![]()
新闻速览
CNVD发布2026年第34期漏洞周报
OpenAI官方确认ChatGPT发生故障,ChatGPT Work及Plus服务受影响
F6 全球威胁报告:网络犯罪形成成熟黑市,AI、供应链攻击威胁加剧
CNVD披露上周关注度较高的产品安全漏
柏林确认遭 Rhysida 勒索攻击,海量政务与关键基础设施数据被窃取
Microsoft 披露 TerminalFix 攻击:伪造 Cloudflare 验证码构建反向隧道渗透内网
私有 AI 安全新方案:博通依托 VCF 9 落地 AI 网关与影子 AI 防护
开源工具 halorecord 问世,为 AI 代理提供防篡改审计追踪能力
社会工程入侵第三方云服务,McKesson 遭遇重大医疗数据勒索攻击
AI 放大金融网络风险:FSB 预警攻击自动化与算法共振双重威胁
特别关注
CNVD发布2026年第34期漏洞周报
CNVD发布2026年第34期漏洞周报。8月24日至30日,CNVD共收录信息安全漏洞826个,其中高危469个、中危305个、低危52个,平均分值6.87,整体威胁评价级别为“中”。值得关注的是,0day漏洞达到750个,占比91%;同期涉及党政机关和企事业单位的事件型漏洞共8232个,环比下降23%。
从漏洞类型看,WEB应用漏洞最多,达415个,其次为网络设备漏洞269个,二者合计占收录总量八成以上。Tenda相关漏洞数量为49个,占6%。
本周重要安全风险集中在Google、Zoom、Huawei和Tenda等产品。Google Chrome多项高危漏洞可能导致沙箱内外任意代码执行或绕过web源策略;Zoom相关漏洞涉及权限提升、信息泄露和命令注入;Huawei HarmonyOS及EMUI存在权限控制、广播和未授权访问等漏洞;Tenda AC18、AX1803多项缓冲区溢出漏洞可能造成任意代码执行或拒绝服务。相关厂商均已发布修补程序。
此外,D-Link DIR-816的goform/form2RepeaterStep2.cgi存在缓冲区溢出漏洞,可被用于执行任意代码或发起拒绝服务攻击,目前厂商尚未发布补丁,相关用户需重点关注后续安全更新。
https://www.cnvd.org.cn/webinfo/show/12711
CNVD披露上周关注度较高的产品安全漏
国家信息安全漏洞共享平台(CNVD)公布2026年8月24日至30日关注度较高的产品安全漏洞,共涉及10个境内外厂商产品,覆盖WordPress插件、Google Chrome、Zoom Rooms for Windows、Huawei HarmonyOS、Tenda G0及工业协议网关Neuron等。
境外产品中,WordPress生态风险较为突出。Events Made Easy因eme_single_event_page_template函数输入处理不当,攻击者可包含并执行任意.php文件,进而绕过访问控制、获取敏感数据或执行任意PHP代码。Atarim则因AVCF_Abilities_Media::register函数文件路径验证不足,可通过目录遍历删除包括wp-config.php在内的任意文件,并可能导致远程代码执行。GutenKit因未正确过滤上传的SVG文件,可能引发数据渗出、界面伪装及绕过CSP的钓鱼攻击。此外,Google Chrome存在HTML释放后重用漏洞,可被用于执行任意代码,Zoom Rooms for Windows存在权限管理不当漏洞,可导致本地权限提升。
境内产品方面,Neuron存在未授权访问漏洞,可导致拒绝服务;Huawei HarmonyOS和EMUI存在权限控制漏洞,HarmonyOS另曝空指针解引用漏洞,均可能影响系统可用性。Tenda G0则存在两处缓冲区相关漏洞,分别涉及formCropAndSetWewifiPic和formPortalAuth函数,攻击者可构造特制HTTP请求触发拒绝服务。
https://www.cnvd.org.cn/webinfo/show/12716
热点观察
F6 全球威胁报告:网络犯罪形成成熟黑市,AI、供应链攻击威胁加剧
近日,F6 发布首份全球网络威胁报告,覆盖 2025 全年及 2026 年上半年,基于事件响应、黑产基础设施监控与 F6 Managed XDR 遥测数据,剖析网络犯罪商业化演进趋势SecurityLa...。该统计不含俄罗斯、白俄罗斯数据,两地威胁另设专项报告。
报告显示,地下黑市累计出现 164 份泄露数据库,总泄露用户数据超 6 亿条,政府及军事机构占泄露记录总量 56.4%。拉丁美洲泄露事件数量占比 33% 居首位,独联体地区泄露记录体量突出。零日漏洞交易活跃,共监测到 65 笔 zeroday 漏洞利用代码售卖信息,报价从数千美元至 100 万美元不等,部分货品存在造假风险。
网络攻击服务化特征显著,初始访问经纪商盗取企业内网权限转售,单份访问权限均价约 3000 美元;勒索软件即服务 RansomwareasaService 模式持续扩张,统计周期内共记录 9300 余起勒索相关事件,Qilin 是活跃度最高的攻击团伙。攻击者逐步弱化加密勒索,更多依靠窃取数据进行曝光施压,BYOVD 等技术被用来规避终端防护 EDR/XDR。
AI 正在深度融入攻击链,攻击者利用 Gemini、ChatGPT 等大模型完成情报搜集、钓鱼文本生成、代码编写,Android 恶意程序 PromptSpy 可调用大模型执行移动端攻击指令。供应链攻击同样升温,ShaiHulud 系列活动污染大量 npm 开源包。F6 预判,未来 AI 攻击、供应链威胁、数据勒索的风险将进一步上升。
https://www.securitylab.ru/news/576715.php
AI 放大金融网络风险:FSB 预警攻击自动化与算法共振双重威胁
金融稳定理事会(FSB)主席 Andrew Bailey 发出警告,前沿 AI 模型正在改变网络攻击的速度、规模与实施成本,有可能触发新一轮银行业危机,AI 带来的网络风险已经成为金融行业最紧迫的现实威胁。
AI 不仅可开发全新攻击手段,还能够自动化完成漏洞挖掘、恶意代码生成、定向钓鱼等传统攻击链路,大幅缩短漏洞从发现到被利用的时间。防御方仍依赖人工处置流程,将面临机器速度发起的网络威胁。同时金融行业高度集中使用少数供应商的云基础设施与 AI 模型,一旦服务商遭到破坏,风险会快速传导至大量金融机构。
除网络攻击之外,FSB 还提示系统性市场风险:大量机构使用同类 AI 交易风控算法,会出现算法同步响应,加剧市场恐慌与行情下跌。模型缺陷、数据质量差、决策不透明同样是重要隐患。
FSB 已于 6 月公布金融业负责任使用 AI 的 12 项实践建议,覆盖模型全生命周期管理、高管管控、数据治理、风险评估、智能代理系统管控。监管呼吁各国重视前沿 AI 落地安全,金融机构需强化事件响应恢复能力,提前评估关键技术供应商韧性。
https://www.securitylab.ru/news/576716.php
安全事件
柏林确认遭 Rhysida 勒索攻击,海量政务与关键基础设施数据被窃取
2026 年 8 月,德国柏林市政府证实遭到 Rhysida 勒索软件团伙攻击,该组织自 2023 年年中开始活跃,主要针对医疗机构、政府机构、教育单位与关键基础设施。攻击疑似发生在 8 月 7 日至 12 日,8 月 14 日受影响参议院部门断开政务网络隔离处置,8 月 28 日攻击者在泄露站点公开此次事件。
攻击者宣称从柏林政务网络窃取 5.79TB 数据,合计约 144 万份文件。被盗数据涵盖政务法务、财务合同、人事薪酬、医疗、测绘档案,148 条 IBAN 账号、明文凭证、高级官员账号密码库,联邦参议院会议记录、供水关键基础设施安全评估报告,超 3200 份保密协议等敏感材料。攻击者援引 GDPR 合规风险向柏林施压,限定 4 天期限,逾期将公开全部窃取文件。
柏林市长 Kai Wergner 明确表态不会支付赎金,州刑事警察局、检察机关及联邦安全机构联合开展调查。官方表示暂无证据显示选举相关数据遭到泄露,选举技术环境安全可控,目前数据泄露的完整范围仍在勘验,入侵入口尚未对外披露。此前 Rhysida 团伙曾借助恶意 Teams 安装程序实现入侵,该手段可为安全团队提供参考。
该事件体现当下勒索攻击不再单纯加密系统,而是优先窃取海量敏感数据,借合规风险开展数据敲诈,对公共部门安全防护提出警示。
https://www.bleepingcomputer.com/news/security/berlin-confirms-data-theft-after-rhysida-ransomware-attack-claims/
社会工程入侵第三方云服务,McKesson 遭遇重大医疗数据勒索攻击
2026 年 8 月 25 日,美国大型医药分销商 McKesson 检测到异常访问行为,3 天后向美国 SEC 报备安全事件,确认攻击者非法入侵第三方应用并窃取数据,调查尚处于早期阶段,企业暂未披露泄露规模与被攻陷服务,也暂不认为该事件会对自身经营造成实质性影响。
勒索团伙 ShinyHunters 在暗网公布本次攻击,宣称在 8 月 21 日25 日完成数据外渗,盗取约 1TB 数据,包含 2.84 亿条患者数据库记录,该数字为数据库条目,不等同于独立患者人数。泄露数据据称涵盖身份信息、社保号码、医保信息、病史、用药记录等敏感医疗数据。
据团伙描述,攻击者通过语音钓鱼(vishing)欺骗企业员工,窃取 Okta 单点登录账号,进而访问 Salesforce、Snowflake 云业务系统,攻击者还注册.claims仿冒域名伪造企业 IT 服务页面。McKesson 尚未证实该攻击路径。
ShinyHunters 向 McKesson 索要 5520 万美元赎金,限定 72 小时内回复,并称企业未开展谈判。目前团伙披露的全部信息均未获得第三方独立验证,McKesson 将持续推进调查并对外更新事件进展。
https://www.securitylab.ru/news/576704.php
OpenAI官方确认ChatGPT发生故障,ChatGPT Work及Plus服务受影响
美国东部时间8月31日上午11:04,OpenAI官方确认ChatGPT发生局部服务故障。本次故障导致多项相关服务的响应延迟显著升高,并伴随频繁报错。
受影响最严重的为ChatGPT Work以及Plus订阅用户。由于Work模式突发不可用状态,大量用户无法正常发起新任务或继续执行正在运行的自动化任务。
OpenAI在其官方服务状态页面(Status Page)同步确认了该问题,并表示已定位到影响服务稳定性的异常错误。官方团队正全力推动缓解方案(Mitigation)的部署,以尽快恢复服务的正常运行。目前受影响具体原因及完全恢复的时间节点官方尚未做进一步披露。
https://www.bleepingcomputer.com/news/artificial-intelligence/openai-confirms-chatgpt-outage-as-users-report-errors/
安全攻防
Microsoft 披露 TerminalFix 攻击:伪造 Cloudflare 验证码构建反向隧道渗透内网
Microsoft 发布安全预警,发现名为 TerminalFix 的 ClickFix 新型攻击变种。该攻击在被入侵网站展示伪造 Cloudflare CAPTCHA 验证界面,诱导受害者在 Windows Terminal 或 PowerShell 中执行剪贴板内的恶意命令,与传统以窃取信息为目标的 ClickFix 攻击不同,该载荷会启动多阶段入侵链,最终部署反向隧道获取内网访问权限。
攻击流程上,恶意命令下载包含合法签名程序与恶意 DLL 的压缩包,利用 DLL 侧加载在内存执行混淆载荷。第二阶段借助隐写技术,将可执行文件与 DLL 碎片藏匿于三张 PNG 图片像素数据内,从 C2 服务器下载图片后在本地重组恶意载荷。
恶意程序通过计划任务与注册表 Run 键实现每小时自动持久化,完成后开展网络侦察,扫描域控制器、数据库、备份服务器并枚举 Active Directory。核心模块为定制 Python 反向隧道组件,经由加密 WebSocket 连接 gitnow [.] dev:443,支持 SOCKS5 代理,把沦陷主机转化为内网跳板,攻击者可借此横向移动、提权、窃取凭证、部署勒索软件。
安全团队建议,限制并审计 PowerShell 执行行为,监控异常路径下 LockScreenContentServer.exe 进程,强化终端防护。确认被入侵后,需排查横向移动痕迹,及时轮换域管理员等高权限凭据。
https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/
产业动态
私有 AI 安全新方案:博通依托 VCF 9 落地 AI 网关与影子 AI 防护
博通完成对 VMware 整合后,VMware Cloud Foundation 9(VCF 9)已进入规模化生产部署,目前已有 3000 家客户完成迁移,VMware 一万家头部客户中 70% 完成向 VCF 平台迁移。VCF 9 整合 vSphere、NSX、vDefend 等组件,成为企业本地数据中心的底层基座,医疗企业 MedRisk 借助该平台,将 175 台异构物理服务器缩减至 8 台 VMware 主机,支撑亿级业务运行。
在 VMware Explore 大会上,博通发布 VMware Private AI Cloud 相关更新,并推出 “金属到模型” 的 VMware AI Factory 方案。VCF 9.1 已支持 Nvidia vGPU 驱动、Model Context Protocol(MCP)、大模型监控,新增多租户模型共享,实现大模型一次部署,多业务单元隔离访问。
本次新增 AI 网关,实现提示词路由、令牌限流、大模型应用授权;Secure Agent Framework 提供 AI 代理沙箱隔离。AgentMinder 工具具备代理身份管理、最小权限管控;vDefend 可识别网络内 AI 代理、MCP 服务器,遏制影子 AI 风险;Avi 负载均衡吞吐量提升至 12Tbps,适配智能代理流量。
AI Factory 硬件首发合作伙伴为 AMD,同时兼容 150 余个预验证 AI 模型,未来计划纳入 Nvidia 等硬件厂商。分析师指出,同类 AI 网关产品已大量面世,博通方案落地节奏偏晚,但依托现有私有云客户基础,在企业私有 AI 生产场景仍具备竞争力。
https://www.techtarget.com/it-infrastructure/news/366649622/With-VCF-9-bedrock-in-place-Broadcom-fleshes-out-private-AI
新品发布
开源工具 halo-record 问世,为 AI 代理提供防篡改审计追踪能力
2026 年 8 月 31 日,开源工具 halo-record 正式对外发布,该工具由 Brian Kuan 开发,是一款轻量级 Python 库,用于为 AI 代理生成防篡改的审计日志,解决 AI 代理行为难以溯源、日志易被篡改的安全痛点。
该工具采用仅追加写入的日志文件,依靠哈希链机制保障完整性,每一条日志条目携带上一条记录的加密哈希值,一旦历史记录被修改,后续哈希校验就会失效,篡改行为可被直接发现。它能够完整记录 AI 代理的工具调用、模型交互、数据访问、权限审批等全部行为,支持对接 OpenTelemetry spans、LangChain、MCP 服务器、网关日志等现有组件,无需大规模改造现有系统。
halo-record 无运行时依赖,代码规模约 5300 行,支持敏感数据识别脱敏,不会直接存储原始明文数据。项目基于 Apache-2.0 协议开源,当前处于 Alpha 测试阶段,同时配套推出 TypeScript 版本,适配 Node/JS 生态,第三方人员可独立校验日志真实性,不必信任 AI 系统运营方,可为 AI 安全审查、合规取证提供可信证据链。
https://www.helpnetsecurity.com/2026/08/31/halo-record-open-source-ai-agent-audit-trail/
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.