特别指出,最关键的分析发现是工具包中存在硬编码的路径,指向一款开源AI编码工具——这表明攻击者正在积极使用生成式AI来加速钓鱼载荷的生成、测试和文档化工作。
 
ClickFix攻击活动再升级
一个经过大幅升级的ClickFix攻击活动正在针对全球Windows用户展开。此次攻击活动分发的TELEPUZ木马展现出惊人的模块化设计水平——支持多达36条远程控制命令,覆盖了从基础侦察到深度数据窃取的全套攻击能力。TELEPUZ的核心攻击路径仍然遵循经典的"社会工程+用户自执行"模式,TELEPUZ成功入驻后,其模块化架构的优势便充分展现:支持屏幕截图和视频录制、浏览器凭据和Cookie提取、文件系统深度扫描(特别是加密货币钱包目录和VPN配置文件)、以及针对剪贴板的实时监控。
 
可口可乐Fairlife乳制品部门遭勒索软件攻击
可口可乐公司于7月17日正式对外确认其Fairlife乳制品业务部门遭受了勒索软件攻击。攻击发生后,Fairlife迅速启动了应急响应程序,暂停了受影响的IT系统,从而导致美国市场的乳制品生产线被迫停止运转。可口可乐在向监管机构提交的文件中表示,公司正在与外部网络安全专家团队合作评估事件的全面影响,目前尚无法确定受影响的系统范围和数据泄露规模。
 
初始访问代理利用CitrixBleed2漏洞部署DragonForce勒索软件
全球多个安全情报团队近日联合披露了一条活跃的"漏洞利用-访问出售-勒索攻击"黑产生态链。调查显示,一个专业化的初始访问代理(IAB)正在互联网上大规模扫描存在CitrixBleed2(CVE-2024-6228)漏洞的Citrix NetScaler设备,一旦发现未修复目标便立即利用漏洞获取初始访问权限。获取权限后,该IAB并不直接发动勒索攻击,而是将这一"入场券"上架至暗网访问销售市场,明码标价出售给其他犯罪集团。其中,DragonForce勒索软件运营商是主要买家。
 
四、供应链攻击与数据泄露
 
FakeGit供应链攻击:通过恶意GitHub仓库传播木马
安全公司Island的研究人员近日披露了一起规模罕见的GitHub供应链攻击活动——"FakeGit"。攻击者创建了近7600个恶意代码仓库,其中超过800个精心伪装成AI相关工具和MCP服务器,以此吸引开发者下载。攻击者通过在这些仓库中植入嵌入了SmartLoader木马的ZIP文件来感染受害者系统。SmartLoader的真正目的在于建立持久化通道,为后续植入StealC信息窃取木马铺路,一旦开发环境的凭据被窃取,攻击者便可以对软件供应链发动进一步渗透,其破坏力远超普通终端木马攻击。
 
Paidwork平台数据泄露
Paidwork近日披露了一起数据泄露事件——超过2300万注册用户的敏感个人信息被攻击者窃取并公开出售。泄露的数据集包含用户全名、电子邮件地址、hashed passwords、银行账号、IBAN、税务识别号以及平台工作历史记录。该数据集已在多个暗网数据交易论坛上流通,并被其他犯罪分子用于实施精准的身份冒充诈骗。
 
LG显示器管理软件暗藏广告组件
安全研究人员在分析LG显示器配套管理软件时发现了一个令人不安的"隐藏功能":该软件在安装和使用过程中,在未向用户做出充分、明确告知的情况下,悄然安装了广告注入组件和相关的数据收集模块。该模块会在Windows系统后台静默运行,收集用户的显示器使用时长、亮度偏好、连接设备类型等数据,并将这些数据发送至LG的服务器。此外,该模块还会在用户浏览网页时注入额外的广告内容,通过劫持浏览器流量实现商业变现。
 
医疗软件巨头Craneware遭入侵
英国医疗软件供应商Craneware于7月20日向伦敦证券交易所提交监管文件,披露其内部系统遭到黑客入侵,大量医院客户数据被窃取。Craneware是全球医疗行业知名的软件提供商,旗下Trisus统一医疗财务智能平台被美国数千家医院和医疗机构采用,用于财务绩效追踪、合规报告提交和收入周期管理。这意味着此次数据泄露的影响可能远超单一医疗机构被入侵的规模——攻击者获取的不只是某一家医院的数据,而是能够访问整个医疗网络中的财务和运营数据。
 
雅培肿癌细胞诊断业务遭网络攻击
全球医疗科技公司雅培近日向监管机构提交文件,披露其癌症诊断业务部门遭到了网络攻击。雅培在公告中未披露被访问数据的具体类型,但考虑到Exact Sciences的核心业务为癌症早筛诊断,其数据库中极可能存储着数百万美国患者的基因检测结果和生物标志物数据——这些数据的泄露将面临HIPAA法规下极为严厉的处罚。
 
保险科技公司AssuranceAmerica数据遭泄露
美国汽车保险科技公司AssuranceAmerica近日向缅因州总检察长办公室提交数据泄露通知文件,确认超过690万条保险记录在一次针对公司员工的定向攻击中被窃取。调查显示,攻击者首先对 AssuranceAmerica 的一名员工实施了精准的钓鱼攻击,成功获取了该员工的工作系统凭据,随后利用该凭据在内部网络中横向移动,最终访问了存储保险记录数据的数据库。被泄露的数据集包含大量美国车主的敏感个人信息:包括姓名、驾驶证号码、车辆识别码、保险单号码、事故和理赔历史、以及与各州DMV记录关联的驾驶违章历史。
 
五、安全趋势与研究
 
美国企业AI防御性采用激增
全球顶级安全培训机构SANS Institute近日发布了关于AI在网络安全防御领域采用现状的大规模调研报告。报告显示:尽管AI安全工具的采用率正在全球范围内快速攀升,但组织内部对于AI工具的能力边界、风险和局限性并未形成统一认知。超过80%的CISO和安全副总裁表示已在其安全运营体系中部署了AI工具;而同期对一线安全分析师的调查显示,仅有不到40%的受访者认为自己能够准确描述其组织所使用AI安全工具的决策逻辑——这意味着大量AI工具正在以"黑盒"方式运行,其判断依据对运营人员不可解释。而当被问及"如果AI工具做出错误决策,是否有明确的升级处理流程"时,两个群体给出了截然不同的答案——领导层认为有成熟流程,而一线分析师普遍表示没有。这种认知差距在真实的重大安全事件中可能导致致命后果。
 
AI加速网络犯罪但仍依赖"人的行为"
安全研究机构Guidepoint发布的年度勒索软件态势报告揭示了当前勒索软件生态的结构性特征:尽管勒索软件即服务(RaaS)模式已全面普及,AI工具也正在被广泛引入,但整个生态正在表现出"高度集中"的寡头化趋势。报告显示,全球活跃的勒索软件攻击中有超过60%可以归因到四个主要集团——LockBit、ALPHV/BlackCat、Clop和DragonForce的某一分支及其庞大的"加盟组织"网络。这种集中化意味着对这几个核心集团的持续压力——包括执法打击、暗网执法关闭、以及针对性制裁——仍然是对勒索软件生态最有效的遏制手段。报告同时指出,AI在勒索软件攻击中的实际应用场景与业界此前的预期有所不同:AI确实在加速社会工程攻击、赎金谈判以及文件加密策略优化等环节中发挥着显著作用,但AI在漏洞自动挖掘和漏洞利用自动生成方面的发展仍然有限——这些工作仍然高度依赖专业安全研究人员的技能和经验。
 
六、政策法规
 
美國白宫启动Gold Eagle漏洞协调中心
特朗普政府于7月15日正式宣布启动Gold Eagle漏洞协调中心,这是美国政府在网络安全领域推出的最新国家级协调机制。该计划的核心目标有二:首先,应对AI辅助软件开发导致的漏洞数量爆发性增长;其次,建立更高效的漏洞发现和修复协调机制,使安全研究人员发现的漏洞能够在被野外利用之前被厂商修复。Gold Eagle计划将建立一个联邦级别的漏洞协调平台,为安全研究人员提供标准化的漏洞报告通道,并向软件厂商施压要求在合理时间内发布补丁。
 
【本周安全建议】

紧急审查WordPress站点:立即对所有WordPress站点进行wp2shell漏洞链扫描,确认REST API端点是否被异常访问。对于无法立即打补丁的站点,临时禁用REST API批量路由功能并在WAF层面添加针对性规则。此漏洞已遭主动利用,延迟响应的代价极高。
 
审查Microsoft 365日历异常行为:利用Microsoft Purview或第三方SIEM工具,对所有Microsoft 365日历中创建远期日期(2050年以后)事件的行为设置实时告警。
 
审查所有AI Agent系统访问权限:对组织内部署的AI Agent系统进行全面访问权限审计,确保Agent的API访问令牌遵循最小权限原则。为AI Agent使用专用服务账户,并限制其跨系统访问能力。
 
对GitHub/CI/CD流水线进行凭据扫描:立即对所有包含敏感凭据的GitHub仓库和CI/CD流水线配置文件进行审核。强制要求所有内部GitHub仓库启用分支保护和代码审查流程。
 
重新评估OAuth应用授权清单:对企业Google Workspace和Microsoft 365环境中的所有OAuth应用授权进行年度审查,删除不再使用的授权,特别关注那些拥有邮箱或Drive访问权限的第三方AI工具。