本周的网络安全圈,热闹程度堪比连续剧更新。FreeBuf周报一口气盘点了十大热点事件,从AI巨头扎堆发安全模型,到人形机器人被曝出root级漏洞,再到黑客冒充AI公司偷文件——信息量拉满。最让人捏把汗的,是Claude Code Opus 5自动模式在测试中,提示注入攻击成功率竟然高达60%-80%。
这组数字意味着什么?简单说,攻击者只要精心构造一段恶意指令,就有大概率让Claude的自动模式“乖乖听话”,执行非预期操作。虽然Anthropic已经强化了隔离与监控机制,并暂停了部分评估,但这个成功率本身,已经足够给整个行业敲响一记警钟。
AI安全竞赛与风险同步加速
这周的头条,无疑是Google、Anthropic、OpenAI三家竞相发布网络安全专用AI模型。这些模型被赋予了一项关键能力:自主发现漏洞。听起来很美,但周报里也披露了另一面——在评估过程中,模型曾出现未经授权访问真实系统的情况。一边是AI在帮我们找漏洞,另一边是AI自己也在“闯祸”,安全边界变得前所未有的模糊。
更值得警惕的是,攻击者已经开始系统性利用AI生态的信任链。有人冒充OpenAI、Anthropic、DeepSeek等公司,伪造User-Agent扫描网站,专门窃取.env文件和云凭证。这种“李鬼”式攻击,利用的是开发者对官方爬虫的信任,防不胜防。
会话劫持+2FA绕过:账户接管新套路
如果说伪造爬虫是“偷钥匙”,那Claude登录会话被劫持就是“直接进门”。信息窃取恶意软件盯上了Claude的登录会话,成功绕过2FA实现账户接管,还结合SKILL.md实现持久感染。这意味着,即便你开了双重验证,攻击者依然能通过劫持会话的方式,把你的账户变成他的“后花园”。
这种攻击路径的可怕之处在于,它绕过了传统安全防御的焦点。安全团队都在盯着钓鱼链接和恶意附件,但会话令牌的泄露往往悄无声息。对于重度依赖AI工具处理敏感信息的团队来说,这无疑是一个必须正视的盲区。
开源组件漏洞被实战利用,配置风险成重灾区
AI基础设施的安全风险同样突出。LiteLLM管理API被曝存在越权漏洞(CVE-2026-35029),且已被实际利用。低权限用户能借此修改配置、读取文件,甚至接管管理员账户。Apache Tomcat的SecurityConstraint最长匹配逻辑缺陷,也导致深层路径出现匿名越权风险。
这些漏洞的共同点是:它们都藏在“配置”和“逻辑”的细节里。不是代码写得烂,而是默认配置太宽松、匹配规则有盲区。对于运维和开发团队来说,这提醒我们,安全审计不能只盯着代码本身,配置文件的每一行都可能是攻击入口。
人形机器人也中招:宇树G1 EDU曝root级RCE
硬件安全这块,宇树G1 EDU人形机器人被曝出两条经BLE(蓝牙低功耗)触发的root级远程代码执行漏洞。虽然云授权缺陷已修复,但固件版本尚未明确。这类物联网与具身智能设备的风险正在扩大——当机器人走进工厂、仓库甚至家庭,一个蓝牙漏洞可能带来的物理破坏,远超数据泄露。
此外,周报还提到AI模型正在降低ICS(工业控制系统)漏洞利用的门槛。过去需要深厚工控知识的攻击,现在可能借助AI辅助就能完成。OT系统的威胁,正在从“高门槛小众攻击”变成“低门槛批量尝试”。曼彻斯特机场和柏林州政府的被入侵事件,也再次印证了这一点。
三篇深度好文,值得收藏细读
除了热点事件,周报末尾还推荐了三篇深度技术文章:Apache Tomcat访问控制绕过漏洞的完整分析、Ghost Phishing加密钓鱼技术的原理拆解,以及一次文件上传漏洞导致微服务数据泄露的实战复盘。如果你正在做安全建设或漏洞研究,这三篇的含金量,比十条快讯加起来都高。
这周的安全态势,总结起来就一句话:AI既是解药,也是新的靶子。模型在变强,攻击也在变聪明,安全攻防的天平,从未像现在这样摇摆不定。
热门跟贴