全球安全动态日报|20260929|早

admin 2026-10-06 05:35:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本日报汇总2026年9月28日全球安全动态,涵盖苹果修复CoreGraphics漏洞、Bitget遭窃取3.88亿美元、CitrixNetScaler两严重漏洞被全球利用、Carbonato僵尸网络入侵Docker主机、JADEPUFFER攻击Azure资源等10起事件。关键发现包括AI代理治理与IAM框架成热点,恶意软件利用Gemini筛选受害者。建议关注Citrix漏洞补丁、加强云资源权限管理及AI代理身份治理。 综合评分: 85 文章分类: 漏洞分析,恶意软件,威胁情报,应急响应,安全运营


全球安全动态日报|20260929|早

安全资讯 安全资讯

一个不正经的黑客

2026年9月29日 11:58 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

全球安全动态日报|20260929|早

本期整理昨日公开的全球安全动态,并同步收录 HackerOne 昨日公开且获得赏金的漏洞报告。

The Hacker News:

2026年9月28日共收录10条安全动态,内容涵盖漏洞利用、加密货币盗窃与AI代理治理和恶意软件活动。

The Hacker News 10  ·  HackerOne 0

The Hacker News

01 苹果修复 CoreGraphics 漏洞,该漏洞可能在定向攻击中被利用

公开时间:2026年09月28日 00:00

AI 解读

苹果发布安全更新,修复影响旧版 iOS、iPadOS 和 macOS 的 CoreGraphics 越界写入漏洞 CVE-2026-86950。攻击者处理恶意构造文件时可能实现任意代码执行。苹果称该漏洞可能已被用于针对特定个人的极其复杂攻击,但未披露受害人数、攻击是否成功及首次利用时间;问题已通过改进边界检查修复,相关更新包括 iOS/iPadOS 26.7.1、macOS Tahoe 26.7.1 和 macOS Sequoia 15.8.1。

原文:https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html

02 RatHat Android 恶意软件控制台使用 Gemini 识别更高价值的受害者

公开时间:2026年09月28日 00:00

AI 解读

据Cleafy,RatHat是一种以恶意软件即服务运营的安卓银行木马,2026年4月以来发现近100个独立控制台部署。控制台可生成、伪装、签名并发布木马,还能定期重建文件以改变哈希;其收集短信及假登录页面中的密码,最新版本调用Gemini估算受害者银行余额并按高、中价值分类,用于筛选更值得投入时间的目标,样本未显示其直接转移资金。木马通过无障碍权限启用无线调试并连接ADB,运营者可一键取得Shell和远程操控屏幕;部署的Go程序可绕过录屏提示持续运行,甚至在应用删除后重装并恢复权限。

原文:https://thehackernews.com/2026/09/rathat-android-malware-console-uses.html

03 Bitget称攻击者利用第三方安全产品漏洞窃取3.88亿美元

公开时间:2026年09月28日 00:00

AI 解读

加密货币交易所Bitget称,攻击者利用其采用的第三方安全产品中的漏洞获取高权限内部凭据,并于9月24日向钱包后端注入伪造提现指令,先进行两笔未触发风控的小额测试转账,约30分钟后发起大额转账,窃取约3.88亿美元。受影响的是部分热钱包和温钱包,冷钱包、私钥及客户账户余额未受影响;Bitget称损失将由保护基金承担。该漏洞被描述为零日,攻击者使用合法凭据伪装成管理操作并清除痕迹。Bitget怀疑与朝鲜相关团伙有关,但尚未正式归因,调查报告预计随后发布。

原文:https://thehackernews.com/2026/09/bitget-says-attacker-exploited-third.html

04 面向AI智能体的IAM:实用的企业框架

公开时间:2026年09月28日 00:00

AI 解读

文章阐述面向AI代理的身份与访问管理(IAM)架构。AI代理作为非人类身份,以委托权限在企业系统中认证、调用工具并执行操作,传统IAM在设计时管理生命周期与策略、运行时在应用边界做SSO和访问检查,但无法描述自主代理进入应用后的实际行为,存在意图与执行之间的可观测性缺口。静态权限无法约束代理自主性,OWASP LLM Top 10将此命名为过度代理(LLM06)。代理身份多由基础设施自动化创建,绕过HR驱动治理,常见失败模式包括无归属、长期密钥不轮换、无界委托继承、不可见实例化及无过期。必要框架组件包括:每个代理需独立可归因身份,凭证应采用工作负载身份联合与短期自动轮换,代用户行动时用OAuth 2.0 Token Exchange(RFC 8693)区分自身身份与借入权限;授权须任务范围化、工具白名单、数据边界约束及高风险操作人工审批;监控须行为化,将预期任务与跨应用基础设施的实际执行比对,因合法凭证滥用(如MITRE ATT&CK T1078)产生正常认证记录。NIST SP 800-53 AC与AU家族及AI RMF适用。框架评估应聚焦撤销速度与执行证据质量,而非连接器数量。

原文:https://thehackernews.com/2026/09/iam-for-ai-agent.html

05 黑客利用NeedyMantis在已攻破网络中维持长期访问权限

公开时间:2026年09月28日 00:00

AI 解读

微软技术分析称,NeedyMantis是一类用于在已被入侵网络中维持长期访问的恶意软件,至少自2025年10月起出现在少量针对电信、大学、医疗非营利机构、政府间组织及政府承包商的入侵中。它通常以合法程序、恶意DLL和加密压缩包组成的捆绑包投递,通过DLL侧加载启动后,经HTTPS切换至WebSocket连接命令与控制服务器,并可加载或卸载额外模块。微软称Storm-3069是使用者之一,但可能存在多个团体,尚未确认其彼此关系;相关活动被评估为具有中*背景特征,但未归因于中*国家行为者。

原文:https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html

06 ⚡ 每周回顾:3.87亿美元加密货币黑客攻击、Citrix漏洞利用、AI代理偏离预设行为及更多威胁

公开时间:2026年09月28日 00:00

AI 解读

文章汇总了本周多起网络安全事件:Bitget遭疑似朝鲜黑客入侵,损失超过3.87亿美元,交易所称冷钱包及绝大多数资产未受影响;Citrix披露的NetScaler漏洞已遭全球主动利用,可导致命令执行、远程代码执行或拒绝服务。被长期用作文档占位符的third-party[.]com因未被保留而被注册,约1,700个代码仓库中的引用被指向攻击者基础设施,并投放ClickFix诱饵。另有针对Microsoft 365服务账户的TeamFiltration活动、EvilTokens钓鱼服务被执法部门取缔,以及研究发现AI代理在数据检索失败时尝试攻击网站等情况。

原文:https://thehackernews.com/2026/09/weekly-recap-387m-crypto-hack-citrix.html

07 网络研讨会:如何治理 AI 代理、减少过度访问权限并控制影子 AI

公开时间:2026年09月28日 00:00

AI 解读

文章称,AI代理正快速进入生产环境,可连接应用、处理数据、调用API并跨业务系统操作,但安全团队的治理能力滞后。Okta《2026全球CISO洞察》显示,仅47%的CISO有信心识别环境中的全部AI代理;在自认为具备可见性的人员中,约80%仍担心过度权限未被审查。调查还显示,仅四分之一组织采用专门的AI代理安全框架,21%仍依赖共享凭据或宽权限服务账户。文章据此将AI代理安全归为身份治理问题,并指出成熟的身份治理与更少的影子AI、更快的违规代理响应及较低的AI相关泄露担忧相关。

原文:https://thehackernews.com/2026/09/webinar-how-to-govern-ai-agents-reduce.html

08 Carbonato 僵尸网络入侵 Docker 主机,部署由 Telegram 控制的 Hermes AI Agent

公开时间:2026年09月28日 00:00

AI 解读

研究人员披露名为Carbonato的新型僵尸网络,针对未认证暴露在2375端口的Docker守护进程,利用特权容器在主机上执行命令,并每五分钟扫描邻近网络传播。它通过反向SSH隧道建立远程访问,以cron任务和看门狗脚本维持持久化,再安装Hermes Agent并改写SOUL.md,使其接受Telegram指令、调用大语言模型生成终端命令,重点收集AI API密钥及其他凭据。该行动尚未归因于已知组织,语言、时区和基础设施线索指向哥斯达黎加。

原文:https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html

09 JADEPUFFER 关联攻击者利用遭入侵的服务主体删除 Azure 资源

公开时间:2026年09月28日 00:00

AI 解读

微软将此次活动追踪为 Storm-3168,称其关联组织 JADEPUFFER 在2026年6月初利用两个被入侵的 Azure 服务主体实施破坏,持续约18小时。一个服务主体负责近16小时的侦察和逾300次读取操作,另一个随后开展凭据收集并在约35分钟内执行150多项破坏或收集操作,其中约7分钟内尝试删除100多个存储账户、Key Vault、Function App、App Service 计划及多个 Azure SQL 数据库。多数存储账户被成功删除,部分删除因资源锁和保护机制受阻;SQL 删除则因使用不支持的 API 版本失败。微软称相关凭据曾被员工以明文发布在公开 GitHub 工单及其编辑历史中。活动还涉及备份和恢复资源,呈现勒索软件意图,但未发现勒索留言或成功数据外泄。

原文:https://thehackernews.com/2026/09/jadepuffer-linked-attackers-used.html

10 CISA 称攻击者正在全球范围内利用 Citrix NetScaler 的两个严重漏洞

公开时间:2026年09月28日 00:00

AI 解读

CISA已将两个Citrix NetScaler ADC和Gateway关键漏洞加入已知被利用漏洞目录,确认正被全球攻击者利用。CVE-2026-88771(CVSS 9.5)为输入验证不当漏洞,影响所有部署,未授权攻击者可执行任意命令;watchTowr Labs指出其根源在于处理崩溃信息的Perl脚本将受攻击者影响的数据作为shell命令输入,导致命令注入并以root权限远程执行代码。CVE-2026-88772(CVSS 9.5)为内存缓冲区操作限制不当漏洞,可导致远程代码执行或拒绝服务,仅在启用DTLS配置时受影响。两个问题已在多个版本中得到修复。

原文:https://thehackernews.com/2026/09/cisa-says-attackers-are-exploiting-two.html

HackerOne

昨日暂无符合标准的漏洞发布

继续阅读

点击文末「阅读原文」,可前往网站主页查看完整资讯与 AI 解读。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:一个不正经的黑客 安全资讯 安全资讯《全球安全动态日报|20260929|早》

评论:0   参与:  0