每日安全动态推送(26/9/4)

· 2026-09-04 11:18 · 4 阅读

原创 admin 2026-09-04 11:18 北京

CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统;GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析;伊朗关联黑客致英国CHP电厂停运事件

•  SonicWall SMA1000 链式零日漏洞导致无认证远程代码执行
https://sectoday.tencent.com/event/EnbGZqABVJfJhgnJpRpv

美国网络安全和基础设施安全局(CISA)将 SonicWall SMA1000 系列设备中的两个关键零日漏洞(CVE-2026-83548 和 CVE-2026-83549)列入已知被利用漏洞目录。攻击者正积极利用预认证服务端点请求伪造(SSRF)漏洞与后认证操作系统命令注入漏洞构建攻击链,从而在无需认证的情况下实现远程代码执行(RCE)。该漏洞组合允许攻击者完全控制受影响的 VPN 设备,导致未授权访问、凭证窃取及横向移动。SonicWall 已发布紧急固件补丁,CISA 发布强制性操作指令要求联邦机构立即修复,并建议所有组织对受损设备进行取证分诊或重新镜像以消除威胁。

•  CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统
https://sectoday.tencent.com/event/GrXoX6AB5M25NX6PnupT

CrowdStrike 携手 Nvidia 发布了专为网络安全领域打造的 SafeMind 人工智能系统,该系统基于 Nvidia Nemotron 模型构建,并集成于 Falcon 平台。SafeMind 采用独特的攻防双代理架构,包含用于模拟攻击的 Red Tempest 和用于实时防御的 Blue Solano,通过自动化的红蓝对抗循环以机器速度执行漏洞探测、攻击模拟及防御规则生成。该系统利用 CrowdStrike 十五年的遥测数据训练,声称相比通用 AI 模型,威胁检测率提升 29%,响应速度提高 6 倍,同时成本降低 99%,旨在应对自主 AI 攻击时代的挑战,实现零延迟的即时威胁响应。

•  GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析
https://cybersecuritynews.com/gitspawn-flaws-execute-code/

本文揭示了名为 GitSpawn 的新型零点击漏洞,攻击者仅需通过共享包含恶意 .git 配置的原始文件,即可在 AI 编程助手启动时静默执行任意代码,且完全绕过沙箱与用户授权。该发现不仅影响了包括 Claude Code 和 Goose 在内的主流 AI 开发工具,更暴露了当前 AI 代理在自动上下文采集机制中严重的安全盲区,亟需业界紧急关注与修复。

•  Langflow 与 Ruby on Rails 关键 RCE 漏洞遭活跃利用
https://sectoday.tencent.com/event/0XV6X6ABVJfJhgnJx4QI

威胁行为者正在全球范围内积极利用 Langflow 低代码 AI 平台中的关键未认证远程代码执行漏洞(CVE-2026-0768)以及 Ruby on Rails 框架中的严重漏洞(CVE-2026-66066)。VulCheck 遥测数据与蜜罐监测显示,源自俄罗斯等地区的攻击者已发起超过 360 次利用尝试,通过自动化扫描定位未打补丁的系统,利用 Langflow 自定义组件编辑器中的输入验证缺陷以 root 权限执行任意代码。攻击者主要目标为窃取 AWS 和 OpenAI 等云凭证、API 令牌及环境变量,进而实施横向移动、安装后门并招募僵尸网络。受影响范围涵盖 Langflow 1.4.2 及以下所有版本,安全专家紧急呼吁组织立即修补系统、限制访问权限并轮换关键凭证以缓解风险。

•  恶意 Composer 主题利用 WebKit 漏洞窃取 iPhone 加密货币钱包助记词
https://cybersecuritynews.com/malicious-website-themes/

本文揭示了攻击者如何利用 Composer 生态中的恶意网站主题,将越南流媒体站点转化为针对未更新 iPhone 用户的隐蔽间谍软件投放渠道,最终窃取加密货币助记词。该案例极具警示意义,它生动展示了软件供应链攻击如何通过前端组件绕过防御,直接威胁终端用户的设备安全与数字资产。

•  伊朗关联黑客致英国CHP电厂停运事件
https://sectoday.tencent.com/event/Lb5XLqAB0VHppVqoUUR9

2026年7月,一起被归因于伊朗国家关联行为者的网络攻击导致英国一家15兆瓦燃气调峰热电联产(CHP)电厂停运四天。攻击者主要针对西门子等厂商的可编程逻辑控制器(PLC)及工业控制系统,旨在通过破坏关键基础设施实施报复,而非窃取数据。尽管英国国家网络安全中心确认国家电网未受波及且未造成客户断电,但该事件暴露了分布式能源站点在运营技术互联网暴露、弱口令及网络隔离方面的严重脆弱性。此次攻击与同期针对美国水务设施的协同行动相呼应,凸显了国家级对手利用供应链漏洞对全球关键基础设施构成的日益严峻威胁,并促使业界重新评估工业系统的韧性及恢复流程。

•  微软 UFO 严重漏洞(CVE-2026-73296)允许未经认证远程接管 Android 设备
https://cybersecuritynews.com/microsoft-flaw/

本文揭示了微软开源UFO自动化框架中一个CVSS评分高达9.4的严重漏洞(CVE-2026-73296),该漏洞允许攻击者在无需任何认证的情况下远程完全控制Android设备。鉴于其零交互利用门槛及对敏感数据与设备操作权的直接威胁,该文章为所有部署远程自动化服务的组织提供了至关重要的紧急修复指南。

•  NSA 蓝图:防御供应链破坏与硬件木马,保障定制 ASIC 安全
https://www.linkedin.com/pulse/nsa-issues-new-security-blueprint-protect-custom-rsjme

本文核心亮点在于深度剖析了美国国家安全局(NSA)最新发布的定制芯片安全蓝图,首次系统性地揭示了从设计需求到交付全生命周期的18类硬件植入威胁。文章极具时效性地指出,针对专用集成电路(ASIC)的供应链攻击无法通过传统软件补丁修复,迫使安全防御必须从软件层下沉至硬件制造与设计的底层逻辑。

* 查看或搜索历史推送内容请访问:
https://sectoday.tencent.com/
* 新浪微博账号: 腾讯玄武实验室
https://weibo.com/xuanwulab
* 微信公众号: 腾讯玄武实验室
微信公众号: 腾讯玄武实验室

阅读原文

跳转微信打开