打开网易新闻 查看精彩图片

NSOC · 网络·安全·云一体化运营中心

7×24主动监控与专家值守,网络可用性99.99%,安全事件100%闭环,云资源一站式管理

今日热点 Top 5

S1ServiceNow AI平台沙箱逃逸CVE-2026-6875:预认证在野利用,Fortune 500企业核心管理平台成攻击跳板

核心内容

ServiceNow AI平台存在CVSS 9.5预认证沙箱逃逸漏洞CVE-2026-6875,允许未认证攻击者仅凭网络访问即可绕过服务端脚本沙箱执行任意代码。安全公司Defused确认自7月17日起该漏洞已在野活跃利用,攻击者使用与公开PoC不同的gadget链进行攻击——说明这不是照抄公开代码的机会性攻击,而是独立攻击者对同一漏洞的自主重新推导。ServiceNow已于7月13日发布补丁,但自托管实例需管理员手动推进强制策略,大量企业可能仍处于暴露状态。

为什么重要

1️⃣ ServiceNow覆盖大量Fortune 500企业——ITSM/GRC平台同时承载Agentic AI工作流,一个预认证漏洞意味着攻击者可以从网络边缘直达企业核心数据平面。

2️⃣ 攻击者使用与公开PoC不同的gadget链——独立重新推导而非照抄,说明漏洞的可利用性比预期更低、攻击门槛比公开PoC暗示的还要低。

3️⃣ MID Server横向渗透——ServiceNow的MID Server代理连接内网基础设施,漏洞不仅是数据窃取,更是从SaaS边界跃入企业内网的跳板。

4️⃣ 自托管实例的强制策略需管理员手动推进——云实例四周内逐步生效,自托管完全依赖人工操作,这就是最容易被忽视的缝隙。

顾问金句

当企业最核心的IT管理平台本身成为攻击入口时,"信任SaaS"就变成了"把钥匙交给别人保管"。ServiceNow的MID Server设计初衷是连接内网,但在攻击者手中它变成了从云边界直达内网的合法隧道。

ServiceNow 沙箱逃逸 预认证RCE MID Server Fortune 500

S2Siemens Opcenter X JWT认证绕过CVE-2026-56451:CVSS双满分,未认证完全接管工业运营管理平台

核心内容

西门子Opcenter X制造运营管理平台存在CVSS 10.0满分JWT算法混淆漏洞CVE-2026-56451。受影响应用未正确验证JWT头部声明的算法,允许未认证远程攻击者伪造任意JWT令牌、绕过认证机制、冒充任意用户包括管理员账户,获得对应用程序的完全未授权访问。CISA于7月21日发布ICS advisory ICSA-26-202-03。漏洞影响所有V2604之前版本的Opcenter X,西门子已在V2604修复。

为什么重要

1️⃣ CVSS v3.1和v4.0双满分——无论用哪种评估框架,风险评级都是"最严重",在ICS/OT领域极为罕见。

2️⃣ JWT算法混淆是2016年以来反复出现的经典认证绕过手法——但工业互联网平台仍在犯同样的错误,问题的本质不在技术难度——而在OT安全成熟度的差距。

3️⃣ Opcenter X协调多工厂生产数据——一旦被接管,攻击者可以修改生产计划、篡改质量记录、干扰设备配置,对制造业运营造成物理级影响。

4️⃣ CISA ICS advisory已发布——联邦机构有合规要求,但全球制造业的补丁执行力远不如IT行业,OT补丁滞后是常态而非例外。

顾问金句

JWT算法混淆是一个2016年就被反复警告的经典漏洞模式——但六年后的工业互联网平台仍在犯同样的错误。问题的本质不在技术难度——而在OT安全成熟度的差距:当制造业的"数字化转型"把云化身份认证引入工厂时,同步引入的还有IT世界早已解决但OT世界尚未认知的风险。

ICS/OT JWT CVSS 10.0 西门子 制造运营

A3Kratos钓鱼即服务平台捣毁:Olympus Blade行动查封200+服务器,月均1.5万次MFA绕过攻击终结

核心内容

德国BKA/ZIT联合美国FBI和印尼警方执行Olympus Blade行动,捣毁Kratos钓鱼即服务平台,查封超过200台服务器、逮捕开发者和技术管理员。Kratos源自Sneaky2FA钓鱼套件,是全球使用最广泛的犯罪性PhaaS平台之一,1800个犯罪组织按月订阅、月均15000次钓鱼攻击、受害者遍及35国集中在欧美。Kratos的核心能力是AiTM反向代理——实时将受害者的认证请求转发到真实Microsoft登录服务器,截获会话Cookie从而绕过MFA。

为什么重要

1️⃣ Kratos不是普通钓鱼工具——它是"钓鱼即服务"平台,1800个犯罪组织按月订阅、月均15000次攻击,把"低技能攻击者也能实施高精度钓鱼"变成了可规模化经营的业务模式。

2️⃣ AiTM反向代理实时窃取会话Cookie绕过MFA——受害者看到的是真实的Microsoft登录页面,完成真实的MFA验证,但会话Cookie在通过代理时被截获,MFA在此刻形同虚设。

3️⃣ 执法行动的示范效应——继3月Tycoon 2FA捣毁后,这是2026年第二个大规模PhaaS平台被连根拔起,执法正在从追捕个体转向摧毁"犯罪基础设施"。

4️⃣ 1800订阅者的身份数据已被执法机构获取——后续可能追踪更多涉案者,但同时也意味着这些犯罪组织可能正在转向其他替代平台。

顾问金句

当钓鱼变成一种可以按月订阅的SaaS服务时,企业面临的就不再是"某个聪明黑客的精准攻击",而是"1800个平庸攻击者的规模化围猎"。Kratos的AiTM技术让MFA在认证完成的那一刻就失效了——你完成了验证,但会话Cookie已被截获。

PhaaS AiTM MFA绕过 执法行动 Olympus Blade

A4Suno AI 5500万账户泄露:8个月沉默背后,泄露源码揭示大规模音乐爬取产业链

核心内容

AI音乐平台Suno的2025年11月数据泄露经Have I Been Pwned确认影响5530万账户,包含邮箱地址、姓名、物理地址、电话号码、购买记录、以及数万条Stripe支付记录含部分信用卡信息(卡类型、有效期、末四位)。Suno在8个月内未通知用户,称"依据隐私法无需逐个通知"。泄露源码更揭示了Suno的AI训练爬取管道:从YouTube Music爬取113879小时内容、Deezer 12287小时、Genius歌词17615条,使用Bright Data代理绕过反爬机制。

为什么重要

1️⃣ 8个月披露延迟——Suno认定"无需依据隐私法通知用户",但55M邮箱+部分支付卡信息的组合足以支撑精准钓鱼,沉默不等于安全。

2️⃣ 泄露源码揭示AI训练爬取产业链——代码显示Suno从YouTube Music爬取113879小时、Deezer 12287小时、Genius歌词17615条,使用Bright Data代理绕过反爬,这为正在进行的RIAA版权诉讼提供了"实锤"。

3️⃣ AI行业的数据治理双重标准——AI公司一边主张"公开数据=合理使用"来训练模型,一边对自己用户的数据泄露选择沉默8个月,信任不对称正在侵蚀行业根基。

4️⃣ 供应链攻击入口——攻击者通过Shai-Hulud蠕虫入侵开发者笔记本获取GitHub和云凭证,再次证明"开发终端是云安全的薄弱环节"。

顾问金句

一个AI公司在8个月内选择对5500万用户保持沉默,却在同一时间主张"公开数据就是合理使用"来为自己的爬取行为辩护——这种信任不对称是AI行业最大的伦理风险。当你的用户数据泄露了你不说,当别人的数据你爬取了你说合理,用户凭什么再信任你?

数据泄露 AI伦理 延迟披露 版权爬取 Suno

A5FakeGit/AgentBaiting:7600恶意GitHub仓库+800伪装MCP服务器瞄准AI编程代理

核心内容

Island研究人员在CSA CISO Daily Briefing中披露FakeGit/AgentBaiting攻击行动。约7600恶意GitHub仓库关联约6600伪造开发者身份,其中超过800伪装为AI Skill或MCP服务器(模仿Gmail、WhatsApp、Databricks、Jenkins等),驱动1400万+下载量的SmartLoader→StealC恶意链。Claude Code、Gemini、ChatGPT等AI编程代理自主发现并推荐了被污染的仓库——无需人类点击任何链接,整个攻击链从发现到安装完全自动化。

为什么重要

1️⃣ AI编程代理自主推荐恶意代码——Claude Code、Gemini、ChatGPT各自独立推荐了被污染的仓库,问题不在某个代理的缺陷,而在AI编程代理的信任模型本身。

2️⃣ 1400万+下载量——SmartLoader→StealC恶意链通过"看起来正常"的仓库传播,AI代理的推荐让恶意代码获得了"算法背书"。

3️⃣ 攻击门槛极低——无需人类交互,AI代理自主发现、评估、推荐,整个攻击链从发现到安装完全自动化,钓鱼的"人"环节被彻底移除。

4️⃣ MCP服务器伪装——800+伪装为AI Skill/MCP服务器的恶意仓库,瞄准的是AI代理生态最核心的扩展机制,一旦被安装就获得对代理工作环境的完全访问权限。

顾问金句

当AI编程代理开始自主推荐恶意代码时,"信任算法推荐"就变成了"把代码审查权交给被攻击者操控的算法"。FakeGit攻击的不是人类的安全意识——而是AI代理的推荐逻辑。

AI代理 供应链投毒 GitHub MCP AgentBaiting

趋势观察

本周期呈现三条演进主线:SaaS/OT平台的认证根基被系统性击穿——ServiceNow预认证沙箱逃逸和Siemens Opcenter JWT算法混淆同时暴露,从IT SaaS到OT工业互联网,身份认证仍是安全链条中最薄弱的环节;犯罪基础设施的工业化与反工业化同时加速——Kratos PhaaS月均1.5万次攻击的规模化运营被Olympus Blade连根拔起,执法正在从追捕个体转向摧毁平台;AI生态的信任模型在多个层面同时崩塌——FakeGit让AI代理自主推荐恶意代码、Suno 8个月沉默暴露AI行业数据治理双重标准、ServiceNow的AI平台本身成为攻击入口。