安全419|一周国际网安资讯:AI安全风险凸显 供应链攻击频发

首页 / 业界 / 资讯 /  正文
作者:安全419
来源:安全419
发布于:3周前
上周热点速览

上周(8月4日-8月11日)全球网络安全领域呈现多重挑战与趋势变化。AI技术在安全攻防两端的影响持续深化——既被安全团队用作防御工具,也被攻击者用于提升攻击效率。供应链攻击事件显著增多,LiteLLM、VMware、Docker等多个广泛使用的平台被披露存在严重漏洞。勒索软件威胁持续升级,Gunra、DeadLock等新型勒索软件采用创新技术规避执法。以下为本周主要国际网络安全资讯汇总。


 
一、漏洞预警
 
黑客正在主动扫描利用VMware vCenter漏洞
攻击者在关键漏洞披露后开始扫描VMware vCenter。DefusedCyber的蜜罐记录到vCenter指纹识别活动增加,包括对/sdk/端点的请求使用RetrieveServiceContent以及对/websso单点登录路径的探索。这些请求尚未证明存在入侵,但表明攻击者正在识别暴露的系统,以便发动更直接的攻击。VMware vCenter是虚拟化基础设施的核心管理平台,一旦被攻破将影响整个虚拟化环境。
 
LiteLLM供应链攻击可能暴露2500家公司和43.4万个CI/CD流水线
LiteLLM遭入侵引发了对可信AI软件组件如何成为网络入侵入口点的担忧。此次供应链事件使构建系统、云账户和源代码面临风险,尽管恶意版本仅可用约40分钟。该活动始于攻击者入侵发布流程,LiteLLM是一个广泛使用的AI模型代理库,被大量企业用于AI应用开发。这次事件凸显了AI工具供应链安全的脆弱性。
 
CISA警告SonicWall SMA1000漏洞被用于部署勒索软件
美国网络安全和基础设施安全局警告称,两个SonicWall SMA1000漏洞CVE-2026-15409和CVE-2026-15410正在被勒索软件攻击利用,并已添加到其已知被利用漏洞(KEV)目录中。CISA还将这两个漏洞标记为已知用于勒索软件活动,使得对使用暴露的SMA1000系统的组织而言立即修复至关重要。SonicWall已发布补丁更新。
 
Zoom零点击漏洞允许会议参与者劫持其他用户的设备
Zoom已为新披露的四个安全漏洞发布补丁,这些漏洞可能让恶意的会议参与者在另一名与会者的计算机上远程执行代码,无需任何点击、下载或警告信号。最严重的漏洞CVE-2026-53413被发现者A Security团队称为"Zoomsday"。该漏洞影响Zoom的会议客户端,攻击者可以在受害者毫无察觉的情况下完全控制其设备。Zoom已紧急修复这些漏洞。
 
微软8月补丁日更新修复394个漏洞包括3个零日漏洞
微软发布了2026年8月补丁星期二安全更新,修复了Windows、Microsoft Office、SharePoint Server、Azure服务、.NET、PowerShell、Visual Studio Code和其他企业产品中的394个漏洞。此次安全发布于2026年8月11日,还包括对三个零日漏洞的修复,使及时修补成为组织的关键优先级。其中包括已在上周被主动利用的WinSock驱动零日漏洞。
 
CopyEscape Docker漏洞允许恶意容器覆盖主机文件并获取root权限
新披露的Docker漏洞CVE-2026-17106(昵称"CopyEscape")允许恶意容器覆盖主机上的文件,并在某些配置下实现完整的root代码执行。该漏洞由Imperva红队发现,影响广泛使用的docker cp命令以及相关的sbx cp命令。攻击者可以通过精心构造的容器镜像在主机系统上写入任意文件,进而提升权限并完全控制主机。
 
黑客可关闭制冷系统而温度显示仍显示正常
Claroty Team82在Copeland的XWEB Pro监控控制器中发现了23个漏洞,这些控制器广泛用于管理超市、仓库和医院的商用制冷系统。其中21个被评为高危,它们共同允许未经身份验证的攻击者通过网络获得设备的完整root级控制。商用冷却系统依赖分层架构,这些漏洞可能导致食品和药品变质,造成重大经济损失和安全隐患。
 
SAP关键漏洞允许攻击者注入恶意代码并破坏内存
SAP 2026年8月安全补丁日发布了大量修复,解决了28个新安全说明和一个GitHub安全公告,以及两个先前发布说明的更新。此次补丁于2026年8月11日发布,缓解了几个严重级别的缺陷,可能允许未经身份验证的攻击者注入恶意代码、破坏系统内存并获得关键业务数据的访问权限。SAP用户应立即应用这些补丁。
 
Ivanti Endpoint Manager漏洞允许远程攻击者使代理服务崩溃
Ivanti发布了Ivanti Endpoint Manager(EPM)的安全公告,披露了三个高危漏洞,可能允许远程攻击者使代理服务崩溃、劫持云存储配置并拦截敏感数据库凭据。该公告于2026年8月11日发布,影响所有EPM 2024 SU6及更早的部署,敦促安全团队更新到最新版本。Ivanti产品在终端管理领域应用广泛,此次漏洞影响面较大。
 
OpenAI、Anthropic和Google LLM API漏洞暴露隐藏的推理痕迹
一项研究发现主要AI提供商(包括OpenAI、Anthropic和Google)保护其旗舰大语言模型(LLM)生成的内部"思维链"推理的方式存在重大架构缺陷。研究表明,提供商API返回的加密推理信封可以被重放到较弱、较少保护的兄弟模型中,以提取明文形式的私有推理痕迹。这一发现对AI模型的安全性产生重大影响,可能泄露敏感的训练数据和算法。
 
二、安全事件
 
新型钓鱼攻击利用SSL/TLS证书通过WhatsApp针对高价值品牌客户
一种新型钓鱼攻击正在使用Web证书和精心选择的Web地址通过WhatsApp针对高价值品牌的客户。该活动旨在使欺诈页面在第一眼看起来正常,将熟悉的安全信号转化为欺骗的一部分。该活动依赖于具有相似名称的假冒网站。一条消息可以通过WhatsApp发送,诱使用户点击链接并输入敏感信息,而SSL证书的存在使攻击更具欺骗性。
 
DeadLock勒索软件将C2配置存储在Polygon区块链上以抵御取缔
DeadLock勒索软件已成为一种经济动机的威胁,它锁定文件并威胁发布被盗信息。该勒索软件于2025年7月首次被观察到,到2026年7月已在其泄露网站上列出超过80名据称受害者,其中一半以上在欧洲。报告的受害者数量既显示了广泛的行业暴露,也显示了稳定的运营节奏。该勒索软件的创新之处在于使用区块链存储命令与控制配置,使执法部门难以取缔。
 
新型Ghostjacking攻击让黑客劫持AI代理在开发者机器上运行代码
一种名为"Ghostjacking"的新型AI代理攻击技术可以欺骗编码代理运行攻击者控制的命令、更改云设置、窃取凭据并创建持久后门。该研究由Tenet Security在2026年8月9日于拉斯维加斯DEF CON 34上发布。Tenet表示,该攻击影响越来越多的一类AI启用工作流程,其中自主代理被授予访问开发工具、云资源和业务数据的权限。AI代理安全成为新的关注焦点。
 
黑客利用Polygon区块链隐藏恶意软件基础设施并用ClickFix欺骗用户
黑客正在使用Polygon区块链将恶意软件操作的部分隐藏起来。该活动被追踪为ErrTraffic,将被黑的WordPress网站转化为虚假验证提示的启动点,说服访问者运行有害的Windows命令。这种技巧被称为ClickFix。该页面不利用软件缺陷,而是使用社会工程学诱骗用户自己执行恶意命令。区块链的使用使基础设施更难被追踪和取缔。
 
Gunra勒索软件利用Fortinet VPN漏洞绕过MFA窃取企业数据
FBI、CISA、国防部网络犯罪中心、NSA、美国特勤局和韩国警察厅的联合网络安全咨询揭露了Gunra勒索软件组织的新一波危险攻击,该组织正在积极利用已知的Fortinet VPN漏洞绕过多因素身份验证并窃取敏感数据。Gunra勒索软件通过其勒索软件即服务(RaaS)附属计划扩展运营,提供管理面板和可配置的勒索软件构建器。
 
加拿大男子承认实施160多起Snowflake相关数据泄露
一名26岁的男子承认在广泛报道的数月黑客攻击期间窃取了数百万人的数据。该黑客被指控入侵Snowflake云存储平台,导致多家大型企业数据泄露。Snowflake作为流行的云数据仓库平台,被众多财富500强企业使用。此次事件暴露了云存储安全的脆弱性,攻击者通过窃取凭证访问了大量敏感数据。
 
李维斯数据泄露事件:服装巨头背后的网络攻击
网络犯罪分子在使用老式社会工程技术入侵李维斯后窃取了数据。该事件突显了传统社会工程攻击仍然有效,即使是大型企业也难以完全防范。攻击者通过精心设计的钓鱼邮件获得初始访问权限,随后窃取了大量敏感数据。李维斯正在调查事件范围并加强安全措施。
 
三、行业动态

OpenAI扩展Daybreak Cyber计划支持漏洞验证和渗透测试
OpenAI已扩展其Daybreak计划,为经过审查的安全防御者提供对前沿AI模型的更深入访问,引入两个访问层—Daybreak Blue和Daybreak Red—以及一个新的专用模型GPT-5.6-Cyber,专为漏洞验证、漏洞研究和红队测试而构建。此举是对攻击者和防御者能力差距扩大的直接回应,AI在网络安全攻防两端的角力日益激烈。
 
Anthropic为所有Claude AI输出添加隐形水印
Anthropic宣布计划为Claude AI创建的内容添加隐形水印和签名元数据。此举紧随该公司签署欧盟AI法案第50(2)条关于AI生成内容透明度行为准则之后。该系统旨在帮助人们识别可能由Claude AI生成或修改的内容,这对于应对深度伪造和AI生成的虚假信息具有重要意义。其他AI公司也在跟进类似措施。
 
Zenity完成1.25亿美元C轮融资
AI安全和治理平台Zenity宣布完成由Norwest领投的1.25亿美元C轮融资。此次投资信号表明企业对自主AI代理的安全风险日益关注,这些代理访问敏感数据、调用工具、执行工作流程并驱动业务决策。新加入的战略投资者包括Qumra Capital、SoftBank Vision Fund 2等。AI代理安全成为投资热点,预计市场规模将持续增长。
 
四、政策法规
 
APRA指控Bendigo银行网络控制措施不力
澳大利亚审慎监管局(APRA)对Bendigo银行提起诉讼,指控其网络控制措施不力,可能危及客户资金安全。这是APRA首次对银行采取如此严厉的网络相关执法行动,标志着监管机构对网络安全问题的零容忍态度。银行机构需重新审视自身的网络安全治理。
 
本周安全建议
 
紧急修补:立即修补VMware vCenter、SonicWall SMA1000、Microsoft 8月补丁日(特别是WinSock驱动零日)、Zoom、Docker CopyEscape、SAP、Ivanti EPM等已知被利用漏洞,优先处理CISA KEV清单中的条目。
 
供应链审查:对LiteLLM等AI工具依赖进行版本审计,确认开发和生产环境中未使用被污染的版本;审查CI/CD管道中第三方工具的权限范围。
 
AI安全强化:建立AI代理的持续可观察性框架,审查AI代理的权限范围,防止Ghostjacking等新型攻击;关注AI生成代码的安全审查。
 
钓鱼防御升级:针对利用SSL证书的新型钓鱼攻击建立专项培训,特别是通过WhatsApp等消息应用进行的钓鱼活动;警惕虚假AI工具下载页面。
 
勒索软件应对:加强对Gunra、DeadLock等新型勒索软件的检测,重点关注Fortinet VPN等已知被利用的入口点;实施网络流量基线监控,及时发现异常数据外传。