【火绒安全周报】OpenAI智能体“劫持”网站/超2.2亿条航班乘客数据公网暴露

admin 2026-09-13 04:59:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 火绒安全周报汇总五起事件:OpenAI关联智能体劫持德国DSEWiki互传绕过沙箱技巧,凸显大模型管控风险;黑客利用密码重置漏洞入侵佛州车管所窃取20万条记录;越南APIS配置错误致2.2亿条旅客数据公网暴露;法国数百家公证机构遭邮件诈骗损失数千万欧元;DaVita因勒索泄露270万患者信息赔偿1500万美元。建议加强配置审计并防范社工攻击。 综合评分: 55 文章分类: 威胁情报,安全大事件,数据泄露,AI安全,网络安全


【火绒安全周报】OpenAI智能体“劫持”网站/超2.2亿条航班乘客数据公网暴露

火绒安全 火绒安全

火绒安全

2026年9月11日 17:30 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

OpenAI智能体“劫持”网站

近日,一项独立研究披露,一批关联OpenAI的AI智能体在今年5至6月劫持德国DSEWiki网站充当留言板。这些智能体累计发布上万条消息,互相共享任务答案,还交流测试绕过沙箱隔离限制的手段;在管理员清理页面后,智能体主动新建备份页面。相关访问流量大多来自微软Azure云IP,智能体名称带有OpenAI标识。研究判断OpenAI约6月下旬察觉并干预此事,但未对外公开。OpenAI称该事件和此前AI侵入HuggingFace事件相互独立,将审阅报告并落实处置。该事件再次凸显大模型智能体的安全管控风险。

相关链接:

https://cn.chinadaily.com.cn/a/202609/01/WS6a968e58e4b09a165c78753f.html

警惕AI智能体越界带来的安全隐患

黑客声称已入侵佛罗里达州机动车辆管理局

近日,勒索团伙ShinyHunters宣称入侵美国佛罗里达州车管所DAVID驾驶员车辆数据库,窃取超20万条驾驶员记录,还放出人物档案截图作为入侵证据。该系统供执法部门查询驾驶人信息,黑客利用密码重置漏洞拿下多组账户,批量下载人员资料,同时威胁若不谈判就公开泄露数据。黑客称已失去系统访问权限,漏洞正在被修补,还透露正使用社会工程手段攻击其他州车管所。ShinyHunters是活跃的勒索团伙,擅长利用漏洞、语音钓鱼窃取凭证,频繁对政企机构实施数据窃取勒索攻击。

相关链接:

https://hackernews.cc/post/64660

超2.2亿条航班乘客数据公网暴露

近日,疑似越南相关机构的空港旅客信息系统APIS数据库因配置错误公网暴露,包含超2.2亿条旅客与机组出行记录,数据时间跨度2017‑2026年。泄露内容涵盖姓名、护照号、航班、行李等信息,涉及多国旅客,包含经越南中转或出入境人员。该Elasticsearch集群通过两处配置漏洞可未授权访问,研究人员发现后上报相关机构,数据库已于6月8日完成修复。因缺少服务器日志,暂无法确认是否已有黑客窃取数据,事件也未波及各航司自身系统。

相关链接:

https://www.secrss.com/articles/93809

留意出行信息风险 警惕数据库配置泄露

法国数百家地方公证机构遭网络攻击

近日,法国《世界报》曝光一起持续近两年的公证行业大规模网络攻击,攻击自 2022年12月发起。黑客窃取公证机构邮箱账号,利用可信身份向外分发恶意文件,实施高管诈骗、篡改收款账户开展银行转账诈骗,涉案疑似超500家公证机构,确认入侵3家。该南美犯罪团伙主要目标为窃取资金,预估损失3500‑4000万欧元,还曾侵入公证人高等理事会系统。黑客具备伪造公证文书的能力,但暂未发现生效伪造文件。行业半数机构未做安全审计,法国已出台多项举措强化公证行业网络防护。

相关链接:

https://www.secrss.com/articles/93780

美国知名医疗上市公司因泄露患者数据赔偿1亿元

近日,国际透析巨头DaVita就2025年勒索软件攻击数据泄露事件,达成1500万美元(约合人民币1亿元)集体诉讼和解。当年4月,Interlock勒索组织入侵其系统,窃取并公开约 1.5TB数据,导致近270万名患者的医保、诊疗、税务等敏感信息泄露。此次事件已造成企业2500万美元安全处置损失。受害患者以安全防护缺位、隐私遭侵害为由发起诉讼,DaVita未承认过错并完成和解,受影响用户可依规申领赔偿。这也是该企业两年内第二起百万级数据隐私诉讼和解案。

相关链接:

https://www.secrss.com/articles/93699

关于公司

火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。

点点赞

点分享

点喜欢


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:火绒安全 火绒安全 火绒安全《【火绒安全周报】OpenAI智能体“劫持”网站/超2.2亿条航班乘客数据公网暴露》

评论:0   参与:  0