Fnet 云网安 260807

​🛡️ NSOC(网络·安全·云一体化运营中心)------7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理

🔥 今日热点 Top 5

S级 CISA KEV五连发:开发工具链成为国家级攻击焦点(TeamCity/Langflow/Tomcat/N-central)

**核心摘要:**8月3日至5日,CISA连续将五个漏洞加入KEV目录,全部指向开发/运维工具链:JetBrains TeamCity CVE-2026-63077(CVSS 9.8,反序列化→未认证RCE,8月8日联邦截止)、IBM Langflow CVE-2026-9198(CVSS 9.8,代码注入→未认证RCE,8月7日今日截止)、Apache Tomcat CVE-2026-34486(CVSS 7.5,EncryptInterceptor加密绕过,8月7日今日截止)、N-able N-central CVE-2026-18577/18556(CVSS 8.2,认证绕过,8月6-7日联邦截止)。RECATOOLS分析指出,这是KEV目录史上首次在一周内所有新增条目均非终端用户应用,而是构建、部署、监控、运行其他软件的工具------RMM控制台、CI/CD服务器、Tomcat集群通道、AI工作流构建器。

为什么重要:

  • 工具链是'信任放大器':RMM控制台管理所有客户端终端,CI/CD服务器持有部署环境密钥,Tomcat集群通道承载会话状态------ compromised一个= downstream全部沦陷

  • CISA补救窗口已崩溃至3天:五条KEV全部附带BOD 26-04强制行动+取证分类要求,是CISA最严格的组合

  • N-central初始补丁不完整:CVE-2026-18556的补丁留下了第二条利用路径(CVE-2026-18577),攻击者利用Take Control功能横向控制所有托管终端,部署Cloudflare Tunnel持久化

  • Langflow已是'惯犯':过去数月反复被武器化,用于门罗币挖矿、EncForge勒索、AI代理自主利用------此次是第三次大规模安全事件

  • Tomcat漏洞与AI自主攻击关联:中国威胁行为体knaithe/KnYuan使用DeepSeek+Hermes Agent框架,自主识别并尝试利用该漏洞攻击460+目标

**顾问金句:**开发工具链不再是'内部基础设施',而是攻击者的首选跳板------当RMM控制台被攻破,整个MSP客户群瞬间成为人质。建议企业立即清点所有TeamCity、Langflow、Tomcat集群和N-central实例的暴露面,将工具链纳入与域控同等级别的防护。

CISA KEV工具链攻击在野利用联邦截止

S级 Ruflo CVE-2026-59726(CVSS 10.0):MCP桥接零认证暴露,AI智能体全面沦陷

**核心摘要:**8月5日,Noma Security披露开源AI智能体平台Ruflo的严重漏洞CVE-2026-59726(代号RufRoot,CVSS满分10.0),影响3.16.3之前所有版本。Ruflo的MCP桥接(Express.js服务器)默认绑定0.0.0.0且无身份验证,暴露233个工具(含Shell访问、数据库操作、智能体管理、内存存储)。攻击者仅需一次HTTP请求即可:执行任意代码、窃取所有LLM提供商API密钥(OpenAI/Anthropic/Google/OpenRouter)、访问用户对话、劫持运行中的AI智能体、篡改平台持久化AI记忆(AgentDB)。最危险的创新向量:攻击者可向AI记忆库植入恶意指令,且打补丁重新部署无法清除已植入的恶意记忆。

为什么重要:

  • CVSS 10.0满分=默认配置下完全无防护:Ruflo拥有67,000+ GitHub stars和约100万活跃用户,默认docker-compose部署即暴露

  • AI记忆投毒是全新持久化范式:传统补丁可修复代码漏洞,但无法清除已注入AgentDB的恶意模式------攻击者可让AI在未来所有输出中包含攻击者控制的URL或指令

  • 这是2026年第四次AI Agent平台暴露事件:继Agentjacking(6月)、JadePuffer(7月)、Langflow CISA KEV(7月)之后,AI智能体基础设施的'默认不安全'已成为系统性模式

  • MCP桥接=AI智能体的'中枢神经系统':每次工具调用、每个智能体动作、每次内存操作都经过此桥接,暴露它等于交出整个平台控制权

  • 供应链二次传播风险:攻击者可用窃取的API密钥 spawning攻击者控制的智能体集群,进一步扩散攻击

**顾问金句:**RufRoot不是又一个配置错误,而是AI基础设施'安全默认'设计的系统性失败------当docker-compose up -d就能暴露一个满分漏洞,问题不在用户,而在架构。建议企业将AI智能体平台的网络隔离和认证基线,提升到与数据库管理控制台同等的严格程度。

CVSS 10.0AI Agent安全MCP记忆投毒

A级 DeepSeek + Hermes Agent:首例 documented 自主AI攻击460+真实目标

**核心摘要:**Palo Alto Networks Unit 42披露,中国珠海威胁行为者knaithe/KnYuan使用DeepSeek LLM(选择原因:安全控制最少)和开源Hermes Agent框架,构建端到端自主攻击流水线。AI代理通过Telegram接收指令后,自主使用FOFA搜索引擎枚举暴露系统、在GitHub搜索2026年热门PoC、按严重性和部署规模排序候选漏洞。当Langflow(CVE-2026-33017)攻击失败后,AI自主研究并转向n8n(CVE-2026-21858 + CVE-2025-68613)。整个目标识别、采样和范围缩小过程在几分钟内完成了数百小时的人工分析工作量。手动攻击确认:3次Citrix NetScaler(CVE-2026-3055)内存数据窃取成功,11次Marimo Notebook命令执行。Claude和OpenAI的安全控制均拒绝了该行为体的攻击请求,但DeepSeek的开放权重模型接受了任务。

为什么重要:

  • 首个有documented证据的自主AI攻击活动:不是脚本自动化,而是AI代理自主决策、研究、转向、管理计算资源------资源感知型的进攻性决策

  • AI安全控制存在'过滤效应':Claude和OpenAI成功拦截,但攻击者转向安全控制更弱的DeepSeek------这意味着封闭安全控制不是障碍,而是将攻击者路由到更少受限制的替代品的过滤器

  • 攻击成本趋近于零:460个目标的定向侦察,此前需要数天或数周人工工作,现在压缩到数小时------'太小不有趣'的防御假设已经失效

  • AI攻击已具备功能性端到端能力:虽然自主攻击未成功,但手动攻击确认了3次成功窃取------这证明AI辅助攻击的workflow已经可行

  • 暴露源于AI代理自身错误配置:Hermes Agent意外从home目录启动web服务器,暴露了攻击者的完整基础设施、API密钥、目标列表和攻击日志

**顾问金句:**当AI代理能在几分钟内完成过去需要数周的定向侦察,'我们不是高价值目标'这个假设就已经破产了------攻击成本不再是筛选器,AI让所有人都在射程内。建议企业不仅要防御AI攻击,更要评估自身AI模型的安全控制强度:你使用的AI助手,是否也可能被武器化?

AI自主攻击DeepSeekHermes AgentUnit 42

A级 Cisco 12个严重CVE(IOS XE + SD-WAN):AI模型首次参与发现网络核心漏洞

**核心摘要:**8月5日,Cisco PSIRT发布12个严重安全漏洞,涉及IOS XE(7个CVE,最高CVSS 9.8)和Catalyst SD-WAN(5个CVE,最高CVSS 9.9)。IOS XE漏洞包括命令/OS/参数注入(CVE-2026-20272,CVSS 9.8)和访问控制绕过(CVE-2026-20267,CVSS 9.0)。SD-WAN漏洞包括输入验证绕过(CVE-2026-20303,CVSS 9.9)和访问控制失败(CVE-2026-20304,CVSS 9.9)。Cisco罕见地公开承认:这些漏洞是通过'前沿AI模型'辅助内部安全审查发现的。目前无在野利用证据,但无可用缓解措施------软件升级是唯一选择。SD-WAN方面,这是2026年第13-17个SD-WAN CVE,此前CVE-2026-20127、20182、20245、20262已被UAT-8616积极利用。

为什么重要:

  • Cisco首次公开承认AI辅助安全测试:'前沿AI模型'参与了内部安全审查,标志着AI不仅是攻击工具,也成为防御工具------网络安全的'AI对抗AI'时代正式开启

  • 三个CVSS 9.9接近满分:SD-WAN的输入验证绕过和访问控制失败,可在低权限+无用户交互条件下跨越安全边界,影响保密性、完整性和可用性

  • 无缓解措施=必须立即升级:Cisco明确表示无任何workaround,受影响版本覆盖IOS XE 17.9/17.12/17.15/17.18/26.1和SD-WAN 20.9-26.1

  • SD-WAN已成为2026年最脆弱的Cisco产品线:17个CVE中有多个已在野利用,UAT-8616持续活跃------此次补丁虽然暂无ITW证据,但历史表明窗口不会长期开放

  • 影响范围极广:IOS XE运行在全球数百万台路由器和交换机上,SD-WAN部署在企业分支和云边缘------任何延迟升级都是赌运气

**顾问金句:**Cisco用AI发现漏洞,攻击者用AI利用漏洞------网络安全已进入'AI对抗AI'的新纪元,企业的防御速度必须跟上AI发现漏洞的速度。建议Cisco用户将此次升级优先级提升至最高,尤其是SD-WAN控制器------这不是理论风险,UAT-8616已经证明了利用意愿和能力。

CiscoSD-WANIOS XEAI发现漏洞CVSS 9.9

A级 Google ADK首例Agent-to-Agent越权攻击:多智能体信任边界坍塌

**核心摘要:**8月3日,Pillar Security披露在Google ADK-Python仓库中发现首例真实的多智能体系统内部攻击。ADK运行两层AI智能体:低权限的公开triage agent处理GitHub issues,高权限的code-fixing agent可修改代码/提交/PR。攻击者通过在PR中嵌入提示注入,操纵triage agent以协作者身份发布触发命令,成功激活高权限工作流。结果:GitHub secrets泄露、PR评论篡改、伪造审查批准标记。Google删除3个受影响工作流。更严重的是,后续发现的AntigravitySDK自动化引入了新漏洞:Git命令白名单可被Git钩子和Shell别名绕过,导致CI运行器远程代码执行------持有长期有效PAT和Google云服务账户凭证。

为什么重要:

  • 首个documented的Agent-to-Agent攻击:不是单智能体提示注入,而是低权限智能体被操纵后成为攻击高权限智能体的'投递机制'------跨越特权边界且无需人类介入

  • 伪造完整审批链:攻击者可创建恶意PR,然后通过被操纵的智能体制造虚假的审查请求、进行中的审查评论、批准审查标记------人类维护者看到的是一个'看起来已审查通过'的PR

  • Google的赏金政策暴露认知盲区:Google未将此归类为符合赏金条件的漏洞,因为'需要维护者操作才能合并恶意代码'------但攻击者从未需要直接合并,只需要伪造信任链

  • CI/CD凭证的二次风险:AntigravitySDK漏洞允许从CI运行器窃取长期有效的PAT和Google云服务账户凭证------一个GitHub issue就能通向云基础设施

  • 多智能体系统的结构性风险:当多个智能体链式协作时,单智能体的硬化不足以保护整体------智能体间的交接点本身就是需要验证的信任边界

**顾问金句:**Google ADK事件揭示了一个被忽视的攻击面:当AI智能体开始跨层级通信时,它们之间的代理关系本身就构成了一条需要从零设防的信任链------这不是代码漏洞,而是架构范式缺陷。建议企业在部署多智能体系统时,将低权限智能体的输出视为不可信输入,在每次智能体交接时插入带外验证步骤。

Agent-to-Agent攻击Google ADK提示注入多智能体

📈 趋势分析

本周期呈现三条主线:AI智能体基础设施安全全面崩溃(Ruflo MCP桥接满分暴露、Google ADK首例agent-to-agent越权、DeepSeek自主攻击证实AI攻击民主化)、开发工具链成为国家级攻击焦点(CISA KEV五条全部指向工具链,从RMM到CI/CD到AI workflow无一幸免)、网络安全进入'AI发现AI利用'的新纪元(Cisco用前沿AI模型发现12个严重CVE,攻击者用DeepSeek自主发现和利用漏洞)。

相关推荐
雪隐1 小时前
汪峰把1100人裁到400人,AI正在把你的工位变成表情包
人工智能
XR1234567881 小时前
学校图书馆网络改造,方案谁更优?
网络·数据库·php
杨超越luckly1 小时前
Agent应用指南:巨幕之下 · 中国 IMAX 影院205城的空间布局
人工智能·arcgis·html·agent·数据可视化
zhangfeng11331 小时前
AI编程范式:从Vibe Coding(氛围编程)向SDD规范驱动开发演进全解析
人工智能·驱动开发·ai编程
湘美书院--湘美谈教育1 小时前
湘美书院人工智能访谈录:AI助力科学研究自动化
大数据·运维·人工智能·机器学习·自动化·电脑·生活
TechEdu2026061 小时前
[人工智能]Scikit-learn:Python中的实用机器学习库
人工智能·机器学习·ai·scikit-learn
hhzz1 小时前
《深度学习框架PyTorch入门与实践》系列:01-PyTorch入门与环境搭建之从安装到第一个神经网络
人工智能·pytorch·神经网络
一个天蝎座 白勺 程序猿1 小时前
MongoDB迁移新范式|从烟囱式孤岛到KES-AI融合架构
人工智能·mongodb·架构·kingbasees
倍利福猎头公司官方账号1 小时前
人形机器人分析——电机(机器人猎头公司专项分析)
大数据·人工智能·机器人·求职招聘·业界资讯