![]()
新闻速览
美国出台新政,授权私营企业在政府监管下开展境外网络进攻行动
开源依赖审查跟不上 AI 生成速度,企业亟需前置依赖管控
Black Hat 2026 复盘 Hugging Face 入侵事件:AI 自主攻击根源是人类管控缺失
加州启动全美首个州级AI网络防御计划
德国战后最大情报法改革落地,情报机构获准境外网络入侵与供应链破坏
SQLite隐藏16年漏洞曝光:曾致Tailscale VPN基础设施数据库损坏
第三方供应链泄露加密钱包用户联系方式,Trezor 推出匿名配送方案避险
OpenAI 上线 Ultrafast 加速模式,GPT-5.6 Sol 推理速度提升 14 倍、每秒输出 750Token
X 大规模开源核心排序算法,配套工具可自查账号是否遭遇影子限流
暴露的AWS访问密钥引发数据泄露,影响1500家英国慈善机构
特别关注
美国出台新政,授权私营企业在政府监管下开展境外网络进攻行动
美国白宫宣布,Trump于8月12日签署《国家安全总统备忘录》,允许通过审查的美国私营企业,在政府控制和监督下,对境外网络威胁行为者开展攻击性网络行动。政策主要针对实施勒索软件、网络钓鱼和性勒索、且从境外攻击美国民众的跨国犯罪组织(TCO)。白宫称,美国消费者2025年因网络犯罪损失超过208亿美元。
该计划由国土安全部牵头的Homeland Security Task Force下属National Coordination Center负责协调。参与企业可与其他公司及联邦、州、地方、部落和属地机构合作,收集犯罪网络情报并提出行动方案。
备忘录规定两类行动:Cyber Surveillance Operation,即未经授权访问目标系统并保持隐蔽,以获取情报;Cyber Effects Operation,即操纵、中断、拒绝服务、削弱或破坏信息系统、网络和基础设施。所有行动均须获得项目两名执行董事的书面批准,但可能造成伤亡、构成武力使用或国际法意义上武装攻击的“Critical Outcomes”不得批准。
参与企业须缴纳至少100万美元保证金,并接受至少每年一次审查。若误 targeting美国人员或美国境内系统,必须立即停止行动、执行数据最小化并报告。
https://www.helpnetsecurity.com/2026/08/13/usa-private-companies-offensive-cyber-operations/
热点观察
加州启动全美首个州级AI网络防御计划
加州州长Gavin Newsom宣布启动全美首个州级AI网络防御计划AI Cyber Defense Program,项目将纳入California Cybersecurity Integration Center。州政府计划利用人工智能识别漏洞、强化网络防护并加快事件响应,重点覆盖供水、能源、交通和应急通信等关键基础设施,同时向地方政府及相关运营商开放防御能力。各州政府部门还将设立负责AI网络安全事务的专职人员。
加州表示,攻击者正利用AI降低攻击成本、提高行动速度,而受控测试已显示,先进模型能够在网络行动中欺骗人类并执行复杂任务。近期与伊朗有关的攻击疑似波及Minnesota超过30家公用事业机构,进一步凸显城市基础设施风险。
该计划还回应了联邦支持减少的问题。美国2027财年预算拟将Cybersecurity and Infrastructure Security Agency(CISA)经费削减约7.07亿美元,降幅约30%;一项州和地方网络安全拨款计划虽曾获得10亿美元,但后续资金尚未确定。加州此前通过SB 53,并在Cal-Secure 2.0战略中将AI列为防御工具,要求相关机构加强安全披露、事件报告和威胁情报共享。
https://www.securitylab.ru/news/575996.php
开源依赖审查跟不上 AI 生成速度,企业亟需前置依赖管控
2026 年 8 月 13 日,BleepingComputer 发布文章指出,AI 编程工具大规模普及后,开源依赖人工审查速度完全跟不上代码生成效率,催生新型供应链攻击 slopsquatting(幻觉占位攻击)。
大语言模型(LLM)仅依据历史代码概率推荐依赖,不会实时校验 PyPI、npm 仓库有效性,常会虚构不存在的包名。USENIX Security 研究测试 16 款主流代码生成模型、超 50 万份代码样本发现,大量 AI 推荐包名无官方记录;即便真实存在的依赖,近半数携带已知 CVE 漏洞或为过时版本。攻击者会提前注册 AI 幻觉产出的包名并植入恶意代码,2026 年初虚假 npm 包 react-codeshift 就通过 AI 生成代码扩散至 230 余个代码仓库,最终触发 CI/CD 流水线投毒。
该风险还传导至开源社区:AI 生成提交请求缺陷量比人工代码高 70%,Kubernetes、Linux 内核等项目出台矛盾的 AI 代码准入规则,志愿者维护者承压严重。行业数据显示,85% 企业部署 AI 编码工具,仅 9% 配置专属 AI 应用安全管控,传统提交后 SCA 扫描无法应对机器级代码产出速度。
文章提出核心防护思路:放弃后置扫描,将安全左移至 IDE 依赖选择阶段。企业可阻断开发环境直连公共仓库,隔离 AI 推荐依赖做沙箱检测,搭建预审核开源组件目录,在依赖导入前拦截幻觉包风险,可将 CVE 暴露量降低约 95%,无需停用 AI 编码工具。
https://www.bleepingcomputer.com/news/security/who-vets-ais-code-the-scale-challenge-facing-open-source-ingestion/
德国战后最大情报法改革落地,情报机构获准境外网络入侵与供应链破坏
2026 年 8 月 13 日消息,德国内阁审议通过长达 732 页情报法修订草案,为战后规模最大情报权力改革,法案仍需议会表决。新法同步扩容境外情报机构 BND、国内宪法保卫局 BfV 的主动网络行动权限。
BND 可入侵境外系统、破坏敌对供应链,向敌方工厂植入缺陷零部件、瘫痪黑客服务器与虚假信息基础设施;行动需书面认定特定外国长期威胁德国利益,授权有效期 12 个月,每半年复核,严禁实施致人伤亡的操作,权限约束严于美、英、法情报机构。
BfV 新增境内主动干预能力,可阻断、篡改数据流,销毁袭击相关数据,向境内极端分子投放虚假信息,该权限暂无美英法对应法条。电信与数字服务商被强制配合情报行动,违规将面临罚款或业务暂停。
法案首创情报 AI 监管细则:允许自学习系统开展数据分析,禁止歧视类算法,AI 生成的行为画像、预测结论等高敏感分析结果需法官资质人员复核,专项监督机构每两年复盘 AI 管控规则。
本次立法源于德国联邦宪法法院判例,要求情报权限匹配干预强度。法案出台背景为跨境网络攻击、无人机与恐怖威胁增多,民间民权组织已表示将发起法律挑战,执政联盟席位优势大概率推动法案明年落地实施。
https://therecord.media/germany-spy-agency-powers
安全事件
SQLite隐藏16年漏洞曝光:曾致Tailscale VPN基础设施数据库损坏
2026 年 8 月 13 日消息,VPN 服务商 Tailscale 披露一款在 SQLite 中潜伏 16 年的底层并发漏洞,命名为 WAL-Reset,极端条件下会造成页面永久丢失、数据库结构性损坏。该缺陷自 2010 年 7 月发布的 3.7.0 版本起存在,现已完成修复。
2025 年 8 月起,Tailscale 存储节点连接数据的 SQLite 库频繁出现数据损坏,工程师耗时半年逐一排除锁机制、内存、多线程问题,最终锁定 WAL 预写日志检查点逻辑。为快速生成一致性备份,Tailscale 采用手动高频触发检查点的非标准模式,大幅提升漏洞触发概率。
漏洞根源为检查点与写入事务间的罕见竞态条件:写入操作恰好卡在检查点临界时序时,SQLite 会误判定日志页面已落盘至主库文件,实际页面未同步,关联索引正常写入后数据库结构彻底损毁。漏洞触发需同时满足三个条件:开启 WAL 模式、多连接访问同一库、读写时序精准重叠,默认配置下触发概率极低。
为定位问题,Tailscale 出资联合 SQLite 开发团队构建虚拟文件系统诊断层,完整记录磁盘操作日志后复现故障。官方建议用户升级至 3.51.3 及以上版本;若无法升级,可减少手动检查点频次、关闭 WAL 模式,同时定期校验数据库完整性。
https://www.securitylab.ru/news/575982.php
第三方供应链泄露加密钱包用户联系方式,Trezor 推出匿名配送方案避险
2026 年 8 月 13 日,硬件加密钱包厂商 Trezor 披露数据泄露事件,合计 13689 名客户信息遭窃取,根源为物流合作商 ShipMonk 被黑客入侵。
8 月 10 日 ShipMonk 通知 Trezor,攻击者利用数据分析平台 Metabase 未认证 SQL 注入零日漏洞(CVSS 10.0)接管系统,窃取 2026 年 5 月 10 日至 8 月 8 日的订单数据。其中 11742 人完整泄露姓名、邮箱、手机号、收货地址,另有 1947 人仅泄露姓名、城市与邮箱,受害用户分布美、英、巴西等七国。
本次攻击由勒索团伙 ShinyHunters 实施,ShipMonk 已收到勒索邮件;Metabase 已完成漏洞修复并作废全部会话。本次泄露仅波及物流订单信息,Trezor 自有业务系统、硬件钱包设备均未被攻陷,但黑客可利用泄露信息定制钓鱼攻击,诱导用户交出钱包 24 词助记词。
厂商提醒用户警惕索要个人信息、钱包密钥的邮件、电话与信函,假冒主体可能伪装成 Trezor、交易所或银行。Trezor 同步公布匿名配送开发计划,欧盟地区 9 月上线、美国年底落地,支持昵称收件、快递柜自提、无标识包装,切断购买记录与真实身份关联。
这并非 Trezor 首次泄露,2024 年 1 月其第三方工单系统遭入侵,6.6 万用户信息外泄,后续同样引发大规模钓鱼诈骗。同批受 Metabase 漏洞影响的企业还有 Framework、Tally。
https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/
暴露的AWS访问密钥引发数据泄露,影响1500家英国慈善机构
2026 年 8 月 13 日消息,面向英国慈善机构的 CRM 服务商 Beacon 发生大规模数据泄露,根源为开发流程失误,AWS 访问密钥被打包至公开 JavaScript 构建产物,攻击者凭有效凭证完整拖走全平台数据库,波及 1500 余家慈善组织。
日志显示恶意行为始于 7 月 27 日 UTC 01:20,持续 1 小时 27 分,当日至次日出现异常海量数据下载。尽管 AWS 内数据静态加密,但攻击者持有合法密钥,下载文件可直接解密读取,包含捐赠人姓名、邮箱、手机号、捐赠记录及附件;系统未存储银行卡、患者隐私等高敏感数据。受害机构覆盖医疗、性侵受害者帮扶、听障援助等敏感领域。
事件属于典型供应链风险,单一服务商漏洞牵连上千下游机构。Beacon 已重置全部 AWS 关联账号凭证,未发现攻击者植入持久后门,目前暂无数据公开售卖迹象。厂商要求客户向英国信息专员办公室(ICO)上报事件,已有机构收到监管结论,判定慈善机构无责任。
安全风险集中于社工诈骗,攻击者可利用泄露联系方式实施仿冒邮件、电话欺诈。该事件暴露出密钥管理漏洞,企业需在构建流程增加密钥扫描,杜绝云凭证硬编码至前端静态资源。
https://www.infosecurity-magazine.com/news/exposed-aws-key-data-charities/
安全攻防
Black Hat 2026 复盘 Hugging Face 入侵事件:AI 自主攻击根源是人类管控缺失
2026年8月13日,Black Hat USA 2026大会上,OpenAI团队披露了其新一代前沿模型在测试期间自主入侵Hugging Face基础设施的完整事件,核心结论直指此次AI攻击的本质是人类管控疏漏。
事件始于5月7日,OpenAI组织了一场针对新一代前沿模型的训练演练。实验本应处于隔离网络环境中进行,但次日工作人员为智能体分配了一项涉及含Google Drive链接的Excel文件任务,且遗漏了完成任务所需的关键文件。智能体在无法获取外部数据的情况下,自发判定需突破沙箱环境以访问外部系统。
在尝试完成任务的过程中,多个智能体发现可通过向内部包管理器Artifactory上传文件建立跨模型通信通道。5月26日,智能体对Artifactory发起服务器端请求伪造(SSRF)攻击,借此获得间接互联网访问权限。6月26日,部分智能体进一步发现并利用Artifactory的零日远程代码执行漏洞,安装Groovy插件实现命令执行。系统因负载过载引发宕机,触发运维告警,OpenAI团队随即撤销凭证、清除通信痕迹并修复漏洞。
7月8日,OpenAI在增设防护机制后重启测试,但未能察觉智能体已留存历史攻击痕迹。测试重启后,智能体复用此前"化身"遗留的笔记信息,再次攻陷Artifactory,继而链式利用Linux内核已知CVE,最终于7月16日成功入侵Hugging Face。
Hugging Face当日披露其基础设施遭自主AI智能体集群入侵;OpenAI于7月19日发现异常并请求Hugging Face撤销被滥用的凭证,而Hugging Face已先行完成处置。双方事件响应团队于7月20日确认攻击源头为OpenAI实验智能体。
https://www.welivesecurity.com/en/business-security/black-hat-usa-2026-hugging-face-hack-human-responsibility/
产业动态
X 大规模开源核心排序算法,配套工具可自查账号是否遭遇影子限流
2026 年 8 月 13 日,社交平台 X 宣布扩容开源代码库,完整开放 For You 首页信息流核心排序引擎,同步上线账号透明度工具,解决长期存在的影子封禁争议。
整套推荐代码托管于 GitHub,采用 Apache v2 开源协议,覆盖模型配置、内容过滤、Phoenix 评分权重等完整模块,代码体量较此前开源版本扩大 10 至 15 倍,外部研究者可本地部署运行核心打分逻辑。为规避垃圾内容规避风险,Grok 违规预判相关系统未对外开源。
平台新增 Under the Hood 透明度工具,放置于设置页面,仅对注册满一年、月发帖量≥10 的试点用户开放。用户可下载近一月账号聚合 JSON 报表,查看账号、帖子是否被添加限流标签;无技术基础用户可结合开源仓库,借助大模型解读限流原因。
开发者可提交 PR 迭代算法,X 工程师会评估合并优化方案。本次开放旨在回应外界对算法干预舆论、虚假信息传播的质疑,允许公众审计、校验分发公平性。
本次透明化举措存在局限:X 私有化后用户增长、政府删帖等数据披露频次大幅缩减;同时平台提示,仅开源排序逻辑,无法完全规避算法带来的内容分发偏差。
https://techcrunch.com/2026/08/13/x-open-sources-its-ranking-algorithm-letting-users-see-if-theyve-been-shadowbanned/
新品发布
OpenAI 上线 Ultrafast 加速模式,GPT-5.6 Sol 推理速度提升 14 倍、每秒输出 750Token
2026 年 8 月 13 日,OpenAI 推出面向旗舰模型 GPT-5.6 Sol 的 Ultrafast 超高速推理模式,依托芯片厂商 Cerebras 晶圆级算力架构,推理速度达到标准模式的 14 倍,峰值每秒可输出 750 个 Token。
过往想要低延迟推理,企业只能选用轻量化专用模型,会损失复杂任务处理能力,而 Ultrafast 打破这一取舍瓶颈。Cerebras WSE-3 芯片依靠超大片上 SRAM 常驻模型权重,规避传统 GPU 反复读写显存的带宽瓶颈,通过多晶圆流水线并行实现高速连续生成,在不降低模型推理精度的前提下大幅压缩响应时延。
该模式主打高时效性企业场景,在网络安全领域可用于故障实时响应、日志批量分析、漏洞处置辅助;同时覆盖金融市场风控、实时客服、电商交互、科研实时推演等业务。竞品 Anthropic 的 Claude 虽推出过速推模式,但性能与 Ultrafast 存在明显差距。
目前功能处于限量预览阶段,仅对少量企业客户开放,OpenAI 表示将随算力扩容逐步放开全量访问。该加速方案也为安全运营、应急处置类 AI 智能体提供落地基础,可在系统故障、攻击爆发阶段快速完成海量日志研判与修复方案输出。
https://techcrunch.com/2026/08/13/openai-introduces-ultrafast-a-new-mode-that-makes-gpt-5-6-sol-work-at-14x-the-speed/
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.