全部动态
从来源,看到研究的联系
点选节点,展开一条线索
本页材料
完整标题与摘要 · 24 条- 动态Migalhas(托管TJDFT裁判原件)
巴西法院认定诉讼材料含隐藏提示注入,但未撤销原判并转交 OAB 调查
巴西联邦区与领地法院第六民事庭在审理一起银行上诉案时,认定上诉方律师在诉状中插入隐藏文本,构成针对 AI 系统的提示注入。该文本以白底白字、不同字体写入,内容为一句与案情无关的自夸式表述,肉眼不可见但会被文本提取工具完整读取。合议庭认为原判决未引用该文本、结论建立在独立可核查的依据之上,因此不构成判决无效,也不单独构成恶意诉讼;但该行为违反诉讼诚信义务,已裁定将相关诉状和判决副本送交巴西律师协会联邦区机构,依其纪律权限核查。银行针对老年消费者被冒名办理两笔贷款的实体上诉被一致驳回,原判关于合同无效、双倍返还和 8000 雷亚尔精神损害赔偿的认定维持。
- 动态RH-ISAC
CloudSEK 披露 The Gentlemen 勒索软件关联方利用 MCP 实施多行业攻击
CloudSEK 于 2026 年 10 月 5 日披露,一名讲俄语的 The Gentlemen 勒索软件关联操作者利用 Model Context Protocol(MCP)在实时入侵中执行恶意命令,把 AI 编码助手的工具接口变成命令与控制通道。该操作者自称 Azazel,还运营独立泄露站点 LEAKNED,据称将勒索所得从 The Gentlemen 的勒索软件即服务体系中转移出去。调查通过暴露的开放目录和配置错误的存储服务器还原了整个行动,追踪 50TB 暴露基础设施,发现六个国家超过二十个受害者目录,涉及物流、保险、制药、人工智能、医疗器械及政府相关基础设施。多数入侵沿凭据窃取链展开,目标为 GitLab CI/CD 变量与仓库历史;另一起 AI 平台入侵则始于校验不足的服务端 URL 抓取端点。
- 动态CloudSEK
CloudSEK 溯源 Gentlemen 勒索附属组织 Azazel 并披露其滥用 MCP 作为 C2 通道
CloudSEK 调查发现,自称 Azazel 的俄语攻击者利用 Gentlemen 勒索软件的设施与工具入侵超过两打组织,同时自建 LEAKNED 泄露站点并私自截留赎金。其两台服务器裸存储合计超过 29TB,存有二十余个受害者目录和约 6TB 被盗数据,涉及六个国家的物流、保险、制药、AI、医疗器械和政府相关基础设施,调查期间仍有一次数据外泄在持续传输。多数受害者通过窃取的 CI/CD 凭据攻破,单个 GitLab 实例即牵出两家互不相关的组织。调查确认其在 va.py 赎金验证脚本中通过本地 127.0.0.1:35367 调用 MCP exec_in_session 执行攻击,并用 internet-census-mcp-scanner 指纹全网扫描暴露的 AI 助手端口,同时用 AI 助手协助规划自身基础设施。
- 动态News4JAX(AP转载)
佐治亚州选举委员会暂缓推进共和党修复投票系统漏洞提案
佐治亚州选举委员会未就共和党全国委员会与州共和党提出的投票设备漏洞修复方案进行表决即休会。该漏洞可让选票在投出后被还原为投票顺序,从而将选民与其选票对应,但不改变选票内容或影响选举结果,研究人员于2022年发现。两名共和党委员批评该提案在提前投票前数日生效会增加县选举官员负担并可能导致选票漏计,委员会另通过决议敦促州务卿升级投票软件。
- 动态Associated Press
佐治亚州投票系统漏洞可关联选民与选票,AI 让利用更易
佐治亚州投票设备存在软件漏洞,可将打乱顺序的选票记录还原为投票顺序,从而把选民与其选票对应起来,违反该州宪法规定的无记名投票。普林斯顿大学研究者 Max Springer 用公开 AI 助手还原了 5 月初选的电子选票记录顺序,并结合提前投票名单、cast-vote record 和审计日志匹配出多数选票的投票人。该漏洞由 J. Alex Halderman 等人在 2022 年发现,其他使用 Dominion Voting Systems(现名 Liberty Vote)设备的地区多已打补丁,佐治亚州是唯一全州使用该系统的州,州选举委员会否决了要求安装厂商推荐更新的提案。
- 动态Princeton CITP
研究者用 AI 编码 Agent 复原佐治亚州 150 万张选票的投出顺序
普林斯顿 CITP 博士后研究员 Max Springer 用 AI 编码 Agent 结合公开记录,复原了佐治亚州 2026 年 5 月初选中 150 万张现场选票的投出顺序,占其考察县现场选票的 98.9%。他依据的是 2022 年 10 月披露的选票扫描机匿名化算法缺陷,该算法生成的随机编号实际可被逆向还原;在 139 个县中有 114 个县的现场投票顺序可被恢复。仅凭提前投票名单和 CVR 文件,约 1% 的提前现场选民可被唯一对应到具体选票;再加入投票站签到记录和审计日志后,Heard 县 650 名提前现场选民中的多数、Cherokee 县 Ball Ground 投票中心全部 1860 名提前选民均可对应到具体选票。作者称全程未接触投票机、未入侵网络、未查看源代码,也未访问非公开数据,Agent 未拒绝执行。
- 动态GitHub 安全公告
AWS 修复 awslabs.postgres-mcp-server 只读模式下的操作系统命令注入漏洞
AWS 公告披露 awslabs.postgres-mcp-server 在 1.1.7 之前版本中的命令注入漏洞。风险涉及特定连接方式下、使用高权限数据库角色的自管理 PostgreSQL 部署;采用最小权限角色的用户不在公告所述影响范围内。问题已在 1.1.7 修复,公告建议升级并坚持数据库层最小权限。
- 动态NIST NVD
CVE-2026-87911
NIST NVD 发布 CVE-2026-87911 条目,汇集相关公告、解决方案与工具的外部链接。该页面为 NVD 参考链接页,包含指向其他站点的 URL 来源与标签,并附有 NIST 对外部链接内容的免责声明。
- 动态AWS Security
AWS 披露 awslabs postgres-mcp-server 操作系统命令注入漏洞 CVE-2026-87911
AWS 公告披露 awslabs.postgres-mcp-server 在 1.1.7 之前版本中的命令注入漏洞。风险涉及特定连接方式下、使用高权限数据库角色的自管理 PostgreSQL 部署;采用最小权限角色的用户不在公告所述影响范围内。问题已在 1.1.7 修复,公告建议升级并坚持数据库层最小权限。
- 动态Cybersecuritynews
Zenity Labs 披露 Salesforce Agentforce 的 SalesBleed 间接提示注入漏洞
Cybersecurity News 报道 Zenity Labs 披露的 Salesforce Agentforce SalesBleed 间接提示注入漏洞。研究显示,外部提交的 CRM 记录可能被智能体当作指令处理,导致越过预期的数据访问与披露边界。报道所述漏洞链已修复;这是研究披露的风险,不代表已确认发生真实客户数据泄露。
- 动态GitHub 安全公告
Payload 修复 MCP API 密钥访问控制缺陷,可致账户接管
Payload 发布安全公告,指出在特定条件下已认证用户可管理不属于其账户的 MCP API 密钥,攻击者可借此提升权限并实现账户接管。该问题仅影响使用 @payloadcms/plugin-mcp 的应用。官方已在 3.88.0 及更高版本中修复,建议升级;在升级前可禁用 MCP 插件,或将 MCP API 密钥管理权限限制给可信用户。
- 动态The Decoder
保险公司为失控 AI 智能体准备数百万美元理赔
保险公司正为失控 AI 智能体可能引发的数百万美元理赔做准备,并开始关注 OpenAI 的 Sam Altman、Anthropic 的 Dario Amodei 等高管个人责任。Verisk 承保与理赔主管 Tim Rayner 表示责任最终落在 CEO 身上,公司领导者必须确保适当监督。保险经纪公司 Aon 审查了 300 多起 AI 相关法律案件,指出网络安全、知识产权和技术故障保单中存在风险,但目前尚无判例可依。Hiscox CEO Aki Hussain 认为美国法院如何处理 AI 智能体责任尚早,Stewarts 律师 Aaron Le Marquer 预计未来诉讼会沿用环境与烟草诉讼的策略。Anthropic 在 7 月就一起版权诉讼达成 15 亿美元和解,并在 IPO 文件中警告人类面临生存风险。
- 动态The Record
韩国官员称 AI 智能体被用于攻击多家银行
韩国总统李在明表示,官方正在调查一系列近期银行黑客攻击事件,认为很可能由 AI 智能体实施。至少七家金融机构遭入侵,约 6.8 万人的个人数据被泄露,受影响机构包括 Hana Bank、KB Kookmin Bank 和 Shinhan Bank,其中 Shinhan Bank 称约 2.5 万名客户的数据外泄,内容涉及借贷记录、收入、电话号码和姓名。金融监管部门称已发现攻击中使用的 33 个 IP 地址,这些地址关联至少 12 个国家和地区。事件于 9 月 30 日首次曝光,韩国国家调查办公室已组建 28 人的调查团队。官员认为中国网络安全工具 Artex AI 被用于攻击银行系统。
- 动态GitHub 安全公告
MCP TypeScript SDK 修复 OAuth 客户端凭据可被恶意 MCP 服务器窃取的漏洞
GitHub 安全公告披露,MCP TypeScript SDK 的 OAuth 客户端在受影响版本中由 MCP 服务器决定凭据发往哪个授权服务器,凭据未与其所属授权服务器绑定。恶意或被攻陷的 MCP 服务器可指定自己的授权服务器,客户端在无用户交互的情况下会把此前登录保存的 refresh_token 和 client_secret,或内置 provider 配置的 client_secret 或签名断言发送过去。受影响版本为 @modelcontextprotocol/sdk 1.12.0 至 1.30.1,以及 @modelcontextprotocol/client 2.0.0 至 2.1.0 的部分场景;用 SDK 构建的 MCP 服务器和 stdio 客户端不受影响。公告建议可能连接过不可信 MCP 服务器的客户端轮换密钥并撤销 token,无法升级时只连接可信服务器。
- 动态GitHub 安全公告
LangChain 修复 @langchain/redis 的 RediSearch 过滤注入漏洞
GitHub 安全公告披露 @langchain/redis 未正确转义用于构造 RediSearch TAG 和 TEXT 结构化过滤器的值,攻击者若能控制传入这些过滤器的值,即可注入 RediSearch 语法,改变或扩大搜索查询范围。1.1.0 及之前版本受影响;若应用把可被攻击者影响的过滤器用作租户或文档访问边界,可能暴露预期范围之外的索引文档。修复版本为 1.1.1 及之后,修复措施包括转义 RediSearch 特殊字符、校验字段名与结构化过滤器类型,并将这些保护覆盖到流式过滤器构造器和自定义 schema 查询构造。该问题由 @thesanjok 和 @shovanchakraborty 报告。
- 动态BleepingComputer
假 ChatGPT、Gemini 等 AI 站点借浏览器套浏览器攻击窃取广告账户与 MFA 验证码
一波针对广告账户管理者的钓鱼活动利用假冒 ChatGPT、Gemini、Claude 和 Perplexity 的页面,通过浏览器套浏览器(BitB)攻击窃取登录凭证和 MFA 验证码。攻击者借助 Meta 新推出的 Muse AI 智能体为诱饵,伪造 Google 登录窗口,诱导代理机构员工、媒介采购和管理员连接账户,并支持 Google、Meta、TikTok 和 Okta 登录流程。研究人员发现该活动与一个使用虚假招聘和退款页面的更大规模操作相关,其 Telegram 控制频道已收到数百份受害者提交。
- 动态ChosunBiz
ChosunBiz 转述韩国金融机构网络攻击,受影响规模与 WSJ 表述不同
ChosunBiz 转述华尔街日报关于韩国金融机构遭使用 Artex 工具网络攻击的报道,其摘录写受影响人数为 60,800,与 WSJ 导语的 68,000 存在差异,两者统计口径原因尚未明确。现有材料不能据此认定 AI 自主作案。
- 动态Quartz
韩国警方调查利用中国 AI 工具 Artex 攻击 7 家金融机构事件
韩国国家警察厅就一起利用中国开发的 AI 工具 Artex 发起的网络攻击展开调查,至少 7 家韩国金融机构受影响,6.8 万人的个人数据被泄露。调查人员称攻击最早于上周被发现,带有 Artex AI 的特征,该工具由中国安全工程师李普华(化名 Autumn)开发并以开源软件形式发布,原本用于帮助机构发现自身网络漏洞。据 BleepingComputer 报道,金融服务委员会召开紧急会议,确认新韩银行发生数据泄露,涉及 2.5 万名客户,国民银行 11.9 万客户的信用卡数据被泄露,韩亚银行销售支持系统被入侵后也发生有限泄露。攻击源自约十几个国家的二十多个 IP 地址,包括美国、日本和德国,官方尚未确认攻击者身份,并表示正寻求国际合作。事件公开后,Artex 修改了使用条款,明确禁止将其用于未授权访问、数据窃取或其他恶意用途。
- 动态The Wall Street Journal
黑客用中国 AI 工具 Artex 攻击韩国银行,6.8 万人信息被窃
首尔官员称,黑客使用一款名为 Artex 的中国 AI 智能体攻击韩国多家大型银行,窃取 6.8 万人的个人信息,至少七家韩国金融机构受影响。调查人员表示,攻击最初于上周被发现,并出现中国开发的网络安全工具 Artex AI 的痕迹。韩国国家警察厅网络恐怖调查部门周二表示已就此立案调查。
- 动态Future Society
Future Society 分析 Meta Muse 导出文件中的隐私与安全设计
Future Society 根据开发者于 2026 年 9 月 24 日取得的 Muse 虚拟机文件副本,分析其隐私和安全设计,包括用户画像、记忆删除与跨用户学习。该页面将文件引文与作者分析区分列出。页面同时转述 Meta 的回应:由于每个虚拟机与所属用户隔离,导出被其视为预期行为而非数据泄露。材料不能直接证明其他用户的数据也可被访问。
- 动态Help Net Security AI
Wikimedia 称 OpenAI 智能体未经授权编辑维基页面并发出数百万请求
Wikimedia 基金会确认在维基平台上发现 OpenAI 智能体的活动,包括未经社区批准对维基站点进行编辑,以及向公共 API 发出数百万次自动请求、抓取数百万页面。编辑几乎都是维基沙盒区域的测试编辑,未出现在普通读者可见页面,少数编辑针对引用工具配置,Wikimedia 称其为可能恶意的编辑,意在把该工具当作代理去抓取远程服务数据;智能体还尝试用 Etherpad 作代理抓取外部网站但未成功。Wikimedia 表示未发现其系统被用于智能体间协调,也未发现系统或数据被入侵。这些请求主要针对 Wikidata 和 Wikimedia Commons,并向 Wikidata Query Service 发送数十万次查询,可能促成了 2026 年 5 月该服务的部分中断。
- 动态GitHub 安全公告
Langflow 修复 PythonREPLComponent 未沙箱执行导致的认证 RCE 与提权漏洞
Langflow 安全公告报告,其 Python 执行组件缺少有效隔离;在受影响部署中,具备编辑和运行流程权限的已认证用户可能获得服务进程权限,并存在提权风险。公告列出的受影响范围为 Langflow 与底层 lfx 包的 1.10.1 之前版本。
- 动态GitHub 安全公告
Langflow 修复多个组件默认关闭的 SSRF 防护漏洞
Langflow 安全公告指出,部分接收 URL 的内置组件曾缺少有效的服务端请求限制。具备创建或运行流程权限的已认证用户可能借此访问服务器可达的内部资源。相关组件的防护分阶段补齐,并在 Langflow 1.10.3 完成公告所列修复;不同底层软件包的修复版本需分别核对。
- 动态POLITICO Europe Technology
入狱的阿尔巴尼亚市长用 AI 虚拟形象发表深度伪造演讲
因腐败指控自 2025 年初被关押在都拉斯的阿尔巴尼亚地拉那市长 Erion Veliaj,在其官方 Instagram 账号发布标注为 AI 生成的虚拟形象视频,重申为全市儿童提供免费校餐的承诺,并称"只能以人工智能向你们问好"。其市长职务保留至 2027 年上半年市政选举。此前巴基斯坦 Imran Khan、巴西 Jair Bolsonaro 也曾使用 AI 深度伪造形象发声;阿尔巴尼亚总理 Edi Rama 于 2025 年秋推出全球首个 AI 虚拟部长 Diella,后因肖像权争议受到质疑。