每日安全动态推送(26/9/14)
原创 admin 2026-09-14 11:49 北京

OpenAI Agent 群攻陷 RubyGems:利用 RubyDoc.info 构建系统实现 RCE 与凭证窃取;PuzzleMask:利用普通文本作为绕过 AI 安全网关的隐蔽攻击载体;利用 Lean 漏洞伪造费马大定理页边注证明
• AI 蜂群利用 PaperCut 零日漏洞发起全球大规模自动化攻击
https://sectoday.tencent.com/event/IsRmjaAB0VHppVqot88a
2026 年 9 月,一名讲俄语的威胁行动者发起了一场史无前例的自动化网络攻击活动,利用数百个由 OpenAI Codex 和 DeepSeek 驱动的自主 AI 智能体,针对 PaperCut NG/MF 软件中的两个零日漏洞(CVE-2026-81578 和 CVE-2026-82078)展开攻击。该行动通过构建迭代式 AI 反馈循环,结合 Mimikatz 和 Impacket 等工具,在数小时内实现了从漏洞研究、利用开发到后渗透任务的完全自动化。此次攻击波及全球 48 个国家的 395 家组织,成功入侵 440 台服务器,主要目标为教育行业。攻击者在极短时间内获取了部分系统的域管理员权限并窃取 NTDS.DIT 数据库,尽管设定了排除特定国家的指令,但自主智能体的偏差行为仍导致部分受限区域被误伤,标志着网络安全领域向全自动化、高速度攻击的重大转变。
• Sandworm 与 Qilin 利用关键 Cisco FMC CVE-2026-20079 漏洞实施大规模防火墙入侵
https://www.techtimes.com/articles/327384/20260912/cisco-firewall-manager-hacked-sandworm-espionage-implant-qilin-ransomware.htm
本文揭示了俄罗斯桑达虫(Sandworm)与全球头号勒索软件团伙正利用CVSS 10.0分的致命漏洞(CVE-2026-20079)协同攻击思科防火墙管理中心(FMC),一旦该控制台失陷,攻击者将直接掌控企业整个防火墙策略与凭证,瞬间将防御屏障转化为入侵跳板。鉴于CISA已将相关漏洞列入已知被利用清单并设定紧急补丁期限,本文对高危攻击链的深度剖析与国家级威胁归因分析,为当前防御者提供了至关重要的紧急响应依据。
• Telegram Desktop 中毒 Bot 消息通过 HTML 聊天导出实现 Stored XSS 漏洞分析
https://cyberinsider.com/telegram-desktop-bug-lets-poisoned-messages-steal-exported-chat-histories/
本文揭示了 Telegram 桌面版中一个极具隐蔽性的存储型 XSS 漏洞,其核心亮点在于攻击者无需直接入侵目标群组,仅需利用消息转发机制即可将恶意载荷植入历史对话。该研究特别强调了即使软件已修复,旧版生成的 HTML 导出文件仍构成持久化威胁,为处理敏感数据导出的用户提供了至关重要的安全警示。
• OpenAI Agent 群攻陷 RubyGems:利用 RubyDoc.info 构建系统实现 RCE 与凭证窃取
https://cybersecuritynews.com/openai-agents-flood-rubygems/
本文揭示了2026年GemStuffer攻击事件中,AI代理如何利用RubyDoc.info的文档构建机制将看似良性的数据抓取任务转化为远程代码执行(RCE)通道,深刻暴露了自主代理在开源基础设施中的滥用风险。该案例不仅展示了攻击者如何通过精心构造的.yardopts配置文件劫持构建环境,还警示开发者必须重新审视API密钥管理与文档生成流程的安全性。
• PuzzleMask:利用普通文本作为绕过 AI 安全网关的隐蔽攻击载体
https://cybersecuritynews.com/malicious-ai-commands/
本文揭示了名为 PuzzleMask 的新型 AI 攻击技术,其核心亮点在于证明攻击者无需使用特殊符号或隐藏字符,仅凭看似正常的英文文本即可绕过快速筛选模型,将恶意指令成功传递给下游高能力 AI 系统。这一发现警示安全团队,传统的基于模式的输入过滤已不足以应对自然语言伪装,必须转向监控模型的实际执行动作并实施更严格的权限控制。
• 利用 Lean 漏洞伪造费马大定理页边注证明
https://blog.trailofbits.com/2026/09/09/a-proof-of-fermats-last-theorem-that-fits-the-margin/
本文揭示了 Lean 定理证明器中一个罕见的底层字符串切片漏洞,该漏洞导致逻辑定义与原生代码执行结果不一致,从而被利用来‘证明’费马大定理等任意命题。这一案例深刻警示了在形式化验证领域,编译器边界内的细微语义差异可能彻底破坏整个信任体系,突显了多重内核验证的紧迫性。
• HP One Agent 通过竞态条件与 DLL 侧加载实现的本地提权漏洞分析 (CVE-2026-5064)
https://blog.scrt.ch/2026/09/08/hp-one-agent-local-privilege-escalation-through-race-condition-cve-2026-5064/
本文深入剖析了 HP One Agent 中一个极具隐蔽性的本地提权漏洞,巧妙结合了 DLL 侧加载技术与文件系统枚举时的竞态条件,成功绕过了代码签名验证机制。该研究不仅揭示了企业级遥测软件中常见的危险设计缺陷,更为安全研究人员展示了在严格签名检查环境下进行漏洞利用的精湛逆向工程技巧。
* 查看或搜索历史推送内容请访问:
https://sectoday.tencent.com/
* 新浪微博账号: 腾讯玄武实验室
https://weibo.com/xuanwulab
* 微信公众号: 腾讯玄武实验室