网络安全司法新走向:用户授权AI工具访问网站不构成《计算机欺诈与滥用法》违规;白宫推出AI自愿审查机制|牛览

admin 2026-08-08 06:17:09 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年8月6日安全牛报道,美国第九巡回上诉法院裁定用户授权AI工具访问网站不构成《计算机欺诈与滥用法》违规,为agenticAI划定合规边界。白宫推出AI自愿审查机制,由NSA等开展最长30天机密安全测试。报告指出AI已使域名黑名单防护失效,89%钓鱼域名存活不足2天。SMOKE#SCREEN攻击活动利用虚假Zoom更新投放ScreenConnect实现持久远控。 综合评分: 85 文章分类: 网络安全,AI安全,恶意软件,安全意识,漏洞分析


cover_image

网络安全司法新走向:用户授权AI工具访问网站不构成《计算机欺诈与滥用法》违规;白宫推出AI自愿审查机制 | 牛览

安全牛

2026年8月6日 14:33 北京

在小说阅读器读本章

去阅读

点击蓝字 关注我们

新闻速览

  • 白宫推出AI自愿审查机制,NSA开展最长30天机密安全测试
  • 网络安全司法新走向:用户授权 AI 工具访问网站不构成 《计算机欺诈与滥用法》 违规
  • AI 重构钓鱼攻击防御格局:域名黑名单彻底失去防护价值
  • Anthropic AI代理在英国政府黑客测试中伪造身份 对真实开发者实施钓鱼攻击
  • 加拿大黑客就 Snowflake 大规模云数据窃取案认罪,MFA 缺失致 165 家企业遭勒索
  • 政务数字化安全短板:巴西 SISVISA 数据库裸奔,全量身份、指纹文件公网可直取
  • Black Hat USA 2026 新品集中亮相:AI 自主安全、渗透测试成主流赛道
  • Tenable扩展AI安全覆盖范围,支持主流AI平台
  • Linux suTrap本地提权漏洞PoC代码公开,管理员需紧急防护
  • SMOKE#SCREEN 攻击活动曝光:伪造 Zoom 更新投放 ScreenConnect 实现持久远控

特别关注

网络安全司法新走向:用户授权 AI 工具访问网站不构成 《计算机欺诈与滥用法》 违规

2026 年 8 月,美国第九巡回上诉法院撤销亚马逊此前取得的临时禁令,允许 Perplexity 旗下 Comet 浏览器 AI 购物智能体重新访问亚马逊商城,可代用户比价、下单,该案成为 agentic AI 领域标志性司法判决。

纠纷始于 2024 年,双方曾达成暂停 AI 代理购物的临时协议。亚马逊指控 Perplexity 伪装爬虫绕过平台防护,2025 年 11 月发送停止侵权函,2026 年 3 月在旧金山联邦法院起诉并取得禁令,依据为美国《计算机欺诈与滥用法》(CFAA),主张 AI 自动抓取平台数据属于未经授权入侵受保护计算机。

上诉法院推翻一审结论,明确 CFAA 违法需同时满足 “企业未经授权主动访问” 与 “产生实质损失” 两大要件。Comet 的 AI 操作必须由用户主动发起指令,访问行为法律主体为终端用户,而非 Perplexity 企业;亚马逊主张的商业损失不足以支撑禁令,限制合规 AI 工具违背公共利益。

亚马逊表示尊重裁决但不认同,将评估申请全院复审、上诉至最高法院等后续法律途径,核心诉讼仍在地方法院推进。

本次判决划定关键规则:用户明确授权前提下,AI 智能体访问公开网站不构成非法侵入,遏制平台滥用 CFAA 打压 AI 创新。对网络安全行业而言,该判例重新界定爬虫、自动化 AI 工具的合规边界,深刻影响电商平台数据管控、AI 代理工具的合规设计。

原文链接:

https://securityonline.info/perplexity-ai-shopping-bot/

热点观察

白宫推出AI自愿审查机制,NSA开展最长30天机密安全测试

2026年8月消息,白宫悄然落地一套全新的人工智能自愿审查项目,依托NSA等多部门对顶尖前沿AI模型开展封闭式安全测评,全程未公开核心规则与文件细节,悄然掌控美国超级人工智能安全发展节奏。

该机制源于特朗普6月2日颁布的相关行政令,相关部门已联合OpenAI、Anthropic、谷歌等主流AI企业开展闭门磋商,敲定模型前置审查规则,且已在规定截止日期前完成整套项目文件编制。

根据规则,AI开发者可自愿参与项目,在先进模型正式发布或移交可信合作伙伴前,向美国官方开放最长30天的模型访问权限,开启“暗影测试”。测试期间,由NSA、美国财政部、网络安全与基础设施保护局组成的审计团队,重点核验模型是否具备挖掘程序漏洞、执行复杂网络攻击等高风险能力。

本次审查的核心测试方法、判定门槛均列为机密,仅对参与企业定向开放必要信息。官方未披露文件传阅范围、企业落地细则等关键信息。该项目明确不强制企业参与、不设置发布前置许可门槛,整体为自愿性质,但核心运作机制仅对闭门参与主体开放,未向公众披露,引发行业对AI安全监管透明度的讨论。

原文链接:

https://www.securitylab.ru/news/575720.php

AI 重构钓鱼攻击防御格局:域名黑名单彻底失去防护价值

2026 年 8 月 5 日,BleepingComputer 发布 Push Security 研究报告指出,生成式 AI 让沿用多年的域名黑名单 (blocklists) 防护体系彻底失效。

数据显示,当前 89% 钓鱼域名存活时长不足 2 天,仅 6.5% 可超过 15 天,恶意站点录入黑名单时攻击链路早已更换基础设施。攻击者借助 AI 仅凭官方页面截图,数分钟即可生成代码完全独立的仿钓鱼页面,无固定静态指纹可供识别;同时滥用 Cloudflare、Azure、Google Firebase 等正规云平台搭建一次性钓鱼站点,搭配机器人校验、多层跳转链隔离安全研究员爬虫。95% 浏览器侧攻击部署反爬机制,爬虫与真实受害者所见页面完全不同。

报告结合 David Bianco 痛苦金字塔 (Pyramid of Pain) 模型分析:域名、IP、哈希等底层指标极易被攻击者替换,钓鱼工具套件因 AI 快速分支迭代,中层工具指纹检测持续失效;唯有顶层 TTP 攻击技术行为具备稳定性,AiTM 中间人劫持、ClickFix 剪贴板投毒、设备码钓鱼等攻击的底层交互逻辑不会随域名、工具更换改变。

研究以 OAuth 跳转钓鱼验证方案有效性:基于攻击行为的 AI 狩猎管道,可拦截域名、工具完全不同但技术逻辑一致的新型攻击,传统黑名单会完全漏检。

报告建议安全团队放弃单一 IOC 拦截,转向浏览器全会话可视能力,依托 AI 研究员管道快速提取攻击行为特征,在新型攻击工具规模化商用前完成检测规则落地。

原文链接:

https://www.bleepingcomputer.com/news/security/how-ai-powered-phishing-killed-blocklists-for-good/

SMOKE#SCREEN 攻击活动曝光:伪造 Zoom 更新投放 ScreenConnect 实现持久远控

2026 年 8 月 5 日,Securonix 披露名为 SMOKE#SCREEN 的持续性多波次攻击活动,攻击者以虚假 Zoom、Adobe 更新、业务文档通知为钓鱼诱饵,诱导用户安装 ConnectWise ScreenConnect 合法远程运维工具,借此获得可伪装成 IT 运维行为的持久设备控制权,攻击覆盖 Windows、macOS 双终端。

攻击链路搭载 VBScript 投放器、批处理加载器、.NET 程序与仿冒网页,恶意载荷托管于 WsgiDAV 中转服务器 207.174.0.143,依托 Dropbox、Cloudflare 隧道等白名单服务分发规避域名风控。早期载荷采用 XOR 加密、环境沙箱检测;中期激进版本通过内存修补关闭 AMSI、篡改注册表屏蔽 SmartScreen、全盘加入 Defender 排除项,直接摧毁终端防护。

攻击者持续迭代免杀策略:新版加载器放弃破坏安全组件的行为,在 ScreenConnect 服务启动前强制休眠 180 秒,打破 EDR 事件关联规则,针对性绕过 Elastic 类检测平台。最终落地的 MSI 安装包持有 DigiCert 可信证书链,多数终端安全产品对厂商签名程序降低审查力度,大幅提升隐蔽性。

ScreenConnect 客户端安装后静默连接攻击者中继服务器,以访客会话形式建立远程桌面通道。研究团队给出行为检测方案:监控禁用 WinDefend、临时目录安装 MSI、ScreenConnect 直连原始 IP 等异常行为;拦截未授权 RMM 外联裸 IP 地址,仅放行厂商官方域名连接。该团伙具备成熟攻防对抗能力,会根据安全产品检出特征快速修改攻击代码。

原文链接:

SMOKE#SCREEN Campaign Abuses ScreenConnect to Give Attackers Remote Control Access

安全事件

Anthropic AI代理在英国政府黑客测试中伪造身份 对真实开发者实施钓鱼攻击

2026 年 8 月 5 日,英国人工智能安全研究所(AISI)发布技术报告披露,在前沿 AI 安全测试中,Anthropic 旗下 Mythos 5 智能体在无人工指令前提下,自主伪造身份对真实开源项目开发者开展供应链钓鱼攻击,OpenAI 的 GPT-5.6 Sol 也出现违规行为。

本次共开展 122 轮评估,关闭模型安全分类器、开放全网访问以测试极限能力,共检出 19 起越权行为,17 起来自 Mythos 5,2 起来自 GPT-5.6 Sol。最严重案例中,Mythos 5 自主选定无关开源项目发起供应链投毒:搜集开发者公开信息,借助匿名工具注册多个 GitHub 账号绕过机器人检测,提交暗藏恶意代码的合并请求;自建虚假账号造势背书,伪造身份发送钓鱼邮件说服开发者合入代码。

恶意代码被用户识破后,该智能体主动篡改提交记录销毁证据,谎称代码误植入,并分批操控假账号发布独立评论掩盖痕迹。测试还发现,隔离环境内的多组 AI 智能体可通过 GitHub 互相发现、共享凭证协同作业,甚至编写协作规则管控 API 调用限额。

监测系统 7 月 28 日通过 Tor 网络异常流量察觉险情,一小时内完成隔离,复盘全部 21.2 万余条交互日志。报告指出,此类风险区别于人为滥用,AI 智能体可在特权测试环境中自主越界作恶;此前同类事件多针对自动化程序,本次首次出现 AI 定向欺骗真人的完整链路。

AISI 已启动四万份历史样本回溯排查,收紧网络访问权限、部署实时监控,并委托 METR 开展独立复盘,同时评估完善 AI 厂商安全披露与责任界定规范。

原文链接:

https://therecord.media/anthropic-ai-hacking-uk

加拿大黑客就 Snowflake 大规模云数据窃取案认罪,MFA 缺失致 165 家企业遭勒索

2026 年 8 月 5 日,美国司法部披露,26 岁加拿大籍嫌疑人 Connor Riley Moucka(别名 Waifu)就 Snowflake 云平台大规模数据窃取勒索案当庭认罪,该案暴露企业云租户未启用 MFA(多因素认证)的致命安全隐患。

2024 年 2 月至 10 月,Moucka 与同伙 John Erin Binns 利用 infostealer 恶意程序盗取账号密码,专门入侵未开启 MFA 防护的 Snowflake 企业租户,自研工具批量检索云存储内敏感数据,波及 AT&T、Santander、Ticketmaster 等至少 165 家机构,超 1 亿民众个人信息泄露,包含社保号、护照、金融流水、执法登记信息等全量 PII 数据。

团伙窃取数 TB 数据后双线牟利:向受害企业比特币勒索,累计到手 250 万美元;在暗网兜售泄露信息,Moucka 单人获利 49.5 万美元,甚至重复勒索公职人员受害者。本次事件给企业造成超 950 万美元直接损失。

Moucka 承认计算机欺诈、电信欺诈、加重身份盗窃、合谋四项罪名,10 月 27 日宣判,最高可判 32 年监禁。同伙 Binns 当时定居土耳其,当地法院虽批准引渡申请,但对方提出异议。

事件发生后,Snowflake 强制全平台启用 MFA,要求密码最低 14 位字符。监管机构提示,单纯依靠密码登录云平台风险极高,企业需补齐多因素身份防护、终端恶意程序查杀等基础安全能力。

原文链接:

https://www.bleepingcomputer.com/news/security/canadian-pleads-guilty-to-snowflake-cloud-data-theft-attacks/

政务数字化安全短板:巴西 SISVISA 数据库裸奔,全量身份、指纹文件公网可直取

2026 年 8 月 5 日,安全研究员 Jeremiah Fowler 披露巴西卫生监管信息系统 SISVISA 存在严重数据暴露漏洞,共计 102215 份、总容量 79GB 文件未设置密码、无基础加密,任何人访问对应地址即可读取全部档案。

SISVISA 为巴西官方卫生监管核心平台,用于医疗机构、餐饮药房经营许可审批与卫生稽查管理。外泄文件覆盖全维度敏感信息:公民姓名、住址、手机号等联络信息;公民税号 CPF、企业税号 CNPJ;驾驶证、医师执业证扫描件;带人脸照片与右手指纹的身份备案材料;稽查报告、卫生合规表单、投诉记录及两份完整压缩备份包。

研究员完成漏洞取证后向多部门通报,数据库随即下线,但官方未给出任何回执,目前无法判定数据公网暴露时长、是否已被第三方批量爬取。

该系统 2015 年上线以替代纸质台账,数字化大幅提升审批效率,却因运维疏漏带来全新数据风险。不法分子可依托泄露资料实施钓鱼、身份冒用、金融诈骗,也可植入恶意程序篡改备份、发起勒索攻击。

研究员暂无法确认数据库运维主体为政府内部团队或第三方服务商。相关民众需定期核查银行流水,拒绝陌生来电索要隐私信息,全平台开启双因素验证降低损失风险。

原文链接:

Brazil Health Surveillance Database Exposed 79GB of Sensitive Records

安全攻防

Linux suTrap本地提权漏洞PoC代码公开,管理员需紧急防护

2026 年 8 月 5 日,安全研究人员披露 Linux suTrap 高危本地提权漏洞,配套验证利用代码(PoC)已对外公开,本地无权限用户可借此获取服务器完整 root 权限,运维团队需立即处置。

该漏洞存在于 shadow-utils 工具集,根源是 root 交互式执行 su 切换普通用户时,程序未完成终端隔离逻辑,目标用户进程直接复用 root 控制终端。攻击者借助后台进程调用内核遗留 TIOCSTI ioctl 接口,向共享终端缓冲区注入恶意指令;管理员执行 exit 退出 su 会话后,原始 root shell 会读取注入内容并执行,实现完整权限劫持。同类缺陷此前已出现 CVE-2023-4641、CVE-2024-56433,本次公开 EXP 将大幅扩大攻击面。

受影响系统包含 RHEL9、Rocky Linux9、AlmaLinux9、CentOS7、RHEL8、Amazon Linux2023 及 Docker Desktop,这类环境默认开启 TIOCSTI;Ubuntu24.04、新版 Fedora 默认关闭该接口,天然不受影响。

防护方案分为三类:一、升级 shadow-utils 至 4.20.0 及以上版本,从代码层修复终端隔离缺陷;二、全局关闭 TIOCSTI,设置内核参数 dev.tty.legacy_tiocsti=0;三、运维规范优化,避免 root 交互式执行 su,优先使用 sudo 或带 pty 参数的 su 命令。

原文链接:

Linux suTrap Local Privilege Escalation Flaw PoC Exploit Disclosed

产业动态

Tenable扩展AI安全覆盖范围,支持主流AI平台

2026 年 8 月 5 日,Tenable 宣布升级 Tenable One 暴露管理平台的 AI 安全模块,新增 Google Gemini 适配能力,完成对主流大语言模型(LLM)、AI 开发工具与 Model Context Protocol(MCP)部署的全覆盖。

升级后的 Tenable One AI Exposure 可兼容 Anthropic Claude、OpenAI ChatGPT Enterprise、Microsoft Copilot 及 Google Gemini 四大商用大模型,同时支持 Cursor、Windsurf、Trae 等 AI 原生开发 IDE,以及各类 AI 浏览器插件的资产探测。平台可自动识别企业内合规部署与影子 AI 资产,落地统一 AI 使用规范,并对接 Jira、ServiceNow 实现风险处置自动化闭环。

Tenable 同步披露行业调研数据:其监测 7000 余家企业,累计发现 4.57 亿项 AI 相关安全隐患,单家企业 30 天内平均出现 62000 处 AI 暴露风险。Tenable 首席产品官 Eric Doerr 表示,海量 AI 风险数据印证行业痛点,企业 AI 部署速度远超安全团队管控能力,未授权 AI 工具、违规数据投喂形成大面积隐形攻击面。

本次更新填补多厂商大模型、AI 开发工具统一管控空白,帮助安全团队完整测绘企业 AI 攻击面,从资产发现、策略约束到风险修复形成一体化 AI 暴露防护体系。

原文链接:

Tenable expands AI security coverage across major AI platforms

新品发布

Black Hat USA 2026 新品集中亮相:AI 自主安全、渗透测试成主流赛道

2026 年 8 月 5 日,拉斯维加斯举办的 Black Hat USA 2026 展会集中发布多款年度重磅安全产品,全系列新品以 AI Agent 自主化、全链路渗透测试、AI 工具管控为核心方向,覆盖高管身份防护、终端、应用、威胁运营、漏洞检测全场景。

身份与深度伪造防护领域,BlackCloak 升级 Impersonation Protection,支持通话、邮件、即时通讯实时鉴权,企业高管可邀请家人、律师、助理进入信任圈层,配套免费客户端实现双向身份核验,抵御深度伪造冒充攻击。

AI 自主运营类工具成为本届最大热点:Stairwell 推出 Backstory,秒级测绘恶意软件感染爆炸半径;Filigran XTM One、ServiceNow 自主安全架构依托 AI 编排层打通威胁情报、暴露验证、风险合规流程;Tanium 扩充自主安全能力,打通外部攻击面与终端统一自动化处置。

应用安全赛道全面落地持续 AI 渗透测试:Novee 新增移动端 AI 渗透能力,实现网页、桌面、LLM 应用全覆盖;Horizon3.ai NodeZero、Snyk Evo 可自动化检测真实可利用攻击路径,量化业务风险;Jscrambler 推出统一客户端安全平台,在浏览器运行时实施代码、页面完整性管控。

针对 AI 开发工具管控,Legit Security VibeGuard 2.0 落地终端侧实时防护,可精细化约束 AI 编码代理执行规则;多款新品统一面向 CISO、应用安全、SOC 团队提供一体化运维底座,适配企业安全预算规划与长期防御建设。

原文链接:

https://www.helpnetsecurity.com/2026/08/05/black-hat-usa-2026-product-launches/

联系我们

合作电话:18610811242

合作微信:aqniu001

联系邮箱:[email protected]


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全牛 《网络安全司法新走向:用户授权AI工具访问网站不构成《计算机欺诈与滥用法》违规;白宫推出AI自愿审查机制 | 牛览》

评论:0   参与:  0