文章总结: 本周FreeBuf周报聚焦AI在网络安全中的双刃剑效应。白宫推出AI驱动漏洞清算中心GoldEagle计划加速修复。攻击者利用GeminiCLI在6分钟内构建C&C僵尸网络,AI完成89%工作。新型MemGhost攻击可向AIAgent植入持久虚假记忆。多个0Day漏洞被积极利用,微软发布创纪录622个补丁。防御需侧重行为检测,加快补丁部署,强化身份验证与访问控制。 综合评分: 75 文章分类: 漏洞分析,威胁情报,恶意软件,AI安全,安全工具
白宫启动“金鹰”计划;黑客借助Gemini CLI构建实时C&C僵尸网络 | FreeBuf周报
FreeBuf
2026年7月18日 18:30 上海
在小说阅读器读本章
去阅读
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
🏛️白宫推出 AI 驱动漏洞清算中心,加速网络修复
🕷️黑客借助 Gemini CLI 在六分钟内构建实时 C&C 僵尸网络
📧新型 MemGhost 攻击:一封邮件即可向 AI Agent 植入持久性虚假记忆
🌐全网扫描瞄准 MCP 服务器、Claude 凭据与暴露的 AI 模型
💻攻击者利用疑似 AI 生成的 PowerShell 脚本映射 Active Directory
🚨微软 Active Directory 服务 0Day 漏洞遭野外积极利用
⚠️Cursor 漏洞:恶意克隆仓库可在 Windows 上触发代码执行
🩹微软发布创纪录的 622 个补丁,包含两个正被利用的 0Day 漏洞
🤖攻击者利用 AI 构建自定义 PowerShell 侦察恶意软件
🔓GPT-5.6 Sol Ultra 从安全补丁构建完整 Chrome 利用链
#
白宫推出AI驱动漏洞清算中心,加速网络修复
白宫推出AI驱动的Gold Eagle计划,作为网络安全漏洞集中清算中心,协调联邦机构、关键基础设施和开源社区,利用AI加速漏洞排序与修复,从分散披露迈向协调式响应。
黑客借助Gemini CLI在六分钟内构建实时C&C僵尸网络
俄语攻击者利用Gemini CLI在6分钟内自动迁移C&C僵尸网络,AI完成89%工作。非专业人员以自然语言指挥AI编码、部署和调试,标志威胁格局重大转变。
#
新型MemGhost攻击:一封邮件即可向AI Agent植入持久性虚假记忆
一封邮件即可向AI助手注入持久虚假记忆,改变后续回答,且隐藏所有痕迹。攻击成功率高达87.5%,目前缺乏快速修复方案。
#
全网扫描瞄准MCP服务器、Claude凭据与暴露的AI模型
攻击者正全网扫描暴露的MCP服务器、AI助手配置文件和未认证LLM服务,旨在利用配置失误实施侦察。防御者应强化身份验证与网络访问控制,防范AI部署安全风险。
#
攻击者利用疑似AI生成的PowerShell脚本映射Active Directory
攻击者利用AI生成的PowerShell脚本和AI辅助技术,快速枚举AD环境并实施云攻击,降低攻击门槛,以空前速度和规模增强传统攻击链。
#
微软Active Directory服务0Day漏洞遭野外积极利用
微软发布AD FS权限提升漏洞(CVE-2026-56155)安全更新,该漏洞已被积极利用,低权限攻击者可获管理员权限,建议优先部署7月补丁。
#
Cursor漏洞:恶意克隆仓库可在Windows上触发代码执行
Cursor IDE漏洞:项目根目录下git.exe自动执行,无需用户交互,导致任意代码执行。报告7个月未修复,影响Windows用户,其他AI工具也存在类似问题。
#
微软发布创纪录的622个补丁,包含两个正被利用的0Day漏洞
微软发布史上最大规模补丁(622个CVE),包括两个已被利用的0Day:SharePoint Server和AD FS权限提升漏洞。建议根据实际利用情况而非评分优先修补,加速部署。
#
攻击者利用AI构建自定义PowerShell侦察恶意软件
攻击者利用AI生成PowerShell脚本进行AD侦察,虽工具新颖但攻击链传统。防御需侧重行为检测而非签名识别,因AI代码多变难以匹配哈希。
#
GPT-5.6 Sol Ultra从安全补丁构建完整Chrome利用链
Sol Ultra成功从补丁构建完整Chrome利用链,证明漏洞利用开发可规模化。安全团队补丁窗口急剧缩小,需加快补丁速度,降低N日漏洞风险。
本周好文推荐指数
#
记一次文件上传漏洞引发的业务系统失陷:从Web入口突破到微服务数据泄露
从文件上传入口出发,利用前端绕过、LibreOffice解析漏洞、配置泄露及Redis窃密,最终伪造管理员Token获取全量业务数据。安全短板在组件间的“接缝”处。
#
一个命令,让三个钓鱼帝国同时覆灭
攻击者因一条python3命令暴露目录列表,导致三条钓鱼行动和背后生态全军覆没。OpSec失误是致命弱点,纪律比技术更重要,防御方应抓住攻击者犯错的机会。
#
6小时5561个仓库:Megalodon怎么用偷来的凭证批量投毒GitHub Actions
攻击者用窃取的GitHub凭证在6小时内向5561个仓库推送5718个恶意workflow文件,窃取CI runner上的所有secret。无需0day,规模巨大,工程化程度极高。防御重点:branch protection和凭证轮换。
推荐阅读
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《白宫启动“金鹰”计划;黑客借助Gemini CLI构建实时C&C僵尸网络 | FreeBuf周报》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论