文章总结: 本周网络安全动态主要包括:中央网信办启动清朗·未成年人网络保护专项行动;CNVD发布的漏洞周报显示上周漏洞总量走高,多款海外软件如GoogleChrome、IBMLangflowOSS等曝出高危漏洞;HuggingFace平台遭遇自主AI代理攻击;英国医疗技术公司Craneware发生数据泄露;此外,勒索软件攻击激增,Barracuda披露了百万封利用旧式文本污染绕过AI过滤器的钓鱼邮件等。
综合评分: 85
文章分类: 政策法规,漏洞预警,安全大事件,恶意软件,应用安全
中央网信办部署开展“清朗·未成年人网络保护”专项行动;CNVD发布上周漏洞周报:漏洞总量走高,多款海外软件曝高危漏洞 | 牛览
安全牛
2026年7月21日 13:37 北京
在小说阅读器读本章
去阅读
点击蓝字 关注我们
新闻速览
- CNVD发布上周漏洞周报:漏洞总量走高,多款海外软件曝高危漏洞
- 中央网信办部署开展“清朗·未成年人网络保护”专项行动
- CNVD发布上周关注度较高的产品安全漏洞
- 勒索软件攻击激增,企业“付不付赎金”陷入两难
- 开源 AI 平台 Hugging Face遭自主 AI 代理攻击,AI 自主入侵攻击已成现实威胁
- 英国医疗技术公司Craneware数据泄露影响多家医院
- Capital One 开源 AI 自治漏洞扫描工具 VulnHunter,创新攻击者前置分析降低误报
- Barracuda披露百万封钓鱼邮件,旧式文本污染绕过AI过滤器
- Claude Chrome 扩展存在两处高危权限绕过漏洞,8 轮更新未修复
- Gemini启用全新配额机制:AI配额不再按提问次数计算,按算力计费,复杂任务消耗更快
特别关注
CNVD发布上周漏洞周报:漏洞总量走高,多款海外软件曝高危漏洞
CNVD 发布 2026 年第 28 期漏洞周报,统计周期为 7 月 13 日至 7 月 19 日,本周安全威胁综合评级为中。平台本周共收录漏洞 609 个,其中高危 326 个、中危 199 个、低危 84 个,漏洞平均分值 6.54;0day 漏洞达 502 个,占比 82%。党政机关、企事业单位上报事件型漏洞 8130 个,环比上周上涨 61.2%。
按漏洞类型划分,WEB 应用漏洞 263 个数量最多,其次为应用程序、网络设备类漏洞;电信、工控、移动互联网行业均披露高危漏洞,华为鸿蒙、西门子设备相关漏洞风险突出。
本周多款海外软件集中曝出高危缺陷:GoogleChrome 存在缓冲区溢出、沙箱逃逸、权限提升漏洞;IBM Langflow OSS 存在代码注入、反序列化注入等缺陷,可引发跨租户异常、任意代码执行;Adobe 全系多款软件存在反序列化、XSS、缓冲区溢出漏洞;MozillaFirefox 存在溢出与逻辑缺陷,可实现恶意脚本注入。上述厂商均已推送修复补丁。
零日漏洞方面,腾达 Tenda cp3 路由器 Range header 字段存在缓冲区溢出漏洞,恶意请求可造成设备 RTSP 服务崩溃,厂商暂未发布补丁。另有 uBidAuction 拍卖系统 XSS 漏洞已公开 POC,攻击者可注入恶意脚本操控用户浏览器。
CNVD 已向金融、能源、电信、教育等多行业单位通报风险,建议各单位尽快完成软件补丁更新,持续关注未修复设备厂商更新公告。
原文链接:
https://mp.weixin.qq.com/s/p0rqd6iX-BHGjREpsX5GMA
中央网信办部署开展“清朗·未成年人网络保护”专项行动
7 月 20 日,中央网信办宣布启动为期 4 个月的全国 “清朗・未成年人网络保护” 专项行动,行动划分两大阶段,全面整治侵害未成年人网络权益的各类风险乱象。
第一阶段为暑期专项整治,覆盖发布、互动、营销三大风险环节。发布端严查 AI 恶搞暴力动画、猎奇 AI 短剧、炒作争议儿童人设、宣扬厌学躺平等不良内容;互动端打击借交友、陪玩诱导未成年人泄露隐私、传播色情内容、网络欺凌;营销端整治诱导未成年人拍摄低俗写真、盲盒过度消费、电子烟暗售、AI 换脸破解人脸识别、网络诈骗等行为。
第二阶段长效规范平台治理,依据《可能影响未成年人身心健康的网络信息分类办法》落实三项要求:优化算法推荐,关停诱导沉迷、不良交友功能;收紧教育内容审核,限制网红儿童炒作牟利;全面排查未成年人模式、儿童智能设备有害内容与违规充值漏洞。
本次行动重点覆盖 AI 生成不良内容、未成年人隐私泄露、技术绕过青少年防护机制等新型网络安全风险,压实平台主体责任。各地网信部门将持续监测涉未成年人网络风险新动向,强化违规处置力度。公众可通过 12377 平台举报相关违法违规网络行为,合力净化未成年人上网环境。
原文链接:
https://mp.weixin.qq.com/s/8_vZginvZjIHLf9RERTy1A
CNVD发布上周关注度较高的产品安全漏洞
2026 年 7 月 13 日至 7 月 19 日,CNVD 综合访问热度与产品普及度,梳理本周高关注度境内外厂商安全漏洞,覆盖 AI 开发工具、浏览器、服务器、国产操作系统、政企业务软件等品类,多数漏洞可造成权限突破、数据泄露等严重危害。
境外产品方面,IBM Langflow OSS(1.0.0 至 1.10.0 版本)爆出输入验证错误、反序列化注入两类高危漏洞,因节点校验缺失、不安全反序列化处理,无授权攻击者可实现任意代码执行;Microsoft SharePoint Server 存在欺骗漏洞,可发起网络欺骗攻击;Dell 数据存储系统存在 XSS 漏洞,易引发会话劫持;Google Chrome Core 组件内存处置缺陷可触发沙箱逃逸。
境内产品风险覆盖政企、教育、电商领域:中兴新支点操作系统存在二进制漏洞,攻击者可获取 root 权限执行命令;东胜物流软件、Ecshop、金蝶云・星空均存在 SQL 注入漏洞,黑客可窃取数据库核心数据;联奕科技智慧校园统一身份认证平台存在逻辑缺陷,可绕过校验非法登录后台。
上述漏洞均已收录至 CNVD 漏洞库,多数厂商已发布修复补丁。建议企业核查资产清单,优先升级 AI 开发平台、国产操作系统、电商及校园管理系统,同步加固浏览器终端防护,及时完成漏洞修复处置。
原文链接:
https://www.cnvd.org.cn/webinfo/show/12591
热点观察
勒索软件攻击激增,企业“付不付赎金”陷入两难
勒索软件攻击持续激增,受害机构是否支付赎金的争议进一步加剧。Fortinet数据显示,2025年全球已确认受害者由约1600家增至7831家,同比增长389%。WormGPT、FraudGPT和BruteForceAI等恶意AI工具降低了攻击成本,使技术能力有限的攻击者也能同时针对多家机构发起行动。
Sophos研究显示,近半数遭受勒索攻击的企业最终选择付款。但SentinelOne警告,支付赎金无法保证数据恢复或删除,攻击者还可能再次勒索,或继续出售已窃取的数据。英国因此计划禁止公共部门和关键国家基础设施运营方支付赎金。
反对“一刀切”禁令的人士指出,当备份失效或数据无法恢复时,医院、供水和电力等关键服务可能面临更严重后果。美国North Carolina和Florida实施相关禁令后,也未明显遏制攻击活动。
多名安全专家认为,政策重点不应只放在付款环节,而应降低勒索软件的盈利能力。企业需加强exposure management,修复已知漏洞和外露系统,持续监控终端,强制启用multi-factor authentication,并采用最小权限和临时授权机制限制攻击的blast radius。同时,离线备份、事件响应预案和数据恢复能力仍是避免被迫付款的关键。
原文链接:
https://arstechnica.com/security/2026/07/pay-up-or-not-ransomware-surge-has-victims-facing-tough-choices/
Claude Chrome 扩展存在两处高危权限绕过漏洞,8 轮更新未修复
2026 年 7 月,安全厂商 Manifold Security 披露,Anthropic 旗下 Claude for Chrome 扩展 1.0.80 版本仍存在两处高危未修复漏洞,研究团队早在 5 月 21 日便通过漏洞赏金计划上报问题,期间该扩展迭代 8 个版本,漏洞相关代码未做改动。
第一处漏洞未校验点击事件的 Event.isTrusted 属性。浏览器会将脚本模拟的合成点击标记为不可信,但扩展直接执行对应逻辑。恶意扩展可伪造点击,触发 9 项预设高敏感操作,包括读取 Gmail、调取 Google Docs、修改 Salesforce 数据。该漏洞默认模式 CVSS 评分为 7.7(高危);若用户开启自动执行,无需弹窗确认,评分升至 9.6(严重),仅需增加一行校验代码即可修复。
第二处漏洞源于侧栏 URL 参数 skipPermissions。参数设为 true 时会直接跳过全部权限校验,该参数本仅允许 Anthropic 内部定时任务调用,但扩展未校验 URL 构造来源,外部脚本可直接构造特权链接,实现静默读取邮箱、批量退订营销邮件等操作,研究人员称完整利用代码仅需 6 行 JavaScript。
Anthropic 将第一类漏洞归为已有内部跟踪问题,第二类仅标记为提示性风险,认为参数仅内部生成。两处漏洞覆盖 Opus、Sonnet、Fable 全部侧栏模型,属于扩展安全架构缺陷,底层 LLM 模型无问题。该漏洞匹配 OWASP LLM 安全规范 LMM01 提示注入、LMM06 过度授权风险,攻击流量与正常浏览器行为无明显差异,难以检测。
原文链接:
https://www.techradar.com/pro/the-bypass-is-still-six-lines-of-javascript-security-experts-warn-that-claude-for-chrome-browser-extension-could-be-hijacked-despite-it-alerting-anthropic-several-times-that-something-was-wrong
安全事件
开源 AI 平台 Hugging Face遭自主 AI 代理攻击,AI 自主入侵攻击已成现实威胁
2026 年 7 月 20 日,开源 AI 平台 Hugging Face 披露一起新型网络入侵事件,自主 AI 代理框架攻破其部分生产基础设施,获取内部数据集与服务凭证,印证行业此前预判的 AI 自治攻击者攻击场景。
本次攻击起始于数据处理流水线,攻击者上传恶意数据集,利用两处代码执行漏洞攻陷处理工作节点;随后完成权限提升,窃取云、集群凭证并横向渗透内网。整套攻击由自治 AI 代理框架驱动,在大量临时沙箱中执行上万次操作,依托公网服务搭建可自主迁移的命令控制通道。暂未确认攻击者使用的大模型,其不受任何使用规范约束。
事件未造成公开模型、数据集、Spaces 及软件供应链被篡改,平台仍在核查客户、合作方数据是否泄露,后续将定向通知受影响主体。Hugging Face 已封堵漏洞、重置全部泄露密钥、重建受入侵系统,并升级集群安全管控与实时异常监测能力,同步联动外部取证机构与执法部门开展调查。
平台在溯源时发现商用托管大模型安全护栏存在局限,会将真实攻击数据判定为有害内容,阻碍取证分析;团队改用本地部署开源权重模型 Z.ai GLM 5.2 完成全量攻击行为复盘,仅数小时就梳理 17000 余条攻击动作,还原完整攻击链路。
本次事件暴露攻防两端 AI 能力不对等问题:攻击者可无限制使用自治 AI 发起攻击,防御方却需提前部署本地可控大模型,规避安全机制干扰并守住敏感数据不出域。平台建议全体用户轮换访问令牌,自查账号异常操作。
原文链接:
AI Agents Turned Into Attackers: Hugging Face Reveals Autonomous Intrusion Campaign
英国医疗技术公司Craneware数据泄露影响多家医院
英国医疗技术公司Craneware近日披露遭遇网络攻击,部分客户和员工数据被窃取。该公司通过Trisus云平台为美国医疗机构提供财务、计费等软件服务,客户覆盖大量医院、诊所及药房。此次事件再次凸显医疗行业供应链中第三方软件供应商面临的网络安全风险。
Craneware表示,攻击者获取并外传了部分数据环境中的文件信息,包括大量文件名称以及部分员工、合作伙伴相关记录。公司称,大部分受影响数据为非敏感信息或公开监管信息,目前尚未发现服务中断或核心运营系统受到影响。Craneware已启动事件调查,并与FBI、英国监管机构及外部网络安全专家合作。
医疗软件供应商已成为攻击者的重要目标。随着医院越来越依赖云平台、SaaS应用和外部技术服务,攻击者无需直接突破医院网络,即可通过供应链获取大量患者和业务数据。近年来,多起医疗数据泄露事件均涉及为医院提供软件、账单处理或数据服务的第三方企业。
安全专家指出,医疗机构和技术供应商需要加强第三方风险管理,包括严格控制供应商访问权限、部署multi-factor authentication、持续开展漏洞管理和数据访问审计。同时,企业应减少长期保存不必要数据,降低供应链攻击造成的大规模泄露风险。
原文链接:
https://therecord.media/software-provider-for-us-hospitals-customer-data-breach
安全攻防
Barracuda披露百万封钓鱼邮件,旧式文本污染绕过AI过滤器
网络安全公司Barracuda披露,一种早在本世纪初便被用于规避垃圾邮件过滤的“文本污染”技术,正在被重新用于绕过AI邮件安全系统。
Barracuda监测发现,自4月以来,攻击者已发送超过100万封以网络购物为主题的钓鱼邮件。其核心手法是在邮件正文中插入大量随机、无害词语,干扰过滤系统对恶意内容的识别。
为避免收件人察觉,攻击者通常利用CSS压缩可视区域,将干扰文本放置在屏幕之外,或使用零字号字体,把隐藏词语夹在钓鱼内容之间。用户看到的仍是正常邮件,而过滤器读取的却是包含大量无关词汇的完整文本。
传统邮件安全网关通常能够解析隐藏内容,并根据异常数量的不可见文本触发告警。但Barracuda指出,部分AI过滤系统会平等处理邮件中的所有文字,无法区分用户可见内容与隐藏内容,因此容易被误导。
Barracuda建议,企业不应只依赖关键词或AI文本分析,还应综合检查发件人信誉、邮件认证结果、嵌入链接、HTML渲染方式,以及可见内容与隐藏内容之间的差异。
原文链接:
https://www.securitylab.ru/news/575080.php
产业动态
Gemini启用全新配额机制:AI配额不再按提问次数计算,按算力计费,复杂任务消耗更快
Google近日调整了Gemini的使用配额机制,不再按照用户发送Prompt的次数计算额度,而是改为依据每次请求消耗的计算资源(Compute)进行动态计量。这意味着,视频生成、复杂代码编写、Deep Think等高算力任务将消耗更多额度,而天气查询、普通文本问答等轻量级请求占用资源较少。
新的配额体系综合考虑多个因素,包括用户订阅等级、Prompt复杂度与长度、所选模型(如Flash-Lite、Flash、Pro)以及推理模式(Standard、Extended、Deep Think)。Google表示,这种方式能够更真实地反映AI计算资源消耗,但用户也更难准确预估剩余额度。与此同时,官方保留根据测试、资源可用性等因素动态调整限制的权利。
目前,Gemini提供Free、AI Plus(8美元/月)、AI Pro(20美元/月)和AI Ultra(100美元或200美元/月)四档订阅。Google未公布Free版具体额度,仅表示AI Plus提供约2倍标准额度,AI Pro提升至4倍,AI Ultra则根据套餐不同可达到AI Pro的5倍或20倍。不同订阅还对应不同Context Window:Free为32K tokens,AI Plus为128K tokens,AI Pro和AI Ultra最高可达100万tokens。
为帮助用户管理资源,Gemini新增“Usage limits”页面,可查看两项指标:一是每5小时重置一次的短期额度,二是按周重置的总额度。付费用户达到上限后,将暂时降级至基础模型继续使用,直至额度恢复。
原文链接:
https://www.wired.com/story/how-googles-new-gemini-rates-work-and-how-to-track-your-usage/#intcid=_wired-tag-right-rail_79a08c31-60e9-45d7-a072-4f2e5ada7a01_popular4-2
新品发布
Capital One 开源 AI 自治漏洞扫描工具 VulnHunter,创新攻击者前置分析降低误报
2026 年 7 月 20 日,金融机构 Capital One 通过 SecurityWeek 发布消息,将自研 AI 安全工具 VulnHunter 开源至 GitHub,采用 Apache 2.0 协议开放,面向全网安全团队提供代码漏洞检测能力。
该工具属于 agentic 自治 AI 框架,核心创新为 attacker-first forward analysis(攻击者前置正向分析)。传统扫描器从危险代码片段反向追溯攻击入口,误报数量庞大;VulnHunter 从 API、文件上传等真实攻击入口出发,顺着程序逻辑推演完整利用链路,判断漏洞是否可被实际利用,大幅削减无效告警。工具可自动梳理攻击向量,并输出精准代码修复方案,配套三段式能力:漏洞检索、生成补丁、独立校验修复效果。
工具运行依赖 Anthropic Claude Opus 4.8 与 Claude Code 环境,企业可本地部署扫描自有代码仓库。Capital One 内部已在数千个代码库完成验证,高效定位供应链与自研代码缺陷。企业 CISO Chris Nims 表示,当下攻击者可低成本获取 AI 攻击能力,开源防御工具是构建行业协同防护的关键手段。
本次开源旨在将 AI 进攻技术转化为防御资源,弥补传统静态扫描短板,为开发安全、代码审计团队提供轻量化 AI 检测方案,助力在代码上线前阻断可利用漏洞。
原文链接:
https://www.securityweek.com/capital-one-open-sources-ai-powered-vulnhunter-security-tool/
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《中央网信办部署开展“清朗·未成年人网络保护”专项行动;CNVD发布上周漏洞周报:漏洞总量走高,多款海外软件曝高危漏洞 | 牛览》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论