网络空间安全动态(202634期)
编者按:网安动向热讯,本期有十四点值得关注:一是李强主持召开国务院常务会议 研究算力网建设有关工作等;二是工信部印发《“人工智能+软件”专项行动实施方案》;三是工信部等九部门印发《智能网联新能源汽车产业发展“十五五”规划》;四是工信部、国家发改委联合印发《电子信息制造业发展“十五五”规划》;五是2026年国家网络安全宣传周9月14日启幕,主题聚焦“智能时代 网安护航”;六是全国网安标委发布《人工智能安全治理框架3.0》;七是美CISA发布更新版《内部威胁缓解指南》;八是美国家安全局将进行全面重组,设立五大任务中心强化AI与网络作战能力;九是美联邦调查局发布首份公开版网络战略;十是美国家科学基金会发布“在科学新黄金时代发挥领导作用”公开信;十一是美财政部下属金融犯罪执法网络FinCEN敦促银行完善网络诈骗可疑报告报送;十二是Anthropic发布威胁情报报告《检测与应对AI滥用》;十三是欧盟委员会更新《欧盟两用物项管制清单》,扩大先进AI芯片和半导体设备管制;十四是俄罗斯总统签署总统令,首次授权国家可在紧急情况下接管私营关基设施进行集中保护。
数据前沿快讯,本期有两点建议关注:一是我国正式推行数据产权登记制度;二是2026上合组织数字经济论坛开幕 合作清单涵盖十余个领域。
网安事件聚焦,本期有两方面建议关注:一是全球多类机构遭遇网络攻击与勒索入侵,导致敏感数据泄露。本期介绍:英国金融科技企业Revolut遭黑客攻击,客户信息被泄;医疗保健公司AdaptHealth遭网络攻击,410万人数据泄露;电子健康记录公司Veradigm遭黑客入侵,350万患者记录被窃;日本数字厅因遭网络攻击,24.6万条政府雇员信息泄露。二是配置错误导致大规模数据泄露。本期介绍:越南一数据库泄露超2.2亿条航班信息,涉及中国乘客。
网安风险警示,本期有五点建议关注:一是思科公司确认高危身份验证绕过漏洞遭利用;二是Google Chrome V8越界写入漏洞安全风险通告;三是Google披露AI攻击新趋势:多智能体系统6小时内搭建攻击链;四是安全研究团队披露ChatGPT存在跨账号隐蔽通道漏洞,可窃取Gmail等第三方接入应用敏感数据;五是安全研究团队Check Point Research披露新型提示注入攻击技术PuzzleMask。
一、 网安动向热讯
(一)李强主持召开国务院常务会议 研究算力网建设有关工作等
9月11日,国务院总理李强主持召开国务院常务会议,研究算力网建设有关工作等。会议指出,算力网是人工智能发展的基础支撑。要坚持合理布局、规范有序,进一步完善算力基础设施,积极推进关键技术和装备研发应用,构建多层次网络化算力体系。要推动算电协同、算网融合,加强算力资源监测调度和骨干光纤网络建设,强化算电设施规划衔接,加快绿电直连、源网荷储等项目落地。要更好发挥市场机制作用,支持企业开展科技创新、资源整合和应用推广,促进供需更好匹配。(信息来源:新华网)
(二)工信部印发《“人工智能+软件”专项行动实施方案》
9月11日消息,工信部印发《“人工智能+软件”专项行动实施方案》。《方案》提出,到2028年,软件和信息技术服务业智能化水平显著提升,培育一批高水平智能编程工具和智能开发平台,推广应用覆盖2万家规模以上软件企业,关键软件智能化升级取得显著成效,累计组织实施100项软件企业智能化技改项目,以智能体软件为代表的软件新形态加速涌现,在重点行业打造100个智能体软件标杆应用,信息技术服务向智能化、价值化跃升,形成一批行业深度应用解决方案和典型场景,开放协同的开源社区建设取得积极进展,孵化5个以上优质开源项目。到2030年,人工智能与软件和信息技术服务业融合发展实现新跃升,关键软件全面实现智能化升级,智能编程、智能体软件及智能服务等新业态成为产业新增长极,建成若干具有国际影响力的开源社区和产业集群,推动我国软件和信息技术服务业抢占全球价值链制高点。(信息来源:工信微报)
(三)工信部等九部门印发《智能网联新能源汽车产业发展“十五五”规划》
9月9日,工信部会同国家发展改革委、国家网信办等九部门印发《智能网联新能源汽车产业发展“十五五”规划》,《规划》锚定2030年基本实现新型工业化目标,推动新能源乘用车新车销量占比达70%、商用车达40%,实现高速公路、城市快速路及部分城市道路高度自动驾驶规模应用,并部署关键核心技术攻关、全产业链数智化转型、车路云一体化跨界融合、行业治理体系建设和全球产业合作五方面重点任务,同步落实新能源汽车税收优惠、以旧换新、车险改革及人才培养等配套措施。(信息来源:工信微报)
(四)工信部、国家发改委联合印发《电子信息制造业发展“十五五”规划》
9月10日,工信部、国家发展改革委联合印发《电子信息制造业发展“十五五”规划》。规划提出,到2030年,我国电子信息制造业高质量发展取得显著成效,在全球产业格局中发挥举足轻重作用。电子信息制造业在工业中的重要地位进一步凸显,规模以上企业营业收入突破30万亿元。在集成电路、先进计算、消费电子、基础电子、能源电子等领域涌现一批长板技术和产品。产业创新效能明显提升,研发投入强度达到3.5%,算力供给能力大幅增长,新一代智能终端应用普及率显著提升。(信息来源:新华社)
(五)2026年国家网络安全宣传周9月14日启幕,主题聚焦“智能时代 网安护航”
9月14日,2026年国家网络安全宣传周开幕式在山东省济南市举行。《人工智能安全治理框架3.0》、《2026年人工智能技术赋能网络安全应用测试结果》、消费类网联摄像头网络安全标识备案产品等一系列网络安全领域重要成果在开幕式上发布。2026年国家网络安全宣传周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等十部门联合举办,于9月14日至20日在全国范围内统一开展,主题为“网络安全为人民,网络安全靠人民——智能时代 网安护航”。网安周期间,将举办网络安全技术高峰论坛和多场专题分论坛、网络安全技术应用体验区、网络安全和信息化人才招聘会、“文艺话网安”等活动,并开展校园日、电信日、法治日、金融日、青少年日、个人信息保护日等主题日活动,组织网络安全“七进”宣传普及活动,以通俗易懂、喜闻乐见的形式宣传网络安全知识和防护技能。(信息来源:新华社)
(六)全国网安标委发布《人工智能安全治理框架3.0》
9月14日,国家网络安全宣传周开幕式上,全国网安标委发布《人工智能安全治理框架3.0》。贯彻落实《全球人工智能治理倡议》,2024年、2025年全国网安标委先后发布了《人工智能安全治理框架1.0》《人工智能安全治理框架2.0》,受到各界广泛关注。为应对人工智能发展新趋势、回应安全治理新挑战,在国家互联网信息办公室的指导下,网安标委组织中国网络空间研究院、国家互联网信息办公室数据与技术保障中心等专业机构、科研院所、行业企业,研究编制了《框架3.0》。《框架3.0》延续“风险分类、技术应对、综合治理”的核心逻辑,与时俱进梳理更新了风险分类,优化调整了技术应对和综合治理措施,以促进提升人工智能安全治理共识和风险防范应对能力,确保人工智能技术造福于人类。(信息来源:全国网安标委)
(七)全国网安标委发布《人工智能应用安全指引 总则》等4项网络安全标准实践指南
9月15日,为有效应对人工智能快速发展应用带来的新风险新挑战,安全释放人工智能应用需求,全国网络安全标准化技术委员会秘书处组织编制《人工智能应用安全指引 总则》等4项网络安全标准实践指南。人工智能应用安全指引系列文件包含通用文件及行业领域文件两类。本次发布的总则为通用文件,提供通用性安全指导,适用于各行业领域开展人工智能应用活动。本次发布的教育、卫生健康、广播电视和网络视听属于行业领域文件,给出了适用于特定行业领域的安全实践指引,为特定行业领域开展人工智能应用活动提供针对性安全指导。(信息来源:全国网安标委)
(八)《人工智能 开源模型平台技术要求》等8项信标委归口推荐性国家标准获批发布
9月11日消息,国家市场监督管理总局批准发布《人工智能 开源模型平台技术要求》等271项推荐性国家标准,其中全国信标委归口的8项标准获批发布。此次获批的8项推荐性国家标准将为人工智能、工业互联网等领域相关的技术和产业发展提供参考,进一步发挥标准化对技术创新和产业发展的支撑作用。全国信标 委将持续推进相关标准化工作,为我国信息技术产业高质量发展提供标准支撑。(信息来源:全国信标委)
(九)美CISA发布更新版《内部威胁缓解指南》
9月14日消息,美CISA更新内部威胁缓解指南:从识别到治理的系统框架。本次更新的指南面向管理内部威胁计划的安全、人力资源专业人员及组织各级管理者,可为不同安全成熟度的各类组织,提供评估和缓解内部威胁的实操框架。指南指出随着混合、远程办公模式普及与人工智能技术快速发展,各类机构安全环境发生深刻变化,新版指南正视内部威胁对关键基础设施日益凸显的风险,针对新场景补充相关指引,涵盖利用人工智能实施欺骗和操控、访问控制、访客筛查、员工非自愿离职等高风险议题。指南认为内部威胁主要源于无意(unintentional)和蓄意(intentional)两类活动,具体表现为暴力、间谍、故意破坏、盗窃、网络等方面的相关活动,提出用于搭建内部威胁管理计划的POEM四阶段方法:计划、组织、执行、持续维护;同时整合网络数据安全与实体物理安全管控内容,阐述内部威胁事件从识别检测、风险评估、分级干预处置的完整流程,并在附录中提供现实案例与可供组织使用的工具模板。(信息来源:美CISA网站)
(十)美CISA联合NIST正式发布跨部门报告,指导联邦机构与云服务提供商保护令牌与断言免受伪造、窃取和滥用
9月15日,美CISA联合NIST正式发布《跨部门报告(IR)8587:保护令牌与断言免受伪造、窃取和滥用:面向联邦机构与云服务提供商(CSPs)的实施建议》。该报告响应第14306号行政令,基于NIST SP 800-53(NIST安全与隐私工具目录)更新内容编制。报告提供了实施指南,旨在帮助联邦机构和云服务提供商保护身份令牌、访问令牌和断言,防止其被伪造、窃取或滥用。报告明确了云服务提供商与使用机构应遵循的原则,详细阐述了身份提供方和授权服务器的架构设计考量,并建议加强密钥管理、令牌验证及生命周期控制措施。报告针对近期备受关注的攻击中暴露的安全威胁进行了分析,强调了“设计安全”实践、可配置性、互操作性以及持续监控的重要性,并提出了具体的技术建议,以保障单点登录(SSO)、身份联合以及应用程序编程接口(API)访问场景的安全。(信息来源:综合美NIST网站、美CISA网站)
(十一)美国家安全局将进行全面重组,设立五大任务中心强化AI与网络作战能力
9月14日消息,美国家安全局(NSA)将进行全面重组,目标是加快情报向实战战场输出的效率。本次改革将撤销原有局级部门,设立五大任务中心,分别面向中国、网络安全、人工智能、作战支援、全球情报五大方向。同时兼任NSA与美国网络司令部负责人的约书亚·鲁德于本月向内部公布改革方案,启动30天落地周期,计划在2027年1月实现全部任务中心完全作战能力。特定入侵行动办公室(TAO)预计归入全球情报任务中心,但网络安全协作中心(Cybersecurity Collaboration Center)等近年新设机构的归属尚未敲定。NSA与美国网络司令部同在马里兰州米德堡,共享资源,二者在改组后的协作模式目前尚不明确。(信息来源:TheRecord网站)
(十二)美联邦调查局发布首份公开版网络战略
9月9日,美国联邦调查局(FBI)正式发布该局历史上首份非涉密、完整对外公开的网络战略——《FBI网络战略》。作为落实特朗普2.0政府国家网络战略的具体举措,战略概述了当前严峻的网络威胁态势,确立了应对网络安全威胁的四大核心支柱:一是调查、干扰并对网络敌手施加成本;二是支持受害者;三是通过伙伴关系扩大影响力;四是提升自身网络能力。战略围绕四大支柱明确了战略实施的14项目标举措,为美国最高执法机关应对网络安全威胁,在网络空间开展行动确立了行动指导。(信息来源:美FBI网站)
(十三)美国家科学基金会发布“在科学新黄金时代发挥领导作用”公开信
9月10日消息,美国家科学基金会(NSF)代理主任布莱恩·斯通发布题为“在科学新黄金时代发挥领导作用”的公开信,提出进一步强化对美国创新的支撑。斯通在信中表示,NSF将落实白宫相关目标:到2036年,将联邦科研经费带来的科学生产力与影响力实现翻番;并拟在NSF主任办公室下设元科学办公室,用于研发和评估新型资助模式、评审机制、项目管理方式及各类新兴工具的应用。据悉,NSF将于近期陆续推出多项改革举措,进一步强化创新。(信息来源:全球技术地图)
(十四)美财政部下属金融犯罪执法网络FinCEN敦促银行完善网络诈骗可疑报告报送
9月11日消息,美国财政部下属金融犯罪执法网络FinCEN发布行业预警,要求银行及金融机构提升网络诈骗事件识别与可疑活动报告(SAR)报送质量,应对东南亚工业化诈骗园区带来的跨境加密诈骗风险。FinCEN要求机构提交SAR报告时加入关键词“FIN2026SCAMCENTERS”,并鼓励机构依据《美国爱国者法案》(USA PATRIOT Act)314(b)条款开展跨机构风险信息共享,提升犯罪线索质量,支撑执法机关冻结、追回被骗资金。(信息来源:TechRadar网站)
(十五)英国与美国加强聚变能源合作,推动AI与先进计算赋能聚变能源研发
9月14日消息,英国与美国在全球聚变能源峰会上签署两项合作协议,深化聚变能源领域合作。一项协议将由英国原子能管理局与美国普林斯顿等离子体物理实验室建立超级计算合作伙伴关系,整合人工智能、计算与核聚变领域的全球顶尖专业技术,以加速商业化核聚变的发展;另一项联合声明承诺在核聚变能源监管方面加强合作,助力吸引投资并支持该行业的发展。此外,英国伯明翰大学、美国电力研究院及相关企业将开展聚变材料合作。除英美两国的相关协议外,日本京都聚变工程公司也将通过“阿尔比昂计划”在英国投资300万英镑,为英国“托卡马克能源计划”的材料研发与测试提供支持,该计划正设计一座核聚变示范电站原型。(信息来源:英国政府网站)
(十六)Anthropic发布威胁情报报告《检测与应对AI滥用》
9月10日,Anthropic发布威胁情报报告《检测与应对AI滥用》。报告指控七家中国实验室实施针对Claude的蒸馏攻击,其中,阿里巴巴相关活动在5月至7月间产生超1.51亿次交互请求,峰值接近每天300万次;月之暗面与DeepSeek被指存在将自身用户对话未经告知中转至Claude、重放对话以提取推理过程的行为。报告还披露,监测到与俄中相关联的网络间谍与监控活动;另有也门武装小组滥用Claude辅助制导武器研发,该团队开发并试射一枚采用手机级飞控计算机制导的火箭,试射似告失败,同时规划射程超2000公里的多级弹道导弹方案,报告称没有证据表明该小组已形成可投入实战的作战装备。所有案例在报告中的状态均为已阻断。报告强调,复杂且持续的威胁行为者不断测试并试图规避其安全防护措施,Anthropic将继续演进防护手段并与合作伙伴协调,以提升检测、阻断和预防未来滥用的能力。(信息来源:Anthropic网站)
(十七)欧盟委员会更新《欧盟两用物项管制清单》,扩大先进AI芯片和半导体设备管制
9月14日,欧盟委员会更新《欧盟两用物项管制清单》,对(EU)2021/821法规附件一进行修订,本次修订落实瓦森纳安排、核供应国集团等多边出口管制机制2025年达成的相关决议,重点扩大先进计算集成电路(含多数字处理单元AI芯片)、半导体制造与检测设备及配套材料的出口管制范围,新增钼/钌原子层沉积设备、EUV掩膜开发检测设备、单片晶圆清洗设备等敏感半导体装备管控条目,同步调整部分物项的管制参数与技术定义。本次清单更新兼顾欧盟出口安全与产业竞争力,统一各成员国两用物项管控标准,除半导体与先进计算硬件外,还新增高温陶瓷基复合材料、含能材料相关增材制造设备等其他新兴技术物项管控,相关出口行为需取得欧盟出口许可。(信息来源:欧盟委员会网站)
(十八)俄罗斯总统签署总统令,首次授权国家可在紧急情况下接管私营关基设施进行集中保护
9月11日消息,普京已于近日签署并公布第604号总统令。该法令规定,在总统下达指示后,如果运营方未按要求及时采取防护措施,或违反安全保护规定,或采取的反无人机措施无效,或未能在规定期限内恢复设施运行,政府即可介入,法令涉及的行业包括燃料和能源、工业、通信、公用事业、交通和物流、核设施等重要设施,但法令并未将其定义为永久性国有化。临时接管可以覆盖相关动产和不动产、证券、股份以及财产权的全部或部分,具体接管范围由政府决定。通常情况下,由俄罗斯联邦国家财产管理局将担任管理人,管理人必须对相关资产进行清查并妥善保管,同时确保设施持续运行,管理人无权处置这些财产,管理成本从资产产生的收入中支出。(信息来源:安全内参)
(十九)谷歌全面升级欧洲搜索引擎结果
9月9日消息,谷歌宣布将对欧洲市场的搜索引擎服务进行重大改革,旨在应对欧盟《数字市场法》带来的日益增长的监管压力以及巨额罚款。此前,欧盟委员会对谷歌处以高达8.9亿欧元的罚金,其中4600万欧元用于处罚该公司涉嫌偏袒自身服务的行为。欧盟声称,这种自我优先行为违反了搜索结果中基本的公平竞争原则。改版后,搜索页面顶部优先展示第三方垂直搜索服务,紧随另外两条信息精简的第三方链接。谷歌表示,本次是谷歌搜索29年历史上幅度最大的服务质量降级,据谷歌方面统计,此前合规调整已造成本地商户免费直接预订流量下滑30%,谷歌预计本次改版将进一步加剧中小商家流量流失,用户获取一手信息需要更多跳转点击。(信息来源:SecurityOnline网站)
二、数据前沿快讯
(二十)我国正式推行数据产权登记制度
9月11日消息,我国正式推行数据产权登记制度。登记机构将为各类形态数据出具“身份证明”,明确数据持有权、数据使用权、数据经营权等权利归属,更好支撑数据流通交易、数据资产入表、融资担保、作价入股等生产经营活动。国家数据局政策和规划司司长栾婕表示,国家层面推行统一的数据产权登记制度,将着力解决一段时间以来市面上多种类型数据登记并存、标准不一、互认不足的问题,实现“一次登记、全国通用”。国家数据产权登记服务系统也在今天启动试运行,经过遴选,北京国际大数据交易所等多家数据交易所率先成为登记机构。(信息来源:国家数据局)
(二十一)2026上合组织数字经济论坛开幕 合作清单涵盖十余个领域
9月15日,2026上合组织数字经济论坛在新疆乌鲁木齐举行。论坛以“数连上合、智启未来”为主题,促进各方深化数字经济务实合作。与会各方围绕数字互联互通、数字贸易、数智产业、数字治理与能力建设等进行深入交流。巴基斯坦规划、发展与特别项目部长阿赫桑·伊克巴尔表示,我们不仅要为本国民众培养相关能力与技能,还需要升级我们的基础设施。论坛共商形成《上合组织数字经济领域重点合作事项和意向清单(2026—2027)》,清单涵盖数字基础设施、农业、制造业、能源、交通物流、防灾减灾、教育医疗、能力建设等10余个领域,形成近20项合作意向,为成员国实现供需精准对接提供了指引。(信息来源:国家数据局)
三、网安事件聚焦
(二十二)英国金融科技企业Revolut遭黑客攻击,客户信息被泄
9月12日,英国金融科技企业Revolut确认遭遇高级冒充诈骗,攻击者利用合法政府机构邮件域名发送虚假数据调取申请,企业核验邮件域名凭证后误向未授权第三方交付客户敏感数据。泄露数据包含客户出生日期、通讯地址、邮箱、手机号、护照、驾照证件副本,还可能涉及身份核验自拍、账户账单与交易记录等。Revolut称受影响客户数量有限,已对涉事用户逐一通知,并强调自身业务系统、客户资金并未遭到入侵或损失,但尚未公开具体受害人数、涉事市场以及被仿冒的政府机构名称。本次攻击属于社会工程类风险,欺诈邮件通过域名身份校验,骗过企业内部政府请求处置流程。目前Revolut已封禁涉事邮箱,同步通报对应政府部门、执法机构与监管单位。(信息来源:TechCrunch网站)
(二十三)医疗保健公司AdaptHealth遭网络攻击,410万人数据泄露
9月9日,医疗保健公司AdaptHealth证实7月发现的网络攻击导致410万人数据泄露。AdaptHealth公司主要经营范围是家用医疗设备及相关服务,该公司在7月2日提交给美证券交易委员会(SEC)的文件中首次披露该事件,称攻击者访问其系统并窃取私人数据。调查证实入侵更早,涉及基于云的业务应用程序,包括内部患者管理系统、文档存储平台和电子健康记录门户。攻击者通过社交工程攻击入侵第三方承包商的特权账户,导致客户姓名、联系方式、人口数据、健康保险及健康信息等数据泄露。公司称目前尚未发现身份盗窃、欺诈或数据滥用的证据。(信息来源:BleepingComputer网站)
(二十四)洛杉矶地铁遭勒索攻击,乘客数据被窃
9月8日消息,勒索软件组织The Gentlemen近期将洛杉矶地铁公司列入暗网泄露名单,声称已成功入侵其系统。攻击者于9月7日发布通知,给予这家公共交通运营商9天时间回应,但目前尚未公布任何数据样本,具体泄露内容尚不明确。若攻击者确实获得系统访问权限,可能导致大量乘客个人数据泄露,包括支付信息、出行记录等敏感内容,这类数据在地下市场极具价值。交通运输机构因掌握大量用户个人信息和关键基础设施数据,已成为网络犯罪的重点目标。此次The Gentlemen对洛杉矶地铁的攻击,若最终确认数据泄露,不仅威胁数百万乘客的隐私安全,也可能对城市公共交通系统的正常运营造成冲击。目前洛杉矶地铁尚未就此事作出正式回应。(信息来源:Cybernews网站)
(二十五)越南一数据库泄露超2.2亿条航班信息,涉及中国乘客
9月9日消息,越南一个存有超过2.2亿条旅客和机组人员记录的空港旅客信息系统数据库,因一系列安全配置错误而被泄露到互联网长达9年,泄露信息包括旅客和机组人员的姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期与签发国家、航班号、航班日期、航空公司、出发机场、目的地机场、中转机场、座位信息、行李信息、计划起飞和抵达时间、预计时间和实际时间等,涉及中国、韩国、加拿大等多国人员。数据库访问权限已于2026年6月修复,目前尚不清楚数据是否已被窃取。(信息来源:安全内参)
(二十六)电子健康记录公司Veradigm遭黑客入侵,350万患者记录被窃
9月10日消息,黑客组织Gentlemen在其泄露网站上新增Veradigm,声称窃取350万名患者健康记录,包括社会保障号码等信息,但未涉及临床或医疗数据。目前Veradigm尚未提供泄露具体时间,表示黑客从供应商环境中获取了用于代表Veradigm客户提供服务的应用程序编程接口凭证,访问仅限于特定界面,未影响网络、服务器或数据库等更广泛环境,也未导致运营中断。目前调查仍在进行,事件已报告执法部门。(信息来源:TheRecord网站)
(二十七)日本数字厅24.6万条政府雇员信息泄露
9月14日,日本数字厅发现一起数据泄露事件,可能导致约24.6万条包含政府雇员个人信息的记录外泄。攻击者利用政府解决方案服务所用VPN设备中的漏洞获得初始访问权限。目前尚不清楚受影响的具体VPN产品及被利用的漏洞,但日本网络安全机构表示该问题严重程度为中等,并非零日漏洞。调查显示,可能泄露的数据包括约23.6万个名字、23.1万个电子邮件地址、9.4万个电话号码及1000个实体地址等,受影响人员包括政府雇员、公职人员以及使用GSS系统的相关企业和个人,公众的个人数据并未泄露。(信息来源: BleepingComputer网站)
四、网安风险警示
(二十八)思科公司确认高危身份验证绕过漏洞遭利用
9月9日,思科公司确认其安全防火墙管理中心软件中编号为CVE-2026-20079(CVSS评分10.0)的身份验证绕过漏洞正被积极用于攻击。该漏洞允许未经身份验证的远程攻击者绕过身份验证,并以root身份在易受攻击设备上执行脚本和命令。思科发布的安全公告称,2026年8月,其PSIRT团队发现该漏洞正被积极利用,但未透露攻击起始时间、幕后黑手及攻击后活动;该漏洞源于启动时创建的不当系统进程,攻击者可通过向受影响设备的Web界面发送特制的HTTP请求来利用该漏洞。受影响产品包括Cisco Secure FMC软件和Cisco Security Cloud Control防火墙管理,后者云托管服务已修复,建议用户升级至最新软件版本。美CISA已将该漏洞列入已知利用漏洞目录,命令联邦民事行政部门机构在2026年9月12日前保护易受攻击系统。(信息来源:BleepingComputer网站)
(二十九)Google Chrome V8越界写入漏洞安全风险通告
9月8日,Google发布公告称Google Chrome V8越界写入漏洞CVE-2026-87491(CVSS评分8.8)存在在野利用,攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码、获取敏感信息或导致应用程序崩溃。目前该漏洞已发现在野利用。目前官方已发布安全更新,建议用户尽快升级至最新版本(信息来源:奇安信CERT)
(三十)Google披露AI攻击新趋势:多智能体系统6小时内搭建攻击链
9月9日消息,谷歌威胁情报团队Google Threat IntelligenceGroup(GTIG)披露,攻击者正从利用AI处理单一任务,转向部署能够串联多个攻击阶段的多智能体系统,显著减少人工参与。一套此类攻击系统从构建到投入运行耗时不到6小时。在一起云资源入侵事件中,攻击者部署多智能体系统,自动搜索存在漏洞的服务并大规模窃取凭据。AI可自主控制扫描、处理运行错误并更换IP地址。AI辅助开发工具也成为新的攻击入口,黑客组织UNC6780将恶意指令隐藏在项目配置文件和JavaScript注释中,通过prompt injection诱导AI编程助手执行命令,或干扰LLM安全扫描工具的分析。与此同时,AI本身正在成为攻击目标。网络安全公司Mandiant已调查多起针对模型、源代码、prompt及研究成果的窃取事件,部分攻击者还利用模型蒸馏,将闭源模型能力转移至其他系统,相关行动的请求量超过1亿次,并涉及数千个被入侵或伪造的账户。目前GTIG尚未发现针对真实目标的完全自主化攻击。(信息来源:SecurityLab网站)
(三十一)安全研究团队披露ChatGPT存在跨账号隐蔽通道漏洞,可窃取Gmail等第三方接入应用敏感数据
9与9日消息,安全研究团队披露ChatGPT存在高危漏洞:攻击者可利用跨账号隐蔽通道,在用户无感知情况下读取Gmail邮件数据。该问题源于底层基础设施的容器隔离缺陷,不同账号的代码执行容器,能够读写该服务未做账号隔离的元数据字段,将其充当隐秘通信信道,实现跨会话数据传递,无需权限提升即可完成攻击链路。恶意指令可通过粘贴文本、共享对话链接、自定义GPT隐藏配置三种途径植入会话。在概念验证攻击中,该漏洞可读取Gmail、Google Drive、Microsoft Teams等已授权接入工具的数据,聊天记录与会话文件同样存在外泄风险。研究团队已于2026年6月底向OpenAI提交漏洞报告,厂商随后下线该内部服务完成漏洞处置。(信息来源:TechRadar网站)
(三十二)安全研究团队Check Point Research披露新型提示注入攻击技术PuzzleMask
安全研究团队Check Point Research披露新型提示注入攻击技术PuzzleMask,该技术可将恶意指令隐藏在正常文本内,绕过大模型前置轻量安全过滤器,对AI-agent构成显著风险。当前大量AI服务采用“轻量快速过滤器→高性能大模型”防护架构:轻量LLM先对输入做安全判定,放行后再交由能力更强的主模型处理。PuzzleMask正是利用两级模型算力差距实施攻击,不需要Base64、不可见字符、表情符号等混淆手段,恶意载荷完全嵌入普通文本,肉眼看不出异常。研究人员强调,PuzzleMask本身并非越狱手段,仅用于突破前置过滤,载荷内可嵌入越狱指令。风险在可操作文件、邮件的AI-agent环境中被放大。该团队给出防护思路:传入主模型前对输入文本重述改写,给过滤器增加该类特征规则,同时管控LLM输出与实际行为,漏洞提醒行业,风险点不只在主模型,前置安全网关同样会成为薄弱环节。(信息来源:ScurityLab网站)
