白宫启动“金鹰”计划;黑客借助GeminiCLI构建实时C&C僵尸网络|FreeBuf周报

admin 2026-07-19 05:10:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周FreeBuf周报聚焦AI在网络安全中的双刃剑效应。白宫推出AI驱动漏洞清算中心GoldEagle计划加速修复。攻击者利用GeminiCLI在6分钟内构建C&C僵尸网络,AI完成89%工作。新型MemGhost攻击可向AIAgent植入持久虚假记忆。多个0Day漏洞被积极利用,微软发布创纪录622个补丁。防御需侧重行为检测,加快补丁部署,强化身份验证与访问控制。 综合评分: 75 文章分类: 漏洞分析,威胁情报,恶意软件,AI安全,安全工具


cover_image

白宫启动“金鹰”计划;黑客借助Gemini CLI构建实时C&C僵尸网络 | FreeBuf周报

FreeBuf

2026年7月18日 18:30 上海

在小说阅读器读本章

去阅读

各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!

🏛️白宫推出 AI 驱动漏洞清算中心,加速网络修复

🕷️黑客借助 Gemini CLI 在六分钟内构建实时 C&C 僵尸网络

📧新型 MemGhost 攻击:一封邮件即可向 AI Agent 植入持久性虚假记忆

🌐全网扫描瞄准 MCP 服务器、Claude 凭据与暴露的 AI 模型

💻攻击者利用疑似 AI 生成的 PowerShell 脚本映射 Active Directory

🚨微软 Active Directory 服务 0Day 漏洞遭野外积极利用

⚠️Cursor 漏洞:恶意克隆仓库可在 Windows 上触发代码执行

🩹微软发布创纪录的 622 个补丁,包含两个正被利用的 0Day 漏洞

🤖攻击者利用 AI 构建自定义 PowerShell 侦察恶意软件

🔓GPT-5.6 Sol Ultra 从安全补丁构建完整 Chrome 利用链

#

白宫推出AI驱动漏洞清算中心,加速网络修复

白宫推出AI驱动的Gold Eagle计划,作为网络安全漏洞集中清算中心,协调联邦机构、关键基础设施和开源社区,利用AI加速漏洞排序与修复,从分散披露迈向协调式响应。

黑客借助Gemini CLI在六分钟内构建实时C&C僵尸网络

俄语攻击者利用Gemini CLI在6分钟内自动迁移C&C僵尸网络,AI完成89%工作。非专业人员以自然语言指挥AI编码、部署和调试,标志威胁格局重大转变。

#

新型MemGhost攻击:一封邮件即可向AI Agent植入持久性虚假记忆

一封邮件即可向AI助手注入持久虚假记忆,改变后续回答,且隐藏所有痕迹。攻击成功率高达87.5%,目前缺乏快速修复方案。

#

全网扫描瞄准MCP服务器、Claude凭据与暴露的AI模型

攻击者正全网扫描暴露的MCP服务器、AI助手配置文件和未认证LLM服务,旨在利用配置失误实施侦察。防御者应强化身份验证与网络访问控制,防范AI部署安全风险。

#

攻击者利用疑似AI生成的PowerShell脚本映射Active Directory

攻击者利用AI生成的PowerShell脚本和AI辅助技术,快速枚举AD环境并实施云攻击,降低攻击门槛,以空前速度和规模增强传统攻击链。

#

微软Active Directory服务0Day漏洞遭野外积极利用

微软发布AD FS权限提升漏洞(CVE-2026-56155)安全更新,该漏洞已被积极利用,低权限攻击者可获管理员权限,建议优先部署7月补丁。

#

Cursor漏洞:恶意克隆仓库可在Windows上触发代码执行

Cursor IDE漏洞:项目根目录下git.exe自动执行,无需用户交互,导致任意代码执行。报告7个月未修复,影响Windows用户,其他AI工具也存在类似问题。

#

微软发布创纪录的622个补丁,包含两个正被利用的0Day漏洞

微软发布史上最大规模补丁(622个CVE),包括两个已被利用的0Day:SharePoint Server和AD FS权限提升漏洞。建议根据实际利用情况而非评分优先修补,加速部署。

#

攻击者利用AI构建自定义PowerShell侦察恶意软件

攻击者利用AI生成PowerShell脚本进行AD侦察,虽工具新颖但攻击链传统。防御需侧重行为检测而非签名识别,因AI代码多变难以匹配哈希。

#

GPT-5.6 Sol Ultra从安全补丁构建完整Chrome利用链

Sol Ultra成功从补丁构建完整Chrome利用链,证明漏洞利用开发可规模化。安全团队补丁窗口急剧缩小,需加快补丁速度,降低N日漏洞风险。

本周好文推荐指数

#

记一次文件上传漏洞引发的业务系统失陷:从Web入口突破到微服务数据泄露

从文件上传入口出发,利用前端绕过、LibreOffice解析漏洞、配置泄露及Redis窃密,最终伪造管理员Token获取全量业务数据。安全短板在组件间的“接缝”处。

#

一个命令,让三个钓鱼帝国同时覆灭

攻击者因一条python3命令暴露目录列表,导致三条钓鱼行动和背后生态全军覆没。OpSec失误是致命弱点,纪律比技术更重要,防御方应抓住攻击者犯错的机会。

#

6小时5561个仓库:Megalodon怎么用偷来的凭证批量投毒GitHub Actions

攻击者用窃取的GitHub凭证在6小时内向5561个仓库推送5718个恶意workflow文件,窃取CI runner上的所有secret。无需0day,规模巨大,工程化程度极高。防御重点:branch protection和凭证轮换。

推荐阅读

#

电报讨论


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:FreeBuf 《白宫启动“金鹰”计划;黑客借助Gemini CLI构建实时C&C僵尸网络 | FreeBuf周报》

评论:0   参与:  0