文章总结: 该文档汇总了近期多起网络安全事件,包括Twitch扩展程序泄露OAuth令牌、黑客利用AIagent发动闪电战、GitLab高危漏洞遭利用、Vite服务器遭扫描窃取云凭证、HBOMaxReddit账号被劫持传播恶意软件、FortiGateVPN漏洞入侵ISP、日本VPN漏洞导致数据泄露等。建议关注相关漏洞修复与威胁监测。 综合评分: 75 文章分类: 漏洞分析,威胁情报,应急响应,恶意软件
美国参议员正在考虑要求人工智能巨头作出承诺,以防止灾难性后果
SOC SOC
赛欧思安全研究实验室
2026年9月16日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
一款安装量达3万次的Twitch扩展程序泄露了用户的OAuth令牌
一款名为 Twitch 的浏览器扩展程序会将用户的 Twitch OAuth 会话令牌发送给商业机器人服务。该扩展程序拥有超过 30000 次安装,会捕获 Twitch Web 客户端使用的授权标头,提取用户 OAuth 令牌,并通过代理服务器发送凭据。
来源: BleepingComputer
-
黑客操纵数百个AI Agent:26秒破11家企业,夜袭440台服务器
全球首场被完整记录的多智能体AI在野闪电战:攻击者操控数百个AI Agent,利用PaperCut漏洞链自主渗透,26秒打穿11家组织,7分钟夺取域管权限,至少440台主机被自动化收割,波及全球48个国家、395家已知机构。
来源: CN-SEC 中文网
-
CISA:黑客目前正在利用GitLab中严重程度最高的漏洞发起攻击
CISA警告称,黑客目前正在利用GitLab中一个最高严重等级的漏洞发起攻击。该安全漏洞(CVE-2026-85706)源于代码仓库提交 API 中缺少身份验证强制措施以及路径限制不当,未经身份验证的攻击者可读取凭据、机密信息及其他敏感数据。
来源: BleepingComputer
-
大规模扫描将Vite服务器暴露在外,以窃取AWS密钥和Azure令牌
2026年8月,针对暴露在外的Vite开发服务器的自动化威胁活动显著增加。攻击者利用一个名为CVE-2026-39364的严重文件读取漏洞,企图窃取云凭证、环境文件和基础设施状态数据。蜜网遥测记录了807次按会话分组的攻击以及约32000个原始事件。
来源: GBHackers
-
HBO Max的Reddit账号遭劫持,用于传播PasteSwitch ClickFix恶意软件
攻击者劫持了HBO Max在Reddit上的认证账号u/hbomax,并利用其可信的广告身份,在为期48小时的协同恶意广告活动中发布了108条恶意ClickFix广告。此次代号为“PasteSwitch”的行动向macOS和Windows用户投放了针对特定平台的恶意软件。
来源: GBHackers
-
黑客利用FortiGate SSL-VPN漏洞入侵泰国一家互联网服务提供商,并植入MeshCentral后门
攻击者利用FortiGate SSL-VPN的严重漏洞CVE-2024-21762,将泰国宽带服务商Triple T Broadband(3BB)作为攻击目标。他们成功入侵内部环境,并部署MeshCentral远程管理代理以实现持久控制。
来源: GBHackers
-
日本数字署称,VPN漏洞导致24.6万份人员记录泄露
日本数字署发现一起数据泄露事件,可能导致约24.6万条包含政府雇员个人信息的记录遭泄露。攻击者通过利用政府解决方案服务(GSS)所用VPN设备中的一个漏洞获得了初始访问权限。目前尚不清楚受影响的是哪款VPN产品。
来源: BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《美国参议员正在考虑要求人工智能巨头作出承诺,以防止灾难性后果》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论