![]()
新闻速览
净网-2026 专项行动:公安部网安局公布 14 起涉企网络谣言典型案例
CISA 披露:Medusa 勒索软件一年新增超 200 起攻击,医疗行业成重点目标
英国法律监管机构警示:律所使用公共 AI 工具存在客户信息泄露隐患
黑客宣称窃取多家财富 500 强企业 Azure 租户数百万员工记录
审核机制失效:Meta 平台出现针对女性公职人员的 AI 非自愿私密图像工具广告
恶意AI技能遭植入,170万次安装背后的凭证窃取攻击
Microsoft Copilot曝Reprompt漏洞:一个链接即可触发隐蔽数据窃取
SpaceXAI 发布 Cursor Origin 测试版,面向 AI 代理的新一代 Git 托管平台上线
NIST拟制定“以人为本”网络安全指南:不再将用户视为最薄弱环节
Black Kite 报告:近四分之三勒索软件攻击瞄准中端市场企业
特别关注
净网-2026 专项行动:公安部网安局公布 14 起涉企网络谣言典型案例
2026 年 8 月 18 日,公安部网安局对外公布 14 起涉企网络谣言典型案例,这是 “净网-2026” 专项行动的打击成果,重点整治编造虚假信息诋毁企业的违法行为,保护企业合法权益公安部网安。
本次通报案例分布全国多省市,造谣动机主要分为博取流量吸粉引流、发泄个人情绪两类,传播平台覆盖抖音、微博、今日头条、哔哩哔哩等主流互联网平台。造谣内容大多针对汽车行业企业,包括虚构智驾事故、车辆故障、黑公关内幕等不实说法,部分嫌疑人直接使用 AI 工具生成虚假车祸现场视频,伪造事故画面,误导公众,引发用户恐慌,扰乱网络秩序公安部网安。
14 起案件中,绝大多数涉案人员被处以行政处罚,上海一起案件的嫌疑人因情节严重被采取刑事强制措施。通报同时列明相关法律依据,行为可适用《中华人民共和国治安管理处罚法》,情节严重将触犯编造、故意传播虚假信息罪,追究刑事责任。
公安部门表示,后续将持续聚焦涉企网络谣言乱象,严厉打击恶意诋毁企业的网络违法犯罪行为。
https://mp.weixin.qq.com/s/xJri77_x8gabK7iAAZgjeQ
热点观察
CISA 披露:Medusa 勒索软件一年新增超 200 起攻击,医疗行业成重点目标
美国网络安全与基础设施安全局(CISA)联合 FBI 更新安全通报,过去一年识别出 Medusa 勒索软件团伙新增 200 余名受害者,截至 2026 年 4 月该团伙累计攻击受害者已突破 500 家,大量受害者属于关键基础设施领域。
该团伙将医疗行业作为主要攻击方向,曾致使密西西比大学医学中心系统停运,该机构是当地唯一儿童医院、一级创伤中心及器官移植机构。Medusa 具备极强漏洞利用速度,可在漏洞公开披露 24 小时内就使用对应漏洞实施攻击,甚至会在漏洞对外公开前一周就开展利用。通报指出,该团伙并不自主研发零日、N 日漏洞,主要从外部渠道获取漏洞利用工具。
Medusa 于 2021 年出现,2023 年转为附属合作模式,向外售卖勒索软件能力。团伙会依据企业公开营收设定赎金,快速支付可享受赎金优惠,受害者可付费 1 万美元换取一天的数据泄露延期。该团伙存在业务混乱问题,出现过附属人员重复索要赎金的三重勒索类事件。
攻击流程上,攻击者先使用凭证窃取工具,再调用 AnyDesk、Splashtop 等合法远程监控软件规避检测,数小时内即可完成从初始入侵到数据窃取全流程。自 4 月袭击医疗机构事件后,该团伙泄露网站未新增受害者,推测其受到执法机构重点关注。安全研究人员提醒,当下勒索团伙利用新漏洞的速度与协同性正在持续升级。
https://therecord.media/more-than-200-medusa-ransomware-victims-in-last-year-cisa
英国法律监管机构警示:律所使用公共 AI 工具存在客户信息泄露隐患
英国律师监管局(SRA)于 2026 年 8 月 17 日发布警示公告,针对法律行业使用 AI 出现的两大风险,向律师及律所重申合规义务,重点关注 AI 幻觉与客户数据泄露问题。监管机构表示,部分法律从业者未能履行面向法院、客户及第三方的法定责任。
SRA 披露两类突出风险场景,一是法律文书、法庭提交材料中出现 AI 幻觉问题,既有律师主动上报,也有司法高层反馈存在违反执业行为准则的情况;二是从业者将客户保密信息输入公共 AI 工具,引发数据保护与保密合规风险。上述事件会损害客户权益、拖慢案件进度,削弱公众对法律行业的信任。
该机构采用结果导向监管模式,不硬性限定实现手段,但明确多项关键要求:律师需要对 AI 生成内容承担全部责任;律所应搭建 AI 风险治理机制;向法庭提交的判例引用必须真实可核验,将 AI 虚构的虚假材料提交法庭,可能构成藐视法庭,上级监管人员也可能承担连带责任。无论免费或付费公共 AI 工具,随意输入客户信息都可能违反保密义务,客户数据仅可在具备合同、技术、组织防护措施的 AI 环境中处理。
英格兰及威尔士律师协会副主席 Brett Dixon 提出,法律行业 AI 技术迭代迅速,SRA 需要持续输出清晰指引,帮助从业者合规使用 AI。
https://www.infosecurity-magazine.com/news/uk-legal-regulator-raises-ai/
Black Kite 报告:近四分之三勒索软件攻击瞄准中端市场企业
2026 年 8 月 18 日,第三方风险机构 Black Kite 发布《中端市场成为常规攻击目标》报告。该报告分析 2023 年 1 月以来 13336 起公开安全事件,同时扫描 120128 家中端市场企业,数据显示,北美与欧洲地区 73% 的勒索软件攻击,受害者为年营收 1000 万10 亿美元的中端市场企业,即便 2023 至 2025 年攻击总量上涨 44%,该占比基本保持稳定。
报告按营收将中端市场划分为下层(1000 万5000 万美元)、核心层(5000 万5 亿美元)、上层(5 亿10 亿美元),其中下层中端市场受害占比达 54%。从地域看,72% 事件发生在北美,28% 发生在欧洲,英国企业是欧洲主要攻击对象。制造业是最高危行业,占受害案例的 26%。
扫描暴露中端市场多项安全缺陷,28% 企业存在已知可被利用漏洞(KEV),55% 对外软件存在补丁管理缺陷,48% 存在 CVSS 评分 8.0 及以上高危漏洞,32% 存在窃取程序日志痕迹,47% 缺少或 DMARC 配置不完善。
报告提示,AI 加速漏洞发现,漏洞数量激增,而中端市场安全团队人力有限,很难人工完成漏洞筛选研判,企业防护压力持续上升。不少制造业遭遇攻击后,出现财务损失、供应链中断、履约违约等实际业务损害。
https://www.infosecurity-magazine.com/news/threequarters-ransomware-attacks/
安全事件
黑客宣称窃取多家财富 500 强企业 Azure 租户数百万员工记录
2026 年 8 月 18 日,安全机构 Hudson Rock 披露,威胁行为者 “TheHatman” 宣称从多家财富 500 强企业的 Azure 租户环境中窃取数百万条员工记录,涉事企业包含 McDonald’s、Vodafone、TCS、HCL Technologies、IHG、Gap Inc. 等九家企业。
该黑客在网络犯罪论坛发布多份企业内部员工目录。泄露数据规模中,McDonald’s 约 170 万条记录居首位,TCS 约 80 万条,Vodafone 约 42.5 万条,其余企业泄露数据从数千至 17 万余条不等。Hudson Rock 对泄露样本研判后认为,数据高度可能为真实数据,数据字段匹配 Azure 目录标准导出格式,但尚不能完全确认攻击入侵路径。
泄露内容涵盖员工 ID、岗位、部门、上下级关系、组成员身份、服务账号,部分还包含全局管理员账号名称。安全研究人员警示,管理员账号信息外泄,将为社会工程学、定向钓鱼、权限提升攻击提供可利用线索。
推测攻击途径包含窃密恶意软件窃取会话令牌、钓鱼获取管理员权限、租户门户弱多重身份验证(MFA)、第三方 API 过度授权等。研究团队判断事件大概率由窃密恶意软件感染引发,并非 Azure 平台零日漏洞,受影响对象集中于大型企业。
涉事企业 TCS 对外回应称,未发现系统被入侵的确凿证据,网传泄露数据距今超四年,仅涉及基础员工信息,客户数据未受波及,企业已部署防护手段对抗密码喷洒、MFA 疲劳攻击,仍持续监控安全态势。
https://www.helpnetsecurity.com/2026/08/18/azure-data-leak-fortune-500-companies/
审核机制失效:Meta 平台出现针对女性公职人员的 AI 非自愿私密图像工具广告
2026 年 8 月 18 日,WIRED 披露,Meta 旗下 Facebook、Instagram 平台曾投放 Kromix 应用的广告。该工具号称 AI 图像风格编辑器,实际可制作针对美国女性政客的非自愿深度伪造(deepfake)色情视频,此举违背 Meta 自身禁止性暗示广告、禁止推广 AI 脱衣类应用的平台政策。
本次共计 32 条广告,定向面向男性用户投放,单条投放时长 5 至 46 小时,多数广告曝光量不足 10 次。广告使用海滩、山川等无害封面图做伪装,规避自动化审核。其中一则广告出现与知名女性政客面容高度近似的深度伪造色情片段。在 WIRED 介入问询后,Meta 将全部广告下架。
Kromix 此前上架于 Apple App Store,付费用户上传照片,即可生成包括暴力色情场景在内的 AI 内容,经 WIRED 质询后 Apple 已将该应用下架。Apple 表示,该应用在初始审核上线后新增了违规功能。
Tech Transparency Project 指出,此类 AI 脱衣工具专门将女性作为性化伪造目标,针对女性政客的非自愿私密深度伪造已是长期安全威胁。研究人员提到,AI 工具降低伪造门槛,公开政务影像极易被当作伪造素材。
Meta 称依靠自动化系统开展广告审核,同时承认系统存在短板。数据显示,2025 年 11 月至 2026 年 1 月,Meta 已移除 34.4 万条同类违规广告,并对相关开发者发起诉讼。有批评声音质疑 Meta 一边缩减人工审核人员,一边过度依赖 AI 完成广告风控,造成恶意广告反复绕过防护。
https://www.wired.com/story/meta-ran-ads-for-an-app-promising-to-nudify-female-politicians/
恶意AI技能遭植入,170万次安装背后的凭证窃取攻击
2026 年 8 月,安全厂商 Zenity 披露一场针对 AI 代理的供应链攻击,该攻击在 Black Hat USA 2026 对外公布,被篡改的特洛伊化 AI 技能在 skills.sh 平台累计获得超 170 万次安装量。
攻击者使用域名抢注(typosquatting)手段,模仿 Paperclip、Browser Use 两款热门 AI 服务,在 GitHub 搭建仿冒组织。攻击者先上传原版合法 AI 技能通过平台校验,7 月 11 日再更新植入恶意指令。因 npm、PyPI 快速拦截其恶意包,攻击者调整战术,指令 AI 代理直接从攻击者控制的 GitHub 仓库下载凭证窃取载荷。
AI 技能采用渐进式发现机制,主文件展示合法业务逻辑,恶意指令隐藏在次级setupinstallation.md文档中,仅当执行安装流程时触发。攻击者还强制 AI 代理优先采信受控 GitHub 源,避免调用官方正规包。
恶意载荷瞄准开发者工作站、CI 执行器与 AI 代理工作空间,收集 SSH 密钥、云凭证、Git 令牌、Docker、Kubernetes 配置以及项目.env等敏感文件。技能间存在级联调用,触发链式安装,难以统计真实受害个体数量,部分恶意技能登上 skills.sh 热门榜单。
研究人员指出,AI 技能属于自然语言指令,传统静态检测极易误报,需要持续监控并审核配置变更。Zenity 推出免费沙箱工具 AI Total,通过动态沙箱执行的 “恶意软件引爆” 思路,仿真运行 AI 技能以观测其行为,实现风险识别。
https://www.csoonline.com/article/4206851/trojanized-ai-skills-gain-1-7m-installs-in-agent-targeted-attack.html
安全攻防
Microsoft Copilot曝Reprompt漏洞:一个链接即可触发隐蔽数据窃取
2026 年 8 月,安全厂商 Zenity 披露一场针对 AI 代理的供应链攻击,该攻击在 Black Hat USA 2026 对外公布,被篡改的特洛伊化 AI 技能在 skills.sh 平台累计获得超 170 万次安装量。
攻击者使用域名抢注(typosquatting)手段,模仿 Paperclip、Browser Use 两款热门 AI 服务,在 GitHub 搭建仿冒组织。攻击者先上传原版合法 AI 技能通过平台校验,7 月 11 日再更新植入恶意指令。因 npm、PyPI 快速拦截其恶意包,攻击者调整战术,指令 AI 代理直接从攻击者控制的 GitHub 仓库下载凭证窃取载荷。
AI 技能采用渐进式发现机制,主文件展示合法业务逻辑,恶意指令隐藏在次级setupinstallation.md文档中,仅当执行安装流程时触发。攻击者还强制 AI 代理优先采信受控 GitHub 源,避免调用官方正规包。
恶意载荷瞄准开发者工作站、CI 执行器与 AI 代理工作空间,收集 SSH 密钥、云凭证、Git 令牌、Docker、Kubernetes 配置以及项目.env等敏感文件。技能间存在级联调用,触发链式安装,难以统计真实受害个体数量,部分恶意技能登上 skills.sh 热门榜单。
研究人员指出,AI 技能属于自然语言指令,传统静态检测极易误报,需要持续监控并审核配置变更。Zenity 推出免费沙箱工具 AI Total,通过动态沙箱执行的 “恶意软件引爆” 思路,仿真运行 AI 技能以观测其行为,实现风险识别。
https://arstechnica.com/security/2026/08/microsoft-copilot-reveals-secret-input-that-allowed-it-to-be-hacked/
产业动态
NIST拟制定“以人为本”网络安全指南:不再将用户视为最薄弱环节
美国国家标准与技术研究院NIST近日发布《Human-Centered Cybersecurity Guidelines and Resources Concept Paper》,计划制定Human-Centered Cybersecurity(HCC)指南和配套资源,并向业界征求意见。HCC的核心是将人的需求、能力和局限置于安全政策、流程、技术及服务的设计和实施中心,以改善实际网络安全效果。
NIST认为,传统安全实践往往把人视为“weakest link”,但复杂密码规则、令人困惑的安全警告,以及带有“陷阱”性质的钓鱼演练,反而可能导致用户受挫、疲劳甚至绕过安全措施。HCC试图改变这一思路,将人的行为、认知、动机以及组织文化与技术因素共同纳入风险管理,让安全机制适应用户,而不是要求用户被动适应安全机制。
未来指南将重点帮助组织衡量和管理human cyber risk及人员对安全的积极贡献,并推动研究成果转化为可落地实践。NIST强调,理想的安全方案应基于实证数据,在真实环境而非仅在理论上保持安全,同时兼顾stakeholder的需求和行为。最终目标是让用户更容易做出正确的安全选择、更难误操作,并在错误发生后更容易恢复。
目前该文件仍处于概念和意见征集阶段,后续反馈将用于确定HCC指南及资源的具体框架和发展方向。
https://securityonline.info/nist-human-centered-cybersecurity-concept-paper/
新品发布
SpaceXAI 发布 Cursor Origin 测试版,面向 AI 代理的新一代 Git 托管平台上线
2026 年 8 月 18 日,SpaceXAI 宣布面向付费用户开放 Cursor Origin Beta 测试版,Cursor Pro、Cursor Teams、Cursor Enterprise 订阅用户可优先体验,该产品定位为面向 AI 代理时代的 Git 托管平台。
传统 GitHub、GitLab 以人类开发者为设计核心,人工提交、评审 PR 流程耗时久,难以承载 AI 代理高速生成代码带来的巨大并发压力。演示测试数据显示,Cursor Origin 单仓库可支持每秒 22.6 次提交,每小时处理 81000 次推送、295000 次克隆操作。
平台支持 GitHub 实时同步,开发者可继续以 GitHub 作为权威数据源,同时在 Origin 开展开发工作。它具备完整 Git 管理能力,支持新建仓库、堆叠式 PR 差异视图、精细化权限配置、自动化工作流,可对接 Vercel、Depot、Buildkite,实现预览部署与大规模 CI 流水线。
该产品上线恰逢 GitHub 近期多次发生大规模服务中断事件,开发者在下载包、Docker 构建时频繁遭遇故障,Cursor Origin 以此作为市场切入点,提供面向 AI 代理的替代托管方案。
https://securityonline.info/spacexai-cursor-origin-beta/
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.