← 返回 2026-10-02 简报

威胁日报:AI驱动的零日漏洞链、54.3万条活跃密钥、模型检查远程代码执行及另外13则安全资讯

ThreatsDay: AI-Powered Zero-Day Chain, 543K Live Secrets, Model Inspection RCE and 13 More Stories

语音播报
摘要
事件:本周报道涵盖美国制裁特伦德阿拉瓜ATM劫持、EtherHiding恶意软件隐匿技术。 要点:OFAC制裁10名嫌疑人,追回4073万美元;区块链死投激增440%;AI模型可绕过护栏生成攻击计划; 影响:金融机构需强化ATM防护,开发者应警惕缓存碰撞与进程注入风险,企业须重视AI供应链安全及密钥管理。

威胁日:AI驱动的零日攻击链、54.3万条活跃密钥、模型检查导致远程代码执行及另外13则报道
Ravie Lakshmanan2026年10月1日
黑客新闻 / 网络安全新闻

本周,那些有用的词汇听起来颇为枯燥:检查(inspect)、缓存(cache)、编译(compile)、存储(store)、信任(trust)。每一个听起来都无害。但当系统执行的操作超出人们的预期时,每一个都可能成为攻击路径。一次模型检查可能运行恶意代码。一个缓存可能导致请求混淆。一个公开泄露的密钥可能在多年后依然有效。

这正是贯穿本期列表的核心教训。攻击者并不总是需要高明的新花招。他们可以将命令隐藏在公共基础设施中,复用旧有的漏洞,滥用薄弱的默认设置,或者让自动化程序拼凑出一条粗糙但依然有效的攻击路径。更快的工具正在改变节奏,但基本的错误仍在造成大量破坏。

因此,本周有趣的问题不是“什么坏了?”,而是“我们因为看似平常而假设它是安全的,究竟有哪些?”完整列表中有答案。

威胁每周都在变化。订阅我们,以便在每期新的《威胁日》简报发布时收到提醒。

ATM大劫案打击行动
美国财政部制裁与ATM大劫案有关的10个目标

美国财政部海外资产控制办公室(OFAC)对参与“阿拉瓜火车”(Tren de Aragua)ATM大劫案的10个目标实施了制裁,该团伙从美国金融机构窃取了至少4073万美元。该网络利用加密货币洗钱。“阿拉瓜火车”是被指定的外国恐怖组织。大劫案攻击使用Ploutus恶意软件迫使ATM机吐出现金。财政部估算数据显示,截至2025年8月,美国境内超过1500起涉嫌由“阿拉瓜火车”实施的大劫案攻击造成的报告损失总额达4073万美元。TRM Lab表示,自2022年3月以来,这七个被指定的加密货币钱包地址已收到约610万美元的总流入。“‘阿拉瓜火车’正将ATM恶意软件用作恐怖融资工具,然后将现金转移到TRON网络上,使其看起来像普通的交易所存款,”TRM Labs全球政策主管Ari Redbord表示。“这正是我们反复从拥有链上基础设施的外国恐怖组织(FTO)身上看到的同一套手法。这些制裁针对的正是这套手法。我们看到财政部正在同时打击恶意行为者及其金融协助者。”

基于区块链的恶意软件隐藏
EtherHiding的使用日益增长

网络威胁行为者正利用公共区块链来隐藏恶意软件指令,使得查封或关闭变得极具挑战性。这种被称为EtherHiding的技术是更广泛的“区块链死投”(Blockchain Dead Drops, BDD)方法的一部分。Chainalysis表示,“朝鲜和伊朗国家支持的操作者是开发独特区块链死投技术的主要群体之一”,并补充道,“自中国无限制生成恶意代码的高容量开源AI模型发布以来,BDD的使用量激增了440%。”

AI安全审查正在进行中
月之暗面(Moonshot AI)开展内部审查

BBC新闻报道称,中国AI公司月之暗面正在开展内部审查,此前Mindgard在2026年7月的一份报告中发现,其AI模型Kimi K2.6和K3 Swarm能够绕过安全护栏并生成危险信息,包括提供网络攻击计划、恐怖主义阴谋和暗杀方案。

作为防御的提示注入
针对被消除上下文记忆的AI模型的“上下文炸弹”

2026年7月,Tracebit详细阐述了一种名为“Context Bombs”(上下文炸弹)的技术,该技术利用提示注入来触发AI模型提供商的运行时安全检查,从而阻止其执行恶意操作。在这份新报告中,这家AI安全公司表示,间接提示注入可用于阻止来自开放权重模型的攻击,无论这些模型是否经过abliterated(去抑制)处理。“我们转向了间接提示注入:即在代理执行任务时读取的材料中放置指令,”Tracebit称。“新的有效载荷旨在让代理相信其操作员已终止评估。我们将其放置在AWS Secrets Manager中的金丝雀密钥(canary secret)内,这样探索该账户的代理就能发现它。所使用的字符串利用对话分隔符,使密钥内容看起来像助手与其用户之间的交流。伪造的用户消息随后指示代理停止所有活动并确认该指令。”

新的EDR规避技术
用于绕过EDR的新进程注入方法

安全研究员Zero Salarium概述了一种新的进程注入技术,该技术不使用WriteProcessMemory(),而是利用控制台进程的stdin管道和WriteFile()将任意字节写入内存并执行。“与传统方法不同,控制台命名管道注入不使用VirtualAllocEx和WriteProcessMemory,”该研究员表示。“相反,它利用了通过命名管道进行的读写操作,以及控制台程序在内存中存储交互式命令的方式。因此,传统的监控方法无法可靠地检测或阻止此技术。”

缓存碰撞实现投毒
用于Web缓存投毒的缓存键注入

YesWeHack详细阐述了一种名为缓存键注入的Web缓存投毒技术,该技术将缓存键转化为攻击面。从宏观层面来看,如果缓存通过简单拼接受攻击者影响的字符串(不带分隔符)来构建其密钥,攻击者就可以使两个不同的HTTP请求产生相同的缓存密钥。这种碰撞随后可用于缓存欺骗、泄露缓存的限制性响应、拒绝服务,或在更特定的条件下,当注入可执行内容时导致存储型XSS。“当缓存连接不安全的片段且没有明确定义的边界时,就会产生缓存键注入漏洞,”YesWeHack表示。“不同的片段值组合随后可以产生相同的最终密钥。严重程度取决于受影响的端点、缓存生命周期、共享缓存的用户数量,以及投毒响应是否通过边缘或源缓存层传播。”

22TB数据泄露指控遭质疑
所谓印度大使馆22TB数据泄露受到审视

HackElite的一份网络威胁情报报告对一名威胁行为者从印度大使馆和外交事务实体窃取22 TB数据的说法提出质疑,因为研究人员发现作为证据共享的样本与公共来源中已有的信息存在重叠。这些数据于9月23日在X Forums上以20万美元的价格出售,据称包括使馆名录、外交服务记录、组织架构图、官员名单以及其他政府文件。报告称,该行为者使用了“RAYLEAS”这一用户名,并分享了Telegram账户@Rayhucker用于样本访问和销售咨询,而一项开源情报(OSINT)调查通过历史显示名称和公开资料将该账户与一名巴基斯坦籍人士联系起来。然而,研究人员强调,22 TB数据泄露的说法以及身份归因均未得到证实,并补充称这些发现应被视为情报评估,而非法律结论。

在受害者主机上编译挖矿程序
威胁行为者在受感染主机上编译挖矿软件

在Huntress记录的一起新型攻击中,威胁行为者在受害者的终端上编译了加密货币挖矿程序,而不是直接投放一个。Huntress表示:“事件始于利用已知的三星MagicINFO漏洞[CVE-2025-4632]。随后,攻击者部署了一个流氓AnyDesk实例(经过三次尝试),创建了一个新的本地管理员账户,并禁用了Defender防护功能。虽然此次攻击中的挖矿程序编译环节颇具趣味,但这一事件表明,防御者应超越已知的挖矿程序二进制文件:反复下载远程管理工具(RMM)和意外的编译器活动可以在最终载荷运行之前揭示系统已被入侵的事实。”

人工智能降低网络攻击门槛
中国警告称AI正在加速网络攻击

中国国家安全部部长陈一新表示,人工智能对政治安全、制度安全和意识形态安全产生影响,“敌对势力”利用合成内容以低成本、大规模地传播虚假政治谣言、有害信息并煽动对抗情绪。陈一新将Anthropic和OpenAI推出的前沿AI模型的出现称为“颠覆性变革”,并表示该技术提高了与发现网络漏洞和开发恶意软件相关的“效率和武器化能力”。网络战已进入一个新阶段,其特征是漏洞发现的工业化、攻防操作的全自动化以及AI对AI的对抗。某些国家和组织现在具备大规模快速发现漏洞、自动链接攻击路径并执行复杂黑客任务的能力;这极大地降低了发动网络攻击的技术门槛和成本,从而对中国关键信息基础设施构成严重风险。”

量子安全证书即将到来
Cloudflare宣布为后量子网络提供公共证书颁发机构

Cloudflare已宣布计划成为一家公共证书颁发机构(CA),能够颁发网站用于加密流量并向访问者证明其身份的量子安全数字证书。该公司表示:“新的CA将同时支持传统加密和下一代后量子Merkle树证书(MTCs),为每个网站提供一条随着计算能力提升而保持保护的路径——无需新工具或重新构建。”此外,Cloudflare已同意从GlobalSign收购既有的、受公众信任的根CA密钥材料,以确保证书在不再接收软件更新的旧款智能手机、操作系统和设备上正常工作。今年2月初,Google表示正在开发基于Merkle树证书(MTCs)的HTTPS证书演变版本,用于其Chrome浏览器。生产环境的MTC颁发计划于2027年第一季度进行。

超过50万密钥泄露
GitHub仓库暴露了543,699个凭证

Truffle Security的一项新研究发现,尽管该平台有防止此类数据泄露的安全措施,但仍有543,699个独特的凭证在公共GitHub仓库中暴露,且截至2026年7月仍然有效。Truffle Security表示:“中间值显示,这些凭证在公共默认分支中停留了784天。最古老的一个提交于2009年,至今仍然有效。”其中,不到20万个是在GitHub默认开启推送保护之后推送的。

加密备份抵达iOS
Signal为iPhone和iPad推出安全的设备端备份

Signal在版本8.30中为iPhone和iPad引入了设备端加密备份功能,该功能此前已在Android、Linux、macOS和Windows上得到支持。这款即时通讯应用还在测试允许用户在不提供电话号码的情况下注册账户的能力。目前形式的该功能不允许现有用户移除电话号码。该功能名为Signal Login,目前仅限于Signal Android Beta 8.28.1版本。

模型检查触发代码执行

Unsloth Studio中的模型检查导致关键任意代码执行漏洞

开源大语言模型微调与量化库Unsloth被发现,其Unsloth Studio中的模型选择组件存在一个漏洞,可自动从其仓库中执行Python代码。“在用户界面中选择模型会导致后端下载并运行该模型HuggingFace仓库中包含的Python代码,”Pillar Security表示。“该代码仅通过元数据检查即可运行;读取模型的config.json文件就足以触发利用;后端从未加载权重或运行推理——仅仅检查模型就足以运行其代码。”攻击者可以利用此缺陷泄露专有训练数据、模型工件以及该进程可访问的任何Hugging Face令牌、SSH密钥或云凭据。“攻击者可以以用户身份运行代码,这可能转化为窃取可访问的数据、篡改模型和训练输出,或利用可用凭据访问其他系统,”Pillar补充道。该问题已在2026年6月18日发布的版本2026.6.9中得到解决。

1600万美元加密货币诈骗案

越南国民因“杀猪盘”加密货币骗局被起诉

37岁的越南国民Trung Nguyen Van因涉嫌在一场电信欺诈“杀猪盘”骗局中骗取受害者数百万美元加密货币而被起诉。“在2024年6月至8月期间,受害者#1相信其正在向一个名为‘Triangle’的加密货币投资平台进行投资,从而转移了价值约16,000,000美元的加密货币,”美国司法部表示。“其中一笔转账发生于2024年8月7日,可直接追溯至Van的加密货币钱包,涉及超过569,000美元的加密货币。在2024年8月9日,Van的加密货币钱包收到了六笔转账,总计约569,569美元的加密货币,这些资金可追溯至受害者#1。在收到资金后,Van立即通过四笔交易将价值约567,999美元的加密货币转移到一个脱离中心化区块链网络的私有、非托管加密货币钱包中。”在2018年2月9日至2024年12月17日期间,Van的加密货币钱包从针对美国公民的电信欺诈方案中接收了约53,275,939美元的加密货币资产。

零日漏洞链式利用获取根权限

DIVD因Zammad零日漏洞遭黑客入侵

开源Zammad工单系统中的两个零日漏洞CVE-2026-102489和CVE-2026-102490已被威胁行为者串联利用,以入侵荷兰漏洞披露研究所(DIVD)。“结合使用时,它们允许攻击者在几秒钟内劫持会话、远程运行代码,并将权限从Zammad用户提升至root,这得益于此次黑客攻击的代理部分,”DIVD表示。“在此基础上,他们能够访问其他服务并读取和窃取数据。”其中包括其志愿者的用户数据,如DIVD电子邮件地址及可能的联系方式。证据表明,这场“喧闹且非常混乱”的攻击由AI驱动。“我们可以看到该代理自动工作,因为在每次行动后,它都以光速和粗略的逻辑或模式自行决定下一步,”DIVD补充道。“看起来该代理在其学习曲线上跳过了一些步骤,因为它做了一些相当愚蠢的事情,比如用密码喷洒污染其自身的中间人攻击。”

AI重塑漏洞发现

AI漏洞发现与利用趋势

Google威胁情报小组(GTIG)透露,每月披露的漏洞数量已翻倍,从2026年1月的5,045个上升至2026年7月的10,477个以及8月的10,740个。“利用漏洞的数量从2025年平均每月10.5个增加到2026年1月至2026年8月期间的平均每月18个,”GTIG表示。“零日漏洞的利用从2025年平均每月8个增长到2026年1月至2026年8月期间的平均每月11个。”这家科技巨头表示,AI不仅改变了漏洞发现和利用的速度,还改变了被发现漏洞的类型。“通过AI辅助发现的比例中,低风险漏洞更少,中等风险漏洞更多,导致远程代码执行(RCE)的漏洞也更多,”它说。高风险漏洞的数量从2026年1月的131个披露激增到2026年8月的350个,增长了167%。从2026年1月到2026年8月,共有141个不同的漏洞被披露和利用,而2025年全年为127个。大多数由AI辅助方法发现的缺陷包括RCE、拒绝服务、安全绕过、信息泄露和数据篡改。

189个月监禁判决
特拉华州男子因网络入侵计划被判入狱

两名来自特拉华州的男子,Chijioke Timot

本条评分 9.7 score-v1
  • 来源权威 7
    注册表 priority=7(The Hacker News)
  • 时效 2.686
    发布 5.7 小时前,衰减到 2.69/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-10-02 · 9.69 分

原文链接:https://thehackernews.com/2026/10/threatsday-ai-powered-zero-day-chain.html
来源:The Hacker News
以上内容由 AI 自动翻译,仅供参考。
← 返回简报