打开网易新闻 查看精彩图片

️NSOC(网络·安全·云一体化运营中心)

7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理

今日热点 Top 5

S1 Langflow CVE-2026-0768 CVSS 9.8未认证RCE在野利用:俄罗斯IP 360+尝试

核心内容

AI低代码平台Langflow(用于快速搭建LLM应用)的custom component editor代码校验器存在CVE-2026-0768,CVSS 9.8。漏洞源自未对用户输入做校验即直接执行Python代码,导致未认证攻击者可在Langflow主机上以root权限运行任意Python。VulnCheck honeypot观测到9月1日攻击峰值,单日从俄罗斯IP发起360+次尝试,主要行为是查询环境变量、读取secret key、采集SSH访问凭据,并建立命令与控制通道。Langflow 1.4.2及以下全部受影响;同平台相关漏洞CVE-2026-0769、CVE-2025-3248、CVE-2026-5027均被关联利用。该漏洞2025年7月经ZDI报告,2026年1月以零日形式公开披露。

AI低代码平台RCE未认证Langflow凭据采集

为什么重要

  • 未认证+root权限的RCE是2026年最危险组合之一,攻击者无需任何凭据即可进入AI平台底层。

  • Langflow广泛用于LLM应用编排与RAG构建,通常直连企业数据源与大模型API,凭据一旦外泄即触发连锁失守。

  • 同平台连续四颗漏洞被关联利用,反映出AI编排基础组件正在成为持续投入的攻击目标类别。

  • 从披露到大规模在野利用仅数日,AI生态下零日→武器化的窗口继续压缩。

  • 环境变量与secret key被定向采集,意味着攻击者已为后续云上横向移动准备跳板。

顾问金句

AI低代码平台的『便利』是把双刃剑——开发者几小时搭起来的Workflow,可能是攻击者几秒钟拿到的root。建议企业把面向公网或弱分段的Langflow实例立即下线、升级到1.4.2以上并实施零信任访问,同时把同主机内的云凭据与LLM API key全部轮换一次。

CIO价值分 9/10 · 风险价值分 9/10 · 传播价值分 8/10

S2 JFrog Artifactory CVE-2026-82329 CVSS 9.8认证绕过→铸造Admin令牌,AI Agent参与在野利用

核心内容

JFrog于8月28日修复的Artifactory认证绕过漏洞CVE-2026-82329(CVSS 9.8)于9月1日确认在野利用。该缺陷存在于JFrog Access组件——未配置额外join key的实例会落入『phantom join key』状态,攻击者可借此伪造访问凭据并铸造管理员令牌,进而枚举用户、组、凭据集与联邦访问拓扑。受影响版本包括7.111.4以上多线分支至7.161.19,需升级到7.111.21/7.117.28/7.125.20/7.133.29/7.146.38/7.161.20。watchTowr指出:默认配置、无需身份、无需交互;研究人员认为攻击者中已出现AI Agent。Artifactory托管着企业构建产线的所有二进制、容器与AI模型制品,一旦管理失守即软件供应链失守。

JFrog Artifactory认证绕过供应链AI AgentDevOps

为什么重要

  • Artifactory是DevOps与AI模型制品的事实标准仓库,被攻陷即可对所有下游构建与发布管道投毒。

  • 默认配置即默认暴露,缺乏join key的『沉默多数』实例成为主要受害群体。

  • 从8月28日披露到9月1日武器化仅4天,零日→在野利用窗口已是当前常见节奏。

  • 若攻击者中确含AI Agent,自动化利用意味着扫描+铸造+枚举的速度将远超传统手动响应。

  • 管理员令牌可直接用于篡改二进制/容器/模型权重,是教科书级别的供应链投毒入口。

顾问金句

当管理员令牌能在默认配置下被『铸造』出来,企业就只能用『会动的资产清单+零信任访问+频繁轮换』替代『以为有边界就够了』的安全感。建议企业立即清点所有自托管Artifactory实例、补钉并审计历史令牌签发记录,同时把模型制品纳入常规供应链扫描范围。

CIO价值分 9/10 · 风险价值分 9/10 · 传播价值分 8/10

S3 Next.js CVE-2026-75604未认证RCE:Windows路径穿越泄露Server Action加密密钥

核心内容

由南京邮电大学网络安全专题(2026-09-02预警)披露的CVE-2026-75604,影响Vercel出品的React全栈框架Next.js:增量静态再生(ISR)与App路由增量缓存在Windows文件系统上未对反斜杠进行转义,导致路径穿越并泄露Server Action的encryptionKey。攻击者用泄露的密钥伪造Server Action绑定参数,实现未认证远程代码执行。影响范围包括13.4.0到15.5.24的所有13/14/15版本,以及16.3.3+的16版本。Vercel与Next.js团队已发布修复版本。Next.js被广泛用于现代Web应用与AI SaaS,Windows服务器上的部署尤其受影响。

Next.jsRCEServer ActionWeb框架Windows

为什么重要

  • Next.js在企业Web、AI SaaS与营销站点的事实标准普及度极高,受影响范围极广。

  • 攻击链路需要『路径穿越+密钥泄露+伪造绑定参数』三个组合,体现现代Web框架默认配置被武器化的复杂性。

  • encryptionKey被泄露即意味着同一应用的所有Server Action都失去签名信任边界。

  • Windows环境独有的反斜杠处理差异让跨平台部署的Web应用被重新评估。

  • 未认证RCE免除了攻击者的凭据成本,让普通互联网爬虫升级为自动化武器。

顾问金句

Web框架的加密密钥一旦默认存储在文件系统里,安全就只剩下『补丁日』。建议企业为Next.js应用按版本矩阵立即升级,并复检所有依赖Next.js的SaaS自托管部署是否仍可从公网访问Server Action端点。

CIO价值分 9/10 · 风险价值分 9/10 · 传播价值分 8/10

A4 CISA KEV两连发+Microsoft Exchange CVE-2026-62911:22000台认证绕过暴露

核心内容

CISA于8月31日更新Known Exploited Vulnerabilities目录,新增PaperCut NG/MF两枚漏洞:CVE-2026-81578(关键功能缺失认证)与CVE-2026-82078(不安全反射),前者已被用于数据窃取与远程访问工具投递。同期,Microsoft Exchange Server认证绕过漏洞CVE-2026-62911(继承自CVE-2024-26225,CVSS 8.8)仍影响约21899台Exchange 2016/2019/Subscription Edition服务器,其中德国85%的本地Exchange仍处于未修补状态。荷兰NCSC披露公开漏洞利用代码已流通,可导致攻击者以低权限账号发起capture-replay攻击,进而接管所有用户邮箱。

CISA KEVPaperCutExchange Server认证绕过遗留系统

为什么重要

  • PaperCut在打印管理场景中通常被忽视,但在野利用说明边缘打印服务已成为新攻击入口。

  • Exchange认证绕过利用代码公开化,让22000台组织(包括大量联邦机构客户)处于持续被攻击窗口。

  • Exchange 2016/2019于2026年10月进入扩展安全更新终止,遗留系统压力进一步放大。

  • 补丁日与公告日间隔长,部分客户『等更新包』或『等下一次维护窗口』已是常见懈怠模式。

  • 邮件系统一旦失守即触发密码重置、横向钓鱼、OAuth钓鱼等连锁二次攻击。

顾问金句

打印管理、邮件服务器这些『已经不动了』的边界系统,正是攻击者最爱的低摩擦目标。建议企业本周内完成PaperCut紧急补丁(按CISA要求9月21日前),并对Exchange 2016/2019做紧急补丁+审计,对未升级到SE的客户提前规划迁移路径。

CIO价值分 8/10 · 风险价值分 9/10 · 传播价值分 7/10

A5 Anthropic承认:Vidar等5种主流infostealer已大规模窃取Claude会话令牌直接劫持账号

核心内容

Anthropic于9月1日公开披露:商品化infostealer家族Vidar、LummaC2、StealC、RedLine、Atomic Stealer、Acreed正被用于窃取用户Claude登录凭据、会话Cookie与多因子认证数据,实现无需密码的直接会话劫持。Anthropic已对受影响账号强制登出、移除存储支付方式并监测欺诈尝试。同期,GreyNoise捕获到伪装成ClaudeBot等AI爬虫的扫描器在全球范围寻找暴露凭据。研究人员同步指出,AI服务会话被劫持后,攻击者可绕过MFA与API key轮换直接消费算力(如METR非营利组织因API key泄漏消耗约60万美元AI credits)。

Anthropic Claudeinfostealer会话劫持AI安全身份盗窃

为什么重要

  • 会话令牌+Cookie是新型『永久钥匙』,被盗后MFA/密码重置都难以立即生效。

  • AI服务会话被劫持意味着算力被盗用、提示词被读取、上传文档被外泄,是新型的SaaS数据外泄通道。

  • 攻击经济已从『挖漏洞』演化为『直接买现成infostealer即用即用』。

  • 研究人员也观测到攻击者冒充AI爬虫扫描暴露凭据,AI流量本身就是新的攻击面。

  • AI服务账号已成为新一轮凭据填充与数据劫持的高价值目标,不再只是『聊天工具』。

顾问金句

AI服务会话与传统Cookie本质无异——一旦被信息窃取木马读出,MFA就只剩下心理安慰。建议企业为Claude/Cursor等AI服务账号强制启用硬件密钥MFA、关闭持久会话、把API key迁移到专用工作区并按IP限制调用。

CIO价值分 8/10 · 风险价值分 8/10 · 传播价值分 8/10

趋势分析

本周期呈现三条主线:

AI开发与编排平台成为高频攻击目标(Langflow未认证RCE+JFrog Artifactory认证绕过→管理员令牌均可由AI Agent利用)、

现代Web框架默认配置暴露关键密钥(Next.js Windows路径穿越泄露Server Action加密密钥触发未认证RCE)、

AI与SaaS凭证生态遭主流infostealer规模化窃取(Anthropic承认Vidar/LummaC2/StealC/RedLine/Atomic Stealer直接劫持Claude会话)。

企业需要把『AI编排/制品库与Web框架纳入关键资产清单、AI服务会话令牌改用硬件密钥绑定、对照CISA KEV补齐Exchange/PaperCut/JFrog三件套』同时摆上桌面。