文章总结: 信息安全快讯汇总十项要闻:WhatsApp安卓视频来电可绕锁屏查看相册;GitSpawn令AI编程代理打开仓库即可能执行代码;Dropbox约5000账号因LenovoID认证链弱点失陷;谷歌修复26个Chrome漏洞;HuggingFaceTransformers漏洞可让恶意模型投放Python代码;另涉M365会话劫持、Excel远控木马与TukTuk勒索框架。建议及时更新补丁、撤销可疑会话并审查模型与文档来源。 综合评分: 66 文章分类: 威胁情报,漏洞预警,恶意软件,AI安全,安全大事件
Hugging Face Transformers 被曝可让恶意模型先把 Python 代码放进用户系统
汇能云安全
2026年9月3日 10:18 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月3日,星期四,您好!中科汇能与您分享信息安全快讯:
01
WhatsApp 安卓端视频来电可绕过锁屏查看相册:隐私保护被从入口处撕开
WhatsApp 这次被曝出的安卓端漏洞,最让人不安的地方,不是它能不能偷到一张照片,而是它直接绕过了锁屏这层本该最基本的保护,攻击者只要利用视频来电并在特定条件下接听,就可能把锁在手机里的相册内容翻出来看。对普通用户来说,这类问题很像 “手机里一个小毛病”;但从安全角度看,它打穿的是设备最前面的信任边界。这类漏洞的危险性在于,它不需要复杂的社工,也不需要先拿到账号密码,只要你用着相关版本的安卓设备、又开着视频来电和相册相关权限,风险就可能存在,照片泄露往往只是开始,后面还可能延伸到联系人、聊天截图、证件照和验证码截图等更敏感内容。对很多人来说,手机相册就是一个半个生活档案柜,被看见的不是几张图,而是身份、习惯和业务线索。建议用户尽快更新 WhatsApp 和系统版本,关闭不必要的锁屏预览和陌生来电权限。公司设备则应统一收紧来电与通知策略,避免在公共场景里随意接陌生视频通话。很多漏洞看着只是 “隐私问题”,但一旦攻击者拿到的是本地照片和截图,后续钓鱼、冒充和社工都会更容易。
02
GitSpawn 把 AI 编程代理推到更危险的一侧:仓库一打开,代码就可能跑起来
GitSpawn 这类漏洞真正值得警惕的地方,是它把 “看代码” 和 “跑代码” 之间那道界线抹平了,研究人员披露,恶意仓库一旦被打开,Claude Code、Codex、Cursor、Grok 等 AI 编程代理就可能在用户几乎无感知的情况下执行代码,甚至在认证前就触发。换句话说,开发者以为自己只是浏览一个项目,实际却可能已经把本地环境交给了仓库里的陷阱。这对开发团队的冲击,不只是某个工具出问题,而是整个 “AI 辅助开发” 流程被迫重新做边界设计,过去大家习惯默认仓库内容是文本,顶多是依赖包有风险;但现在,仓库本身就可能是执行器,只要工具自动分析、自动补全、自动运行一环没有收紧,攻击者就能借开发者的好奇心和效率需求把恶意逻辑塞进工作流里。建议企业把陌生 fork、外部 PR、临时 demo 仓库全部放进隔离环境处理,默认关闭自动运行、自动测试和高权限凭据可见性。对高风险项目,先审查再打开,先在容器里跑再落到本机。AI 工具带来的效率提升很真实,但如果边界不清,省下来的时间可能都变成了事故排查时间。
03
Dropbox 因 Lenovo ID 认证链问题披露约 5000 个账号被攻破
Dropbox 这次披露的安全事件,值得看的不是数字本身,而是它怎么发生,攻击者利用 Lenovo ID 认证链中的一个弱点,拿下了约 5000 个账号。表面上看,这是云服务账号被盗;往深里看,这是第三方身份提供者一旦松动,云平台也会跟着失守的典型样本,很多企业把 SSO、外部登录和统一身份管理当成省事工具,却忽略了它们其实是信任链的核心。这类事件的麻烦之处在于,用户未必会立刻感觉到异常,账号仍然能登录,界面也可能一切正常,但后台权限、共享链接、同步目录和批量导出能力已经可能被悄悄利用。对于办公场景和云协作平台来说,真正危险的不是 “黑进来一次”,而是把一个外部认证漏洞变成长期访问入口。建议受影响用户立刻撤销旧会话、轮换密码和关键密钥,检查异常分享、批量下载和登录地点,企业则应重新审视第三方身份绑定,给云账号加额外验证,别把外部 IdP 当成天然可信,身份系统不是一块挂上去就能忘掉的招牌,它本身就是最需要盯紧的入口。
04
Google 一次性修复 26 个 Chrome 漏洞,浏览器入口比想象中更脆
Google 发布 Chrome 152.0.7977.75/.76,修复 26 个安全漏洞,其中两处是关键级 use-after-free,分别影响 Shared Tab Groups 和 WebGL。很多人会把浏览器补丁理解成 “普通更新”,但浏览器恰恰是企业和个人最常用的入口:看网页、收邮件、登 SaaS、开附件,几乎都要经过它,入口一旦脆弱,后面的账号、会话和业务系统都会被放大风险。这类漏洞的可怕之处在于,它并不要求攻击者先打到服务器后台,只要用户访问了恶意页面,就可能触发利用链,浏览器里经常承载身份登录、内部系统、云盘和在线文档,攻击者一旦从这里突破,拿到的往往不是一个弹窗,而是一串会话和权限,对终端用户来说,浏览器越 “顺手”,越要注意它背后的攻击面。建议个人用户尽快升级到最新稳定版,企业通过集中管理强制推送,不要等员工手动点更新。安全团队还应关注异常崩溃、陌生标签页、可疑下载和扩展变化,因为这些往往是浏览器被试探过的迹象。很多入侵从来不是从 “服务器被打穿” 开始,而是从一个大家最常忽略的标签页开始。
05
Hugging Face Transformers 被曝可让恶意模型先把 Python 代码放进用户系统
Hugging Face 这次披露的 CVE-2026-80047 很有代表性,因为它打到的是模型分发链,而不是某个单独应用。问题影响 Transformers 4.49.0 到 5.8.1,自定义 generation-loading 流程可能让恶意模型仓库把攻击者控制的 Python 文件先放进用户系统,再把后续执行链一路接过去,也就是说,用户以为自己只是加载一个模型,实际却可能先把代码引进了主机。这对做 AI 开发、微调和实验的人尤其现实,很多团队习惯从公共仓库直接拉模型,默认只要来源在平台上就算 “可信”。但 AI 生态里,模型、权重、脚本、配置和推理逻辑是绑在一起的,一旦加载环节处理不严,攻击者完全可以借一个看似正常的仓库把恶意 Python 文件塞进来,再借后续调用完成执行。风险不是 “模型会不会胡说”,而是 “模型仓库会不会先把代码放进你机器”。建议尽快升级 Transformers,限制不必要的远程代码加载,审查模型仓库和权重来源,把推理环境和日常办公主机分开。对高价值项目,宁愿多走一步人工核验,也不要默认自动加载。AI 工具链越方便,攻击者越喜欢把恶意逻辑包在 “正常使用流程” 里。
06
Cleo Harmony 漏洞暴露 MFT 平台的真正价值:它连着企业数据流
Cleo Harmony 新披露的漏洞被编号为 CVE-2026-84115,CVSS 8.3,问题出在 JWT 刷新令牌机制,远程攻击者可以借此提升权限。很多人对 MFT 平台不敏感,觉得它只是传文件的后台工具,但现实里它常常连着供应商协同、批量作业、报表分发和内部自动化,一旦被提权,攻击者摸到的不只是文件,而是整条业务流。这类平台最容易被忽略,因为它不像门户网站那样天天被人点,平时也不一定暴露在前台,但越是这种 “安静” 的系统,越容易被攻击者当成跳板。一旦认证链出问题,后面就可能接着看到数据导出、权限升级、文件篡改甚至内网横向移动,企业真正要防的不是一个提示框,而是一个能持续搬运数据的中枢。建议按官方公告核对版本并尽快打补丁,限制公网暴露,轮换相关令牌和密钥,同时回看认证、下载和配置改动日志。MFT 平台不能当成 “只要能跑就行” 的低优先级资产,它往往是企业信任链里最值得盯的那个环节。
07
微软 365 会话劫持与 RMM 滥用:MFA 过了,不代表攻击结束了
这波针对美国和欧洲企业的攻击,最危险的地方不是单纯偷密码,而是把 Microsoft 365 登录劫持、远程管理软件和日常业务文档拼成了一条完整入侵链。攻击者一旦拿到会话 Cookie 或令牌,就不一定再需要重新输入密码,很多企业以为 MFA 开了就高枕无忧,但现实是,攻击者拿走的可能是 “已经登录好的身份”。更麻烦的是,RMM 工具本身也被拿来当成合法外衣,对于普通员工来说,远程协助、共享文档、支持会话都很像正常工作流程,安全产品和用户判断都容易放松。攻击者借着这种 “像真的一样” 的路径驻留下来,后面可能是邮箱转发规则被改、云文件被导出、更多凭据被搜集。真正危险的不是第一次点开,而是点开之后还以为一切正常。建议立刻检查异常登录、撤销可疑会话、审计 OAuth 授权和邮箱转发规则,同时排查未批准的 RMM 软件。企业要把 “合法工具被滥用” 当成入侵场景处理,而不是当成运维便利,MFA 只是门锁,不是整栋楼的安保系统。
08
俄罗斯相关 Excel 木马盯上自由职业者:一份表格也能变成远控入口
美国司法部指控一名俄罗斯籍嫌疑人利用伪造账号和带毒 Excel 文档,针对全球约 8 万名自由职业者投放 TVRAT 和 DarkVNC。它瞄准的不是大型安全成熟企业,而是大量依赖邮件、接单和表格沟通的个人和小团队。攻击者知道,越是看起来像 “正常业务往来” 的文件,越容易被点开,这类攻击真正可怕的地方,不在于文件有多花哨,而在于它足够像,报价、结算、项目排期、合作确认,这些场景几乎每天都在发生。受害者一旦打开并触发恶意内容,后面就不是 “中毒” 两个字能概括的了,而是远控、信息窃取和持续监视。对没有专职安全团队的自由职业者来说,一次疏忽就可能把设备、账号和客户资料一起赔进去。建议把陌生 Excel 一律按可执行附件处理,默认禁宏、隔离预览、沙箱打开;同时监控远程协助、VNC 和异常进程启动。个人用户别把办公文档的安全等级看得太低,越是日常的文件,越容易成为最顺手的攻击载体。
09
TukTuk 远控框架浮出水面:勒索团伙把 “进门、看门、拆门” 做成一套
研究人员披露,新出现的 TukTuk 远控框架正被与 Gentlemen 勒索活动相关的攻击者使用。它的特别之处不只是 “能远控”,而是它把凭据窃取、屏幕监视和安全工具削弱放进了同一条链里。换句话说,攻击者不再只是想进屋,而是想在屋里长期看着你、拿着你的钥匙,还顺手把报警器关掉。对防守方来说,这种工具最麻烦的地方是它像一套完整运营组件,而不是单一恶意程序。只要初始入侵成功,后面可能出现的不是马上加密,而是先收集更多信息、做权限整理和防御规避,再择机下手。很多企业在这种阶段最容易误判:看起来系统还在运行,实际上已经在被慢慢接管。建议重点排查异常远控组件、计划任务、可疑外联和防护软件被修改的痕迹,同时尽快轮换凭据,冻结高权限会话。勒索团伙现在比以前更像 “有流程的运营团队”,防守也不能只盯着加密那一刻,要把前面的侦察、驻留和规避一起管起来。
10
BREEZE COMET 把目标放在巴西银行和支付公司,攻击已经盯上资金流转链
BREEZE COMET 这次不是对着普通用户撒网,而是直接盯上巴西银行和支付公司,它借助 AI 辅助的方式提升行动效率,目标是获得可信访问权限,再通过合法渠道提交欺诈性转账。这个变化很值得警惕,因为攻击者已经不满足于偷账号、偷密码,而是在想办法让企业自己的资金系统替自己出款,金融业务里最危险的,从来不是某一个验证码失守,而是审批、授权、设备、地点和行为模式这条链条被拼接利用。只要攻击者能把自己伪装成 “正常操作”,传统的登录校验就会显得不够用。对支付公司和银行来说,真正要防的是异常交易路径、异常 API 调用和异常自动化行为,而不是单纯看有没有陌生 IP。建议收紧交易审批、API 权限和自动转账能力,对高风险转账增加二次核验,并把机器或脚本行为纳入审计。资金链路一旦被借壳,表面上还是正常业务,实际上已经是在替别人转钱。越是看起来高效的流程,越要确认它不是被攻击者拿去用了。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEESy mantec白帽汇安全研究院 安全帮 卡巴斯基 安全内参 安全学习那些事 安全圈 黑客新闻 蚁景网安实验室 IT之家IT资讯 黑客新闻国外 天际友盟
本文版权归原作者所有,如有侵权请联系我们及时删除
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:汇能云安全 《Hugging Face Transformers 被曝可让恶意模型先把 Python 代码放进用户系统》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论