每周蓝军技术推送(2026.7.11-2026.7.17)

admin 2026-07-18 05:00:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周蓝军技术推送涵盖终端对抗、漏洞相关、AI安全、社工钓鱼和云安全等领域。关键发现包括微软修复570个漏洞、WasmForge工具用于EDR绕过、TuxBotv3僵尸网络、AI代理漏洞等。建议关注这些漏洞和工具,加强防御措施。 综合评分: 85 文章分类: 漏洞分析,恶意软件,AI安全,社会工程学,云安全


cover_image

每周蓝军技术推送(2026.7.11-2026.7.17)

原创

天元实验室 天元实验室

M01N Team

2026年7月17日 18:00 北京

在小说阅读器读本章

去阅读

终端对抗

WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目

https://www.praetorian.com/blog/wasmforge-csharp-ghostpack-edr-evasion

TELEPUZ:通过ClickFix诱饵传播的模块化恶意软件,窃取数据并执行命令

https://thehackernews.com/2026/07/new-telepuz-malware-spreads-via.html

TuxBot v3:分析LLM辅助开发的IoT僵尸网络框架,涉及跨编译二进制、C2架构及漏洞

TuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted Development

漏洞相关

微软7月补丁修复570个漏洞,含三个0day,其中两个已在野利用

https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/

CVE-2026-59208:n8n因JWT认证忽略iss仅校验sub,导致跨发行者账户接管

https://thehackernews.com/2026/07/n8n-token-exchange-flaw-could-let.html

CVE-2026-56155和CVE-2026-56164:已遭利用的ADFS和SharePoint权限提升漏洞

https://isc.sans.edu/diary/rss/33154

多个被撤销的UEFI shim bootloader仍受信任,可用于绕过Secure Boot

https://www.darkreading.com/cyber-risk/forgotten-bootloaders-expose-secure-boot-blind-spot

人工智能和安全

介绍使用行为基线作为检测层,防御prompt注入并辅助LLM处理告警

https://triagewall.io/posts/behavioral-baselining

构建自动化黑客机器人,利用AI代理进行漏洞挖掘,5个月发现126个漏洞

https://josephthacker.com/hacking/2026/07/01/we-built-a-hackbot.html

RAPTOR:LLM驱动的六阶段安全分析管道,集成静态/二进制分析、模糊测试与利用生成

https://blog.zsec.uk/harnessing-harnesses/

Codex Security:AI驱动的自动威胁建模与漏洞修复工具,发现OpenSSH等关键漏洞

https://openai.com/index/codex-security-now-in-research-preview

Agent Data Injection:通过伪装输入为代理信任的数据以绕过提示注入防御的注入攻击

https://thehackernews.com/2026/07/new-agent-data-injection-attack-can.html

发现互联网上扫描MCP服务器和AI助手凭据的侦察活动

https://isc.sans.edu/diary/rss/33150

PromptFiction:Claude漏洞可向AI代理自动发送恶意提示,结合其他利用实现端到端攻击

https://www.darkreading.com/vulnerabilities-threats/claude-flaw-malicious-prompts-ai-agents

Cursor 双点击漏洞致开发环境被接管

https://www.darkreading.com/application-security/2-click-cursor-exploit-dev-environment-takeover

darknet-mcp-server:用于AI代理访问暗网的MCP服务器项目

https://github.com/badchars/darknet-mcp-server

Scrutineer:基于prompt工程和RAG实现分阶段安全分析流程的框架,含harness-kit模板

https://github.com/alpha-omega-security/scrutineer

社工钓鱼

研究利用隐藏文本绕过AI安全过滤器的钓鱼邮件技术,已发现超100万封此类邮件

https://www.darkreading.com/threat-intelligence/1m-emails-hidden-text-dupe-ai-security-filters

云安全

Shark吸尘器漏洞:提取设备证书后通过AWS云代理远程控制同区域其他设备

https://thehackernews.com/2026/07/unpatched-shark-vacuum-flaw-could-let.html

分析CloudTrail在CloudWatch中的新方式存在中心化不足和成本不明确等问题

https://awsteele.com/blog/2026/06/19/cloudtrail-in-cloudwatch-isnt-very-good.html

CISA承包商将内部凭证(含AWS GovCloud密钥)暴露在GitHub仓库长达六个月

https://krebsonsecurity.com/2026/07/lessons-learned-from-cisas-recent-github-leak/

其他

分析npm供应链攻击面,包括蠕虫恶意软件、CI/CD持久化等威胁

The npm Threat Landscape: Attack Surface and Mitigations (Updated July 15)

Knossos:动态生成诱饵环境,监视攻击者行为并自适应调整诱饵

https://www.praetorian.com/blog/knossos-decoy-environments

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2026.7.4-7.10)

每周蓝军技术推送(2026.6.27-7.3)

每周蓝军技术推送(2026.6.13-6.26)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.7.11-2026.7.17)》

评论:0   参与:  0