文章总结: 本周蓝军技术推送涵盖终端对抗、漏洞相关、AI安全、社工钓鱼和云安全等领域。关键发现包括微软修复570个漏洞、WasmForge工具用于EDR绕过、TuxBotv3僵尸网络、AI代理漏洞等。建议关注这些漏洞和工具,加强防御措施。 综合评分: 85 文章分类: 漏洞分析,恶意软件,AI安全,社会工程学,云安全
每周蓝军技术推送(2026.7.11-2026.7.17)
原创
天元实验室 天元实验室
M01N Team
2026年7月17日 18:00 北京
在小说阅读器读本章
去阅读
终端对抗
WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目
https://www.praetorian.com/blog/wasmforge-csharp-ghostpack-edr-evasion
TELEPUZ:通过ClickFix诱饵传播的模块化恶意软件,窃取数据并执行命令
https://thehackernews.com/2026/07/new-telepuz-malware-spreads-via.html
TuxBot v3:分析LLM辅助开发的IoT僵尸网络框架,涉及跨编译二进制、C2架构及漏洞
TuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted Development
漏洞相关
微软7月补丁修复570个漏洞,含三个0day,其中两个已在野利用
https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/
CVE-2026-59208:n8n因JWT认证忽略iss仅校验sub,导致跨发行者账户接管
https://thehackernews.com/2026/07/n8n-token-exchange-flaw-could-let.html
CVE-2026-56155和CVE-2026-56164:已遭利用的ADFS和SharePoint权限提升漏洞
https://isc.sans.edu/diary/rss/33154
多个被撤销的UEFI shim bootloader仍受信任,可用于绕过Secure Boot
https://www.darkreading.com/cyber-risk/forgotten-bootloaders-expose-secure-boot-blind-spot
人工智能和安全
介绍使用行为基线作为检测层,防御prompt注入并辅助LLM处理告警
https://triagewall.io/posts/behavioral-baselining
构建自动化黑客机器人,利用AI代理进行漏洞挖掘,5个月发现126个漏洞
https://josephthacker.com/hacking/2026/07/01/we-built-a-hackbot.html
RAPTOR:LLM驱动的六阶段安全分析管道,集成静态/二进制分析、模糊测试与利用生成
https://blog.zsec.uk/harnessing-harnesses/
Codex Security:AI驱动的自动威胁建模与漏洞修复工具,发现OpenSSH等关键漏洞
https://openai.com/index/codex-security-now-in-research-preview
Agent Data Injection:通过伪装输入为代理信任的数据以绕过提示注入防御的注入攻击
https://thehackernews.com/2026/07/new-agent-data-injection-attack-can.html
发现互联网上扫描MCP服务器和AI助手凭据的侦察活动
https://isc.sans.edu/diary/rss/33150
PromptFiction:Claude漏洞可向AI代理自动发送恶意提示,结合其他利用实现端到端攻击
https://www.darkreading.com/vulnerabilities-threats/claude-flaw-malicious-prompts-ai-agents
Cursor 双点击漏洞致开发环境被接管
https://www.darkreading.com/application-security/2-click-cursor-exploit-dev-environment-takeover
darknet-mcp-server:用于AI代理访问暗网的MCP服务器项目
https://github.com/badchars/darknet-mcp-server
Scrutineer:基于prompt工程和RAG实现分阶段安全分析流程的框架,含harness-kit模板
https://github.com/alpha-omega-security/scrutineer
社工钓鱼
研究利用隐藏文本绕过AI安全过滤器的钓鱼邮件技术,已发现超100万封此类邮件
https://www.darkreading.com/threat-intelligence/1m-emails-hidden-text-dupe-ai-security-filters
云安全
Shark吸尘器漏洞:提取设备证书后通过AWS云代理远程控制同区域其他设备
https://thehackernews.com/2026/07/unpatched-shark-vacuum-flaw-could-let.html
分析CloudTrail在CloudWatch中的新方式存在中心化不足和成本不明确等问题
https://awsteele.com/blog/2026/06/19/cloudtrail-in-cloudwatch-isnt-very-good.html
CISA承包商将内部凭证(含AWS GovCloud密钥)暴露在GitHub仓库长达六个月
https://krebsonsecurity.com/2026/07/lessons-learned-from-cisas-recent-github-leak/
其他
分析npm供应链攻击面,包括蠕虫恶意软件、CI/CD持久化等威胁
The npm Threat Landscape: Attack Surface and Mitigations (Updated July 15)
Knossos:动态生成诱饵环境,监视攻击者行为并自适应调整诱饵
https://www.praetorian.com/blog/knossos-decoy-environments
M01N Team公众号
聚焦高级攻防对抗热点技术
绿盟科技蓝军技术研究战队
官方攻防交流群
网络安全一手资讯
攻防技术答疑解惑
扫码加好友即可拉群
往期推荐
每周蓝军技术推送(2026.7.4-7.10)
每周蓝军技术推送(2026.6.27-7.3)
每周蓝军技术推送(2026.6.13-6.26)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:M01N Team 天元实验室 天元实验室《每周蓝军技术推送(2026.7.11-2026.7.17)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论