
一、APT攻击
Lazarus 借 Windows 0-Day发动间谍行动
Lazarus Group利用微软 Windows 新近修复的权限提升漏洞 CVE-2026-68820发动零日攻击,目标为法国、德国、巴西和印度的国防与航空航天企业。该行动隶属 Pyongyang 长期运营的Operation Dream Job社工钓鱼活动,通过伪造高吸引力招聘信息诱骗专业人士。
Cavern C2 框架借 DNS 与 Google Apps Script 隐蔽通信
卡巴斯基持续追踪发现, Cavern(又名 Cav3rn)C2 框架自 2025 年 12 月起持续演进,发现此前未披露的组件——一个复杂的 C2 模块,可利用 DNS A 记录响应在直连 HTTPS 与 Google Apps Script 中继之间按每次事务动态切换,并可通过同一 DNS 基础设施验证并轮换中继部署 ID。该框架针对以色列实体,由 Agent 与多个功能模块协同工作。借助合法云服务流量,攻击通信更难被传统基于域名的检测机制发现。
二、漏洞预警
CISA 将 Ray 框架漏洞列入KEV目录
美国 CISA 于周一将影响开源分布式计算框架 Ray 的严重漏洞 CVE-2025-62593(CVSS 9.4)加入其已知被利用漏洞(KEV)目录,并称已有在野利用证据。该漏洞可通过 DNS 重绑定攻击,借助 Mozilla Firefox、Apple Safari 等浏览器触发远程代码执行。Ray 拥有超过 4.35 万 GitHub Star,广泛用于扩展 AI 与机器学习负载。
GitLab发布更新修复严重 GraphQL 漏洞
GitLab 发布安全更新修复影响社区版与企业版的严重漏洞 CVE-2026-19478(CVSS 9.4)。在特定条件下,未经验证的攻击者即可远程修改或删除公共项目及用户数据。该补丁于 8 月 17 日发布,GitLab.com 与 GitLab Dedicated 已运行修复版本。受影响版本涵盖 18.2 起多个分支,修复版本包括 19.2.4、19.1.6、19.0.8 与 18.11.11,建议管理员尽快升级。
Forminator WordPress 插件存在严重 RCE 漏洞
安全研究人员披露 Forminator Forms 插件中存在严重漏洞 CVE-2026-15748(CVSS 9.8)。未授权攻击者可借此上传任意文件,进而实现远程代码执行并完全控制网站。成功利用的前提是站点存在同时含文件上传与下拉选择字段的表单。该漏洞影响 1.56.1 及之前所有版本,已于 2026 年 7 月 31 日的 1.56.2 版本修复。Wordfence 建议站点管理员立即更新并核查异常上传行为与新增管理员账户。
联发科 Unisoc 基带 VoLTE 漏洞链可获取完整 Android 内核权限
SSD Secure Disclosure 发布两段式漏洞利用链,可通过 VoLTE 视频通话在运行 Unisoc 基带固件的设备上获取完整 Android 内核权限。该链的第二阶段于 8 月 17 日披露,需攻击者控制私有 4G 蜂窝网络且受害者接听来电,最终通过权限提升漏洞(CWE-1189)突破内核隔离。研究人员自 3 月起多次尝试联系芯片厂商均未获回应,目前尚无官方修复。该缺陷影响大量采用 Unisoc 芯片的入门及中端安卓设备,凸显基带固件安全研究的滞后与披露困境。
SAP Commerce Cloud 满分漏洞修补后数日即遭利用
影响 SAP Commerce Cloud 的最高严重度漏洞 CVE-2026-58231(CVSS 10.0)已出现活跃利用企图。该漏洞源于授权检查与输入验证不足,攻击者可通过滥用默认认证客户端提交特制输入,实现未授权访问与任意代码执行。据 Defused Cyber 监测,其蜜罐系统在补丁发布仅三天后即捕获到针对该漏洞的探测流量。尽管目前尚无公开 PoC 或被确认的大规模入侵,但鉴于 SAP 在大型企业与零售、制造行业的广泛部署,研究人员敦促相关客户立即应用安全更新并加强异常调用监控。
Apple macOS 屏幕共享漏洞被利用植入门罗币挖矿机
荷兰国家网络安全中心(NCSC-NL)警告,已修复的 Apple macOS 屏幕共享组件漏洞 CVE-2026-65400(CVSS 9.8)正在被在野利用以部署加密货币挖矿机。该严重认证缺陷影响 Screen Sharing 组件,可使已身处网络中的攻击者无需有效凭证即可认证到内置远程桌面服务。苹果已于本月早些时候通过 macOS Tahoe 26.6.1、Sequoia 15.7.9 与 Sonoma 14.8.9 紧急更新修复。NCSC-NL 称,多台 5900 端口可从互联网访问的系统遭滥用,攻击者在取得 root 后植入了门罗币(Monero)挖矿程序。
GeoServer 严重 SQL 注入 RCE 零日漏洞遭在野利用
开源地理空间服务器 GeoServer 发布补丁修复一个可导致远程代码执行(RCE)的严重 SQL 注入漏洞,修复版本为 3.0.1、2.28.5 与 2.27.6。据监测,该漏洞在公开披露后数小时内即遭在野利用,并观察到来自少量 IP 地址的数百次探测尝试。GeoServer 维护者表示漏洞系负责任披露,原计划按常规周期修复,但在细节提前公开后紧急发布更新。由于 GeoServer 广泛用于政府、企业与科研机构的地图与空间数据服务,建议运维方立即升级并排查历史异常请求。
三、勒索软件
Akira 附属团伙尝试绕过 EDR 致勒索软件崩溃
安全研究人员观察到 Akira 勒索软件的一个附属团伙在尝试规避端点检测与响应(EDR)防护时,因操作失误导致勒索软件自身崩溃,未能完成加密。该事件揭示出尽管主流勒索即服务(RaaS)运营日趋成熟,但下游附属团伙在技术执行层面仍存在明显短板。研究人员指出,EDR 产品的运行时拦截与行为检测正不断压缩攻击者的利用窗口,但企业仍须关注初始访问与权限提升环节。该案例也提醒防御方,完善的 EDR 策略配合日志留存可在关键时刻阻断攻击链。
逾四分之三勒索软件攻击瞄准中型企业
最新行业报告显示,超过四分之三(75%)的勒索软件攻击将目标锁定中型企业,这一群体因安全预算与专职人员有限,成为攻击者的高性价比目标。报告分析认为,中型企业往往缺乏成熟的备份隔离、端点防护与事件响应能力,一旦遭加密,业务中断与赎金支付压力显著。专家建议中型组织优先落实离线/不可变备份、网络分段、最小权限与定期恢复演练,并通过托管检测响应(MDR)弥补内部能力缺口,以系统性降低勒索风险。
四、恶意软件
Evooo1Bot Linux 僵尸网络借已知漏洞将边缘设备变为 SOCKS5 代理
Fortinet FortiGuard Labs 发现一款此前未记录、基于 Mirai 源代码构建的 Linux 僵尸网络家族 Evooo1Bot。该恶意软件复用 Mirai 的 DDoS 引擎,并扩展了加密 C2 通信、SSH 暴力破解扫描、SOCKS 中继模块、凭证嗅探及针对多个已知漏洞的利用武器库。证据显示该僵尸网络自 2026 年 7 月起活跃,利用面向互联网的设备(如 CVE-2007-3010、CVE-2016-6277 等老旧路由器与网络设备漏洞)进行传播,将受感染设备转化为 SOCKS5 代理,用于流量转发与进一步渗透。
macOS 窃密木马借 ClickFix 实现实时远程浏览器控制
新发现的 macOS 窃密木马 Amnesia Stealer 通过 ClickFix 攻击传播,除窃取 16 款 Chromium 内核浏览器及密码、加密钱包、Apple Notes、文档与 iCloud Keychain 等数据外,还内置流式子模块,可交互式控制受害者浏览器。其独特之处在于复制受害者 Chromium 配置文件(含登录态)并加载至本机无头浏览器,借助 Chrome DevTools Protocol(CDP)建立 WebSocket 通道,让攻击者以约 3fps 实时观看并驱动已认证会话。这是首款将克隆配置与 CDP 实时远程控制结合的 macOS 恶意软件。
信息窃取木马半年内收割 17 亿组凭证
安全研究统计显示,各类信息窃取木马在过去六个月中累计收割约 17 亿组凭证与敏感数据,规模触目惊心。这些恶意软件通过钓鱼、破解软件与恶意广告等途径植入,主要窃取浏览器保存的密码、会话 Cookie、加密钱包与系统信息,并直接在地下市场贩卖,成为账户接管、勒索与供应链入侵的关键原料。研究人员呼吁企业加速部署防钓鱼 MFA、设备绑定会话凭证与终端检测,并持续监控暗网泄露情报以缩短暴露窗口。
ClickFix 攻击链投放 ACR 窃密木马与 GhostPipe 中继
ThreatLocker 披露一起 ClickFix 攻击尝试:攻击者经被入侵域名投放伪造 CAPTCHA 页面,诱使用户执行 PowerShell 命令,下载伪装成 MP3 的文件,再通过 MSHTA 启动 VBScript 释放中间载荷收集系统信息,并自远程 JPG 提取 PowerShell 脚本作为内存马加载器部署 ACR Stealer。该窃密木马还会联络 C2 获取名为 GhostPipe 的二级载荷,执行基于代理的 AiTM(中间人攻击),专门窃取 Google 登录凭证,并可中继 MFA 以成功捕获凭据,手法隐蔽且完整。
五、供应链攻击
16 个拼写仿冒 RubyGems 包窃取浏览器凭证与加密钱包
研究人员发现一场针对 RubyGems 生态的拼写仿冒投毒活动,涉及 16 个恶意软件包,被追踪为 StubMaker。这些包仿冒热门 Ruby 依赖的拼写,植入 Windows 信息窃取器,可窃取浏览器凭证、加密货币钱包、助记词与 Telegram 数据。
Snowflake GitHub Actions 缺陷允许特制 Issue 触发命令注入
Wiz 研究人员披露 Snowflake 公开仓库 snowflakedb/snowflake-connector-net 中存在的 GitHub Actions 工作流注入漏洞。该缺陷位于 .github/workflows/jira_issue.yml,当公开 Issue 被开启时触发,会将攻击者控制的 Issue 标题与正文直接插入 shell run 块,从而在工作流中执行命令,并暴露 JIRA_BASE_URL、JIRA_USER_EMAIL 与 JIRA_API_TOKEN 等内部凭据。问题局限于仓库 CI/CD 自动化,未影响任何 Snowflake Connector for .NET 发布版本。GitHub 已修复相关配置并建议审查工作流对外部输入的过滤与沙箱化。
六、数据泄露
硬件钱包厂商 SafePal 近 4 万客户数据因授权缺陷暴露
加密货币硬件钱包厂商 SafePal 披露,其订单跟踪插件中的一个授权缺陷导致约 39,798 名客户的姓名、邮箱、收货地址、电话与购买信息暴露。该缺陷在特定条件下允许未授权访问其他客户的订单信息。SafePal 已于8月16日通过 security@safepal.com 向所有受影响客户单独发送通知,并强调泄露数据不含钱包助记词、私钥、钱包密码、银行账户、支付卡号或身份证件号,亦无证据表明钱包或资金访问权限受损。
研究人员确认 ExfilSquad 访问了13家组织敏感数据
研究人员确认,代号为 ExfilSquad 的威胁行为者已获取跨 13 家组织的敏感数据访问权限。该组织通过入侵与数据窃取活动积累大量企业机密与个人信息,并在地下渠道进行变现或勒索。安全专家建议相关行业企业立即开展数据流向梳理、加强异常数据外传监测、完善最小权限并启用数据丢失防护(DLP),同时关注自身是否出现在已知泄露集合中。
暴露的AWS密钥导致1500余家英国慈善机构数据泄露
CRM 服务商 Beacon 披露,一个被泄露的 AWS 访问密钥很可能是导致 1500 余家英国慈善机构数据遭暴露的根因。该密钥被不当提交或留存于代码仓库等位置,使攻击者得以访问相关云资源并读取慈善机构及其捐赠者、服务对象的敏感信息。事件凸显云环境中密钥管理与最小权限原则的重要性:一个凭证的暴露即可造成大范围的连锁数据泄露。
七、安全事件
网络事件致UT San Antonio学生服务中断
美国得克萨斯大学圣安东尼奥分校(UT San Antonio)遭遇网络事件,导致部分学生服务系统中断。校方在发现异常后采取隔离与应急处置措施,部分线上服务与业务办理受到影响。校方已通报相关监管机构并启动调查,建议师生关注官方通知、警惕钓鱼与诈骗。校方表示将依合规要求履行通知义务,并在系统恢复后进一步强化身份认证与访问控制机制。
法国遭遇空前网络攻击潮 疑似单一黑客主导
澳大利亚 Cyber Daily 报道,法国近期遭遇一波空前的网络攻击潮,多个政府、企业与公共机构系统接连遭入侵或搅扰,且有迹象指向疑似由同一名黑客主导的系列行动。此次攻击潮波及面广、节奏密集,引发对关键服务连续性与数据安全的高度担忧。尽管具体攻击手法与动机仍在调查中,但该事件凸显出国家级与关键行业面对协同化、持续化网络入侵时的脆弱性,也促使法国加快加强网络防御与跨境执法协作。分析人士指出,此类协同攻击往往利用暴露面管理不足与跨机构信息共享滞后,亟需建立统一的威胁态势感知体系。
八、政策法规
ETSI 提出 17 项网络安全标准支撑网络韧性法案
欧洲电信标准协会(ETSI)提出 17 项网络安全标准,以支撑欧盟《网络韧性法案》(CRA)的落地实施。CRA 要求联网产品制造商在生命周期内保障安全性,并履行漏洞披露与更新义务。这批标准涵盖产品安全基线、漏洞协调披露、身份与凭证管理等关键领域,旨在为制造商提供可操作的合规路径。业界认为,标准的明确化将降低企业合规成本、提升整体供应链安全水位,但也对中小厂商的合规能力提出更高要求。欧盟委员会强调,CRA 与配套标准的落地将分阶段推进,给企业留出合理的合规过渡期与技术准备时间。
英国法律监管机构对 AI 滥用风险发出警示
英国律师监管局(SRA)对 AI 在法律行业使用中的幻觉与数据泄露风险发出警示。随着律所广泛引入生成式 AI 辅助文书、检索与合规工作,模型幻觉可能输出错误或虚构的法律结论,而将客户机密输入公共 AI 工具则带来数据外泄隐患。SRA 提醒执业机构在拥抱效率提升的同时,须建立 AI 使用治理框架、对输出进行人工复核、避免将受保护数据暴露于未经安全评估的系统,以守住职业操守与数据保护底线。
特朗普授权私营企业参与进攻性网络行动
白宫授权在政府导向下,允许私营企业参与针对跨国犯罪组织的进攻性网络行动。此举意在借助私营部门的技术与速度,打击勒索软件、诈骗与恶意基础设施网络。然而,政策随即引发关于冲突升级、归因风险与法律边界的广泛担忧:私营主体介入进攻性行动可能模糊国家行为与商业利益的界限,并在国际法与交战规则层面带来不确定性。分析人士呼吁明确授权范围、监督机制与责任追究,以防权力滥用与附带损害。相关行业组织呼吁在授权框架内建立透明的行动记录与第三方监督机制,以平衡执法效率与法律风险。
九、企业动态
OpenAI 推出双层安全访问计划并发布 GPT 5.6 Cyber
OpenAI 推出名为 Daybreak 的双层安全访问计划,并伴随发布面向网络安全场景的 GPT 5.6 Cyber 模型。该计划以 Blue(蓝队)与 Red(红队)两套访问层级,为安全研究人员与防御团队提供差异化的模型能力与合规约束,旨在在安全研究与负责任披露之间建立边界。GPT 5.6 Cyber 强化了漏洞推理、检测规则生成与攻击面分析等能力。业界关注其在降低安全门槛的同时,也可能被滥用于自动化攻击,凸显前沿模型攻防一体的双重属性。
Google Cloud 定下 2027 年首个后量子安全里程碑
Google Cloud 公布其后量子安全(PQC)路线图,目标在 2027 年达成首个重大里程碑,逐步将抗量子加密算法引入核心云服务与基础设施。随着量子计算进展,先窃取后解密威胁日益逼近,主流云厂商正加速迁移至基于格的加密等后量子标准。Google 的计划涵盖传输层、密钥管理与内部通信的算法替换与互操作测试,为企业客户预留迁移窗口。此举也推动行业整体进入后量子迁移的实操阶段。
十、行业趋势
MCP 服务器可能暴露企业机密 跨通道信任割裂成新风险
随着企业引入 AI 智能体,模型上下文协议(MCP)服务器可在未受保护的情况下暴露企业机密。新攻击技术 GhostSplice 显示,攻击者可将恶意指令拆分隐藏于 MCP 工具描述、工具返回结果与采样消息等不同通道,每段单独看均无害,AI 助手便会在无拒绝的情况下将其拼接为完整恶意指令。这被称为跨通道信任割裂。由于来自不同来源的内容被混入模型同一记忆块,传统基于单通道内容审查的护栏失效。企业应为 MCP 服务器强化权限隔离、输入验证与持续审计。
网络事件成本同比激增 219%
一份安全报告显示,单次网络事件的平均成本同比飙升 219%,增速远超前几年水平。成本上升主要源于业务中断时长拉长、勒索赎金与恢复支出增加、监管罚款及声誉损失扩大。报告认为,攻击工具化与 AI 赋能使入侵更廉价、更快,而企业数字化与云依赖加深又放大了单点失陷的影响面。这一趋势促使企业将网络风险上升为核心经营议题,推动保险、韧性建设与第三方风险管理投入增长,也倒逼安全投入从合规导向转向业务连续性导向。
全球 OT 防火墙市场预计2034年达31.9亿美元
市场研究机构 Polaris 预测,全球运营技术(OT)防火墙市场将在 2034 年达到 31.9 亿美元。增长动力来自工厂与电网等关键信息基础设施数字化连接加深,运营方愈发重视系统可用性、网络分段与入侵遏制。OT 环境与 IT 在安全目标上的差异使得专用 OT 防火墙需求上升。报告认为,随着勒索软件与国家级攻击持续瞄准工业系统,具备深度包检测、协议白名单与隔离能力的 OT 安全产品将迎来结构性增长机遇。
十一、投融资
Google 母公司拟发 50 亿澳元债券支持澳洲数据中心建设
谷歌母公司 Alphabet 准备发行价值约 50 亿澳元的债券,为其在澳大利亚的数据中心扩张计划融资,该融资动作反映资本市场对数字基础设施的长期看好,同时也使数据中心的安全、韧性与供应链成为网络安全与关键基础设施保护的延伸议题。
Fortinet 收购 Virtue AI 以强化其AI 安全工具
网络安全厂商 Fortinet 宣布收购 AI 安全初创公司 Virtue AI,以增强其面向 AI 智能体(agent)的安全工具能力。随着企业大规模部署 AI 代理,运行时保护、提示注入防护与模型行为校验成为新安全盲区。Virtue AI 的技术可对被集成的 AI 应用进行运行时验证与防护,弥补传统安全产品在 AI 场景下的覆盖缺口。该交易延续了大型安全厂商通过并购快速补齐 AI 安全能力的趋势,也反映出 AI 治理正从理念走向产品化落地。
Databricks 完成 50 亿美元融资 估值升至 1900 亿美元
AI 数据基础设施独角兽 Databricks 宣布完成 50 亿美元战略融资,投后估值达到 1900 亿美元,跻身全球最具价值的私营科技公司之列。本轮融资将用于扩展其数据智能平台与生成式 AI 能力,并加大在安全、治理与企业级合规上的投入。
Quantum Australia 项目价值达 8310 万澳元
独立测算显示,Quantum Australia 的国家级量子项目计划价值达 8310 万澳元。该机构在过去两年间已助力孵化 15 家量子初创企业。量子计算既是未来算力突破的关键,也与网络安全紧密相关,抗量子密码(PQC)迁移、量子随机数及量子密钥分发等方向正成为国家与客户安全的战略投资重点。该项目反映出澳大利亚将量子能力视为数字主权与安全竞争力的核心要素,并试图通过早期扶持构建本土量子产业与人才梯队。
本周安全建议
1. 紧急修补:优先处置CISA KEV及在野利用漏洞,包括Ray(CVE-2025-62593)、VMware vCenter(CVE-2026-59310)、SAP Commerce Cloud(CVE-2026-58231)、Apple macOS(CVE-2026-65400)、GitLab(CVE-2026-19478)与Forminator等,并核查异常管理与对外暴露面。
2. 身份与云安全:审查SaaS/云平台的默认认证客户端、服务主体权限,排查代码与配置中的硬编码AWS密钥、JIRA令牌等凭证,落实最小权限与凭据轮换。
3. AI与MCP治理:为模型上下文协议(MCP)服务器实施严格的权限隔离、输入验证与持续审计,防范跨通道信任割裂类攻击,并建立AI生成代码的专项安全审查。
4. 终端与钓鱼防护:部署并正确配置EDR,针对ClickFix、AiTM等新型社工链开展员工培训;对myGov、发票类钓鱼及伪造CAPTCHA保持高度警惕,全面启用多因素认证。
5. 供应链审查:对RubyGems、npm等开源依赖启用拼写仿冒与投毒扫描,审查CI/CD中的GitHub Actions工作流对外部输入(如Issue/PR)的过滤与沙箱化。

京公网安备 11010802033237号
