网易首页 > 网易号 > 正文 申请入驻

Fnet 云网安 260902

0
分享至


️NSOC(网络·安全·云一体化运营中心)

7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理

今日热点 Top 5

S1 Langflow CVE-2026-0768 CVSS 9.8未认证RCE在野利用:俄罗斯IP 360+尝试

核心内容

AI低代码平台Langflow(用于快速搭建LLM应用)的custom component editor代码校验器存在CVE-2026-0768,CVSS 9.8。漏洞源自未对用户输入做校验即直接执行Python代码,导致未认证攻击者可在Langflow主机上以root权限运行任意Python。VulnCheck honeypot观测到9月1日攻击峰值,单日从俄罗斯IP发起360+次尝试,主要行为是查询环境变量、读取secret key、采集SSH访问凭据,并建立命令与控制通道。Langflow 1.4.2及以下全部受影响;同平台相关漏洞CVE-2026-0769、CVE-2025-3248、CVE-2026-5027均被关联利用。该漏洞2025年7月经ZDI报告,2026年1月以零日形式公开披露。

AI低代码平台RCE未认证Langflow凭据采集

为什么重要

  • 未认证+root权限的RCE是2026年最危险组合之一,攻击者无需任何凭据即可进入AI平台底层。

  • Langflow广泛用于LLM应用编排与RAG构建,通常直连企业数据源与大模型API,凭据一旦外泄即触发连锁失守。

  • 同平台连续四颗漏洞被关联利用,反映出AI编排基础组件正在成为持续投入的攻击目标类别。

  • 从披露到大规模在野利用仅数日,AI生态下零日→武器化的窗口继续压缩。

  • 环境变量与secret key被定向采集,意味着攻击者已为后续云上横向移动准备跳板。

顾问金句

AI低代码平台的『便利』是把双刃剑——开发者几小时搭起来的Workflow,可能是攻击者几秒钟拿到的root。建议企业把面向公网或弱分段的Langflow实例立即下线、升级到1.4.2以上并实施零信任访问,同时把同主机内的云凭据与LLM API key全部轮换一次。

CIO价值分 9/10 · 风险价值分 9/10 · 传播价值分 8/10

S2 JFrog Artifactory CVE-2026-82329 CVSS 9.8认证绕过→铸造Admin令牌,AI Agent参与在野利用

核心内容

JFrog于8月28日修复的Artifactory认证绕过漏洞CVE-2026-82329(CVSS 9.8)于9月1日确认在野利用。该缺陷存在于JFrog Access组件——未配置额外join key的实例会落入『phantom join key』状态,攻击者可借此伪造访问凭据并铸造管理员令牌,进而枚举用户、组、凭据集与联邦访问拓扑。受影响版本包括7.111.4以上多线分支至7.161.19,需升级到7.111.21/7.117.28/7.125.20/7.133.29/7.146.38/7.161.20。watchTowr指出:默认配置、无需身份、无需交互;研究人员认为攻击者中已出现AI Agent。Artifactory托管着企业构建产线的所有二进制、容器与AI模型制品,一旦管理失守即软件供应链失守。

JFrog Artifactory认证绕过供应链AI AgentDevOps

为什么重要

  • Artifactory是DevOps与AI模型制品的事实标准仓库,被攻陷即可对所有下游构建与发布管道投毒。

  • 默认配置即默认暴露,缺乏join key的『沉默多数』实例成为主要受害群体。

  • 从8月28日披露到9月1日武器化仅4天,零日→在野利用窗口已是当前常见节奏。

  • 若攻击者中确含AI Agent,自动化利用意味着扫描+铸造+枚举的速度将远超传统手动响应。

  • 管理员令牌可直接用于篡改二进制/容器/模型权重,是教科书级别的供应链投毒入口。

顾问金句

当管理员令牌能在默认配置下被『铸造』出来,企业就只能用『会动的资产清单+零信任访问+频繁轮换』替代『以为有边界就够了』的安全感。建议企业立即清点所有自托管Artifactory实例、补钉并审计历史令牌签发记录,同时把模型制品纳入常规供应链扫描范围。

CIO价值分 9/10 · 风险价值分 9/10 · 传播价值分 8/10

S3 Next.js CVE-2026-75604未认证RCE:Windows路径穿越泄露Server Action加密密钥

核心内容

由南京邮电大学网络安全专题(2026-09-02预警)披露的CVE-2026-75604,影响Vercel出品的React全栈框架Next.js:增量静态再生(ISR)与App路由增量缓存在Windows文件系统上未对反斜杠进行转义,导致路径穿越并泄露Server Action的encryptionKey。攻击者用泄露的密钥伪造Server Action绑定参数,实现未认证远程代码执行。影响范围包括13.4.0到15.5.24的所有13/14/15版本,以及16.3.3+的16版本。Vercel与Next.js团队已发布修复版本。Next.js被广泛用于现代Web应用与AI SaaS,Windows服务器上的部署尤其受影响。

Next.jsRCEServer ActionWeb框架Windows

为什么重要

  • Next.js在企业Web、AI SaaS与营销站点的事实标准普及度极高,受影响范围极广。

  • 攻击链路需要『路径穿越+密钥泄露+伪造绑定参数』三个组合,体现现代Web框架默认配置被武器化的复杂性。

  • encryptionKey被泄露即意味着同一应用的所有Server Action都失去签名信任边界。

  • Windows环境独有的反斜杠处理差异让跨平台部署的Web应用被重新评估。

  • 未认证RCE免除了攻击者的凭据成本,让普通互联网爬虫升级为自动化武器。

顾问金句

Web框架的加密密钥一旦默认存储在文件系统里,安全就只剩下『补丁日』。建议企业为Next.js应用按版本矩阵立即升级,并复检所有依赖Next.js的SaaS自托管部署是否仍可从公网访问Server Action端点。

CIO价值分 9/10 · 风险价值分 9/10 · 传播价值分 8/10

A4 CISA KEV两连发+Microsoft Exchange CVE-2026-62911:22000台认证绕过暴露

核心内容

CISA于8月31日更新Known Exploited Vulnerabilities目录,新增PaperCut NG/MF两枚漏洞:CVE-2026-81578(关键功能缺失认证)与CVE-2026-82078(不安全反射),前者已被用于数据窃取与远程访问工具投递。同期,Microsoft Exchange Server认证绕过漏洞CVE-2026-62911(继承自CVE-2024-26225,CVSS 8.8)仍影响约21899台Exchange 2016/2019/Subscription Edition服务器,其中德国85%的本地Exchange仍处于未修补状态。荷兰NCSC披露公开漏洞利用代码已流通,可导致攻击者以低权限账号发起capture-replay攻击,进而接管所有用户邮箱。

CISA KEVPaperCutExchange Server认证绕过遗留系统

为什么重要

  • PaperCut在打印管理场景中通常被忽视,但在野利用说明边缘打印服务已成为新攻击入口。

  • Exchange认证绕过利用代码公开化,让22000台组织(包括大量联邦机构客户)处于持续被攻击窗口。

  • Exchange 2016/2019于2026年10月进入扩展安全更新终止,遗留系统压力进一步放大。

  • 补丁日与公告日间隔长,部分客户『等更新包』或『等下一次维护窗口』已是常见懈怠模式。

  • 邮件系统一旦失守即触发密码重置、横向钓鱼、OAuth钓鱼等连锁二次攻击。

顾问金句

打印管理、邮件服务器这些『已经不动了』的边界系统,正是攻击者最爱的低摩擦目标。建议企业本周内完成PaperCut紧急补丁(按CISA要求9月21日前),并对Exchange 2016/2019做紧急补丁+审计,对未升级到SE的客户提前规划迁移路径。

CIO价值分 8/10 · 风险价值分 9/10 · 传播价值分 7/10

A5 Anthropic承认:Vidar等5种主流infostealer已大规模窃取Claude会话令牌直接劫持账号

核心内容

Anthropic于9月1日公开披露:商品化infostealer家族Vidar、LummaC2、StealC、RedLine、Atomic Stealer、Acreed正被用于窃取用户Claude登录凭据、会话Cookie与多因子认证数据,实现无需密码的直接会话劫持。Anthropic已对受影响账号强制登出、移除存储支付方式并监测欺诈尝试。同期,GreyNoise捕获到伪装成ClaudeBot等AI爬虫的扫描器在全球范围寻找暴露凭据。研究人员同步指出,AI服务会话被劫持后,攻击者可绕过MFA与API key轮换直接消费算力(如METR非营利组织因API key泄漏消耗约60万美元AI credits)。

Anthropic Claudeinfostealer会话劫持AI安全身份盗窃

为什么重要

  • 会话令牌+Cookie是新型『永久钥匙』,被盗后MFA/密码重置都难以立即生效。

  • AI服务会话被劫持意味着算力被盗用、提示词被读取、上传文档被外泄,是新型的SaaS数据外泄通道。

  • 攻击经济已从『挖漏洞』演化为『直接买现成infostealer即用即用』。

  • 研究人员也观测到攻击者冒充AI爬虫扫描暴露凭据,AI流量本身就是新的攻击面。

  • AI服务账号已成为新一轮凭据填充与数据劫持的高价值目标,不再只是『聊天工具』。

顾问金句

AI服务会话与传统Cookie本质无异——一旦被信息窃取木马读出,MFA就只剩下心理安慰。建议企业为Claude/Cursor等AI服务账号强制启用硬件密钥MFA、关闭持久会话、把API key迁移到专用工作区并按IP限制调用。

CIO价值分 8/10 · 风险价值分 8/10 · 传播价值分 8/10

趋势分析

本周期呈现三条主线:

AI开发与编排平台成为高频攻击目标(Langflow未认证RCE+JFrog Artifactory认证绕过→管理员令牌均可由AI Agent利用)、

现代Web框架默认配置暴露关键密钥(Next.js Windows路径穿越泄露Server Action加密密钥触发未认证RCE)、

AI与SaaS凭证生态遭主流infostealer规模化窃取(Anthropic承认Vidar/LummaC2/StealC/RedLine/Atomic Stealer直接劫持Claude会话)。

企业需要把『AI编排/制品库与Web框架纳入关键资产清单、AI服务会话令牌改用硬件密钥绑定、对照CISA KEV补齐Exchange/PaperCut/JFrog三件套』同时摆上桌面。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大坂直美美网致敬艾弗森造型引发争议

大坂直美美网致敬艾弗森造型引发争议

甜份超标的我
2026-09-01 20:39:11
66岁刘雪华独居上海别墅,每天清晨六点,都会准时给远在加拿大的姐姐通话报平安

66岁刘雪华独居上海别墅,每天清晨六点,都会准时给远在加拿大的姐姐通话报平安

音乐时光的娱乐
2026-08-26 02:44:53
斯诺克赛程:决出8席16强,赵心童领衔,中国12人上阵,5场冠军大战!

斯诺克赛程:决出8席16强,赵心童领衔,中国12人上阵,5场冠军大战!

刘姚尧的文字城堡
2026-09-02 08:21:55
安东尼:曼联首秀进球是难忘的时刻;拉什福德需要感受到快乐

安东尼:曼联首秀进球是难忘的时刻;拉什福德需要感受到快乐

懂球帝
2026-09-02 19:31:07
追觅CEO俞浩微博禁言三月后疑似解封,其多社交平台账号大面积停更,此前称个人账号已交由公司接管

追觅CEO俞浩微博禁言三月后疑似解封,其多社交平台账号大面积停更,此前称个人账号已交由公司接管

大风新闻
2026-09-02 14:43:09
大陆接到消息,郑丽文行动了,确定断“台独”后路,岛内铺路统一

大陆接到消息,郑丽文行动了,确定断“台独”后路,岛内铺路统一

钩子的爱好
2026-09-02 07:14:07
马卡记者:曼联、多特旧将桑乔将加盟巴甲帕尔梅拉斯

马卡记者:曼联、多特旧将桑乔将加盟巴甲帕尔梅拉斯

懂球帝
2026-09-02 17:14:25
吴石案终极潜伏者隐姓 42 年,晚年返大陆热泪盈眶

吴石案终极潜伏者隐姓 42 年,晚年返大陆热泪盈眶

唠叨说历史
2026-01-07 12:42:21
不焯水等于在"服毒"?以下几类蔬菜再懒也要焯水,你焯水了吗?

不焯水等于在"服毒"?以下几类蔬菜再懒也要焯水,你焯水了吗?

小胡军事爱好
2026-08-20 11:24:37
为什么有钱后一定要低调?网友:我爸8000万身家,几年负债1000万

为什么有钱后一定要低调?网友:我爸8000万身家,几年负债1000万

夜深爱杂谈
2026-08-30 20:56:54
羽坛惊天黑幕曝光!三大高层集体被抓才懂,林丹6年前选择太清醒

羽坛惊天黑幕曝光!三大高层集体被抓才懂,林丹6年前选择太清醒

独步天涯
2026-09-02 10:04:53
宇树科技股价暴跌50%:超过2200亿灰飞烟灭,这到底是谁的过错?

宇树科技股价暴跌50%:超过2200亿灰飞烟灭,这到底是谁的过错?

清流财记
2026-09-02 16:29:52
寿命长不长,看体重就知?过了71岁以后,体重最好保持在这个范围

寿命长不长,看体重就知?过了71岁以后,体重最好保持在这个范围

任医生聊健康
2026-09-02 12:55:14
《醒来》直到金宝牺牲,陈开来才知,原来这才是冯少的真实身份

《醒来》直到金宝牺牲,陈开来才知,原来这才是冯少的真实身份

可乐谈情感
2026-09-02 07:50:33
一架无人机炸出基辅末日景象,泽连斯基怒了,37人谁负责

一架无人机炸出基辅末日景象,泽连斯基怒了,37人谁负责

阿纂看事
2026-08-31 17:43:16
袁立现身苏州大学,剪寸头暴瘦脱相,身边老公一路贴心相伴

袁立现身苏州大学,剪寸头暴瘦脱相,身边老公一路贴心相伴

街上的行人很刺眼
2026-09-02 15:12:16
17.6万元,廉价版特斯拉杀入中国!

17.6万元,廉价版特斯拉杀入中国!

互联网品牌官
2026-09-01 11:09:29
耿直!朱婷被意大利记者问亚锦赛话题:亚锦赛?可以忽略这个问题吗?

耿直!朱婷被意大利记者问亚锦赛话题:亚锦赛?可以忽略这个问题吗?

818体育
2026-09-02 09:51:53
一个很残酷的真相:父弱母强的家庭,养出来的孩子,大多是这两种

一个很残酷的真相:父弱母强的家庭,养出来的孩子,大多是这两种

户外阿毽
2026-08-25 00:18:35
毛主席曾对尼泊尔首相说:你想把珠峰全部划归贵国?还有更好办法

毛主席曾对尼泊尔首相说:你想把珠峰全部划归贵国?还有更好办法

究竟谁主沉浮
2026-08-17 20:19:17
2026-09-02 21:11:00
光联
光联
22年老牌智能网络服务商,华为数通首选专业MSP
315文章数 2关注度
往期回顾 全部

科技要闻

凌晨最强模型上新,Claude Fable 5.1发布

头条要闻

被星宇股份裁掉的107名应届生 损失远远不止一份工作

头条要闻

被星宇股份裁掉的107名应届生 损失远远不止一份工作

体育要闻

一次有奖问答,让他成为欧冠主帅

娱乐要闻

香港武打影星陈观泰离世,终年80岁

财经要闻

北京首钢园数采中心停运,“百万小时”产能目标的账还算得过来吗?

汽车要闻

10万级的满配B级车 试驾2027款比亚迪海豹06

态度原创

旅游
手机
本地
教育
数码

旅游要闻

北京师范大学“九寨青禾”暑期实践队走进九寨沟景区和大录乡开展调研

手机要闻

泄露的iPhone 18 Pro卡托零部件暗示将推出三种机身配色 或再次取消黑色

本地新闻

昆明的雨,解锁汪曾祺的浪漫雨季

教育要闻

随州一中2026年秋季开学典礼隆重举行

数码要闻

宏碁推出SFF RTX Spark迷你主机,最高128GB内存

无障碍浏览 进入关怀版