文章总结: 本周国际网安资讯显示零日漏洞密集利用与AI攻击实战化两大趋势。Magento、SonicWall、JFrogArtifactory等曝出多个零日漏洞并遭积极利用;Unit42披露首例AI编排勒索攻击,10小时内完成企业入侵。超1.53亿份驾照数据泄露,Sality僵尸网络被摧毁。建议紧急修补高危漏洞,加强供应链与AI安全治理。 综合评分: 88 文章分类: 漏洞分析,威胁情报,安全事件,恶意软件,应急响应
安全419|一周国际网安资讯:零日漏洞密集利用 AI攻击进入10小时时代
原创
安全419 安全419
安全419
2026年9月9日 17:34 四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一周热点速览
上周(9月2日至9月8日)全球网络安全领域呈现两大突出趋势:零日漏洞的密集发现与快速利用,以及AI攻击从理论走向实战。Magento曝出无补丁的StyleSmuggler零日漏洞,SonicWall SMA1000系列两个零日漏洞遭链式利用,JFrog Artifactory认证绕过漏洞披露数日即被攻击者铸造管理员令牌,Chrome V8引擎也曝出遭在野利用的零日。更引人关注的是,Palo Alto Networks Unit 42披露了首例AI编排的完整勒索攻击链,AI代理在10小时内完成了通常需要两周的企业入侵。与此同时,超过1.53亿份美加驾照扫描件在暗网出售成为北美最大规模身份证件泄露事件之一,运行23年的Sality僵尸网络被国际联合行动摧毁。在产业层面,AI安全投融资持续火热,OpenAI发布网络安全能力达”关键”级别的GPT-6 Astra。以下为本周主要国际网络安全资讯汇总。
一、漏洞预警
Magento和Adobe Commerce曝”StyleSmuggler”零日漏洞
荷兰电商安全公司Sansec于9月5日发布安全公告,披露Magento开源版和Adobe Commerce存在一个尚未修补的零日漏洞,攻击者无需登录即可在网店服务器上运行恶意代码,实现未认证的远程代码执行。该漏洞被命名为StyleSmuggler,攻击活动自9月4日起被安全团队观察到,截至公告发布时尚无CVE编号、CVSS评分、Adobe官方通告或可用补丁。攻击者利用该漏洞在在线商店中植入后门,伺机窃取支付数据和客户信息。Magento和Adobe Commerce是全球最流行的电商平台之一,数以万计的在线商店运行在这些平台上,此次零日漏洞的影响面极为广泛,此类平台漏洞的利用可能导致客户数据泄露、交易中断和品牌信誉受损,应予以最高优先级关注。
SonicWall确认SMA1000系列两个零日漏洞遭积极利用
SonicWall于9月1日发布安全通告,确认其SMA1000系列安全设备存在两个正在被积极利用的零日漏洞:CVE-2026-83548(预认证SSRF漏洞,CVSS评分10.0)和CVE-2026-83549(认证后OS命令注入漏洞,可导致远程代码执行)。两者可链式利用,攻击者无需任何凭据即可在设备上执行任意代码,完全控制SMA 6210、7210和8200v等型号的远程访问设备。SonicWall警告称,被入侵的系统可能需要重新镜像,并重置所有凭据和TOTP双因素令牌。
JFrog Artifactory严重认证绕过漏洞披露数日即遭利用
安全公司watchTowr于9月1日报告,JFrog Artifactory的严重认证绕过漏洞CVE-2026-82329(CVSS评分9.8)在公开披露后数日内即遭在野利用。该漏洞位于Artifactory的Access组件,在默认配置下,未认证攻击者可通过单个HTTP请求铸造完整的管理员访问令牌,从而获得平台完全控制权。JFrog于8月28日发布补丁,但攻击者在多数用户完成升级前就已开始大规模利用。Artifactory作为企业软件制品仓库的核心组件,直接连接源码仓库、构建流水线和部署管道,一旦被攻破,攻击者可篡改软件制品、投毒构建链,对下游供应链造成严重威胁。
谷歌修复Chrome V8零日漏洞CVE-2026-85046
谷歌于9月3日发布Chrome浏览器安全更新,修复一个已被攻击者在野外积极利用的高危零日漏洞CVE-2026-85046。该漏洞位于V8 JavaScript引擎中,属于类型混淆缺陷,修复版本为Chrome 152.0.7977.82/.83,覆盖Windows、Mac和Linux平台。类型混淆漏洞是浏览器攻击链中常见的关键环节,攻击者通常利用此类漏洞执行任意代码或绕过安全沙箱限制。
Citrix NetScaler认证绕过漏洞CVE-2026-19490遭利用尝试
BleepingComputer于9月4日报道,Citrix NetScaler认证绕过漏洞CVE-2026-19490在可信的概念验证(PoC)代码公开后,立即引发了攻击者的利用尝试。该漏洞可在特定NetScaler Gateway或AAA配置下远程绕过身份认证,使暴露在互联网上的边缘设备面临即时被入侵的风险。Citrix NetScaler作为企业远程访问、负载均衡和零信任架构的核心组件,一旦认证被绕过,攻击者可访问受保护的内部资源、窃取凭据或进一步横向移动。安全专家建议管理员立即应用Citrix发布的补丁,审查设备配置中是否启用了受影响的认证方式,并密切监控设备日志中的异常访问行为。
安全研究人员披露PostgreSQL一个存在12年之久的漏洞
安全研究人员披露PostgreSQL数据库存在一个已存在12年之久的严重漏洞CVE-2026-6471,该漏洞自PostgreSQL 9.4版本起就一直存在。漏洞允许具有复制(replication)权限的账户加载任意库,从而实现代码执行、永久超级用户权限获取和持久化。更值得警惕的是,备份、变更数据捕获(CDC)和监控集成组件通常持有所需的复制权限,这意味着许多企业环境的实际暴露面比预期更大。攻击者一旦获得复制权限,即可利用该漏洞完全接管数据库服务器,窃取或篡改核心业务数据,甚至在数据库层面建立长期后门。
思科修复IOS XR及Nexus 9000系列关键漏洞
思科近日发布安全更新,修复其产品线中的多个高危漏洞,其中影响运营商级设备IOS XR操作系统的两个漏洞以及Nexus 9000系列交换机的一个漏洞被标记为”严重”级别,或可导致远程代码执行,对全球通信基础设施构成严重威胁。
CISA单日新增七个已知被利用漏洞
美国CISA于9月2日将7个漏洞加入已知被利用漏洞(KEV)目录,全部基于活跃利用的证据。新增漏洞包括Sangoma Switchvox SQL注入漏洞(CVE-2026-9586)和Kludex Star相关漏洞(CVE-2026-48710)等。
二、安全事件与攻击
超1.53亿份美加驾照扫描件在暗网出售
网络安全记者Brian Krebs于9月2日披露,一个名为Nexus的暗网平台开始出售超过1.53亿份美国和加拿大驾照扫描件,以及超过1000万张身份证和至少57.9万张医疗卡。研究人员评估这些数据很可能源自路易斯安那州一家身份验证公司IDScan.net的泄露。FBI于9月2日宣布正在调查此事,若属实,这将成为北美历史上最大规模的身份证件信息泄露事件之一,数千万人面临身份盗用与诈骗风险。Nexus平台在被曝光后已显示”该服务不再可用”并下线。
医院运营商Nutex Health遭勒索攻击
医院运营商Nutex Health遭勒索软件攻击,The Gentlemen声称窃取了患者、员工、提供者、业务和财务数据,并威胁在其Tor泄露网站上公布。Nutex Health已向美国证券交易委员会(SEC)提交重大网络安全事件披露文件,确认未经授权的第三方访问并窃取了患者、员工和凭据相关信息。公司表示正在与网络安全专家合作调查事件影响范围,并采取措施保护受影响的系统。
BREEZE COMET攻击巴西支付系统
Mandiant发布研究报告,披露名为BREEZE COMET的威胁行为者针对巴西金融支付系统发动了攻击。攻击者首先入侵特权账户和核心金融应用,随后在24至48小时内分两波执行了数百笔欺诈交易。与大多数针对终端用户的金融欺诈不同,BREEZE COMET直接攻击支付系统、API和银行软件本身,通过入侵特权账户获得核心系统的控制权,再利用对支付流程的深入理解实施欺诈。该攻击链展示了金融行业面临的供应链式和系统级威胁:即使终端用户防范严密,攻击者仍可通过对金融机构内部系统和第三方支付集成的攻击实现资金窃取。
Thomson Reuters C-Track文件泄露
Thomson Reuters于9月3日披露其C-Track文件发生未授权访问事件,受影响范围涉及美国11个州、美属维尔京群岛和加拿大的法院。C-Track是Thomson Reuters面向法院系统推出的案件管理和文档管理平台,存储着大量法院记录、案件文件和个人信息。此次泄露凸显了第三方云服务集中化带来的风险:法院等公共机构将关键数据托管于商业云平台,一旦平台遭入侵,多个司法管辖区的敏感数据可能同时暴露,形成”单点失效”风险。Thomson Reuters表示已通知受影响的客户并配合相关调查,但具体泄露的数据范围仍在评估中。
Unit 42披露AI编排勒索攻击
Palo Alto Networks旗下Unit 42事件响应团队于9月2日披露一起具有里程碑意义的AI攻击事件:一名人类攻击者使用前沿AI模型和攻击性代理框架,在不到10小时内攻破企业网络并窃取root凭据,而同等规模的攻击通常需要人类红队约两周时间。AI代理在整个入侵过程中执行了超过50种MITRE ATT&CK技术,包括从代码仓库窃取凭据、入侵密钥管理系统、劫持云密钥,并将受害者的AI端点转化为攻击基础设施。最引人关注的是,攻击完成后AI代理还为受害者留下了一份80页的安全审计报告,详细列出了发现的问题,堪称”自动化攻击+自动化复盘”的完整闭环。该攻击利用的是暴露的API、硬编码凭据和过度云权限等常见弱点,而非零日漏洞,关键在于AI大幅压缩了攻击时间线,使防御方几乎没有响应窗口。Unit 42呼吁防御方在身份、云、CI/CD和AI系统之间实现同步遏制能力。
三、执法行动与政策动态
国际联合行动摧毁运行了23年的Sality点对点僵尸网络
美国司法部于9月1日宣布,联合保加利亚、匈牙利、罗马尼亚等国执法机构以及CrowdStrike、Shadowserver基金会等私营合作伙伴,于8月31日执行联合行动,成功摧毁了运行超过20年的Sality点对点(P2P)僵尸网络。Sality自2003年起持续活跃,巅峰时期控制着多达100万台被感染机器,长期被用于分发恶意载荷、窃取加密货币和实施网络攻击。执法机构通过域名查封和针对僵尸网络协议的自身上级联沉洞技术,切断了运营者对超过15000台受感染计算机的控制。此次行动表明,即使是采用去中心化架构的僵尸网络,也可以通过协议层面的技术手段被有效瓦解,为全球打击网络犯罪基础设施提供了新的范例。
G7网络安全工作组和CISA敦促各组织立即启动后量子密码迁移
G7网络安全工作组与美国CISA联合发布指引,敦促各组织立即启动后量子密码迁移工作,优先处理敏感系统,并将密码学升级纳入常规刷新周期,以降低”先收割后解密”(harvest-now-decrypt-later)攻击的风险。所谓先收割后解密攻击,是指对手现在收集加密通信数据,待未来量子计算机成熟后再进行解密,长期敏感数据因此面临潜在威胁。指引建议组织全面盘点加密资产、识别高价值数据、评估迁移路径,并在硬件和软件升级的自然周期中推进后量子密码算法部署。
四、行业动态与投融资
OpenAI发布GPT-6 Astra
OpenAI于9月3日正式发布GPT-6 Astra,这是其首个在准备框架(Preparedness Framework)下网络安全能力达到”关键”(Critical)级别的广泛部署模型。OpenAI的内部测试显示,Astra能够自主发现未知漏洞、在多个防护良好的系统中开发和利用漏洞,在ExploitBench基准测试中取得满分成绩,测试过程中还发现了两个此前未知的零日漏洞,并能将不同漏洞串联成完整的攻击路径。OpenAI对模型实施了分层访问限制,其最敏感的进攻性能力仅向经过审核的安全防御方开放,并加强了防止网络滥用的保护措施。
AI安全公司HiddenLayer完成1亿美元B轮融资
AI安全公司HiddenLayer于9月2日宣布完成1亿美元B轮融资,由Delta-v Capital领投,Ten Eleven Ventures、Morgan Stanley、微软M12和Booz Allen Hamilton等机构参投。HiddenLayer专注于保护AI模型、代理和工作流免受对抗性攻击和恶意代码注入,其年经常性收入(ARR)在过去三年实现了10倍增长。此轮融资是AI安全赛道持续升温的最新信号,也反映了资本市场对AI安全这一新兴细分领域的高度认可。
Palo Alto Networks以约5亿美元收购AI帮助台初创公司Console
Palo Alto Networks于9月2日宣布以约5亿美元(现金加股票)收购Console,这是一家成立于2024年、利用AI代理自动化IT帮助台任务的初创公司,此前已累计融资2900万美元。Console将AI代理应用于IT服务管理领域,可自动化处理员工的IT请求、故障排查和常见运维任务,显著提升IT服务效率。此次收购是Palo Alto Networks在AI安全领域持续布局的一部分,与其此前收购AI运行时保护公司Virtue AI等交易一脉相承。随着AI代理在企业IT运营中的普及,安全厂商正加速将AI代理治理和自动化能力纳入自身产品组合,以应对”AI代理时代”带来的全新安全挑战。此次收购也表明,大型安全厂商正通过并购快速获取AI领域的关键技术能力。
AI代理安全初创公司AIR Security获5000万美元种子轮融资
AI代理安全初创公司AIR Security于9月1日结束隐身状态,宣布获得5000万美元种子轮融资。该轮融资分两笔完成:红杉资本领投首笔1000万美元,Greenoaks Capital领投后续4000万美元,Swish Ventures、Netz及多位天使投资人参与。AIR Security成立于2026年初,其产品被创始人描述为”AI代理防火墙”,专注于监控和保障围绕自主AI代理发展的软件供应链安全。随着企业大规模部署AI代理处理业务流程,代理之间的交互、API调用和数据流转形成了全新的攻击面,传统安全工具难以覆盖。AIR Security的目标正是为这一新兴供应链提供可见性和防护。此轮融资反映出资本对AI代理安全赛道的高度关注,也预示着该领域将迎来更多创业者和资金涌入。
四、本周安全建议
紧急修补:立即修补SonicWall SMA1000两个零日漏洞、JFrog Artifactory CVE-2026-82329、Chrome V8零日漏洞CVE-2026-85046、Citrix NetScaler CVE-2026-19490及PostgreSQL CVE-2026-6471,优先处理CISA KEV目录中的全部条目;Magento/Adobe Commerce用户应密切关注StyleSmuggler零日的补丁发布并采取临时缓解措施。
供应链与制品安全:针对JFrog Artifactory等软件制品仓库,审查管理员令牌和用户账户,排查后门用户;加强软件供应链的完整性校验,确保构建流水线中的制品未被篡改。
AI安全治理:关注Unit 42披露的AI编排攻击案例,评估自身环境中的身份、云、CI/CD和AI系统联动防护能力;对AI工具和代理的使用进行权限管控和行为监控,警惕AI攻击压缩响应窗口带来的新风险。
身份与基础设施防护:鉴于153百万驾照泄露事件和Fire Ant路由器攻击,加强身份验证服务的数据保护、网络设备的日志审计和凭据管理,将网络基础设施纳入全面威胁监控范围。
免责声明
本周报内容由安全419编辑部基于公开资讯整理汇总,旨在为网络安全从业者提供参考信息,不代表安全419的立场和观点,我们已尽力确保信息的准确性和完整性,但不对信息的及时性、准确性、完整性做出保证,同时也不构成任何安全建议、法律意见或投资推荐。依据以上内容做出任何决策前,都应独立进行进一步核实和研究,对于因使用以上内容而导致的任何损失或损害,安全419概不负责。
END
✦
推荐阅读
✦
粉丝福利群开放啦
加安全419好友进群
红包/书籍/礼品等不定期派送
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全419 安全419 安全419《安全419|一周国际网安资讯:零日漏洞密集利用 AI攻击进入10小时时代》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论