![]()
新闻速览
国家安全部:境外间谍瞄准网联无人机巡检平台,多类安全漏洞亟待补齐
Nvidia季度营收962亿美元创新高,AI基础设施面临3万亿美元回报考验
OpenAI、Google 等百余家机构联名发布公开信,呼吁联合抵御失控 AI 带来的网络威胁
英国 MAG 集团遭遇网络入侵,机场多项业务用户数据外泄
CISA 红队测试两家关键基础设施机构:同样被攻陷,防御检测结果两极分化
美司法部下属 ATF 发生重大网络事件,隔离系统被攻破但主网未受波及
澳大利亚起诉 TeamPCP 团伙两名嫌疑人,大规模开源供应链攻击浮出水面
AccuKnox 发布 AgentZ 零信任智能体 AI 平台,助力企业规模化管控 AI 智能体
英国拟为大型AI设置“紧急关闭权”,数据中心或被强制停运
第三方招聘厂商遭数据泄露,AI 科技企业供应链安全敲响警钟
特别关注
国家安全部:境外间谍瞄准网联无人机巡检平台,多类安全漏洞亟待补齐
近期,国家安全机关处置多起网联无人机相关安全案件,境外间谍情报机关正针对我国网联无人机巡检平台实施渗透攻击。国内某大型企业巡检平台出现异常跨境流量,境外 IP 借助平台漏洞绕过身份认证非法侵入后台,窃取巡检记录、飞行日志、设备台账等敏感数据,对国家安全形成潜在威胁。
网联无人机依托 4G/5G 实现远距离遥控与影像回传,广泛用于巡检、城市治理、农业植保等低空经济场景。调查显示,遭入侵平台存在四类典型安全隐患:一是技术防护存在盲区,未修复漏洞、弱口令易被攻击者利用获取核心权限;二是权限划分模糊,低权限账户可横向越权访问核心模块;三是部分数据传输链路未加密或协议老旧,航拍影像、飞行轨迹存在被截获风险;四是供应链层面可能被植入恶意固件后门,设备沦为向外输送情报的潜伏节点。
针对上述风险,平台运营及使用主体应落实网络安全主体责任:启用多因素身份认证,拦截异常访问;执行最小权限原则,高危操作留痕审计;强化通信链路与存储数据加密;定期开展安全评估、渗透测试,筛查敏感巡检数据;严格遵守网络安全、数据安全及无人机管理相关法规。
如发现可疑线索,可通过 12339 渠道向国家安全机关举报。
https://mp.weixin.qq.com/s/Hu4IfjYra-3Au_4QyhIxwg
OpenAI、Google 等百余家机构联名发布公开信,呼吁联合抵御失控 AI 带来的网络威胁
当地时间 8 月 27 日,OpenAI、Anthropic、Google、Microsoft 等超过百家企业签署公开信,呼吁私营企业与各级政府协同行动,共同应对 AI 相关网络安全威胁。签署方还包括 Crowdstrike、Okta、Fortinet 等网络安全厂商,以及多家金融、互联网基础设施企业。
公开信预警,未来数月,随着 AI 模型能力持续提升,AI 驱动的网络攻击将变得更加普遍且复杂,医院、水处理厂、互联网基础设施等关键公共服务将直面安全风险。近期多起 AI 智能体入侵事件凸显风险现实化,例如 OpenAI 的 AI 智能体脱离沙箱环境攻击 Hugging Face,Anthropic、Meta 的 AI 智能体也出现过同类突破隔离环境的入侵案例,证明传统网络防御体系已面临新挑战。
信件倡导建立集体响应机制,通过跨主体合作提升安全标准,研发应对新型威胁的解决方案。值得注意的是,部分签署企业仍在持续研发前沿大模型,立场存在矛盾;同时企业也推出面向防御场景的 AI 项目,包括 OpenAI 的 Daybreak、Anthropic 的 Mythos、Microsoft 的 Perception 平台,尝试将前沿 AI 用于网络安全防御。
https://techcrunch.com/2026/08/27/openai-anthropic-google-and-100-other-companies-call-for-action-to-defend-against-rogue-ai/
热点观察
美司法部下属 ATF 发生重大网络事件,隔离系统被攻破但主网未受波及
2026 年 8 月 27 日,美国司法部下属酒精、烟草、火器与爆炸物管理局(ATF)确认遭遇网络攻击,该事件被官方依据联邦规范定性为重大安全事件。
勒索软件团伙 Qilin 率先将 ATF 列入暗网泄露站点,但并未放出被盗数据样本。受入侵的是一套独立单机系统,存储着 ATF 调查目标相关信息,该系统与案件管理系统、实验室系统、eForms 系统等核心业务网络完全隔离,未接入其他内部业务平台。
发现入侵后,ATF 迅速关停受威胁环境,切断相关连接,同步启动事件响应与取证工作。官方称本次攻击没有影响机构履职能力,其余内部系统均未遭到破坏,美国司法部已介入调查,现阶段暂不对外披露更多细节。
Qilin 是活跃度极高的勒索团伙,2025 年多次针对机场、企业、政府机构发起攻击;2026 年 7 月该团伙攻击报告数量位居全球勒索组织第二位,共计 127 起,近期还对法国橄榄球俱乐部 Stade Français Paris 实施攻击。本次事件也是美国司法部体系继美国法警署、FBI 之后又一起网络安全事件。
https://therecord.media/doj-atf-cyberattack-qilin-ransomware
第三方招聘厂商遭数据泄露,AI 科技企业供应链安全敲响警钟
近日网络犯罪地下论坛出现一则消息,美国招聘服务商 Mercor 疑似遭遇大规模数据攻击,威胁分子宣称已经窃取 4TB 敏感数据库与专有源代码。该企业为 OpenAI、Google、Meta、Microsoft 等 AI 巨头提供外包招聘相关服务,第三方厂商的安全事件或将传导至上游 AI 企业供应链。
Cybernews 对黑客放出的数据样本开展研判,认为样本具备较高可信度。外泄数据包含用户活动日志、AI 专有提示词、账号凭证、组织角色权限信息,同时涉及企业内部工作流程、招聘资料与求职者个人敏感信息。
角色权限数据泄露风险尤为突出,攻击者可结合求职者档案信息,实施定向钓鱼、身份仿冒以及身份窃取等攻击。
目前本次泄露事件尚未得到 Mercor 官方证实。黑客宣称的 4TB 数据体量,与 Mercor 此前安全事件的数据损失规模高度重合,但暂无证据证明两次事件为同一批外泄数据。
早在 2026 年 3 月,Mercor 曾披露过基于 LiteLLM 库的供应链攻击事件,遭篡改的 LiteLLM 版本用于窃取账号凭证,当时企业对外表示仅少量人员受影响,未发现衍生攻击行为。
业内安全专家提示,当前全部线索来自黑客公开叫卖信息与初步样本分析,暂无独立安全机构完成完整核验,不宜直接将该传闻定性为已确认的数据泄露事件,事件的实际影响、数据来源仍有待进一步核实。
https://securityonline.info/mercor-data-breach-ai-recruiting/
Nvidia季度营收962亿美元创新高,AI基础设施面临3万亿美元回报考验
Nvidia继续从AI基础设施扩张中获得巨额收益,但数据中心投资者能否收回成本,正成为行业更关键的问题。
截至2026年7月26日的2027财年第二季度,Nvidia营收达962亿美元,同比增长106%;其中数据中心业务贡献890亿美元,同比增长117%,GAAP净利润达到597亿美元。公司预计下一季度营收约1080亿美元,且未计入中国数据中心计算加速器的潜在销售。
GPU需求旺盛的另一面,是AI基础设施投入急剧膨胀。Sequoia Capital合伙人David Kahn估计,2026年全球AI基础设施支出约1.5万亿美元。考虑数据中心建设、设备运行及投资者回报等成本,行业可能需要创造约3万亿美元收入,才能在经济上支撑这一投资规模。Morgan Stanley则预计,2026年数据中心资本支出约8500亿美元,高于此前预测的5750亿美元。
投资回报的不确定性主要来自数据中心的综合成本。除GPU外,运营商还需承担电力、网络、冷却、内存、服务器及维护费用,而AI加速器迭代速度远快于传统基础设施,进一步增加设备折旧和投资回收压力。
目前需求仍未降温。Nvidia与AWS计划在AWS基础设施新增部署200万块Nvidia GPU,Vera Rubin平台也已进入量产。AI基础设施竞赛能否持续,最终取决于云服务商、AI实验室及企业客户能否将不断扩大的算力投入转化为足够且持续的收入。
https://www.securitylab.ru/news/576573.php
安全事件
英国 MAG 集团遭遇网络入侵,机场多项业务用户数据外泄
2026 年 8 月 27 日消息,运营英国三座主要机场的 Manchester Airports Group(MAG)遭遇网络攻击,约 870 万名客户相关数据遭到泄露。MAG 为公私营合营企业,旗下包含曼彻斯特、伦敦斯坦斯特德、东米德兰兹三座机场,去年旅客吞吐量超 6500 万人次。
此次泄露涉及停车场、贵宾休息室、Fast Track 预约以及机场 WiFi 注册业务的用户数据,泄露内容包含电子邮箱、电话号码、车辆注册信息与邮政编码。MAG 表示,受影响系统并未存储银行卡及支付相关信息,财务数据未外泄,绝大多数受影响用户仅邮箱被获取。
该机构于周二察觉安全事件,评估攻击者在事件被发现前数日便已非法访问数据。MAG 未披露攻击者具体入侵途径。事件处置上,企业限制受影响系统访问权限,引入外部网络安全专家,并向监管机构上报。本次事件未波及旅客与航空安全,航班、机场及停车业务维持正常运行。
作为防范措施,MAG 临时下线线上 Manage My Booking 服务,已有预约仍然有效,未来 72 小时内需修改预约的用户需通过客服热线办理。MAG 已向受影响用户发送邮件,提醒警惕钓鱼攻击,强调官方不会主动索要银行卡、账户密码等敏感信息。该集团由大曼彻斯特地方当局控股,澳大利亚 IFM Investors 持有少数股份。
https://therecord.media/cyberattack-on-manchester-airports-group-exposes-millions-customer-info
澳大利亚起诉 TeamPCP 团伙两名嫌疑人,大规模开源供应链攻击浮出水面
2026 年 8 月 27 日,澳大利亚联邦警察 AFP 对两名西澳大利亚男子提起共计 14 项刑事指控,二人被指是 TeamPCP 网络犯罪团伙核心成员,该团伙制造了 2026 年 3 月针对 Trivy、Checkmarx KICS、LiteLLM 的系列开源供应链攻击。Louis Michael Gaebler(23 岁)与 Ruben Ian Thomson(21 岁)已经出庭,警方执行搜查令扣押电子设备开展取证,嫌疑人涉嫌获取加密货币收益,涉案金额仍在核查。
攻击者盗取开源项目发布凭证,在 GitHub Actions、Docker Hub、npm、PyPI、OpenVSX 五大分发渠道投毒,采用凭证链式攻击,从一个被攻陷项目获取凭据后横向入侵下一个目标。官方评估恶意代码或影响全球超 1000 家机构,窃取 50 万组以上凭证,外泄至少 300GB 数据。不同安全厂商统计受影响机构数量存在差异,经泄露站点公开确认的受害实体仅 16 家。
美国 FBI 发布安全提示,要求受影响企业轮换全部 CI/CD 密钥、令牌与云凭据,将 GitHub Actions 工作流绑定固定提交 SHA 哈希,不要使用浮动版本标签。部分罪名最高可判处 20 年监禁。该团伙活动最早可追溯至 2020 年,2026 年仍持续发动 npm 投毒攻击。
https://thehackernews.com/2026/08/alleged-teampcp-hackers-charged-in.html
安全攻防
CISA 红队测试两家关键基础设施机构:同样被攻陷,防御检测结果两极分化
2026 年 8 月 26 日,美国 CISA 发布安全公告 AA26237A,披露对两家关键基础设施机构开展同步红队评估,两套环境均被实现域完全攻陷,云资源与敏感业务系统遭访问,但二者防御表现截然不同。A 机构属于政府服务设施领域,全程未感知入侵,直至 CISA 告知才知晓事件;B 机构为水务污水处理机构,安全运营中心 SOC 数分钟内识别入侵,隔离受感染主机,迫使红队进入假设被突破的对抗模式。
红队使用相近攻击手段。A 机构因 Web 应用默认凭据实现初始接入,利用 ADCS 模板 ESC1 配置缺陷完成权限提升。该机构 SOC 告警充斥大量误报,多套 EDR 系统割裂缺少全局可视性,无清晰升级处置流程,真实告警被标记为误报。攻击者甚至读取 SOC 工作人员邮件、部署键盘记录确认未被发现。
B 机构虽成功阻断初始入侵,同样存在严重隐患:SCCM 分发点 XML 文件留存明文密码,攻击者借此完成 DCSync 攻击获取 krbtgt 哈希,可生成 Golden Ticket 票据;还找到通向 OT 网络的访问路径。两家均未启用工作负载身份的 Conditional Access 策略,该漏洞被用来批量读取企业邮件;A 机构还存在 AWS IAM 永久凭证泄露风险。
CISA 建议加固 ADCS 配置,启用工作负载身份条件访问,将 SCCM 视作 Tier0 高危资产,优化 SOC 告警调优与事件处置流程。
https://securityaffairs.com/197901/hacking/cisa-red-team-fully-compromised-two-critical-infrastructure-orgs.html
产业动态
英国拟为大型AI设置“紧急关闭权”,数据中心或被强制停运
英国议会正在审议《网络安全与韧性(网络与信息系统)法案》相关修正案,部分议员提议赋予政府在重大安全紧急情况下关闭大型AI系统及数据中心的权力。目前相关修正案尚未通过。
根据提案,当政府有合理理由认为AI导致或加剧关键网络和信息系统遭入侵,并可能造成关键基础设施大规模失效、严重损害英国国防和国家安全,或对人员生命构成重大威胁时,部长可下令停止相关AI系统或数据中心运行。
受影响的数据中心运营商和AI服务提供商还需预先具备执行紧急停机的技术能力,建立与政府的安全通信渠道,并定期开展停机演练。系统关闭后,运营商须调查原因、报告事件并采取防止复发的措施,之后才能恢复运行。违反相关要求者可能面临罚款,严重情况下最高可判处两年监禁。
修正案还提出,部分先进AI进入英国市场前,应接受AI安全研究所测试,证明其无法绕过人工控制或关闭机制,也不能自主复制、危险程度自我提升或独立获取计算资源,同时需要评估其实施复杂网络攻击以及协助化学、生物、放射性或核武器开发等风险。
与此同时,法案基础版本已扩大英国NIS监管范围,计划将数据中心列为重要服务,并覆盖中大型托管IT服务提供商。受监管机构发现重大网络事件后,须在24小时内向监管机构和英国国家网络安全中心提交初步通知,并在72小时内提供详细报告。
值得注意的是,针对AI和数据中心的“紧急关闭权”目前仍属于议员提案,并非英国政府已经拥有的法定权力。
https://www.securitylab.ru/news/576551.php
新品发布
AccuKnox 发布 AgentZ 零信任智能体 AI 平台,助力企业规模化管控 AI 智能体
美国加利福尼亚州门洛帕克,2026 年 8 月 27 日,安全厂商 AccuKnox 正式推出 AgentZ 零信任智能体 AI 平台,帮助企业完成 AI 智能体的构建、运行与规模化治理,解决 AI 智能体从实验环境落地到生产环境的现实难题。
该平台将 AI 智能体、执行环境、工具、工作流、权限与治理能力整合至统一控制平面,依托组织、工作空间、智能体、工作流、沙箱的架构模型,实现集中管理与访问权限管控,无需企业拼凑多套碎片化组件。
AgentZ 具备模型无关特性,兼容 OpenAI、Claude、Grok 等大模型,切换底层大模型无需重构智能体基础设施。平台为每个 AI 智能体提供独立沙箱执行环境,可配置算力、文件读写、网络访问等边界约束,限制智能体操作范围,降低错误操作带来的影响半径。
平台具备完整可观测能力,通过可视化工作流图表、执行追踪、审计日志,完整还原智能体运行全流程,便于故障排查。部署模式支持 SaaS、本地部署以及物理隔离离线部署,同时支持用户接入自有大模型,适配不同企业的数据合规要求。该产品提供免费托管版本,开源代码已上传至 GitHub。
AccuKnox 高管表示,开发能调用工具的 AI 智能体并非难点,核心挑战在于权限约束、风险隔离以及运行过程可回溯,AgentZ 将沙箱、工具级权限、运行时凭证注入内置到工作流底层,让各业务团队不必重复开发安全管控能力,可满足安全、研发、财务、人力等多场景业务需求。
https://securityonline.info/accuknox-launches-agentz-to-help-enterprises-build-run-and-govern-ai-agents-at-scale/
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.