Fnet 云网安 260824
️NSOC网络·安全·云一体化运营中心7×24 主动监控与专家值守网络可用性 99.99%安全事件 100% 闭环云资源一站式管理今日热点 Top 5S1Microsoft Entra ID CVE-2026-69836 CVSS 10.0云身份脊梁 deserialization RCE 披露引发在野利用标记乌龙阅读原文 →核心内容微软于8月20日披露Entra ID原Azure AD中一处CVSS满分10.0的远程代码执行漏洞根因是CWE-502不可信数据反序列化。攻击者无需认证即可通过网络触发。安全公告最初将Exploited字段标记为Yes数小时后微软向The Hacker News承认该标记为错误并更正为No。该漏洞为纯服务端问题微软已完成修复客户无需操作。CVSS 10.0云身份反序列化披露乌龙为什么重要Entra ID是Microsoft 365、Azure及成千上万企业应用的信任根——RCE在此层意味着条件访问、MFA、PIM等传统控制可能被系统性绕过在野利用标记乌龙持续数小时全球安全社区在身份脊梁可能已被攻破的假设下运营——这是云原生漏洞披露模型的结构性脆弱客户无法自行验证修复有效性只能信任但无法验证——这对依赖云IAM的企业是根本性的治理盲区半年内Entra ID已出现多起CWE-502类漏洞CVE-2026-50652、CVE-2026-57969说明反序列化逻辑仍是高价值攻击面顾问金句当身份提供者 itself 成为不可验证的黑箱零信任就从架构理念变成了修辞口号。建议企业做三件事第一将Entra ID sign-in与audit日志接入SIEM并建立异常基线第二对高度敏感操作启用带外审批而非纯条件访问自动化第三评估身份分仓策略——不要把所有 eggs 放在单一云IAM篮子里。S2PleaseFixBlack Hat 2026 披露全部主流AI浏览器可被零点击劫持——架构级安全边界崩塌阅读原文 →核心内容Zenity Labs在Black Hat USA 2026现场演示Claude in Chrome、Gemini in Chrome、Perplexity Comet、ChatGPT Atlas、Copilot in Edge等全部主流AI浏览器均可被完全劫持无需用户点击任何链接。攻击者只需发送一封格式正常的邮件当AI代理执行summarize my inbox时即可在后台静默完成Gmail收件箱外泄、Google Drive整盘共享给攻击者、Slack/X/Claude账户接管。该漏洞类被命名为PleaseFix厂商承认无完美修复方案。Black Hat 2026零点击AI代理劫持架构缺陷为什么重要这是零点击AI代理攻击的首次全行业覆盖确认——从单一产品漏洞升级为架构级安全缺陷AI浏览器为完成跨源推理必须丢弃传统同源策略边界——产品价值与攻击面是同一枚硬币的两面用户完全无感知无权限弹窗、无异常行为、无警告——代理在后台完成全部攻击链已有多个确认实例ZombieAgentOpenAI Deep Research、GeminiJackGoogle Docs注入、Tainted MemoriesChatGPT Atlas CSRF、HashJackCato Networks零交互顾问金句PleaseFix这个名字本身就是最尖锐的讽刺——厂商知道修不了因为修了产品就不存在了。当AI代理的有用性和安全性在架构层面互斥企业不能指望供应商二选一。建议立即做四件事给AI代理授予最小权限并会话级回收隔离agentic浏览器profile与企业认证服务对所有agent工具调用建立审计日志将agent可读内容一律视为攻击者可控输入。S3Cryptographic Context InjectionAES加密载荷绕过AI全部分类器——Grok/Gemini已遭利用xAI两月未修阅读原文 →核心内容Adversa AI研究员Rony Utevsky于8月23日披露Cryptographic Context Injection攻击将恶意指令隐藏在AES-256加密密文中诱导AI在自身Python沙箱内解密并执行。由于解密后的指令看似来自模型自身运行时所有静态安全过滤器均不触发。针对Grok的PoC证实可窃取用户完整聊天历史、姓名、位置、订阅信息并外泄至攻击者服务器针对Gemini的PoC可绕过安全护栏生成燃烧装置详细指令。Adversa于6月3日报告xAI获初步确认后对方停止回应攻击截至8月19日仍可复现。AI安全加密上下文注入零交互Grok/Gemini为什么重要首次实现加密层面的提示词注入——绕过所有基于明文内容分析的静态过滤器安全防御从漏网升级为失效攻击完全零交互用户访问含加密payload的网页并让AI总结即可触发完整数据外泄链根因在agent框架而非模型本身——框架允许不可信外部内容调用特权工具且无出边界限控制xAI两个月未修复且停止回应说明前沿AI实验室对生产系统漏洞的响应速度远低于其模型迭代速度顾问金句当AI的乐于助人帮你解密一段加密文本成为攻击向量我们面对的不是bug而是范式冲突。任何能解码文本且拥有工具访问权限的AI都是潜在靶标——而这正是当前市面上绝大多数AI代理的默认配置。建议企业立即将外部网页、文档、用户上传内容隔离到无工具无凭证的受限上下文对任何出界网络调用要求显式确认并展示完整解析参数建立基于行为序列不可信内容→代码执行→外部主机连接的检测规则而非基于载荷特征。A4Cisco Crosswork与Secure Workload 9漏洞5个CVSS 10.0网络自动化编排器成攻击靶心阅读原文 →核心内容Cisco于8月19日发布安全加固更新修复Crosswork网络自动化平台与Secure Workload零信任微分段平台中的9个漏洞类别其中5个获CVSS满分10.0。Crosswork侧包括CVE-2026-20030SQL注入、CVE-2026-20357关键功能缺失认证、CVE-2026-20358外部文件系统控制、CVE-2026-20359凭证保护不足9.9分。Secure Workload侧包括CVE-2026-20315访问控制不当10.0、CVE-2026-20317认证不当10.0。所有漏洞均可未经认证通过网络利用无变通方案必须升级。Cisco称漏洞来自内部测试尚无在野利用证据。CVSS 10.0网络自动化Cisco编排器安全为什么重要Crosswork不是网络边缘设备而是编排控制平面——攻击者获得的是重新配置整个受管网络的权限而非单个系统一次性发现5个CVSS 10.0暗示这是一次 commissioned security review 的结果——说明此前该平台未经同等强度审视即已出货尚无在野利用是可见性声明而非安全性声明——对于部署在运营商和大型企业内部的平台缺乏公开入侵证据不等于安全这是Cisco近期内部安全审查的第二批重大发现两周前刚修复12个Catalyst SD-WAN/IOS XE漏洞表明网络设备巨头的安全债务正在集中暴露顾问金句编排器被攻破不是丢了一台设备而是丢了一个网络的控制权。当攻击者能通过同一通道推送恶意配置时防火墙、ACL、微分段策略都可能从防御工具变成攻击载体。建议企业立即清点所有Crosswork和Secure Workload实例版本在升级前限制管理接口的可达性审查认证与访问控制日志中的异常请求轮换跨平台共享的凭证。A514个木马化npm包投递RedC2 4.0 AI驱动Linux后门供应链攻击AI C2双叠加阅读原文 →核心内容Trend Micro于8月21日披露14个伪装成日历和连续打卡工具的npm包在提供正常功能的同时静默投递RedC2 4.0 Linux后门。感染机制极为激进无需install hook项目在依赖树中任何位置包括传递依赖单次import即可触发。恶意二进制 disguised为math-core.bin/calc.bin等数学加速器文件名位于dist/目录下。RedC2 4.0由黑产论坛用户MarlboroMan以99.99美元售卖其特色是内置Red Agent——LLM驱动的命令执行层可将自然语言指令如收集SSH密钥并回连自动翻译成多步攻击命令序列。npm供应链AI C2Linux后门Trend Micro为什么重要npm包既提供正常功能又携带后门通过功能性伪装降低被检出概率——这是供应链攻击的进化形态无需install hook、无需导出函数调用单次import即执行——传统依赖扫描工具可能无法捕获此类按需触发载荷RedC2内置LLM驱动的Red Agent意味着攻击者无需掌握复杂命令语法即可 orchestrate 后渗透操作——AI正在降低攻击者技能门槛同期Rust crates供应链也出现投毒arrayref/internment/append-only-vec说明多语言软件仓库正被系统性渗透顾问金句当攻击者的C2框架比你的SOAR还智能防御侧的差距就不再是工具问题而是运营节奏问题。建议企业立即做三件事审计Node.js/Rust项目依赖树中是否存在可疑的日历/数学/缓存类小工具包在CI/CD中引入供应链扫描并将无维护者/小下载量/新发布包标记为高风险对构建环境实施网络出界监控异常出站连接即告警。趋势分析本周期呈现三条清晰主线第一身份信任基础设施的自我否定式披露——微软Entra ID CVSS 10.0漏洞从在野利用到标记错误的反转暴露出云服务商同时掌控漏洞与叙事的风险第二AI代理安全从理论风险全面进入生产事故——PleaseFix零点击劫持覆盖全部主流AI浏览器加密上下文注入绕过所有静态过滤器标志着AI安全边界从提示词层向架构层崩塌第三网络自动化平台成为新靶心——Cisco Crosswork一次性曝出5个CVSS 10.0漏洞说明编排器安全正从可选加固变为生死防线。​

相关新闻