文章总结: 俄罗斯持续攻击乌克兰网络基础设施,同时Linux内核漏洞、加密货币平台黑客攻击、数据泄露等安全事件频发,AIAgent自动化攻击威胁显著。 综合评分: 80 文章分类: 网络安全,漏洞预警,恶意软件,数据安全,威胁情报
俄罗斯持续打击乌克兰通信和数据中心,网络基础设施安全风险加剧
SOC SOC
赛欧思安全研究实验室
2026年9月29日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
一个存在14年的Linux内核漏洞可导致获得root权限并逃逸Docker环境
Linux 内核中 AF_ALG 加密接口中存在一个已存在 14 年的漏洞,无特权的本地攻击者可利用并发套接字写入中的竞争条件,从而获得 root 权限并逃逸出 Docker 容器。该漏洞(追踪编号为 CVE-2025-39964)于 2025 年发现。
来源: GBHackers
-
由人工智能驱动的CARBONATO僵尸网络窃取凭证,为其自身的大语言模型网关提供资金
CARBONATO 是一个基于 Docker 的僵尸网络,其活动时间至少可追溯至 2024 年 10 月。仅通过一天的被动只读数据收集,研究人员就获取了 4.3 GB 的镜像数据,包括 59 个仓库、234 个标签和 605 个经过验证的文件块。
来源: Security Affairs
-
某加密货币公司首席执行官指控朝鲜从Bitget平台窃取了3.87亿美元
新加坡加密货币平台Bitget表示,该交易所周四遭遇黑客攻击,损失超过3.87亿美元。调查发现黑客入侵了Bitget钱包服务的后端系统,并利用漏洞实施了未经授权的转账。公司正与安全公司Mandiant和SlowMist合作开展资金追回工作。
来源: The Record
-
一些 Supabase 客户正在将大量用户数据公然暴露在互联网上
网络安全公司UpGuard的最新安全研究发现,由开发平台Supabase托管的数千个数据库正将用户的敏感信息暴露在公共网络上。UpGuard向TechCrunch透露,其发现约16000个数据库在由Supabase托管期间存在不同程度的个人数据泄露问题。
来源: TechCrunch
-
工党因“澳大利亚服务局”AI数据泄露事件遭到质询
一名人工智能代理未经授权访问澳大利亚服务局系统。澳大利亚民众之所以得知此次数据泄露事件,完全是因为OpenAI向我们通报了这一情况。政府服务部长凯蒂·加拉格尔约于9月17日获知此事,但直到9月24日才向澳大利亚民众通报。
来源: Mirage News
-
当黑客交给AI Agent干活:拿下每个目标仅需25美元
攻击者利用Hermes、Strix、Cairn三套开源AI Agent调度套件,通过OpenRouter调用大模型,将漏洞挖掘、渗透利用、权限提升、数据窃取等流程自动化,平均仅25.46美元即可入侵一家企业,已致超60万条信用卡记录泄露。
来源: CN-SEC 中文网
-
ClickFix 攻击活动利用受信任的网站部署“Psychedelic”窃取器
“Psychedelic Stealer”正通过遭到入侵的乌克兰商业网站进行传播。攻击者将隐藏的iframe注入合法网页中,并利用它们向访问者显示虚假的Cloudflare验证界面。该恶意软件主要窃取Chrome、Edge、Brave等浏览器中保存的密码。
来源: Security Affairs
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《俄罗斯持续打击乌克兰通信和数据中心,网络基础设施安全风险加剧》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论