![]()
新闻速览
美国组建超级智能工作组:聚焦技术融合下 AI 与量子领域网络安全挑战
AI 垃圾漏洞报告泛滥,Google 暂停 OSS VRP 开源漏洞赏金产品漏洞提报
FBI 预警 FortiBleed 攻击仍活跃:可锁死设备并被用于勒索软件入侵
新型ClingSTUN后门利用合法STUN流量隐蔽通信,并内置7个漏洞扩散
WebexOne 2026:Cisco 发布 8 项创新,以 AI 智能体驱动新一代协作办公
FBI逮捕头号通缉犯:臭名昭著的Ploutus ATM恶意软件开发者
Anthropic 升级 CVP 计划:分等级向审核通过安全团队开放受限下调的 Claude 模型
针对广告从业者 AI 钓鱼攻击爆发:伪造 AI 广告门户窃取账号多因素认证信息
受 1.9 亿人受影响事件推动,美国参议院通过医疗行业网络安全法案
PwC 调研:对抗性 AI 成为企业网络安全最大准备缺口
特别关注
美国组建超级智能工作组:聚焦技术融合下 AI 与量子领域网络安全挑战
美国白宫宣布成立Super Intelligence Force(SIF,超级智能工作组),由国家情报总监 Jay Clayton 牵头,联合联邦贸易委员会、国防部等机构,对接关键基础设施运营商、AI 企业及社会机构,向总统及白宫办公厅主任汇报,需在 120 天内研判新兴技术带来的机遇与风险。
当前量子计算、机器人、生物技术与 AI 加速融合,AI 已经进化为国家层面的认知基础设施,具备自主能力的 agentic AI 可高速完成推理、访问数据、执行操作,在提升防御能力的同时,也可被对手用于社会工程、漏洞挖掘,扩大网络攻击面。文章提出,安全不能后置,要从架构层面落实零信任,对 AI 代理、自动化进程做好身份与权限校验。
量子与 AI 将双向赋能,但高性能量子计算机可破解现有公钥密码体系,美国需要同步推进后量子密码迁移与量子技术创新。报告强调,美国技术优势源于政产学研协同,政府无法独立完成技术创新,SIF 应当打破部门壁垒,打通实验室成果产业化路径。
技术竞争不再比拼单项突破,而是比拼技术整合生态。除算力提升外,美国需要补齐人才、采购、数字基础设施,在创新与安全之间取得平衡,以此维护自身技术领先地位。
https://techcrunch.com/2026/09/29/america-gov-gets-really-weird-when-you-ask-it-about-minecraft-but-its-not-a-glitch/
热点观察
受 1.9 亿人受影响事件推动,美国参议院通过医疗行业网络安全法案
受 Change Healthcare 勒索软件事件推动,美国参议院以一致同意的方式通过《2026 医疗网络安全与弹性法案》,该起安全事件造成 1.9 亿人的医疗敏感信息泄露,对全美医疗系统造成数月扰动。
法案要求美国卫生与公众服务部(HHS)落实多项监管举措,强制所有私营医疗相关机构执行多因素认证等最低网络安全标准;每两年更新内部网络安全方案;开展人才培训以壮大医疗网络安全从业人员队伍;面向乡村医疗机构输出安全建设指导,并设置专职岗位统筹部门内网络安全工作。
法案同时要求 HHS 与网络安全和基础设施安全局(CISA)协同,为医疗行业共享安全情报,制定重大安全事件联合响应预案;发生数据泄露后,医疗企业通知受影响人员时,必须写明泄露受害者总人数。
美国医院协会(AHA)对法案表示支持,但希望进一步明确规则是否覆盖第三方服务商。该机构指出,多数受保护健康信息(PHI)泄露源于第三方供应商,近期 Aesto、Baylor Genetics、CareCloud 等企业相继发生大规模数据泄露事件,分别波及 950 万、280 万、370 万用户记录。目前该法案尚待众议院审议。
https://therecord.media/senate-passes-healthcare-cyber-bill-after-change-breach
FBI 预警 FortiBleed 攻击仍活跃:可锁死设备并被用于勒索软件入侵
美国 FBI 与特勤局发布预警,名为 FortiBleed 的凭证窃取攻击活动仍在持续,该攻击针对 Fortinet 防火墙与 VPN 网关,攻击者入侵后可篡改账号密码,把合法用户锁在系统之外,仅靠常规补丁更新、重置密码无法完成修复。
本次攻击最早于今年夏季被发现,安全厂商 SOCRadar 初步统计,194 个国家共有 86644 台设备遭入侵,后续调查显示,该攻击实际瞄准的防火墙规模可达 40 万45 万台,攻击影响范围大于最初评估。
该攻击已成为勒索软件的前置入侵入口,初始访问代理会将获取的系统访问权限转卖给 INC/Lynx、Payload 等勒索软件团伙,以此发起后续勒索攻击。攻击者会利用窃取凭证接入暴露在公网的 Fortinet 设备,新建管理员账号,剥夺原有管理员权限。
官方给出处置建议:限制或关闭设备外网管理接口,重置账号凭证,开启多因素认证,核查防火墙、VPN 账号是否存在未授权改动,审计日志排查横向移动行为,启用安全凭证存储。机构可向相关部门提交攻击 IP、攻击者账号等入侵痕迹线索。
https://cyberscoop.com/fortibleed-fortinet-vpn-ransomware-fbi-warning/
PwC 调研:对抗性 AI 成为企业网络安全最大准备缺口
普华永道(PwC)10 月 1 日发布《2027 全球数字信任洞察》报告,调研覆盖 71 个国家共 3934 位业务及技术负责人。调研显示,对抗性 AI 攻击是当前企业网络安全最大准备短板,52% 受访者认为该领域存在最严重防护缺口。
企业在 AI 风险管理的权责划分尚未形成统一模式,29% 认为应由 CIO、CTO 负责,26% 倾向设置独立 AI 岗位,仅 17% 划归 CISO 安全部门;仅有 33% 的企业已经设立首席 AI 官等专职 AI 岗位。基础数据防护同样不足,仅 49% 企业完整落地数据分级,48% 部署数据防泄漏 DLP 策略。
预算层面,84% 安全与财务负责人预计网络安全预算将会上涨,58% 将 AI 列为网络安全预算前五大优先事项。企业重点工作包括负责任 AI 治理(42%)、平台加固(38%)、供应链安全(35%),同时积极运用 AI 开展威胁检测、欺诈识别、钓鱼处置等防御工作。
人才短缺阻碍 AI 安全落地,44% CISO 表示,AI 监督与治理相关技能不足,是扩大 AI 智能代理权限的首要障碍。报告建议企业夯实数据管控基础,明确 AI 风险责任归属,并借助 AI 赋能安全人员培训,弥补技能短板。
https://www.infosecurity-magazine.com/news/mitigating-adversarial-ai-top/
安全事件
FBI逮捕头号通缉犯:臭名昭著的Ploutus ATM恶意软件开发者
FBI 逮捕委内瑞拉籍嫌疑人 Anibal Alexander Canelon Aguirre,别名 “Prometheus”“The Engineer”,他是臭名昭著的 PloutusATM 恶意软件的开发者,也是跨国犯罪组织 Tren de Aragua(TdA)ATM jackpotting(强制吐钞攻击)行动的核心头目。该嫌疑人自 2026 年 3 月起登上 FBI 十大通缉逃犯榜单,也是首位因网络犯罪入选该名单的人员。
TdA 是暴力跨国犯罪集团,其发起的 ATM 强制吐钞攻击波及美国 47 个州、华盛顿特区以及海外多地。嫌疑人已于 10 月 2 日出庭受审,美国财政部上周刚对其实施制裁。美国在 2025 年 12 月就对他及另外 21 人提起公诉,罪名包含银行入室盗窃、欺诈及共谋洗钱,嫌疑人当庭否认全部指控,目前处于羁押候审状态。
Ploutus 恶意软件可利用 ATM 漏洞,绕过银行授权直接控制设备吐出钞票,内置反分析能力,攻击结束后可自我删除痕迹,干扰取证调查。截至目前,该犯罪阴谋已有 120 名被告被起诉,其中 3 人已经获刑。美方暂未披露本次逮捕的具体细节。
https://www.securityweek.com/fbi-arrests-most-wanted-developer-of-ploutus-atm-malware/
针对广告从业者 AI 钓鱼攻击爆发:伪造 AI 广告门户窃取账号多因素认证信息
安全研究团队 Island 披露一场针对性钓鱼攻击,攻击者搭建仿冒 ChatGPT、Gemini、Claude、Meta Muse 等产品的虚假 AI 广告门户,面向广告代理商、媒介采购人员,窃取账号凭证以及 MFA(多因素认证)验证码。
虚假网站伪装成 AI 广告运营工具,宣称可提供广告优化、开销审计、账号对接等业务功能,诱导受害者点击 “Connect” 连接业务账号。攻击核心采用 BrowserintheBrowser(BitB,浏览器内浏览器)技术,在页面内嵌入高度仿真登录弹窗,伪造accounts.google.com、Okta 等可信地址栏,诱骗受害者输入账号密码及二次验证信息,后台同步记录用户输入并完成设备指纹采集,还可由人工攻击者动态推送不同 MFA 验证质询。
攻击者曾因 GitHub 配置错误泄露早期版本源码,为研究人员剖析攻击链路提供线索。被窃取的广告账号可被攻击者用于投放欺诈广告、消耗账户余额,或是转卖给其他黑产团伙,还会牵连下游客户业务数据安全。样本站点 museads.ai 于 2026 年 9 月 16 日上线,紧跟 Meta Muse 发布节奏,进一步提升欺骗性。安全人员提醒,业务人员需警惕陌生 AI 广告工具,切勿在非可信页面输入账号与 MFA 验证码。
https://www.techradar.com/pro/security/chatgpt-gemini-and-claude-imitated-in-fake-ads-that-steal-credentials-and-mfa-codes
AI 垃圾漏洞报告泛滥,Google 暂停 OSS VRP 开源漏洞赏金产品漏洞提报
受大量 AI 生成的无效漏洞报告冲击,Google 自 2026 年 10 月 1 日起,暂停开源软件漏洞奖励计划(OSS VRP)的产品漏洞提交通道。该项目 2022 年 8 月上线,覆盖 Golang、Angular 等 Google 维护的开源项目及第三方依赖,奖金区间 100 至 31337 美元,重点保障软件供应链安全。
本次暂停不影响供应链类漏洞报告,10 月 1 日前提交的存量报告仍会继续处理。安全研究者仍可通过 Google Patch Rewards Program 提交安全补丁,或经由 Cloud VRP 上报 Google Cloud 开源仓库漏洞。Google 表示将重新调整项目规则,计划 2027 年第一季度对外公布更新方案。
该现象并非个案,curl 维护者在今年 1 月因 AI 批量虚假报告终止赏金项目,Intel 近期也取消部分漏洞上报现金奖励。Microsoft 此前预警,AI 工具放大漏洞发现体量,显著抬高安全团队的运营核验压力。自 2010 年推出漏洞奖励计划以来,Google 累计发放奖金超 8160 万美元,2025 年奖金达 1710 万美元,创下历史新高。
https://www.bleepingcomputer.com/news/google/google-halts-open-source-bug-bounty-program-amid-ai-spam-surge/
安全攻防
新型ClingSTUN后门利用合法STUN流量隐蔽通信,并内置7个漏洞扩散
FortiGuard Labs披露一种名为ClingSTUN的Linux后门,其主要针对暴露在互联网且长期未修补的IoT设备,并利用合法公共STUN(Session Traversal Utilities for NAT)基础设施穿透NAT、维持连接,将受感染设备变为攻击者远程控制的代理节点。由于STUN广泛用于VoIP和WebRTC,相关恶意流量容易混入正常通信。
研究人员最早发现攻击者通过Hytec Inter路由器漏洞CVE-2022-36553投递ClingSTUN,此后攻击范围逐步扩大,涉及D-Link、TP-Link、Realtek、Linksys等厂商设备及多类DVR、IoT平台。恶意下载器可根据设备架构部署ARM、MIPS、PowerPC、Intel及AMD x86-64版本。最新变种还会清除运行于临时目录中的可疑进程,以排挤其他恶意软件。
感染后,ClingSTUN会将自身复制到多个位置并写入启动脚本实现持久化,同时关闭watchdog,清除命令行参数;获得root权限后,还可利用PID 1的进程信息伪装自身,降低被常规进程检查发现的概率。
其核心特点是创建UDP套接字,并向公共STUN端点发送标准20字节binding request,以获取外部IP和端口映射。早期版本连接24个端点,至少要求一半成功,第三代变种缩减至13个且要求全部成功。攻击者可通过20字节控制数据包触发后门建立新的TCP连接、接收并执行命令。ClingSTUN还内置7个漏洞利用模块,可继续扫描和传播。
Fortinet强调,这些STUN服务器本身并未被攻陷,防御方应结合异常UDP连接、持续keepalive流量和可疑进程行为进行综合判断。
https://securityaffairs.com/200450/uncategorized/clingstun-linux-backdoor-abuses-public-stun-infrastructure.html
产业动态
Anthropic 升级 CVP 计划:分等级向审核通过安全团队开放受限下调的 Claude 模型
Anthropic 近期宣布扩大Cyber Verification Program(CVP,网络核验计划),向经过资质审核的网络安全团队开放防护限制下调的 Claude 系列模型,该举措依托 Project Glasswing(玻璃翼计划)的漏洞挖掘成果落地。
2026 年 47 月,Project Glasswing 已挖掘出 129000 个已验证软件漏洞;开源扫描项目在 410 月新增 5500 个验证漏洞,其中超 33000 个属于高危、严重级别。官方表示该统计仅覆盖部分合作方,实际漏洞规模预计至少为统计数据的 5 倍。
新版 CVP 设置三级权限,均可调用 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 等模型。Defense Access 面向事件响应、恶意软件逆向等防御工作;Red Team Access 增加授权渗透测试、红队演练权限;Specialized Access 防护约束最少,仅对少量审核机构开放,用于安全系统测试。
CyScenarioBench 测试显示,Red Team Access 下 Claude Opus 5.5 不再拦截任务,完成率等同于无防护状态,普通用户调用则全部被拦截。VulnCheck 数据显示,这批漏洞中仅 2 个已在野外被实际利用。报告同时提醒,AI 生成漏洞补丁本身也可能引入新安全缺陷,Veracode 测试显示 44% AI 代码生成任务会产生安全风险,模型安全表现长期无明显提升。
https://thehackernews.com/2026/10/anthropic-expands-claude-access-for.html
新品发布
WebexOne 2026:Cisco 发布 8 项创新,以 AI 智能体驱动新一代协作办公
10 月 7 日,Cisco 在奥斯汀 WebexOne 2026 大会上,发布 8 项面向智能办公与 AI 协作的创新成果,提出 “Connected Intelligence(互联智能)” 理念,依托 Cisco Cloud Control 平台统一管理物理办公空间、协作工具与客户交互入口,打破系统孤岛。
软件层面推出 Workplace Designer,导入建筑图纸即可自动输出会议室、WiFi 及设备部署建议;配套 Workplace Insights、Experience Metrics 用于办公空间统计与网络体验评估。Webex 扩充 AI 智能体矩阵,Personal Agents 可智能筛选来电;AI Coach 用于演讲排练;Translator Agent 将于 11 月正式上线。RoomOS 27 可原生兼容 Webex、Microsoft Teams Rooms、Zoom 等主流会议平台,11 月发布。
客户体验领域推出 Dialog 智能体框架,支持会话结束后持续处理客户诉求,运行在 Cisco AI Defense 安全管控之下;AI Agent 360 新增 Splunk 可观测能力,12 月正式可用。硬件方面推出 Ceiling Speaker Pro,借助 AI 自适应调节会场音频效果。
https://www.crn.com/news/networking/2026/8-new-cisco-workplace-and-ai-innovations-unveiled-at-webexone-2026
合作电话:18610811242
合作微信:aqniu001
联系邮箱:bd@aqniu.com
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.