安全419|一周国际网安资讯:漏洞密集爆发 AI攻击态势升级

· 2026-08-26 17:31 · 3 阅读

原创 安全419 2026-08-26 17:31 四川

多个满分高危漏洞集中爆发,从编写PLC漏洞利用脚本到自动化服务器入侵,AI驱动的攻击已从理论威胁转变为现实风险。

一周热点速览

上周(8月19日至8月25日)高危漏洞集中爆发成为最突出的特征。微软Entra ID爆出CVSS满分10.0的远程代码执行漏洞,思科Crosswork系列产品一次性修复五个满分漏洞,GitLab新披露漏洞在数天内即遭在野利用,身份认证平台Keycloak也曝出可导致账户接管的严重缺陷。与此同时,CISA连续将多项零日漏洞加入已知被利用漏洞目录,涵盖macOS、SharePoint、VMware vCenter等广泛部署的产品。在攻击技术层面,人工智能正被威胁行为者大规模武器化,从编写PLC漏洞利用脚本到自动化服务器入侵,AI驱动的攻击已从理论威胁转变为现实风险。供应链攻击依然活跃,14个木马化npm包投递AI辅助后门,车载安卓系统首次成为恶意软件感染目标。以下为本周主要国际网络安全资讯汇总。

一、漏洞预警

微软Entra ID爆出CVSS 10.0远程代码执行漏洞

微软于8月21日发布安全通告,警告其云身份平台Entra ID中存在一个最高严重性的安全漏洞(CVE-2026-69836),CVSS评分达到满分10.0,漏洞类型为远程代码执行。值得注意的是,微软最初在安全公告的可利用性评估表中将"已利用"字段标记为"是",但在媒体联系公司置评后,微软于当日将状态更正为"否",并明确指出该漏洞未在野外被利用。微软发言人表示,公司通过修复识别并解决了此问题,发布CVE-2026-69836旨在提高透明度,客户无需采取额外行动。尽管微软声称无需客户操作,但Entra ID作为全球数百万企业依赖的核心身份认证平台,满分漏洞的曝光仍引发安全社区广泛关注,身份安全再次成为企业防御的焦点议题。

思科修复九个漏洞,其中多个达CVSS 10.0

思科于8月21日发布新一轮安全更新,修复Crosswork网络自动化平台和Secure Workload软件中的九个安全漏洞。其中四个漏洞影响Crosswork Data Gateway、Crosswork Network Controller和Crosswork Planning,且无论设备配置如何均受影响。最严重的三个漏洞均达到CVSS 10.0满分:CVE-2026-20030为SQL注入漏洞,CVE-2026-20357为关键功能缺少身份验证,CVE-2026-20358为文件系统外部控制漏洞。另有CVE-2026-20359凭证保护不足漏洞评分9.9。这些问题影响Cisco Crosswork 7.2.1及更早版本。思科同时发布了影响Secure Workload(含SaaS和本地部署版本)的五个漏洞修复。Crosswork系列产品广泛应用于大型运营商和企业网络的自动化管理,此次批量漏洞曝光凸显了网络管理平台作为高价值攻击目标的安全风险。

GitLab漏洞在披露后数天内即遭积极利用

安全公司watchTowr于8月21日披露,GitLab中新公开的一个安全漏洞(CVE-2026-19478,CVSS 9.4)在公开披露后仅数天内即遭到攻击者积极利用。该漏洞属于代码注入问题,允许未经身份验证的远程攻击者在特定条件下修改或删除公开可访问的GitLab项目并重写其数据,整个利用过程无需凭据、用户交互或特殊配置。受影响的GitLab社区版(CE)和企业版(EE)版本范围广泛,包括18.2至18.11.11之前版本、19.0至19.0.8之前版本、19.1至19.1.6之前版本以及19.2至19.2.4之前版本。GitLab本周早些时候发布安全警报,指出该问题可通过GraphQL指令进行利用,修复已在19.2.4、19.1.6、19.0.8和18.11.11版本中推出。

Keycloak身份认证服务器存在严重密码重置漏洞

Red Hat及开源身份与访问管理项目Keycloak于8月24日联合发布安全补丁,修复Keycloak服务器中的一个严重安全漏洞(CVE-2026-18963),Red Hat给出的CVSS评分为9.1。该漏洞被归类为密码恢复机制缺陷(CWE-640),其根本原因在于重置凭证流程中的状态验证不当。未经身份验证的远程攻击者可利用该漏洞强制触发任意用户的密码重置流程,从而接管目标账户。上游Keycloak用户需立即升级至8月19日发布的26.7.2版本,运行Red Hat构建版Keycloak(RHBK)的客户则需应用针对26.4.15和26.6.6版本发布的更新。截至8月24日,官方表示尚无证据表明该漏洞已被在野利用,也未发现公开的验证性利用代码。

CISA连续通报多项零日漏洞遭在野利用

CISA本周连续发布紧急安全通报,多项零日漏洞正遭野外积极利用,涵盖苹果macOS和微软多款产品。8月20日通报的重点漏洞包括Apple macOS屏幕共享认证绕过漏洞(CVE-2026-65400,CVSS 9.8),局域网或公网攻击者无需有效凭证即可绕过身份认证,直接连接并接管macOS系统的屏幕共享服务,该漏洞已被黑客用于投递门罗币挖矿程序;以及Microsoft SharePoint身份认证弱点(CVE-2026-55040)。8月19日,CISA还将涉及微软IKE协议、SharePoint、VMware vCenter Server及macOS的4个高危漏洞加入"已知被利用漏洞"(KEV)目录,并下达强制排查指令,要求联邦民事行政机构在规定期限内完成漏洞修补。

Check Point披露微软Defender自带驱动可被武器化删除安全软件

Check Point Research于8月21日在Black Hat USA 2026和DEF CON 34大会上披露了一项引人关注的安全研究,揭示微软Defender自带的合法签名启动时修复驱动程序可被攻击者武器化,在Windows 7至Windows 11 25H2的广泛系统版本上执行任意内核级文件和注册表操作。研究人员Jiří Vinopal同时发布了概念验证工具BTR_CLI。Check Point表示目前未发现该技术被用于真实世界攻击的证据,但这一发现揭示了一种难以通过传统驱动程序阻止策略防御的攻击路径,对端点安全产品构成潜在威胁,因为攻击者可利用该技术在系统启动阶段删除或禁用安全软件。

二、恶意软件与网络攻击

14个木马化npm包投递RedC2 4.0 Linux后门

TrendAI于8月21日发布研究报告,披露发现一组木马化npm包,这些包伪装成可用的日历和连续打卡工具,但实际设计用于秘密投递名为RedC2 4.0的AI驱动Linux植入程序。该攻击的技术特点在于,当恶意模块加载时,它会定位捆绑的二进制文件,将其标记为可执行,并作为分离的后台进程启动,整个过程无需安装钩子函数调用,依赖图中任意位置的单次导入就足以触发载荷执行。这起供应链攻击事件再次警示开发者和企业安全团队,npm生态系统中的恶意包依然是软件供应链安全的重大威胁,组织应加强依赖项审查和软件物料清单管理。

UAT-10147网络犯罪团伙利用AI规模化攻击全球服务器

Cisco Talos于8月24日发布两部分研究报告,详细披露了一个名为UAT-10147的网络犯罪团伙的威胁活动。该团伙针对全球教育、媒体、技术和游戏行业的Windows和Linux Web服务器发动攻击,绝大多数目标位于巴西、玻利维亚、中国、加拿大和越南。该团伙的攻击手法呈现高度自动化特征,利用公开披露的漏洞规模化获取初始访问权限,并混合使用Metasploit、ysoserial、PentestGPT、DeepAudit等多种开源攻击框架和多个提权漏洞利用工具,实现入侵操作的自动化和持久化建立。值得关注的是,该团伙部署了名为SPECTRE的恶意软件,具备EDR(端点检测与响应)绕过能力和Linux rootkit功能,显示出较强的对抗安全检测的技术能力。

新型恶意软件通过虚假验证码传播

Gen Digital研究人员于8月24日发现两个新型恶意软件家族WordlistLoader和SynkLoader,这两个加载器被用于投递下一阶段恶意载荷,并可能向勒索软件团伙出售初始访问权限。其中WordlistLoader通过ClearFake恶意广告活动投递Amatera Stealer信息窃取恶意软件。该攻击采用了名为ClickFix的社会工程学技术,诱骗受害者在完成CAPTCHA人机验证的幌子下执行恶意命令。SynkLoader则被发现用于钓鱼攻击,窃取Windows用户密码。这两个新型加载器的出现,反映了攻击者不断创新社会工程学手法以绕过用户安全意识培训的趋势。

Weedhack恶意软件通过伪造Minecraft客户端和SEO投毒持续传播

McAfee Labs研究人员于8月24日发布报告,发现多个网站仍在分发名为Weedhack的恶意软件家族,该恶意软件通过伪装成Minecraft游戏客户端诱骗玩家下载。攻击者精心搭建了仿冒合法Minecraft模组项目的游戏网站,这些网站包含完整的品牌标识、功能列表、常见问题解答、安装指南、开发者鸣谢信息,甚至链接到真实的GitHub代码仓库,具有极高的迷惑性。特别值得关注的是,其中一个恶意网站使用了AI驱动的网站构建工具Lovable创建,这一细节凸显了AI工具的普及如何进一步降低了网络攻击的技术门槛,使攻击者能够快速构建外观专业的恶意网站。

新型安卓车载恶意软件通过内置更新器传播

卡巴斯基研究人员于8月21日披露发现一种专门设计用于感染安卓车载信息娱乐系统的新型恶意软件家族,该恶意软件针对由DoFun开发的安卓车载头单元固件。这是有记录以来首个在车载信息娱乐系统上发现的、具有针对该类设备特定感染链的恶意软件案例。该恶意软件于2026年6月首次被发现,其最终攻击目标是投递多阶段下载器,以实现广告欺诈和创建代理僵尸网络。研究人员Dmitry Kalinin指出,该恶意软件通过安卓车载信息娱乐系统固件的内置更新器进行传播,这意味着攻击者可能入侵了固件更新服务器或利用了更新机制中的安全缺陷。随着智能网联汽车的普及,车载信息娱乐系统正成为新的攻击面,此类设备通常缺乏定期安全更新,且直接连接车辆内部网络,潜在安全风险不容忽视。

三、AI安全

美国政府警告:AI正被用于攻击西门子PLC关键基础设施设备

美国政府多家机构于8月24日发布联合安全警告,指出威胁行为者正积极利用人工智能技术编写漏洞利用脚本,针对暴露在互联网上的西门子S7系列可编程逻辑控制器(PLC)发动自动化攻击。西门子S7系列PLC广泛应用于水务处理、能源分配、制造业生产等关键基础设施领域的工业控制系统中。该警告是本周网络安全领域最受关注的威胁情报之一, AI工具的普及大幅降低了漏洞利用开发的技术门槛,关键基础设施运营者应立即审查面向互联网的OT设备,加强网络分段,实施多因素认证,并密切监控异常网络活动,以应对AI驱动的自动化攻击威胁。

Akamai报告:企业中5%的AI超级用户构成不成比例的安全风险

Akamai于8月24日发布《2026年互联网状况:企业AI使用风险报告》,该报告基于真实世界的企业AI使用遥测数据和威胁分析研究。报告发现,企业中排名前5%的AI重度用户与AI模型的交互频率是后50%员工的12倍。这些少数AI超级用户正在通过多种方式造成不成比例的企业安全风险:首先,他们大幅扩大了"影子AI"的使用范围,将未经IT和安全部门审查的AI工具引入企业环境;其次,高频的AI交互增加了敏感企业数据泄露的机会,员工可能在与AI模型的对话中无意泄露商业机密、客户数据或源代码;第三,这些超级用户正在引入在企业既定安全防护范围之外运行的自主AI代理,这些代理可能执行未经授权的操作。报告指出,虽然企业安全团队普遍关注员工使用ChatGPT和Claude进行快速起草任务的扩散问题,但更紧迫的威胁来自少数将未经审查的AI工具硬编码到关键业务运营流程中的AI超级采用者。Akamai建议企业建立AI使用的可见性和治理框架,对高风险AI交互行为进行监控,并将安全团队纳入AI工具的采购和部署决策流程。

四、政策法规与隐私

TikTok同意支付4亿美元和解美国儿童隐私诉讼

美国司法部于8月22日宣布,字节跳动旗下短视频平台TikTok将支付4亿美元以和解2024年提起的一项诉讼,该诉讼指控TikTok违反美国儿童在线隐私保护法。根据和解协议条款,TikTok将立即支付3亿美元,另有1亿美元将在法院发布命令撤销针对TikTok前身Musical.ly的先前同意令之后支付。该事件也为其他面向未成年用户的社交平台敲响了警钟,儿童隐私合规已成为全球科技监管的重点领域。

五、行业动态与投融资

端点安全初创公司GlowA轮融资1.8亿美元

由前Meta和Snowflake高管联合创立的网络安全初创公司Glow于8月20日宣布完成1.8亿美元的全股权A轮融资,投后估值达到12亿美元。这家总部位于加州Palo Alto的初创公司专注于端点安全领域,其核心技术方向是利用人工智能重塑企业保护员工设备的方式。Glow本轮融资投资方阵容强大,红杉资本、Cyberstarts、Greenoaks和Redpoint Ventures领投,Index Ventures、Swish Ventures、Lux Capital、Operator Collective和Holly Ventures等机构跟投。这笔巨额融资反映出投资市场对AI驱动的端点安全解决方案的高度看好。随着企业远程办公和混合办公模式的持续普及,端点设备数量激增,传统端点安全产品在应对AI时代新型威胁方面面临挑战,Glow等新兴公司试图通过AI技术重新定义端点防护架构。该轮融资也表明,尽管全球经济环境存在不确定性,网络安全领域尤其是AI安全赛道依然是风险投资的热点方向。

药明康德DEL平台遭遇网络安全事件

8月24日,药明康德发布公告,披露其生物学业务板块的DNA编码化合物库平台近期遭遇一起网络安全事件。公告显示,事件发生后公司已立即启动应急响应机制,采取必要措施控制事态发展,并正在对事件影响进行评估。这是近期A股医药行业曝出的又一起网络安全事件,凸显了生物医药企业在数字化转型和全球化运营过程中面临的日益严峻的网络安全挑战。医药行业因其高价值的研发数据、患者信息和知识产权,正成为网络攻击者的重点目标。行业专家建议医药企业加大网络安全投入,建立完善的数据安全治理体系和应急响应机制,以应对不断演变的网络威胁。

七、本周安全建议

紧急修补:立即修补微软Entra ID(CVE-2026-69836)、思科Crosswork系列(五个CVSS 10.0漏洞)、GitLab(CVE-2026-19478)和Keycloak(CVE-2026-18963)相关漏洞,优先处理CISA已知被利用漏洞(KEV)目录中的所有条目,特别是macOS屏幕共享漏洞和SharePoint相关漏洞。

供应链审查:针对npm生态系统进行依赖项审计,确认开发和生产环境中未使用本周披露的14个木马化包(streak-metrics-math、kit-map-vim等系列);加强CI/CD管道中第三方依赖的安全扫描和软件物料清单(SBOM)管理。

AI安全治理:建立企业AI使用的可见性框架,重点监控高风险AI交互行为和影子AI工具的使用;将安全团队纳入AI工具采购和部署决策;针对AI驱动的自动化攻击(如PLC攻击)加强关键基础设施的网络分段和异常行为检测。

端点与车载安全:关注微软Defender驱动武器化技术的潜在威胁,评估端点安全产品的防护能力;智能网联汽车相关企业应审查车载信息娱乐系统的固件更新机制安全,防范类似DoFun固件感染事件。

免责声明

本周报内容由安全419编辑部基于公开资讯整理汇总,旨在为网络安全从业者提供参考信息,不代表安全419的立场和观点,我们已尽力确保信息的准确性和完整性,但不对信息的及时性、准确性、完整性做出保证,同时也不构成任何安全建议、法律意见或投资推荐。依据以上内容做出任何决策前,都应独立进行进一步核实和研究,对于因使用以上内容而导致的任何损失或损害,安全419概不负责。

END

推荐阅读

粉丝福利群开放啦

加安全419好友进群

红包/书籍/礼品等不定期派送

跳转微信打开