鼎信安全 | 网络安全一周资讯

admin 2026-09-02 05:42:43 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周网络安全资讯涵盖多起安全事件与标准动态:工信部通报26款App及SDK违规收集个人信息;宇树G1EDU人形机器人曝出蓝牙临近触发的root级RCE漏洞;苹果FindMy私有协议被逆向;银狐木马恶意资产被披露;波士顿科学遭网络攻击致全球运营中断;多项网络安全国家标准征求意见及发布;开源AI红队框架CyberMes2.0实现渗透测试自动化;研究揭示AIAgent的harness层攻击面。 综合评分: 78 文章分类: 漏洞分析,恶意软件,安全标准,安全工具,威胁情报


鼎信安全 | 网络安全一周资讯

鼎信安全

2026年8月31日 17:55 河南

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

速查!多款App被通报

01.

近期,依据相关法律法规,工业和信息化部对App、SDK(第三方软件开发工具包)违法违规收集使用个人信息等问题开展治理。经组织第三方检测机构进行抽查,共发现26款App及SDK存在侵害用户权益行为。

阅读原文

宇树G1 EDU人形机器人曝Root级RCE漏洞,蓝牙临近即可触发

02.

安全研究员Olivier Laflamme披露了两条相互独立的root级远程代码执行(RCE)攻击链,影响Unitree G1 EDU人形机器人。其中一条攻击路径经由低功耗蓝牙(BLE)即可在机器人的LocomotionPC上获取root权限。

阅读原文

苹果Find My私有协议被逆向,Linux设备无需iPhone即可读取共享位置

03.

一名安全研究人员成功逆向工程了苹果私有的Find My People协议,证明一台Linux机器可以在完全不接触Mac或iPhone的情况下,注册到苹果内部服务、接收现有的位置共享密钥,并解密好友的实时位置。

阅读原文

“银狐”木马专项——恶意域名及恶意IP(一)

04.

近期,中国互联网网络安全威胁治理联盟(以下简称CCTGA)启动了“银狐”木马专项打击行动,重点围绕控制端打击、被控端处置、恶意样本传播链治理、成效评估和机制完善等重点任务统筹推进,保护人民群众合法权益。本周,CCTGA研判确认了“银狐”木马使用的一批恶意网络资产,现予以披露。本次重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港、日本、美国等国家和地区。

阅读原文

知名医疗器械上市公司遭网络攻击:全球运营中断 预计数周才能恢复

05.

8月27日消息,美国医疗器械制造商波士顿科学(Boston Scientific)公司日前确认,一起网络攻击对其运营造成了“全球性干扰”,而且影响仍在持续。这是数月内又一家遭遇网络攻击的医疗科技巨头。

阅读原文

关于AI,华为、苹果、蚂蚁集团、腾讯云、中兴通讯等头部企业带来最新研判

06.

8月28日,2026中国国际大数据产业博览会在贵阳开幕。华为、苹果、蚂蚁集团、腾讯云、中兴通讯等多家头部企业高管,通过主旨演讲、媒体专访、交流活动等形式,围绕词元、AI等多个热点议题,带来行业最新研判。

阅读原文

关于指定48项网络安全国家标准和13项国家标准化指导性技术文件责任专家及责任编辑的通知

01.

按照《全国网安标委标准制修订工作程序》和《全国网安标委复审工作程序》,《网络安全技术JSON密码使用语法规范》等48项网络安全国家标准和《网络安全技术攻击面管理实施指南》等13项国家标准化指导性技术文件已完成委员会立项工作。经工作组推荐、秘书处统筹协调,现指定该48项国家标准和13项指导性技术文件的责任专家和责任编辑。

阅读原文

关于征求《网络安全技术 移动通信信号屏蔽器技术规范》(征求意见稿)等7项国家标准意见的通知

02.

全国网络安全标准化技术委员会归口的《网络安全技术 移动通信信号屏蔽器技术规范》、《数据安全技术 数据安全能力成熟度模型》、《网络安全技术人工智能安全能力成熟度评估方法》等7项国家标准现已形成标准征求意见稿。根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,现将该7项标准征求意见稿面向社会公开征求意见。

阅读原文

号称零误报,自主红队Agent Cybermes实现渗透测试全自动化

01.

开发者Zyrexnn 在GitHub发布开源Al红队Agent 框架Cybermes 2.0,可在最少人工监督下完成从侦察到报告的全流程渗透测试。项目经历架构革新,将性能关键组件从Python迁移为原生Go二进制文件,内置50余个安全技能,覆盖IDOR/BOLA测试、身份验证绕过、竞态条件检测及SSRF/XSS注入矩阵。其核心亮点是“零误报关卡”——任何发现写入报告前必须具备确定性HTTP证据及可独立复现的PoC。

阅读原文

别只盯着LLM越狱了!Harness才是AI Agent的“阿喀琉斯之踵”:换层皮,攻击成功率从1%暴涨到24%

02.

过去两年间,当企业谈论AI Agent安全时,几乎所有的注意力都集中在大模型本身——模型会不会被越狱?能否抵御提示注入?权重是否可信?这些问题固然重要,但来自Black Hat、真实攻防演练以及顶尖AI安全研究机构的最新案例却揭示了一个令人警醒的事实:对于那些已经能够调用工具、访问文件、执行命令并操作业务系统的AI Agent而言,真正的攻击面可能并不在模型,而是在那层包裹着模型、负责连接模型与现实世界的软件层——研究人员称之为Harness。

阅读原文

重点防范境外恶意网址和恶意IP(续二十一)

03.

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、澳大利亚、保加利亚。

阅读原文

关于发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》的通知

04.

为指导个人用户更加安全地使用人工智能服务,防范化解相关安全风险,秘书处组织编制了《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。本《实践指南》提供了个人用户通过互联网使用人工智能服务的安全指引,包括安全意识提升、安全使用指引、使用行为准则等,也可为人工智能服务的技术提供者、服务开发者、服务运营者保障个人用户的安全使用提供参考。

阅读原文


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:鼎信安全 《鼎信安全 | 网络安全一周资讯》

评论:0   参与:  0