安全419|一周国际网安资讯:勒索攻击手法升级 AI代理漏洞频现

首页 / 业界 / 资讯 /  正文
作者:安全419
来源:安全419
发布于:3周前
上周(7月22日-28日),国际网络安全领域呈现出多个值得关注的趋势。勒索软件攻击持续高发,攻击手法显著升级,多个勒索软件团伙开始协同作战;AI安全成为第二大焦点,从NVIDIA组建开放安全AI联盟到ChatGPT AgentForger漏洞曝光,AI代理的安全边界正在成为新的攻防战场;漏洞利用方面,微软连续修复多项高危漏洞,CISA密集更新已知被利用漏洞目录。主要发现如下:

勒索软件攻击手法大幅升级:多个勒索软件团伙协同攻击VPN设备,EDR终结技术从实验室走向实战化,攻击效率显著提升。
AI安全进入深水区:AgentForger漏洞揭示了AI代理在部署环节的系统性风险;NVIDIA牵头成立开放安全AI联盟;Claude共享对话被Google索引引发隐私泄露争议。
漏洞修补进入快节奏周期:微软修补Defender RoguePlanet和Certighost高危漏洞,Google紧急修复Chrome零日漏洞CVE-2026-3849。 


 
勒索软件与重大攻击事件

ShinyHunters声称攻击安永并威胁泄露数据
臭名昭著的网络勒索组织ShinyHunters公开宣称对四大会计师事务所安永(EY)的数据泄露事件负责。该组织于7月27日在暗网泄露网站上发文,要求安永在2026年7月31日之前联系并支付赎金,否则将泄露全部数据和文件。据透露,攻击者通过供应链攻击获取安永凭证,进而入侵其Jira、GitHub和Azure系统。安永在本月早些时候已向客户通报了此次第三方数据泄露事件。
 
Origin Energy确认约90万澳洲客户数据遭泄露
澳大利亚能源和互联网提供商Origin Energy于7月28日发布声明,确认初步调查已完成,约90万现任和前客户的个人信息在7月22日首次披露的网络安全事件中被访问。目前。公司正在与网络安全专家合作控制事件影响,同时与有关政府机构保持密切合作。
 
Google Cloud发布网络韧性报告:入侵已成必然,重在限制损失
Google Cloud联合Mandiant和Google威胁情报组发布了企业网络韧性报告,核心观点是组织应该接受“入侵终将发生”的前提,从纯预防模式转向以损失控制为核心的韧性战略。报告显示漏洞利用连续第六年成为最常见初始感染途径(占32%),语音钓鱼升至第二位(11%)。勒索软件组织正越来越多地攻击恢复系统,报告建议采用隔离恢复环境和凭证分离策略来降低“爆炸半径”。报告还确认了首个AI辅助开发的零日漏洞。
 
澳洲矿业公司遭Deadlock勒索软件攻击
Deadlock勒索软件团伙于7月26日在暗网泄露网站上公布了位于西澳的矿业公司West African Resources的数据泄露。泄露数据包含会计数据、员工薪资、银行合同及预算等信息。数据经初步验证具有真实性且时间跨度较新,涵盖两个主要采矿项目的运营细节。
 
勒索软件团伙协同攻击Palo Alto、Fortinet、Citrix和Check Point VPN设备
2026年中,一场针对四大厂商企业VPN和防火墙设备的协同利用浪潮成为勒索软件的主要初始访问途径。Qilin勒索软件附属组织正在串联利用认证绕过漏洞、凭证窃取和遗留协议弱点,实现对边界的无认证访问。分析涵盖四个关联事件:Fortibleed大规模凭证泄露影响约75000台FortiGate防火墙、Palo Alto GlobalProtect认证绕过CVE-2026-0257、Check Point VPN认证绕过CVE-2026-50751以及Citrix NetScaler新漏洞CVE-2026-8451的快速利用。
 
勒索软件集团大规模部署EDR终结技术
据Halcyon发布的2026年第二季度勒索软件演进报告,关闭EDR工具已成为勒索软件生态的标准操作流程。The Gentlemen在攻击链中系统性地加入EDR/杀毒软件终结环节,并从Babuk、Qilin、LockBit 5.0等组织逆向工程代码以强化加密、混淆和规避能力。报告还指出攻击者开始利用AI辅助谈判,并出现首个具备自主入侵能力的智能体勒索软件。
AI安全
 
ChatGPT AgentForger漏洞可通过钓鱼链接部署恶意工作区代理
Zenity实验室披露ChatGPT Workspace Agents存在严重漏洞AgentForger。攻击者将恶意指令嵌入ChatGPT链接的URL参数,当已登录且拥有预授权集成的受害者点击钓鱼链接后,Builder会自动创建代理、连接所有应用、将审批设置切换为永不询问,并发布为每5分钟执行的定时任务。该伪冒代理会扫描来自攻击者邮箱的任务指令,执行情报收集、信息窃取和内部钓鱼。
 
Google搜索引擎索引Claude AI共享对话,引发隐私泄露担忧
Google搜索引擎被发现索引了Anthropic Claude AI的公开共享聊天链接,任何人在Google中使用site查询即可找到他人的对话内容。这些聊天记录可能包含敏感信息、商业机密或个人隐私数据。在问题被曝光后,相关搜索结果已被移除,但事件引发了对AI平台共享功能隐私设计的广泛讨论。安全专家指出,AI对话共享功能默认设置可能过于宽松,建议用户谨慎使用分享功能,并定期审查已分享的对话记录。
 
NVIDIA牵头成立开放安全AI联盟推动AI代理开源防御
由NVIDIA、微软、CrowdStrike、思科、IBM、Palo Alto Networks和红帽等30多家科技行业领导者组成的联盟宣布成立「开放安全AI联盟」。该联盟旨在推动开源AI模型作为网络防御的重要组成部分,倡导在安全领域采用开放透明的AI技术路径。值得注意的是,OpenAI并未被纳入该联盟,联盟明确将开放权重模型定位为对抗AI驱动网络威胁的关键工具,标志着网络安全行业在AI防御策略上的重要路线分歧。
 
Anthropic Opus 5漏洞发现能力接近Mythos 5
Anthropic最新发布的大模型Opus 5在发现代码漏洞方面表现出色,性能接近其更强大的同系列产品Mythos 5,但价格仅为后者的一半。然而,Anthropic在Opus 5中主动屏蔽了基于二进制的漏洞扫描、渗透测试和漏洞利用生成功能,以避免该模型被恶意滥用。
 
美国国会提出AI「终止开关」法案:DHS可强制关停前沿AI系统
美国众议院议员提出《AI终止开关法案》,授权国土安全部(DHS)在AI系统造成灾难性事件后,强制要求开发者减缓或关停前沿AI模型的运行。该法案是响应近期OpenAI代理逃逸攻击Hugging Face等AI安全事件而提出的。法案要求开发者为模型嵌入远程关闭能力,并引发了对企业连续性和政府权力的广泛讨论。支持者认为这是必要的安全措施,反对者则担心过度监管可能阻碍创新。
 
Beelzebub获340万美元融资打造黑客诱捕平台
网络安全初创公司Beelzebub成功融资340万美元,用于扩展其AI驱动的黑客诱捕平台。Beelzebub的平台采用新一代蜜罐技术,通过模拟真实IT环境诱骗攻击者进入,从而收集攻击手法和威胁情报。与传统蜜罐不同,其AI原生架构能够更精准地识别和响应针对AI系统的攻击。
 
漏洞与补丁
 
CISA新增两个已知被利用漏洞至KEV目录
CISA于7月27日将两个新漏洞添加到已知被利用漏洞目录:Fortinet FortiOS敏感信息泄露漏洞(CVE-2025-68686)和Arista VeloCloud Orchestrator操作系统命令注入漏洞(CVE-2026-16812)。两个漏洞均已有被活跃利用的证据。
 
微软修补Defender'RoguePlanet'权限提升漏洞
微软发布了针对Microsoft Defender中一个高危权限提升漏洞的安全更新,该漏洞编号为CVE-2026-50656,被安全研究人员称为RoguePlanet。该漏洞存在于Microsoft恶意软件保护引擎中,攻击者可利用其将普通用户权限提升至SYSTEM级别,从而完全控制受影响的系统。微软已通过恶意软件保护引擎更新自动部署修复程序,无需用户手动操作。
 
微软修复Certighost高危漏洞
微软在7月安全更新中修复了Active Directory证书服务中的一个高危漏洞,编号CVE-2026-54121,CVSS评分8.8。该漏洞名为Certighost,攻击原理是证书颁发机构在证书注册过程中未验证追踪服务器的真实性,攻击者可引导CA向其控制的服务器获取域控制器身份信息,从而获得包含域控制器SID和DNS名称的有效证书。即使微软在2022年Certifried漏洞后引入的强SID绑定也无法阻止此攻击。
 
Check Point身份验证绕过漏洞遭利用
Check Point SmartConsole产品中存在身份验证绕过漏洞(CVE-2026-16232),已被野外攻击者积极利用。CISA已将该漏洞加入KEV目录,要求联邦机构限期修补。该漏洞允许未经认证的攻击者绕过认证机制获得系统访问权限,配合其他漏洞可导致完全远程代码执行。Check Point已发布补丁,建议所有用户立即更新。
 
政策法规与合规
 
英国Ofcom推出新规打击电信网络欺诈
英国通信监管机构Ofcom发布新规,要求移动网络运营商统一标准,阻止诈骗短信和欺诈电话。新规要求运营商收集诈骗信息、检测恶意链接和电话号码,并对企业短信发送方进行了解你的客户(KYC)检查。运营商还需监控账户流量以标记异常活动,禁止使用伪造的字母数字发送者ID。针对国际号码伪装问题,Ofcom发布了更新指南,要求电信公司屏蔽来自国外但伪装为英国号码的来电,从而减少语音钓鱼攻击面。违反规定的运营商将面临执法行动。
 
FBI与CISA联合警告:国家黑客利用AI工具升级社会工程学攻击
FBI与CISA联合发布安全警告,指出外国情报机构正在利用生成式AI工具增强社会工程学攻击的逼真度和规模。攻击者利用AI生成高度个性化的钓鱼邮件、Deepfake视频和语音克隆来冒充高管或政府官员,针对国防承包商和政府承包商员工实施定向攻击。联合警告要求相关企业加强员工安全意识培训,实施抗Deepfake的身份验证机制,并对异常的内部通信建立快速响应流程。情报机构评估认为此类AI增强的间谍活动将在2026年下半年进一步加剧。
 
云安全
 
NETSCOUT将DDoS缓解能力翻倍提升至33Tbps
NETSCOUT宣布将其Arbor Cloud的DDoS攻击缓解能力翻倍至33Tbps,以应对日益增长的大规模分布式拒绝服务攻击威胁。Cloudflare近期报告显示DDoS攻击基线已达31.4Tbps,超级僵尸网络Aisuru和Kimwolf持续推高攻击量级。Arbor Cloud利用BGP协议将恶意流量路由至云端进行清洗,仅将干净流量送达客户服务器。
 
CISA自曝内部安全事故:承包商将AWS GovCloud密钥上传至公开代码仓库
CISA首席信息官和首席信息安全官联名发布博客详述该机构自身经历的一起网络安全事件。一名承包商将包含CISA AWS GovCloud密钥和构建代码的内部部署仓库复制到个人GitHub公开仓库。CISA在接到记者询问后立即启动应急响应,包括下线公开仓库、重置凭证和撤销涉事人员系统访问权限。事后分析确认敏感数据未被访问,但CISA强调即使是网络安全主管机构也无法完全免疫于人为错误带来的风险。
 
身份安全与访问管理
 
黑客利用酒店Wi-Fi窃取Microsoft 365凭证
安全研究人员发现黑客正通过入侵酒店Wi-Fi网络窃取住客的Microsoft 365企业账户凭证。攻击者利用酒店网络缺乏安全防护的弱点,部署中间人攻击和伪造登录页面诱导用户输入凭证。该手法尤为危险,因为用户在酒店环境中通常不会对Wi-Fi安全性产生质疑。专家建议商务旅客使用VPN并启用多因素认证来保护账户安全。
 
诈骗分子利用FaceTime窃取银行信息
一种新型诈骗手法正针对iPhone用户:诈骗分子冒充银行代表,通过FaceTime视频通话窃取受害者银行账户信息。作案流程为诈骗者先发送伪装银行紧急警报的短信或电话,诱导受害者拨打指定号码,在通话中要求FaceTime进行身份验证,随后诱导开启屏幕共享以窃取密码、账号等敏感信息。专家提醒银行绝不会通过视频通话验证密码等安全信息。
 
被入侵的公共Wi-Fi网关被用于窃取企业凭据
威胁行为者被发现入侵酒店和会议中心的公共Wi-Fi网关,通过DNS投毒将出差企业员工重定向至伪造的Microsoft 365登录页面,从而窃取企业凭证。与传统的钓鱼邮件不同,此次攻击无需用户点击任何恶意链接,只需连接被入侵的Wi-Fi网络即可触发。ReliaQuest威胁研究团队记录了攻击者入侵酒店Wi-Fi网关后修改DNS配置的技术细节,提醒经常出差的商务人士警惕公共Wi-Fi安全风险。
 
其他重要动态
 
SourTrade恶意广告活动在浏览器内动态组装恶意软件躲避检测
Confiant安全研究人员披露了SourTrade恶意广告活动的新型规避技术。自2024年起活跃的SourTrade组织伪装成TradingView、Solana和Luno等知名交易和加密货币平台,针对投资者传播信息窃取木马。其核心技术革新是不再直接分发完整恶意软件,而是向受害者浏览器发送组装指令,由浏览器从远程获取干净组件后在内存中构建最终载荷。由于网络层面只见合法文件碎片,传统文件指纹检测完全失效。该技术为每个受害者和会话生成不同载荷,进一步增加检测难度。
 
MedusaHVNC木马创建隐藏桌面劫持浏览器窃取数据
新型恶意软件MedusaHVNC被发现采用高度隐秘的攻击手法,通过创建隐藏的虚拟桌面会话劫持受害者的浏览器和应用程序,在后台悄悄窃取凭据、Cookie和敏感数据。与传统的键盘记录器和信息窃取恶意软件不同,
MedusaHVNC利用Windows的隐藏桌面功能在用户完全不知情的情况下操作其浏览器,绕过了多数基于行为检测的安全软件。该木马已在多个地下论坛出售,技术门槛降低使更多攻击者可获得此类工具。
 
TrickBot新变种弃用HTTP改用DNS隧道通信
臭名昭著的TrickBot恶意软件家族出现新变种,放弃传统HTTP通信方式转为采用DNS隧道技术与命令控制服务器通信。DNS隧道技术将恶意数据隐藏在看似正常DNS查询请求中,使其更难被传统安全设备检测和阻断。这种战术转变表明恶意软件开发者正不断改进技术以规避日益增强的网络检测能力。安全团队需要更新检测规则加强对DNS流量的异常行为分析。
 
结语
 
纵观本周国际网络安全资讯,两个关键词值得从业者特别关注:EDR终结技术、AI代理安全。这代表了当前网络安全攻防的核心矛盾——攻击者能力与防御技术的军备竞赛、AI能力爆发与安全保障的失衡。建议国内网络安全从业者重点关注勒索软件攻击手法的升级趋势,及早评估AI代理部署过程中的安全风险。