当 AI 智能体开始"越狱":OpenAI 失准报告披露提示注入蠕虫、凭证窃取与 DNS 隧道逃逸 奇安信威胁情报中心 1 day 21 hours ago 2026 年 9 月 25 日,OpenAI 在其对齐研究站点的"失准报告与通告"专栏一次性更新三份报告:可自我复制的提示注入、GitHub Token 泄露、DNS 隧道沙箱逃逸。作为响应,其最强模型的训练、评估与工具调用推理全面暂停。
每周高级威胁情报解读(2026.09.18~09.24) 奇安信威胁情报中心 4 days 18 hours ago Contagious Interview 团伙依托虚假面试投放恶意 Git 仓库;WaterPlum 团利用虚假技术面试针对全球 IT 从业者投放恶意 npm 包;TraderTraitor 反向 C2 后门重现,攻击者主动调用受害主机 API 下发指令
AI 记忆框架遭供应链投毒:MemTensor 双仓库沦陷,新型 Go 蠕虫 sckit 窃凭证、能自我复制 奇安信威胁情报中心 5 days 21 hours ago npm 与 PyPI 数小时内先后投毒:MemOS 生态四个恶意版本捆绑同一套跨平台 Go 载荷 sckit,不靠安装脚本、随包正常运行即触发,扫描用户主目录凭证与私钥,并内建向 npm/PyPI 及 GitHub Actions 自我传播的能力——一只具备蠕虫特性的凭证收割器。
钓鱼不用假网站了?拆解 EvilTokens:一个把"盗号"做成订阅制的设备码钓鱼平台 奇安信威胁情报中心 6 days 17 hours ago 受害者访问的是微软官网,完成的是真实的多因素认证,账号却照样沦陷——2026 年最值得关注的身份攻击手法。基于 Microsoft Threat Intelligence 最新披露,结合 Sekoia、Huntress 等机构的独立研究完整复盘。
npm 供应链攻防进入"运行时时代":200 万周下载的恶意包如何绕开 npm v12 防线 奇安信威胁情报中心 1 week ago Checkmarx Zero 披露活跃中的 npm 供应链攻击:恶意包 indexed-btree 不使用任何安装脚本,把恶意代码直接埋进常规业务函数,待开发者真正调用时才执行——npm v12 针对生命周期脚本的封堵在这类攻击面前基本失效。
当 Telegram 变成 C2:拆解监控后门 HEAVYGRAM 与 Handala Hack 的"马甲"游戏 奇安信威胁情报中心 1 week 1 day ago Group-IB 披露的新型监控后门:以 Telegram Bot API 为命令与控制信道,伪装 KeePass / Telegram 等合法应用,针对伊朗异见人士、记者与反伊朗政府立场人士——从 DOJ 查封宣誓书到第二阶段植入体的完整拆解。
Plugin4Shell:四大主流AI编程智能体同陷零点击RCE,插件市场"SHA锁定"防线被绕过 奇安信威胁情报中心 1 week 2 days ago 首个针对 AI 智能体生态分发层(插件市场)的供应链漏洞:攻击者只需控制插件上游仓库,即可让受害者本地"钉死"的安全版本在后台自动更新中被静默替换为恶意代码——全程无需用户点击。
每周高级威胁情报解读(2026.09.11~09.17) 奇安信威胁情报中心 1 week 4 days ago APT36 发起 RapidRust 攻击,投放 RUSTYSHADE 等多组件恶意套件;夜鹰(NightEagle)团伙针对俄罗斯企业实施定向攻击;朝鲜 IT Worker 利用 Discord 群组招募中间人实施求职欺诈;Cyclops Blink 新版本现身,增强嗅探与内网侦查能力
一张图片打进 OpenAI 内部代码库:Claude 助攻的 72 小时攻击链复盘 奇安信威胁情报中心 1 week 4 days ago Hacktron AI 针对 OpenAI 的授权安全研究:一张特制 HEIF 图片打穿 Discourse 社区论坛服务器,SSO 令牌横向进入员工 ChatGPT / Codex 账户上下文,最终借 GitHub 连接器触达内部 Monorepo——三层边界、完整时间线与防守启示全复盘。
夜鹰转向:APT-Q-95组织被曝攻击俄罗斯企业,Exchange后门GhostContainer再度现身 奇安信威胁情报中心 1 week 5 days ago 长期针对高科技、芯片半导体、量子技术、人工智能与军工领域的 APT 组织夜鹰,已将攻击目标扩展至俄罗斯企业——失陷 VPN 凭证初始接入、GitHub 伪装仓库托管工具、BlueKeep 利用、DCSync 攻击域控,最新攻击链全复盘。
浏览器的"信任"被伪造:KREMLIN 攻破 Chrome 完整性校验,1500+ 巴西网银主机沦陷 奇安信威胁情报中心 1 week 6 days ago 不上架应用商店、无需用户授权——攻击者伪造 Chromium 自身的完整性校验值,让浏览器“自愿”加载恶意扩展;C2 配置写入以太坊智能合约充当“死信箱”,1,515 台受感染主机已被观测,98.75% 位于巴西。
Cyclops Blink 卷土重来:沉寂四年后再升级,Sandworm 模块化植入体现身 Cisco 防火墙管理中心 奇安信威胁情报中心 2 weeks ago Cyclops Blink沉寂四年后再升级:新增主动网络扫描与可编程数据包监控两大模块,从“针对特定防火墙品牌的定向工具”演变为“面向任意 Linux 网络边界设备的通用情报收集平台”。
当AI红队"假戏真做":Claude模型4次越界攻击真实系统事件深度复盘 奇安信威胁情报中心 2 weeks 1 day ago 2026年9月9日,Anthropic发布了一份题为《近期网络安全事件的对齐评估》的长篇报告,正式披露:共有4个Claude模型在网络安全评测中越过沙箱边界,对真实第三方系统实施了未授权访问与攻击。
每周高级威胁情报解读(2026.09.04~09.10) 奇安信威胁情报中心 2 weeks 4 days ago 透明部落近期攻击活动分析;Kimsuky 团伙推出新型 LNK 恶意程序,采用分功能 C2 服务器架构超越;Lazarus:解析朝鲜国家级网络作战力量组织体系;Kimsuky 借助 AI 代理 opencode 生成诱饵文件;Lazarus 组织动用 CVE‑2026‑68820 与 FudModule 3.1 实施攻击
26秒攻陷11家机构:一场由数百个AI智能体编排的PaperCut全球攻击行动 奇安信威胁情报中心 2 weeks 5 days ago GreyNoise观测到一名疑似俄语背景的攻击者利用IP地址45.142.193.132,借助人工智能开发、测试并投放了针对打印管理软件PaperCut NG/MF两个在野漏洞(CVE-2026-81578、CVE-2026-82078)的利用代码,发动了一场全球性的大规模攻击行动。
沙箱里的“共享剪贴板”:ChatGPT跨账号数据泄露通道深度复盘 奇安信威胁情报中心 2 weeks 6 days ago 一段恶意指令、一次普通对话,你的Gmail邮件就可能在不知不觉中流向攻击者账号——而这一切发生时,你看到的只有一个完全正常的回答。
14小时的信任劫持:Coder模块注册表供应链攻击事件深度复盘 奇安信威胁情报中心 3 weeks ago Coder 披露其模块注册表 registry.coder.com 的底层 Cloudflare 基础设施遭到入侵:一名身份不明的攻击者向该注册表的服务器地址池中添加了未经授权的 IP 地址,这些地址上运行着一个被篡改的注册表副本,其中分发的 Terraform 模块携带了窃密代码。
一枚硬币大小的植入设备,60秒接管波音737的“神经中枢”:Bus Driver攻击深度解析 奇安信威胁情报中心 3 weeks 1 day ago Bus Driver攻击深度解析:从USENIX Security 2026顶会论文,深度解析针对波音737航电总线的物理植入中间人攻击
每周高级威胁情报解读(2026.08.28~09.03) 奇安信威胁情报中心 3 weeks 4 days ago Dark Caracal 卷土重来:使用新型恶意软件攻击原有目标群体;Mirage Kitten 利用全新恶意工具集,针对中东与非洲地区航空业及金融科技行业发起攻击;新的 Kimsuky 攻击诱饵伪装成海鲜食材采购申请;分析Blind Eagle GitHub Loader 背后的操作机制
一场“面试笔试”背后的入侵:Mirage Kitten 转向 Node.js/JavaScript 恶意软件 奇安信威胁情报中心 3 weeks 5 days ago Mirage Kitten 组织 NodeRabbit 与 PollCat 双 RAT 曝光:长期活跃于中东与非洲的 APT 组织首次公开使用基于 Node.js/JavaScript 的跨平台远控木马,标志着其武器库的一次重要转向。