打开网易新闻 查看精彩图片

NSOC · 网络·安全·云一体化运营中心

7×24主动监控与专家值守,网络可用性99.99%,安全事件100%闭环,云资源一站式管理

今日热点 Top 5

S1WordPress Core wp2shell RCE链公开利用代码(CVE-2026-63030 + CVE-2026-60137),5亿站点面临未认证远程代码执行

核心内容

WordPress Core 7.0.x/6.9.x存在REST API批处理路由混淆+SQL注入组合攻击链(代号wp2shell),实现零插件、零用户交互的未认证远程代码执行。GitHub已公开完整PoC利用代码,影响全球约5亿个WordPress站点。攻击链利用REST API batch-route confusion结合SQL注入达成完整代码执行。WordPress 7.0.2紧急安全补丁已发布。

WordPressRCEPoC公开CMSREST API

⚠️ 为什么重要

  • WordPress占全球网站43%,约5亿站点受影响——这是2026年覆盖面最广的CMS核心漏洞

  • 漏洞存在于WordPress核心代码,无需任何第三方插件即可利用,传统WAF难以有效拦截核心REST API路由攻击

  • PoC代码已在GitHub公开,大规模自动化扫描和批量入侵已经开始——时间窗口以小时计

  • 大量政府、教育、企业官网依赖WordPress,供应链风险从商业网站向政企官网传导

  • 仅修补不够——需同时审计wp-content目录中是否已有webshell植入

顾问金句

这不是插件漏洞——这是地基裂缝。WordPress核心的wp2shell链让攻击者从公网直接拿到服务器控制权,无需钓鱼、无需凭证。当全球43%的网站建立在同一个地基上,一道裂缝就是一场地震。

S2SharePoint CVE-2026-58644 CVSS 9.8未认证RCE在野利用,CISA罕见启用3天紧急修补截止

核心内容

Microsoft SharePoint Server曝CVSS 9.8反序列化RCE漏洞CVE-2026-58644,无需认证和用户交互即可远程执行代码。CISA于7月16日纳入KEV目录,触发BOD 26-04罕见的3天联邦修补截止(7月19日)。攻击者已在野利用该漏洞,并与IIS机器密钥窃取技术链式组合,实现持久化访问。这是2026年Q2第四个被在野利用的SharePoint CVE。

SharePoint零日CISA KEV在野利用反序列化RCE

⚠️ 为什么重要

  • CVSS 9.8 + 无需认证 + 无需用户交互 = 最危险的漏洞组合,与CISA 3天紧急截止匹配

  • 2026年Q2第四个在野SharePoint零日,平台安全态势持续恶化而非改善

  • 仅打补丁不足——IIS机器密钥必须同步轮换,否则攻击者即使补丁后仍可维持持久访问

  • SharePoint承载企业核心文档、工作流和身份体系,一次RCE触发的是整个内部知识库的潜在暴露

  • 7月19日截止已过,未修补的联邦机构和政企处于高危运行状态

顾问金句

一个季度四个SharePoint在野零日——这不是偶然,是管理基础设施成为攻击者首选跳板的明确信号。SharePoint承载着企业的文档、流程和身份体系,一次RCE不只意味着一台服务器沦陷,而是整个内部知识体系的潜在暴露。

S3Kyverno CVE-2026-54523 CVSS 9.6命名空间特权提升PoC公开,K8s多租户隔离形同虚设

核心内容

Kubernetes原生策略引擎Kyverno曝CVSS 9.6严重漏洞CVE-2026-54523,其NamespacedGeneratingPolicy功能未验证目标命名空间参数,允许任意命名空间租户将权限提升至kube-system等系统命名空间的管理员级别。Kyverno后台控制器默认拥有集群级权限,攻击者通过构造恶意策略即可创建RoleBinding授予自身集群管理权限。PoC已公开,影响Kyverno 1.18.1及更早版本。

KubernetesKyverno权限提升PoC公开多租户

⚠️ 为什么重要

  • Kyverno是K8s生态最主流的策略引擎之一,广泛部署于金融、云服务商的生产集群安全治理

  • 攻击链极短:创建恶意NamespacedGeneratingPolicy→指向kube-system→拿到集群管理权限,三步完成

  • PoC已公开+利用门槛极低——被勒索软件组织武器化只是时间问题

  • 策略引擎自身成为攻击入口,形成了经典的「安全工具悖论」——你安装来管理安全的工具,反而成了最危险的攻击向量

  • 受影响版本横跨多个K8s发行版(OpenShift、Rancher、EKS等),修复需要升级至1.18.2

顾问金句

Kyverno的漏洞揭示了一个残酷的讽刺:你在集群里装了策略引擎来管安全,攻击者却通过策略引擎拿到了集群的钥匙。当一个命名空间租户可以给kube-system写RoleBinding时,「多租户隔离」这四个字就变成了一纸空文。

A4Hugging Face生产环境遭自主AI代理入侵,AI平台信任危机从理论走向现实

核心内容

全球最大AI模型平台Hugging Face于7月16日披露:攻击者通过恶意数据集触发数据处理流水线中的代码执行路径,由自主AI代理全程驱动入侵——以机器速度完成横向移动和凭证窃取。部分内部数据集和服务凭证泄露,但公开模型和Spaces未受影响。整个入侵由自主AI代理系统端到端执行,在短期沙盒中执行了数千次操作。Hugging Face已关闭入口代码执行路径并重建受感染节点。

Hugging FaceAI代理攻击供应链安全云凭证泄露自主攻击

⚠️ 为什么重要

  • 这是全球最大AI模型平台的生产环境入侵——不是实验室PoC,是AI代理已被用于真实攻击的里程碑

  • 自主AI代理全程驱动意味着攻击者实现了零人工干预的全自动化入侵,事件响应时间窗口被压缩到以秒计

  • AI平台的供应链效应巨大——Hugging Face上承载的模型被数百万开发者直接引用到生产系统

  • 内部数据集和凭证泄露可能通过模型供应链向上游企业传导,影响面远超Hugging Face自身

  • 事件证明AI代理在攻击侧已从概念验证进入实战阶段,攻防双方都在用AI加速——但防御侧的组织响应速度仍然是人速

顾问金句

Hugging Face被AI代理入侵——这个标题本身就概括了我们面临的新现实:AI平台既是创新引擎,也是攻击目标;AI既是防御武器,也被用作攻击武器。当攻击者用自主代理在沙盒里以机器速度执行数千次操作时,传统的以小时计的事件响应模型完全失效。

A5Red Hat OpenShift AI CVE-2026-15378 CVSS 9.3盲SSRF,ML平台沦为云凭证窃取入口

核心内容

Red Hat OpenShift AI的guardrails-detectors组件曝CVSS 9.3盲SSRF漏洞CVE-2026-15378。攻击者通过构造恶意XML Schema Definition,强制Pod调用云元数据服务、Kubernetes API和内部MinIO服务,窃取云凭证、服务账户令牌和Pod秘密。OpenShift AI部署于敏感云租户环境运行ML工作负载。红帽评级「重要」,补丁正在开发。

OpenShiftSSRFML安全云凭证窃取红帽

⚠️ 为什么重要

  • OpenShift AI是红帽面向企业AI/ML的核心平台,部署于金融、政府等高敏感云租户环境

  • 盲SSRF→云元数据服务→窃取云凭证→控制云账户——这是云安全领域最经典也最致命的攻击链

  • AI/ML工作负载通常配置了GPU/TPU集群等高价值云资源,单次入侵的经济损失远高于普通Web服务

  • 漏洞位于guardrails-detectors——一个本应用于安全检测的组件,形成「安全组件引入安全风险」的悖论

  • 补丁尚未就绪,攻击窗口仍在打开——在此期间需通过网络策略限制Pod对元数据服务的访问

顾问金句

OpenShift AI的盲SSRF漏洞是把一把万能钥匙掉在了ML平台上。从XML解析器的一个Schema引用,到窃取整个云账户的凭证——这条攻击路径在云安全史上已上演过无数次。但这一次,攻击目标从Web服务器变成了AI训练集群,被窃取的不再是数据库,而是模型权重、训练数据和GPU算力。

趋势分析

本周期呈现三条主线:一是CMS与管理基础设施同时爆发严重零日(WordPress wp2shell + SharePoint CVE-2026-58644),攻击者从边界漏洞直取核心数据;二是Kubernetes/云原生安全工具自身暴雷(Kyverno + OpenShift AI),形成「安全工具悖论」——安全组件成为攻击入口;三是AI代理攻击从实验室进入生产实战(Hugging Face入侵),机器速度的攻防迫使安全运营范式从「人响应」加速向「自动化闭环」迁移。