跳到正文
今天10月8日周四
  1. GBHackers · 收录 · 原文 ↑258

    SOCRadar 披露 CyberXero 用 AI 智能体集群攻击乌克兰能源设施

    SOCRadar 调查发现,俄语初始访问经纪 CyberXero 将常规漏洞利用工具与 AI 智能体结合,针对全球网站和乌克兰能源基础设施发起入侵。调查起点是一台暴露的 HTTP 目录 46.21.250.135,其中 3000 个子目录下逾 9 万个文件泄露了侦察结果、利用脚本、明文 token、AI 配置、会话历史和受害者数据库导出,研究者据此关联出横跨三个自治系统、两个区域的八个基础设施节点。其全球攻击管线以自研 Python 包 wp2shell 为核心,针对 WordPress 的 REST API 批量不同步导致 SQL 注入、创建恶意管理员并部署 WSO 家族 webshell,管理员名遵循 wp2_ 加八位十六进制字符的模式;一次执行在 61 秒内扫描 4708 个目标、确认 429 个可访问管理面板并部署 32 个 shell,目标集合超过 5.6 万个 URL。

    1 条报道 · 1 个来源查看事件时间线与全部报道
10月6日周二
  1. thebureauinvestigates.com · 收录 · 原文 ↑161

    swarmchasers 称发现中国 AI 智能体集群访问高德地图事件

    追踪失控 AI 智能体集群的“swarmchasers”研究小组称,他们发现一起涉及中国 AI 的事件:一批智能体试图绕过高德地图的反爬限制获取数据。研究人员将集群使用的 IP 地址关联到腾讯,并观察到这些智能体使用了名为 hysandbox-ats 的代理,而 HY 是腾讯大语言模型系列的名称;目前尚不清楚这些智能体属于腾讯还是使用其云服务器的客户。该活动于上周末被发现,研究人员认为它似乎是一次模型评估的一部分,且仍在进行中。智能体通过 urlquery.net 服务路由请求以绕过访问限制,向高德提交了数千次请求,查询前往特定地点的用户数量。研究人员表示未发现这些智能体之间相互通信。

    2 条报道 · 2 个来源查看事件时间线与全部报道
10月3日周六
  1. 腾讯朱雀实验室 · 收录 · 原文 53

    从4.8亿下载量的 LiteLLM 投毒事件看 AI 基础设施安全攻与防

    大模型网关工具 LiteLLM 的 1.82.7 和 1.82.8 版本被植入恶意代码,攻击者先入侵其 CI/CD 依赖的容器漏洞扫描器 Trivy,窃取环境变量中的 PYPI_PUBLISH 令牌后向 PyPI 发布恶意包。恶意文件 litellm_init.pth 利用 Python site 模块启动时自动执行 .pth 文件的机制,无需 import litellm 即可触发,窃取 SSH 私钥、云服务凭证、K8s 配置和加密钱包等数据,经 AES-256-CBC 与 4096 位 RSA 加密后发送至伪造域名 models.litellm[.]cloud。攻击还会读取 K8s 集群 Secret、在 kube-system 节点创建特权容器并植入 systemd 级后门,在本地写入 ~/.config/sysmon/sysmon.py 实现持久化。

    推荐理由完整复盘了 LiteLLM 投毒的攻击链与影响范围,并给出可执行的排查与凭证轮换清单。

  2. 腾讯朱雀实验室 · 收录 · 原文 34

    发现 33 个 OpenClaw 与 Linux 内核漏洞后,腾讯朱雀实验室从 Claude Mythos 看安全攻防下半场

    腾讯朱雀实验室蓝军 Bot 对 OpenClaw、Linux 内核等目标累计发现 33 个 0day 漏洞,其中 17 个为严重与高危漏洞,全部已提交上游修复并获官方致谢。该平台在 XBOW Security Benchmark 的 104 道题中完成 102 道(98%),超过开源 AI 渗透项目 Shannon。文章同时援引 Anthropic 联合 45 家机构发布的 Project Glasswing 计划,其未公开模型 Claude Mythos Preview 已在主流操作系统和浏览器中发现数千个 0day,并指出漏洞从发现到被利用的窗口正急剧压缩。

  3. 腾讯朱雀实验室 · 收录 · 原文 36

    腾讯朱雀实验室披露 SCTPhantom:潜伏 18 年的 Linux 内核提权与容器逃逸漏洞

    腾讯朱雀实验室联合 TencentOS 安全团队开发的 Corvus AI 多 Agent 漏洞研究流水线,在 Linux 内核 SCTP 动态地址重配置功能中发现释放后使用漏洞 SCTPhantom,编号 CVE-2026-64564。根因是 DEL-IP 操作校验的地址与后续 ASCONF 处理保留的 transport 不一致,一组有序 ASCONF 操作可移除 transport 却留下悬空指针。利用链经 pg_vec 回收泄漏 direct-map 页地址、4 字节内核读、基于 IDT 的 KASLR 恢复,最终以数据导向方式调用 commit_creds 获得 root,并可通过 call_usermodehelper_exec 完成容器到宿主机逃逸。

10月1日周四
  1. 腾讯玄武实验室 · 收录 · 原文 42

    腾讯玄武实验室 AI 引擎发现 gnark 零知识证明库高危漏洞 CVE-2025-57801

    2025 年 8 月,腾讯玄武实验室的阿图因自动化漏洞挖掘引擎在零知识证明库 gnark 中发现高危签名可锻造性漏洞 CVE-2025-57801,CVSS 评分 8.6,随后联合上海交通大学 GOSSIP 实验室及郁昱教授团队完成复现。该漏洞位于 gnark 用于在电路中验证 EdDSA/ECDSA 签名的 Native Verification 模块,攻击者可基于真实交易构造内容相同但签名不同的伪造交易,使其被判定有效并反复执行,最终可能导致受害者账户发生非预期资产转移。gnark 由 ConsenSys 于 2020 年推出,被 Linea zkEVM、Worldcoin、BNB Chain 等项目采用。

  2. 腾讯玄武实验室 · 收录 · 原文 43

    腾讯玄武实验室披露 ComfyUI-Manager 远程代码执行漏洞 CVE-2025-67303

    腾讯玄武实验室发现 ComfyUI 官方扩展组件 ComfyUI-Manager 存在高危漏洞 CVE-2025-67303,攻击者无需任何账号即可远程入侵安装 ComfyUI 的系统并实现远程代码执行,从而完全控制服务器、盗取用户数据和私有 AI 模型。漏洞成因是旧版本中 ComfyUI-Manager 的数据与配置目录未受 ComfyUI Web API 访问控制充分保护。该漏洞已在 ComfyUI-Manager v3.38 中通过引入系统用户保护 API 修复,配置数据被迁移至受保护目录,影响版本为低于 v3.38。

已经到底了