每日安全动态推送(26/8/27)
原创 admin 2026-08-27 11:42 北京

利用 NVIDIA NemoClaw 与 Ollama 配置缺陷投毒本地 AI 模型;ExternalCopy 中 TOCTOU 缺陷导致 JavaScript 沙箱逃逸;近期ChainDrop等新型npm蠕虫如何实现从本地环境到云基础设施的自动化横向移动与持久化
• 恶意网页利用 NVIDIA NemoClaw 与 Ollama 配置缺陷投毒本地 AI 模型
https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html
本文揭示了 NVIDIA NemoClaw 中一个关键漏洞,允许攻击者通过 DNS 重绑定绕过本地沙箱,在未认证情况下劫持 Ollama 实例并持久化植入恶意指令至 AI 模型模板。该发现突显了当前 AI 代理架构中本地服务绑定与跨域验证逻辑的严重缺陷,对依赖本地大模型的企业安全具有紧迫警示意义。
• 2026 年 7 月伊朗关联针对英美关键基础设施的协同网络攻击
https://sectoday.tencent.com/event/Lb5XLqAB0VHppVqoUUR9
2026 年 7 月,疑似由伊朗国家支持的黑客组织(包括伊斯兰革命卫队关联实体)发动了一场针对西方关键基础设施的协同网络攻击行动。此次行动同时波及美国和英国,攻击者利用互联网暴露的可编程逻辑控制器(PLC)及蜂窝调制解调器漏洞,成功入侵了美国 12 个州超过 100 家水务系统,导致供水压力丧失和局部洪水;同时迫使英国一家小型燃气发电厂停运四天。尽管英国官方确认未对国家电网造成广泛影响,但此次行动被安全专家视为针对能源和供水系统的“概念验证”,展示了敌对国家行为者造成物理中断的能力。攻击手法显示出对默认密码及工业控制系统安全短板的利用,并伴随着人工智能攻击工具的普及,凸显了关键基础设施面临的严峻威胁,促使两国政府紧急更新网络安全法规并加强防御韧性。
• critical isolated-vm 严重漏洞:ExternalCopy 中 TOCTOU 缺陷导致 JavaScript 沙箱逃逸
https://cybersecuritynews.com/critical-isolated-vm-flaw/
本文揭示了广泛使用的 Node.js 隔离库 isolated-vm 中存在一个关键漏洞,攻击者可利用原生绑定代码中的类型混淆和 TOCTOU 缺陷,仅需一个暴露的引用即可突破 V8 沙箱并劫持主机进程。这一发现警示安全团队:即使底层隔离原语完好,不安全的“胶水代码”仍足以导致任意代码执行,因此需立即升级并审计原生层。
• 针对西门子 S7 PLC 的 AI 驱动关键基础设施攻击活动
https://sectoday.tencent.com/event/OWyE3p8BVJfJhgnJ7dp1
美国国家安全局、网络安全和基础设施安全局及联邦调查局联合发布紧急通告,警告伊朗关联威胁行为者正利用生成式 AI 工具发起针对关键基础设施的活跃网络攻击。攻击者使用 AI 自动生成伪装成合法监控工具(如基于 snap7.dll 库)的 Python 漏洞利用脚本,通过互联网扫描定位并入侵配置薄弱或软件过时的西门子 S7 系列可编程逻辑控制器(PLC)。此次攻击活动主要瞄准水务、能源及医疗等行业的运营技术系统,旨在破坏业务连续性、造成物理设备损坏或引发连锁故障,而非单纯的数据窃取。当局敦促相关运营者立即盘点资产、应用安全补丁、封锁 TCP 102 端口,并将脆弱系统从公共互联网隔离至专用网络。
• TSN 协议漏洞:未受保护的工业时序如何导致物理过程被操纵
https://www.darkreading.com/ics-ot-security/how-emerging-industrial-protocol-family-put-ot-at-risk
本文揭示了新兴的时间敏感网络(TSN)协议中存在的严重架构漏洞,证明攻击者可利用管理接口缺陷注入恶意流量,从而直接操纵工业机器人等关键物理过程。这一发现不仅打破了OT网络中“可用性优先于安全性”的传统认知,更向行业发出了关于在微秒级延迟约束下平衡加密与性能的重要警示。
• 微软 Entra ID 严重反序列化漏洞 (CVE-2026-69836) 被利用
https://sectoday.tencent.com/event/oL0vJqAB0VHppVqo58jJ
微软披露并修复了 Entra ID 中一个由不安全反序列化引起的严重远程代码执行漏洞(CVE-2026-69836),CVSS 评分高达 10.0。该漏洞由安全研究人员 Robert Fitzpatrick 发现,并被证实已在野外被攻击者利用。尽管存在被利用的情况,微软已通过在服务器端部署补丁完全缓解了该风险,确认用户无需采取任何额外行动。然而,由于微软未公开具体的攻击时间线、受影响组织范围或数据泄露细节,企业安全团队在评估潜在的未授权访问和持久化威胁方面仍面临挑战。此次更新周期还顺便修复了 Azure SQL、Arc、Exchange 中的其他关键缺陷以及 Copilot 的命令注入问题。
• 加固被忽视的 SDLC:从 ChainDrop 蠕虫到 PBOM 与运行时韧性
https://unit42.paloaltonetworks.com/sdlc-supply-chain/
本文深刻剖析了近期ChainDrop等新型npm蠕虫如何通过利用开发者工具的高权限和CI/CD流水线漏洞,实现从本地环境到云基础设施的自动化横向移动与持久化。文章极具前瞻性地指出,仅靠静态的软件物料清单(SBOM)已无法应对现代威胁,必须建立覆盖开发终端、构建流水线及云运行时的全链路动态可见性体系。
* 查看或搜索历史推送内容请访问:
https://sectoday.tencent.com/
* 新浪微博账号: 腾讯玄武实验室
https://weibo.com/xuanwulab
* 微信公众号: 腾讯玄武实验室