事件观察中
tl;dr sec #349:AI 漏洞利用与沙箱测试
先了解这件事
AI 综述
2026年10月8日的 tl;dr sec #349 汇总多项安全动态:XBOW 提出先让智能体以各角色登录并绘制权限边界,再据此判定 IDOR 结果,以降低误报;PortSwigger 为 Turbo Intruder 加入 HTTP/3 支持,Wi-Fi 下单机可发超过 10 万请求/秒,是同环境下 HTTP/1.1 的三倍以上;Aikido 在 gocommunity-io/dockerd、kreuzwenker/docker 两个 Terraform provider 及两个 Go 模块中发现 Gr 相关漏洞。
AI 根据报道生成 · 1 天前更新
后续时间线
10月8日
- tl;dr sectl;dr sec #349:AI 时代的漏洞与利用、包管理器沙箱化、AI 沙箱测试
XBOW 提出先让智能体以各角色登录并绘制权限边界,再据此判定 IDOR 结果,以降低误报;PortSwigger 为 Turbo Intruder 加入 HTTP/3 支持,Wi-Fi 下单机可发超过 10 万请求/秒,是同环境下 HTTP/1.1 的三倍以上。Aikido 在 gocommunity-io/dockerd、kreuzwenker/docker 两个 Terraform provider 及两个 Go 模块中发现 Graphalgo 恶意代码,仅在两个 Terraform 变量的 SHA256 哈希匹配硬编码值时才解密运行 Go RAT,并通过 Slack 和 Arbitrum Sepolia 上的以太坊智能合约接收加密指令,其 Slack 频道显示自 2026 年 7 月以来仅 18 台主机受感染。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)
- 10月9日 新增 0 个来源(0 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)