文章总结: 文档汇总多起网络安全事件:FBI发布首份公开网络安全战略,扩大主动干扰行动;Google披露多智能体系统6小时内搭建攻击链;NHIs占入侵事件31%成首要入口;ChatGPT存在跨账号隐蔽通道漏洞可窃取Gmail数据;IonQ发布量子攻击模型理论可破解比特币secp256k1;谷歌欧洲搜索因DMA合规进行大规模整改。 综合评分: 85 文章分类: 威胁情报,AI安全,漏洞分析,安全运营,网络安全
谷歌欧洲搜索大规模整改:监管合规带来平台生态与信息访问格局变化;FBI 发布首份公开网络安全战略,扩大网络攻击“主动干扰”行动| 牛览
安全牛
2026年9月10日 12:26 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击蓝字 关注我们
新闻速览
- FBI 发布首份公开网络安全战略,扩大网络攻击“主动干扰”行动
- Google披露AI攻击新趋势:多智能体系统6小时内搭建攻击链
- Telegram 上的网络犯罪枢纽:Xinbi Guarantee 平台遭美国联合制裁处置
- SpyCloud 调研:NHIs 占入侵事件 31%,多数企业缺乏有效监控手段
- IonQ 发布量子攻击模型:破解比特币 secp256k1 单密钥理论耗时约 26 天
- 电子健康记录公司Veradigm称客户数据在泄露事件中被盗
- ChatGPT Images 2.5 上线:AI 图像生成能力升级,生物风险防护体系同步迭代
- 谷歌欧洲搜索大规模整改:监管合规带来平台生态与信息访问格局变化
- ChatGPT 存在跨账号隐蔽通道漏洞,可窃取 Gmail 等第三方接入应用敏感数据
- 两大威胁集群利用大模型实施攻击,拉美多类关键行业遭遇 AI 赋能网络入侵
特别关注
FBI 发布首份公开网络安全战略,扩大网络攻击“主动干扰”行动
FBI 在 Billington Cybersecurity Summit 上对外发布机构历史上首份公开综合性网络安全战略文件,覆盖网络犯罪与国家层面网络威胁,全文共 17 页,无涉密附录。过往 FBI 相关方案多处于涉密状态或仅限特定威胁小组内部使用。
该战略设立四大核心方向:实施对手扰乱行动、快速响应受害主体、拓展政企及国际合作、升级自身技术与人才能力。文件提出改变过往临时处置模式,推动网络扰乱行动常态化,若自身暂不具备执行条件,可将案件移交美军 Cyber Command、英国、日本等合作方快速处置,不必等待最佳行动窗口期。自 2025 年初至今,FBI 已完成 50 次序列式专项行动,包括打击路由器僵尸网络、Lumma 恶意软件基础设施等案例。
战略明确部署 AI 工具用于数据筛选、恶意代码分析、威胁告警、攻击者基础设施测绘,同时持续发展 Computer Network Operations(CNO)技术能力,在合法授权前提下开展技术侦查与对抗操作。FBI 将依托 56 个地方办事处、NCIJTF 联合任务组织,深化私营企业、盟国情报机构双向威胁情报共享,加快向受攻击机构推送安全预警信息,以此应对复杂度持续走高的网络威胁环境。
原文链接:
https://therecord.media/fbi-releases-first-public-cybersecurity-strategy
热点观察
Google披露AI攻击新趋势:多智能体系统6小时内搭建攻击链
Google Threat Intelligence Group(GTIG)近日披露,攻击者正从利用AI处理单一任务,转向部署能够串联多个攻击阶段的多智能体系统,显著减少人工参与。一套此类攻击系统从构建到投入运行耗时不到6小时。
在一起云资源入侵事件中,攻击者部署多智能体系统,自动搜索存在漏洞的服务并大规模窃取凭据。AI可自主控制扫描、处理运行错误并更换IP地址。
该行动导致数千个第三方凭据泄露,GTIG发现的Recon控制面板中存有超过23800个被盗密钥,包括云服务及AI服务的API密钥。
AI辅助开发工具也成为新的攻击入口。攻击组织UNC6780将恶意指令隐藏在项目配置文件和JavaScript注释中,通过prompt injection诱导AI编程助手执行命令,或干扰LLM安全扫描工具的分析。
与此同时,AI本身正在成为攻击目标。Mandiant已调查多起针对模型、源代码、prompt及研究成果的窃取事件。部分攻击者还利用模型蒸馏,将闭源模型能力转移至其他系统,相关行动的请求量超过1亿次,并涉及数千个被入侵或伪造的账户。
LLMjacking风险同样持续上升,即攻击者盗用他人云资源承担高昂的AI计算成本。不过,GTIG目前尚未发现针对真实目标的完全自主化攻击。现阶段AI主要用于加快n-day漏洞利用和连接offensive工具,关键攻击环节仍由人类控制。
原文链接:
https://www.securitylab.ru/news/577119.php
SpyCloud 调研:NHIs 占入侵事件 31%,多数企业缺乏有效监控手段
SpyCloud 发布《SpyCloud Identity Threat Report》,调研北美、欧洲 7 个国家 750 家规模 500 人以上企业的网络安全从业者。报告指出,遭劫持的非人类身份 NHIs(含 AI Agent、服务账号、API 密钥、认证令牌)已经超越钓鱼,成为企业首要入侵入口,占全部入侵事件的 31%,社会工程类攻击占比仅 17%,NHIs 攻击概率接近钓鱼的两倍。
调研暴露出显著认知与现实的落差,95% 企业自认为对 NHIs 具备充分可视能力,但仅有 36% 企业实际开展监控,机器身份成为被忽视最严重的身份风险类别。68% 受访企业遭遇过身份安全事件,其中 42% 与 NHIs 滥用相关。NHIs 普遍被授予较高权限,却常存在账号未下线、凭证未轮换问题,形成持久攻击面。
在 AI 治理层面,绝大多数企业使用可访问内部系统的 AI 工具或 AI Agent,但仅 56% 建立正式权限管控流程,41% 依靠非正式机制管理。供应链风险方面,第三方设备感染恶意软件(23%)、合作伙伴暴露 API 密钥(22%)是供应链身份事件主因,近四成企业缺少第三方身份暴露校验流程。拥有被盗会话 Cookie 可视能力的企业,身份安全事件发生率仅 37%,远低于无监控企业的 50%。
SpyCloud 首席情报官 Trevor Hilligoss 表示,攻击者会转向防护薄弱的攻击面,企业不可忽视 NHIs 这类隐形风险点。
原文链接:
https://www.infosecurity-magazine.com/news/nhis-number-one-corporate-entry/
ChatGPT 存在跨账号隐蔽通道漏洞,可窃取 Gmail 等第三方接入应用敏感数据
Check Point Research 披露 ChatGPT 一处高危漏洞,攻击者可利用跨账号隐蔽通道,在用户无感知情况下读取受害者 Gmail 邮件数据,该问题源于底层基础设施的容器隔离缺陷。
漏洞根源为内部 JFrog Artifactory 包管理服务,不同账号的代码执行容器,能够读写该服务未做账号隔离的元数据字段,将其充当隐秘通信信道,实现跨会话数据传递,无需权限提升即可完成攻击链路。恶意指令可通过粘贴文本、共享对话链接、自定义 GPT 隐藏配置三种途径植入会话。用户发送普通消息后,ChatGPT 会并行执行两套逻辑:向用户返回正常回复,后台悄悄执行窃取指令,受害者对话界面无任何异常提示。
概念验证攻击中,该漏洞可读取 Gmail、Google Drive、Microsoft Teams 等已授权接入工具的数据,聊天记录与会话文件同样存在外泄风险。研究团队于 2026 年 6 月底向 OpenAI 提交漏洞报告,厂商随后下线该内部服务完成漏洞处置。
该事件提示网络安全从业者,AI 系统风险不只局限于大模型本身,容器隔离、内部服务访问控制、第三方连接器权限管控均为不可忽视的安全防线。
原文链接:
https://www.techradar.com/pro/security/a-worrying-chatgpt-bug-let-strangers-read-gmail-messages-via-a-hidden-cross-account-channel
安全事件
Telegram 上的网络犯罪枢纽:Xinbi Guarantee 平台遭美国联合制裁处置
美国近期开展联合执法行动,打击名为 Xinbi Guarantee 的中文非法担保交易黑市,美国财政部 OFAC 对该平台及两家配套技术实体实施制裁,司法部 Scam Center Strike Force 同步开展资产冻结与基础设施处置工作。
该平台依托 Telegram 渠道运营,自 2022 年上线,采用 P2P 托管担保机制,充当网络黑产交易中介,为诈骗团伙提供交易撮合服务,平台可交易诈骗网站搭建工具、数据库、洗钱服务等各类网络犯罪物料。区块链情报机构 Elliptic 统计,平台累计非法交易规模至少 240 亿美元,属于规模顶尖的非法线上市场。
本次被一同制裁的还有柬埔寨 Anwen Technology、新加坡 SafeW Technology,前者开发 XinbiPay 加密货币支付应用,后者提供加密通信工具,二者为 Xinbi Guarantee 提供支付与通讯底层支撑。执法机构一次性冻结 52 个关联加密钱包,合计 5280 万美元加密资产,该专项工作组累计管控涉案资产规模已达 9.38 亿美元。本次行动还联动马达加斯加当地机构,捣毁 13 处诈骗据点,抓捕近 400 人。此前英国已于 2026 年 3 月对 Xinbi 实施过相关制裁,本次美方法令属于跨国打击网络犯罪担保市场的延续行动。
原文链接:
https://therecord.media/us-disrupts-xinbi-guarantee-marketplace-cybercrime
电子健康记录公司Veradigm称客户数据在泄露事件中被盗
2026 年 9 月 8 日,美国电子健康记录服务商 Veradigm 向美国证券交易委员会(SEC)提交 8K 监管文件,披露一起由第三方供应商引发的数据泄露事件。Veradigm 面向全球数千家医院与医师提供医疗信息系统,2024 年营收 5.94 亿美元。
攻击者窃取了合作供应商环境内的访问凭证,利用该凭证调用 Veradigm 对外服务的 API 接口,下载部分患者个人数据,部分记录包含 Social Security numbers(社保号码);本次事件未泄露临床诊疗医疗数据。
公司表示,入侵访问仅局限于该特定 API 接口,攻击者没有侵入 Veradigm 自有网络、服务器与核心数据库,业务运营未受中断。目前事件调查仍在持续,官方尚未披露泄露发生的确切时间,也未公布受影响人员总规模。该事件凸显医疗行业第三方供应链、API 凭证管理带来的安全风险。有勒索团伙宣称窃取 350 万份患者记录,该说法暂未得到企业官方证实。
原文链接:
https://therecord.media/electronic-health-record-company-says-customer-data-stolen-in-breach
两大威胁集群利用大模型实施攻击,拉美多类关键行业遭遇 AI 赋能网络入侵
Palo Alto Networks Unit42 监测到 CLCRI1131、CLCRI1163 两个威胁集群,正在对墨西哥、厄瓜多尔、巴西的机构开展 AI 辅助的网络入侵与数据窃取活动,攻击仍在持续,暂无嫌疑人被捕记录。
CLCRI1131 针对墨西哥交通企业、两国政府与水务公用事业机构,攻击者自建 NextChat 实例调用大语言模型,生成数据导出的各类变通脚本,尝试获取 SAM hive、NTDS.dit 等关键系统文件。CLCRI1163 瞄准巴西金融业,通过简历主题钓鱼邮件完成初始接入,使用 Go 语言开发的 SockTz SOCKS5 代理,大量攻击脚本由大模型迭代开发生成。
两组攻击者借助商业大模型简化代码编写、调试工作,降低高级攻击的技术门槛,但攻击者的前置服务器未做防护,对外开放的目录泄露提示词历史、脚本与证书,给安全人员提供了追踪线索。
安全从业者需重点监测 certutil 调用、异常 SOCKS5 代理、公网暴露的 NextChat 实例,依靠完善日志与网络分段,抵御此类 AI 赋能威胁。
原文链接:
Attackers Use AI Tools to Hit Latin American Orgs
安全攻防
IonQ 发布量子攻击模型:破解比特币 secp256k1 单密钥理论耗时约 26 天
IonQ近日公布一项量子计算研究结果,显示未来具备足够规模的容错量子计算机,理论上可利用Shor算法破解Bitcoin所采用的secp256k1椭圆曲线数字签名。研究模型显示,一台拥有19397个物理qubit的量子计算机,可能在约25.7天内恢复单个公开密钥对应的私钥。
该研究并非实际攻击Bitcoin网络,而是针对单个公开密钥执行量子攻击模拟。根据计算结果,攻击过程需要1457个逻辑qubit以及约3900万个Toffoli门,在严格估算下单次攻击成功率约为40.7%,启发式估算最高可达63.3%。
研究指出,量子计算威胁的核心目标并非Bitcoin区块链或挖矿机制,而是用于验证交易权限的椭圆曲线数字签名。一旦量子计算能力达到预期水平,攻击者可能通过公开密钥反推出私钥,从而控制相关资产。当前约有775万个BTC存储在已暴露公开密钥的钱包地址中,存在潜在风险。
不过,距离实现该攻击仍存在较大技术差距。目前IonQ公开的量子处理器规模远低于模型需求,其Superion256处理器仅达到256个qubit级别,而接近2万个物理qubit的架构仍处于未来规划阶段。
安全研究人员认为,该成果主要体现了量子攻击的工程可行性提升,并不意味着Bitcoin将在短期内被破解。未来量子计算硬件的发展、错误率控制以及后量子密码算法迁移,将成为应对Q-Day风险的关键。
原文链接:
https://www.securitylab.ru/news/577140.php
产业动态
谷歌欧洲搜索大规模整改:监管合规带来平台生态与信息访问格局变化
为落实欧盟《数字市场法》(Digital Markets Act,DMA)要求,谷歌对欧洲地区搜索引擎结果进行重大改版,以此应对监管压力,规避巨额处罚。今年夏季欧盟对谷歌开出 8.9 亿欧元罚单,其中 4.6 亿欧元源于搜索结果偏袒自家服务,监管机构限定谷歌需在 60 天内完成合规整改。
改版后,搜索页面顶部优先展示第三方搜索引擎推荐,紧随另外两条信息精简的第三方链接。谷歌 Flights 等旅行类轮播模块被下移,同时移除实时定价等关键展示信息,欧洲用户查询酒店、航班、餐饮信息将更多跳转至第三方聚合平台。
谷歌高管表示,本次是搜索引擎史上幅度最大的服务质量降级。此前合规调整已造成本地商户免费直接预订流量下滑 30%,本次改版预计将进一步加剧中小商家流量流失,用户获取一手信息需要更多跳转点击。
本次整改初衷是打破科技巨头流量垄断,但也显现副作用:流量控制权只是向第三方聚合平台转移,中小商户被迫承担高额平台佣金。对于网络安全从业者而言,平台强制导流带来信息链路变长,第三方中介介入增多,也增加了信息核验、数据流转层面的潜在风险。
原文链接:
Google Overhauls European Search Engine Results
新品发布
ChatGPT Images 2.5 上线:AI 图像生成能力升级,生物风险防护体系同步迭代
OpenAI 推出 ChatGPT Images 2.5 图像生成模型,在图像生成、编辑性能升级的同时,披露针对生物安全风险的防护机制。
性能层面,该模型延续前代最高 3840px 输出分辨率,新增 xhigh、max 质量档位,强化材质纹理、光照还原与主体保真,支持 Sketch 草图输入、图片批注局部修改,多轮迭代编辑时可保留未指定修改的画面元素,生成延迟较 Images 2.0 最高下降 50%,API 提供 GPTImage2.5 Flare、Sunburst 两个版本,输出图像继续嵌入 C2PA 元数据用于内容溯源。
安全机制方面,模型部署安全推理模型,在图像输入编辑、输出两层实施实时拦截,一旦识别违反生物安全策略内容,即刻终止生成,安全监测的召回率、精确率与文本类生物风险缓解系统处于同一水平。系统结合自动化检测与人工复核开展离线会话审查,识别持续滥用行为后,可对涉事账号执行封禁处置,以此防范图像维度的生物类恶意使用场景。
本次迭代在拓展 AI 图像创作能力的同时,也给网络安全从业者提出新挑战:图像媒介的生物威胁、深度伪造风险伴随模型易用性提升进一步放大,图像内容检测、账号行为研判、生成内容溯源将成为风险防控重点工作。
原文链接:
OpenAI Launches ChatGPT Images 2.5 with 50% Lower Latency and Precision Editing
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《谷歌欧洲搜索大规模整改:监管合规带来平台生态与信息访问格局变化;FBI 发布首份公开网络安全战略,扩大网络攻击“主动干扰”行动| 牛览》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论