IBM2026数据泄露报告:92%的AI安全事件源于缺失访问控制;CNVD发布漏洞周报2026年第30期|牛览

admin 2026-08-05 04:50:32 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: IBM2026年数据泄露报告显示92%的AI安全事件源于缺失访问控制,全球单次数据泄露平均成本达499万美元。CNVD发布第30期漏洞周报,收录531个漏洞,其中高危269个。报告强调权限管控是降损核心,建议企业优先梳理AI代理权限并严控模型访问。 综合评分: 85 文章分类: 漏洞分析,威胁情报,数据泄露,安全事件,安全建设


cover_image

IBM 2026数据泄露报告:92%的AI安全事件源于缺失访问控制;CNVD发布漏洞周报2026年第30期| 牛览

安全牛

2026年8月4日 11:10 北京

在小说阅读器读本章

去阅读

点击蓝字 关注我们

新闻速览

  • CNVD发布上周关注度较高的产品安全漏洞
  • CNVD发布漏洞周报2026年第30期
  • Amgen 第三方云遭入侵,患者健康数据与企业核心资料外泄
  • IBM 2026数据泄露报告:92%的AI安全事件源于缺失访问控制
  • 面向 AI Agent 安全:NVIDIA 推出开源技能扫描器 SkillSpector
  • CISA发布开源软件安全指南:强化SBOM、依赖监控与补丁管理
  • Coldcard用户因比特币钱包遭黑客攻击损失8900万美元
  • 专家称AI工具可篡改犯罪现场DNA样本,30年案件证据存风险
  • 研究披露三类攻击可劫持 Chrome 通行密钥,恶意程序无需人机核验即可登录账号
  • 假借 TikTok 成人内容引流诈骗,虚假站点通过搜索劫持实施信息窃取

特别关注

CNVD发布上周关注度较高的产品安全漏洞

2026年7月27日至8月2日,海内外多家厂商多款主流产品曝出高危安全漏洞,覆盖工控设备、移动系统、办公软件、物联网网关等关键场景,多款漏洞可实现权限提升、远程代码执行、未授权访问等高危攻击效果,威胁企业业务与设备安全。

境外产品方面,Siemens多款工业产品曝出漏洞,其中Siemens simatic s7-plcsim advanced存在拒绝服务漏洞,恶意组播流量可导致设备内存耗尽;Siemens Opcenter X可被伪造JWT令牌,实现全权限未授权访问;Siemens SICAM 8电力平台存在权限提升漏洞。此外,Google Android因权限校验缺失存在提权漏洞,Microsoft Office Excel因整数边界处理缺陷,存在缓冲区溢出、本地任意代码执行风险。

境内多款产品同样暴露安全隐患。大华DSS系统存在任意文件上传漏洞,Huawei HarmonyOS网络管理模块权限校验异常,可破坏数据完整性。建站ABC建站系统存在逻辑缺陷,可被非法登录。UTT nv518G交换机组件存在缓冲区溢出漏洞,易引发设备拒绝服务。信安世纪AG安全接入网关存在格式化字符串漏洞,攻击者可执行任意命令、获取服务器最高权限。

原文链接:

https://www.cnvd.org.cn/webinfo/show/12631

CNVD发布漏洞周报2026年第30期

国家信息安全漏洞共享平台(CNVD)发布2026年第30期漏洞周报。2026年7月27日至8月2日期间,CNVD共收录信息安全漏洞531个,其中高危269个、中危202个、低危60个,漏洞平均评分6.46;收录0day漏洞462个,占全部漏洞的87%。同期,CNVD接收涉及党政机关及企事业单位的事件型漏洞6762个,较上周增长5.7%。

从漏洞类型来看,WEB应用漏洞数量最多,达292个,其次为应用程序90个、网络设备81个、操作系统27个。涉及厂商方面,深圳市吉祥腾达科技有限公司、Google、畅捷通、Microsoft、IBM、Siemens等产品均有多项漏洞被收录。

本周重点安全告警涉及Google、Microsoft、IBM、Siemens等产品。其中,Google Android与Chrome存在权限提升、拒绝服务、缓冲区溢出等多个漏洞;Microsoft Office、Visual Studio Code涉及安全功能绕过和远程代码执行;IBM API Connect、WebSphere Application Server、Db2及Langflow Desktop存在SQL注入、身份验证绕过、拒绝服务等风险;Siemens工业软件及设备则存在权限控制、JWT伪造、资源耗尽等漏洞。上述多数漏洞综合评级为高危,相关厂商已发布修复补丁。

此外,UTT nv518G的sub_444C8C组件被披露存在缓冲区溢出漏洞,攻击者可利用该漏洞导致拒绝服务,目前厂商尚未发布修复方案。CNVD建议相关用户及时安装厂商补丁或持续关注官方更新,降低漏洞被利用风险。

原文链接:

https://www.cnvd.org.cn/webinfo/show/12626

热点观察

IBM 2026数据泄露报告:92%的AI安全事件源于缺失访问控制

2026 年 8 月 3 日,IBM 联合波耐蒙研究所发布 2026 年数据泄露成本报告,调研覆盖 602 家遭遇数据泄露的企业,核心警示 AI 场景普遍缺失访问管控带来的巨额安全风险。

报告显示,全球单次数据泄露平均成本同比上涨 12%,达 499 万美元;AI 驱动攻击数量同比提升 56%,单次泄露额外增加约 100 万美元损失。前沿大模型大幅提速黑客攻击流程,侦察、生成钓鱼内容、构造恶意程序全流程可压缩至数小时,传统以人类攻击节奏设计的检测方案已失效。

在出现 AI 相关泄露的企业中,92% 未部署完善的 AI 访问控制机制。两类损失最高的 AI 攻击本质均属于权限管控漏洞:模型逆向攻击单次损失 607 万美元,攻击者通过高频查询还原训练敏感数据;提示注入攻击单次损失 589 万美元,攻击者篡改 AI 代理指令横向渗透业务系统,根源是 API 遭入侵、应用漏洞与云配置错误。开源或商用第三方模型泄露风险无明显差异,模型治理权限才是成本关键。

防御端数据呈现明显失衡:仅 18% 企业利用 AI 开展漏洞巡检,半数企业仅在威胁爆发后用 AI 处置;不过合理运用自动化防御的企业,单次泄露可节省 193 万美元。

报告给出安全建设优先级:先梳理并最小化 AI 代理等机器身份权限,仅不足半数企业主动防护机器账号;其次严控模型查询频次与访问入口,当前仅 40% 企业落实模型访问管控;最后统筹 AI 部署属地与数据流转权限,强化企业 AI 主权管控。超半数受害企业计划采购 AI 安全治理工具,85% 企业将整体上调安全预算,但权限体系整改才是降损核心。

原文链接:

IBM’s 2026 Data Breach Report: 92% of AI Incidents Had No Access Controls

专家称AI工具可篡改犯罪现场DNA样本,30年案件证据存风险

最新研究显示,美国主流刑侦实验室所用 DNA 分析软件存在严重安全漏洞,攻击者借助 AI 模型能够无痕篡改、替换数字化 DNA 扫描档案,1995 年至今近 30 年海量刑侦电子证据均面临伪造风险。

研究人员 Nathan Adams 仅耗时 45 分钟,使用 Anthropic 旗下 Claude 大模型完成漏洞利用;即便档案采用高级加密,互联网公开密钥仍可破解文件。黑客可增删 DNA 分型数据,移除嫌疑人生物特征、添加无辜人员 DNA 记录,且现有手段无法识别篡改痕迹。

相关团队 5 月披露该漏洞,设备厂商 Thermo Fisher Scientific 于 2026 年 7 月正式确认,目前暂无已知真实攻击案例,修复程序正在开发。厂商已联合 CISA 推出更新包,新增数字签名机制,用于校验档案完整性,规避后续篡改行为。

业内专家指出,法医行业长期滞后于通用网络安全标准,DNA 电子档案作为司法核心凭证,却未配备物证袋级别的防篡改保护;全美超 200 家实验室安全标准参差不齐,缺少统一监管规范。研究人员 Sarah Chu 表示,其他行业成熟的安全防护方案未能落地刑侦领域,安全短板持续传导至司法取证环节,极易造成冤假错案。

原文链接:

https://www.techradar.com/pro/security/weve-been-behind-the-ball-for-so-long-experts-say-dna-samples-from-crime-scene-forensics-can-be-modified-and-even-switched-using-an-ai-tool

假借 TikTok 成人内容引流诈骗,虚假站点通过搜索劫持实施信息窃取

Malwarebytes近日披露,网络犯罪分子正利用用户搜索“Adult TikTok”等关键词实施诈骗,通过搜索引擎投毒(SEO Poisoning)和虚假落地页面,将用户引流至恶意网站,诱导安装浏览器扩展、下载潜在有害程序(PUP),或完成所谓“年龄验证”“真人验证”等操作,最终导致个人信息和资金受损。

研究人员指出,此类攻击主要依赖社会工程学,而非浏览器或操作系统漏洞。攻击者通常以“免费观看成人视频”“解锁隐藏内容”等噱头吸引用户点击,在跳转页面中伪造CAPTCHA验证、人机验证或软件下载提示,进一步诱导安装恶意扩展、广告软件,甚至跳转至要求支付“验证费”或订阅费用的欺诈页面。受影响平台包括Windows、macOS及Android等系统。

Malwarebytes建议,用户避免通过搜索引擎查找此类敏感内容,不要轻信要求安装浏览器扩展、下载应用或支付验证费用的网站。企业则应加强DNS过滤、浏览器安全策略及用户安全意识培训,重点防范SEO投毒、恶意广告(Malvertising)和社交工程攻击,并监测异常浏览器扩展安装等可疑行为,以降低相关威胁带来的风险。

原文链接:

“Adult TikTok” searches lead to scams

安全事件

Amgen 第三方云遭入侵,患者健康数据与企业核心资料外泄

2026 年 8 月 3 日,市值 2078 亿美元的全球生物科技巨头 Amgen 对外披露,7 月其第三方服务商运营的云环境出现未授权访问攻击,攻击者成功外移患者受保护健康信息(PHI)、企业专有数据等敏感记录,并向美国证券交易委员会(SEC)提交备案文件说明该事件。

经初步排查,本次入侵未对 Amgen 药品生产、供应链、财务系统造成中断,企业判断事件不会对经营、财务形成实质性影响,但完整取证调查仍在推进,暂未确认研发知识产权、更多患者信息是否遭窃取,后续将逐一通知受影响用户。

目前多项关键细节尚未公开,包括攻击者入侵路径、涉事云服务商名称、对应威胁组织,且暂无勒索软件、犯罪团伙认领此次泄露。行业层面,医疗、生物企业近年持续成为网络攻击重点目标,2026 年 5 月 West Pharmaceutical Services 遭遇勒索攻击致产线停摆,2025 年 8 月 Inotiv 遭 Qilin 勒索团伙攻击关停核心系统,均印证医疗数据供应链安全短板突出。

业内分析指出,生物药企将海量病历、研发资料托管第三方云平台,供应链边界模糊放大数据泄露风险,本次 Amgen 事件为医疗行业第三方云资产安全管控提供典型警示案例。

原文链接:

https://therecord.media/amgen-hackers-cyberattack-sec

Coldcard用户因比特币钱包遭黑客攻击损失8900万美元

2026 年 8 月 3 日消息,比特币专用硬件钱包 Coldcard 遭遇持续攻击,截至目前用户被盗资产折合 8860 万美元(约 1367 枚比特币),风险攻击仍在持续。

该钱包厂商 Coinkite 的产品于 7 月 30 日曝出安全事故,Block 比特币安全团队溯源确认漏洞根源为 2021 年遗留固件缺陷。故障场景下设备未调用硬件随机数生成器(RNG)生成钱包种子主密钥,转而使用确定性备用生成器,输出随机度不满足加密安全标准,黑客可离线推演还原用户私钥。

Galaxy Research 监测到三轮攻击浪潮:首轮 41 分钟内从 1196 个地址盗走 1082.65 枚 BTC,后续两轮持续扩大受害范围,累计波及 4385 个地址,失窃比特币转入 4 个攻击者控制钱包,整体攻击流程高度自动化。研究团队已向监管机构、合规企业上报约 600 个黑客赃款地址,并紧急提醒用户迁移单签钱包资产。

厂商 Coinkite 已为全系列机型推送修复固件,明确高危设备范围:Mk2、Mk3 4.0.1 至 4.1.9 版本,若生成种子时未完成至少 50 次独立骰子随机校验、且未配置高强度 BIP-39 密码短语,资产存在失窃风险;Mk4、Q、Mk5 旧固件生成种子仅提供 72 位熵,远低于标准 128 位安全阈值。业内预警第四轮攻击或已启动,用户需立即升级固件并转移资产。

原文链接:

https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/

安全攻防

研究披露三类攻击可劫持 Chrome 通行密钥,恶意程序无需人机核验即可登录账号

2026 年 8 月 3 日,Palo Alto Networks 旗下 Unit 42 发布研究,揭露 Windows 平台搭载 TPM 芯片的 Chrome 浏览器 Google 密码管理器存在三类本地攻击手段,命名 Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key,已植入终端的普通权限恶意程序,无需指纹、PIN 码等人机核验,就能静默劫持受通行密钥保护的账号。

本次攻击未突破底层加密算法,而是利用 Chrome 密钥存储、设备重注册、云端校验逻辑缺陷实现窃取。恶意程序可读取本地 LevelDB 缓存,获取通行密钥关联账号、加密私钥元数据。

第一类 Pass-ta-key 攻击提取 TPM 封装设备密钥,调用 Windows CNG 接口生成鉴权凭证,仅缺失 User Verified(UV)核验标识;GitHub 会校验该标识拦截攻击,eBay 此前存在校验漏洞,现已修复。

第二类 Silver Pass-ta-key 利用 Chrome 延迟生成用户核验密钥的窗口期,注册攻击者可控密钥,生成带合法 UV 标识的凭证,实现跨设备持久登录。

第三类 Golden Pass-ta-key 危害最高,恶意程序触发设备重注册,从 Chrome 进程内存读取明文 32 字节安全域密钥 SDS,解密云端同步的通行密钥私钥,实现长期接管。

截至报道发布,暂无对应 CVE 编号,谷歌未完全修复全部漏洞。用户仅支持重置管理器 PIN、清空密码数据,暂无单独轮换 SDS 密钥的操作入口,重置 PIN 能否作废被盗 SDS 尚未得到官方确认。

研究人员给出两类防护建议:网站侧需强制开启 userVerification 校验并核验 UV 标识;浏览器厂商需新增硬件可信校验、收紧本地密钥访问权限,避免主密钥明文驻留内存。

原文链接:

https://thehackernews.com/2026/08/google-password-manager-attacks-could.html

产业动态

CISA发布开源软件安全指南:强化SBOM、依赖监控与补丁管理

美国网络安全和基础设施安全局(CISA)发布《Open Source Software: Security Principles and Practices》指南,为联邦机构使用、开发和贡献开源软件提供安全建议,并单独提出开源AI系统的风险评估要求。

CISA建议将开源软件视为普通软件资产,在引入前开展安全评估,并在整个生命周期内持续监控。机构应优先选择活跃维护的项目,明确许可证要求,建立开源组件及依赖关系清单,并借助软件物料清单(SBOM)快速识别受新漏洞影响的组件。同时,应持续跟踪漏洞披露、及时部署补丁,并对停止维护或长期未修复安全问题的项目进行替换。

指南鼓励机构向所使用的开源项目提交安全修复、缺陷报告和文档,但在公开代码、配置文件或技术资料前,必须排查密码、加密密钥及内部系统信息。政府自行开发的软件在发布时还应配套许可证、维护文档、贡献规范、漏洞披露政策和SBOM。

对于开源AI,CISA指出,仅开放模型许可证并不意味着训练数据和训练过程透明。若无法确认模型来源及开发过程,应将其视为来源不完整的专有软件,并采取更严格的风险管理措施。

原文链接:

https://www.helpnetsecurity.com/2026/08/03/cisa-oss-security-guidance/

新品发布

面向 AI Agent 安全:NVIDIA 推出开源技能扫描器 SkillSpector

2026 年 8 月 3 日,NVIDIA 发布开源安全扫描工具 SkillSpector,专门针对 AI agent 技能文件开展安全检测,可对接本地目录、压缩包、SKILL.md 文档与 Git 代码库,输出风险清单、风险评分及修复建议,现已免费上架 GitHub。

AI 技能一般由指令 Markdown 文件搭配 Python 脚本构成,脚本可调用终端、环境变量、SSH 目录,搭载脚本的 AI 技能存在漏洞概率提升 2.12 倍,企业往往仅凭信任直接加载,暗藏隐患。

工具采用两轮检测机制,首轮静态扫描仅需数秒:通过 AST 遍历识别高危执行函数,污点追踪监控变量与网络传输,YARA 规则查杀挖矿程序、网页后门等恶意代码;64 种正则检测覆盖提示注入、凭证窃取、字符隐藏攻击、依赖包仿冒等常见威胁,同时批量调用 OSV.dev 查询组件 CVE 漏洞,离线环境可依托内置漏洞库运行。

用户可开启可选第二轮 LLM 辅助校验,接入兼容 OpenAI 接口的大模型消除误报,检测精准度约 87%,内置防越狱提示保障分析安全;也可通过 –no-llm 参数关闭该功能以提升扫描速度。

工具内置量化评分机制,临界漏洞分值最高,总分超 50 即判定禁止部署,可执行代码会放大风险权重。扫描结果支持终端、JSON、Markdown、SARIF 多格式输出,适配 CI 流水线集成,方便融入现有安全研发流程。

原文链接:

https://www.helpnetsecurity.com/2026/08/03/skillspector-open-source-agent-skill-security-scanner/

联系我们

合作电话:18610811242

合作微信:aqniu001

联系邮箱:[email protected]


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全牛 《IBM 2026数据泄露报告:92%的AI安全事件源于缺失访问控制;CNVD发布漏洞周报2026年第30期| 牛览》

评论:0   参与:  0