深度文章 50

AI安全实战教程2026:Prompt注入攻击全解析——从6大攻击手法到完整Python防御系统,含可运行代码

# 第2课:Prompt注入攻击实战 > **目标读者**:安全工程师、红队选手、想靠AI安全赚钱的人 > **预计时长**:4小时(含大量实操) > **学完你能**:对任何LLM应用做Prompt注入测试,写攻击payload,帮企业

2026年网络安全变现实战教程:渗透测试+漏洞赏金从零到月入5万,含完整Python代码

# 网络安全服务变现教程:渗透测试+漏洞赏金 ## 为什么做网络安全 **商业价值:** - 渗透测试:¥5000-50000/次 - 漏洞赏金:$500-$100,000/个漏洞 - 安全审计:¥10000-100000/次 - 安全

Cisco CUCM漏洞披露后24小时内即被武器化:企业通信系统面临零日威胁

Cisco CUCM关键RCE漏洞在公开披露后不到24小时就被攻击者武器化利用。CVSS 9.8分,无需认证即可远程执行代码。企业通信基础设施正成为攻击者的重点目标。

Scattered Spider核心成员认罪:伦敦交通系统攻击案审判首日即投降

两名英国青年黑客在审判首日认罪,承认参与2024年对伦敦交通系统的网络攻击。Scattered Spider作为最活跃的网络犯罪团伙,其成员的快速认罪标志着执法机构的重要突破。

Meta AI客服机器人被利用劫持Instagram账号:奥巴马白宫和太空军账号遭篡改

攻击者通过Telegram传播教程,利用Meta AI客服助手重置Instagram密码。奥巴马白宫和太空军账号被篡改为亲伊朗内容,暴露AI自动化客服在身份验证环节的致命缺陷。

Under Armour遭Everest勒索软件重创:7200万用户数据泄露,运动品牌数据安全的系统性危机

运动品牌巨头Under Armour确认遭Everest勒索软件攻击,7270万用户个人数据泄露并在暗网流通。泄露数据包括姓名、邮箱、出生日期、加密密码等。事件暴露消费品行业数据安全投入不足的结构性问题。

CVE-2026-31431 Copy Fail:732字节Python脚本攻破Linux内核,容器逃逸零门槛

Linux内核AF_ALG加密子系统存在潜伏9年的逻辑漏洞,732字节Python脚本即可实现容器逃逸和root提权。同一份exploit无需修改可在Ubuntu、RHEL、SUSE、Amazon Linux上通用运行。Kubernetes默认seccomp配置无法阻止利用。

CVE-2026-33032 Nginx UI MCP认证绕过漏洞深度分析:一个空IP白名单如何让2600台服务器裸奔

CVSS 9.8认证绕过漏洞影响Nginx UI所有2.3.4之前版本,攻击者仅需两个HTTP请求即可完全接管服务器。全球2600+实例暴露在公网,21个公开PoC降低攻击门槛。MCP集成中的安全缺陷正在成为新的系统性风险。

Ingram Micro Ransomware Attack: SafePay Steals 3.5TB, 42000 Employee Records Exposed

Global IT distributor Ingram Micro confirms SafePay ransomware breach exposing 42,521 individuals data including SSNs, passports, and performance reviews. 3.5TB allegedly stolen. 6-month disclosure gap raises supply chain security concerns.

GlassWorm Supply Chain Attack: 433 Components Infected with Invisible Unicode Payloads and Solana C2

GlassWorm worm infected 433 components across GitHub, npm, and VSCode in 16 days. Uses invisible Unicode characters to hide malicious payloads and Solana blockchain for C2 communication. Largest developer toolchain worm of 2026.

CVE-2026-0300 Palo Alto PAN-OS Zero-Day: Unauthenticated Root RCE Under Active Exploitation

Critical buffer overflow in Palo Alto PAN-OS Captive Portal (CVE-2026-0300, CVSS 9.3) enables unauthenticated root RCE. Nation-state group CL-STA-1132 actively exploiting. CISA KEV listed. Patch immediately.

CVE-2026-2441 Chrome 2026 First Zero-Day: CSS UAF Allows Sandboxed RCE

Google patches first actively exploited Chrome zero-day of 2026. CVE-2026-2441 is a CVSS 8.8 use-after-free vulnerability in the CSS engine that allows remote code execution via crafted HTML pages. Over 3 billion Chrome users at risk.

CVE-2026-32922:OpenClaw CVSS 9.9严重漏洞——设备配对机制中的权限提升

OpenClaw设备管理平台严重漏洞CVE-2026-32922,CVSS 9.9。攻击者通过设备令牌轮换机制缺陷提权至管理员,可实现远程代码执行,影响所有2026.3.11之前版本。

CVE-2026-33102:M365 Copilot严重权限提升漏洞——AI助手成了攻击入口

M365 Copilot零日漏洞CVE-2026-33102,CVSS 9.3。通过Open Redirect缺陷实现权限提升,攻击者可获取受害者M365全生态数据访问权限。

CVE-2026-42897:Microsoft Exchange Server零日漏洞——打开邮件即可被攻击

微软2026年6月Patch Tuesday修复Exchange Server零日漏洞CVE-2026-42897,CVSS 8.1。攻击者通过恶意邮件实现XSS/CSS注入,Pwn2Own Berlin比赛中被展示完整利用链。

CVE-2026-34621:Adobe Reader零日漏洞深度分析——恶意PDF即可远程执行代码

Adobe Reader零日漏洞CVE-2026-34621从2025年12月起在野外被利用,攻击者通过恶意PDF文件实现远程代码执行。CVSS 8.6,影响所有Adobe Acrobat/Reader版本。

CVE-2026-42530与CVE-2026-42055:NGINX双Critical漏洞可实现远程代码执行

F5发布带外安全更新修复NGINX两个CVSS 9.2严重漏洞,攻击者可利用HTTP/3和HTTP/2模块实现远程代码执行,影响数百万Web服务器。

富士康遭Nitrogen勒索软件重创:8TB数据泄露,苹果英伟达工程图纸曝光

勒索软件组织Nitrogen入侵富士康北美工厂,窃取8TB共1100万份文件,包括苹果、英伟达、英特尔和谷歌的机密工程图纸。

Trivy安全扫描器沦为蠕虫载体:CanisterWorm供应链攻击复盘与防御指南

Aqua Security旗下Trivy漏洞扫描器遭黑客组织TeamPCP入侵,被武器化为自我传播的npm蠕虫CanisterWorm,24小时内感染超60个npm包。

CVE-2026-7482 Bleeding Llama:Ollama严重内存泄露漏洞,30万台AI服务器裸奔在公网

Ollama曝出CVSS 9.1严重漏洞,攻击者仅需3次API调用即可泄露服务器全部进程内存。全球约30万台暴露在公网的Ollama实例面临即刻威胁。

CVE-2026-50751:Check Point VPN零日认证绕过漏洞深度分析与应急响应指南

Check Point VPN曝出CVSS 9.3认证绕过零日漏洞,攻击者无需密码即可建立VPN连接。该漏洞已被野外利用,全球数万企业VPN网关面临入侵风险。

Red Hat npm Supply Chain Attack Miasma 32 Official Packages Compromised Seven-Week Credential Trail

Miasma supply chain attack infiltrated 32 @redhat-cloud-services npm packages over seven weeks of credential theft. Affects Red Hat Hybrid Cloud Console core frontend components and API clients.

Firefox Thunderbird CVE-2026-12293 WebGPU Use-After-Free CVSS 9.8 Remote Code Execution

Mozilla Firefox and Thunderbird patch CVSS 9.8 WebGPU Use-After-Free vulnerability allowing remote code execution with zero user interaction. Fixed in version 152. Affects all platforms.

Apache APISIX Triple Auth Bypass JWT OpenID Connect JWE Plugins Vulnerable CVSS 9.1

Apache APISIX API gateway suffers three simultaneous CVSS 9.1 auth bypass vulnerabilities in jwt-auth, openid-connect, and jwe-decrypt plugins. All versions v2.2-v3.16.0 affected. Upgrade to v3.17.0.

Splunk Enterprise CVE-2026-20253 Pre-Auth RCE CVSS 9.8 PostgreSQL Sidecar Attack

Splunk Enterprise 10.x exposes CVSS 9.8 pre-auth RCE via PostgreSQL sidecar service endpoint with no authentication. CISA KEV listed June 18. Affects 10.0-10.2.3, fixed in 10.2.4/10.0.7.

Ingram Micro Ransomware Breach Analysis: 42,000 Employee Records Stolen by SafePay, Supply Chain at Risk

Ingram Micro, the $48B IT distributor, confirmed a SafePay ransomware breach exposing 42,521 employees' SSNs, passports, and performance reviews. The 3.5TB data theft highlights systemic supply chain risks in IT distribution.

Check Point VPN Zero-Day CVE-2026-50751: CVSS 9.3 IKEv1 Auth Bypass, Qilin Ransomware Exploited for 31 Days

CVE-2026-50751 is a CVSS 9.3 authentication bypass in deprecated IKEv1 VPN protocol. Exploited from May 7 to June 8, 2026 before Check Point released a patch. CISA escalated to KEV in under 3 hours. Qilin ransomware affiliates leveraged it for initial access.

Axios npm Supply Chain Attack Deep Dive: How North Korean Hackers Poisoned 83M Weekly Downloads

On March 31, 2026, UNC1069 compromised the axios npm maintainer's account and published backdoored versions. The WAVESHAPER.V2 RAT deployed via SILKBELL dropper in 1.1 seconds. Over 83M weekly downloads and 2M dependent packages affected.

Cisco SD-WAN Zero-Day CVE-2026-20245: Attackers Exploit Months Before Patch, Mandiant Reveals Full Intrusion Chain

Mandiant confirms CVE-2026-20245 was exploited in the wild at least two months before public disclosure. Attackers escalated from netadmin to root via malicious CSV upload, using anti-forensic techniques. This is Cisco's sixth exploited zero-day in 2026.

JetBrains Supply Chain Attack: 15 Malicious Plugins Steal 70K+ Developer AI API Keys

15 malicious JetBrains Marketplace plugins posing as AI coding assistants stole OpenAI, DeepSeek, and SiliconFlow API keys from 70,000+ installs over 8 months.

Google Catches First AI-Built Zero-Day: LLM-Generated 2FA Bypass Changes Cybersecurity

Google GTIG disclosed the first confirmed AI-generated zero-day exploit on May 11, 2026 - a Python 2FA bypass built by criminals using LLM, marking a paradigm shift in cyber threats.

CVE-2026-7482 Bleeding Llama: Ollama Critical Memory Leak Affects 300K AI Servers

CVE-2026-7482 (CVSS 9.1) in Ollama allows unauthenticated attackers to dump entire process memory via 3 API calls, leaking API keys, system prompts, and credentials from 300K+ exposed servers.

Apache CXF CVE-2026-49875: XXE Injection, JWT Bypass and OAuth Logic Flaw Triple Critical

Apache CXF在同一天集中披露三个Critical级别漏洞:XXE注入(CVSS 9.8)、JWT Audience验证缺失(CVSS 9.1)和OAuth IP认证逻辑反转(CVSS 9.8),直接影响企业级SOAP/REST服务安全。

Spring for GraphQL CVE-2026-41699: Paginated Query Deserialization RCE Analysis

Spring for GraphQL框架在处理分页Connection类型查询时存在不安全反序列化漏洞(CVSS 8.1),攻击者可构造恶意GraphQL请求实现远程代码执行,影响1.3.0至2.0.3全版本。

MariaDB CVE-2026-49261 CVSS 10.0 RCE: wsrep_notify_cmd Shell Injection Triple Threat

MariaDB连续披露三个严重漏洞:CVE-2026-49261(CVSS 10.0满分RCE)、CVE-2026-44170(Windows命令注入)和CVE-2026-44172(big5编码SQL注入绕过),影响10.6.x到12.3.x全线版本。

荷兰查封800台服务器打击俄罗斯网络基础设施:Stark Industries关联嫌疑人被捕

荷兰FIOD逮捕两名Stark Industries关联嫌疑人,查封800台服务器,打击俄罗斯对欧洲的网络攻击和信息战基础设施。

CISA承包商泄露AWS GovCloud密钥:政府机构供应链安全管理的系统性失败

美国CISA承包商将AWS GovCloud密钥和内部机密发布到公开GitHub仓库,暴露长达6个月,揭示政府机构供应链访问管理的系统性失败。

Scattered Spider黑客认罪:1.15亿美元赎金帝国崩塌,47个美国机构沦陷

2026年6月英国Scattered Spider黑客团伙核心成员认罪,该组织在2022-2025年间入侵47个美国机构,收取1.15亿美元赎金。

Fortinet大规模凭证收割事件:30,000+设备VPN凭证明文泄露,企业边界防护全线告急

安全研究人员发现大规模凭证收割行动,超过30,000台Fortinet VPN设备的登录凭证明文泄露。这批凭证涉及全球数千家企业,攻击者可直接入侵企业内网。

Popa僵尸网络深度调查:百万安卓电视盒子沦为代理节点,以色列上市公司NetNut涉嫌关联

安全公司最新研究揭示,运营四年的Popa僵尸网络已将数百万台Android电视盒子变成住宅代理节点。该网络与以色列上市公司Alarum Technologies旗下NetNut存在直接关联。

The Gentlemen勒索软件深度分析:90/10分成模式如何催生2026年第二活跃的RaaS组织

The Gentlemen勒索软件组织以90/10利润分成模式迅速崛起为2026年第二活跃的勒索软件团伙,已公布332名受害者。Check Point揭露运营者为来自俄罗斯伊热夫斯克的黑客。

Meta AI客服漏洞:黑客利用Instagram AI助手劫持白宫账号,密码重置流程曝重大缺陷

2026年5月底,Pro-Iran黑客通过Meta AI客服机器人绕过Instagram密码验证,成功劫持白宫和太空军账号。攻击成本几乎为零,暴露了AI客服在身份验证环节的致命盲区。

Ingram Micro勒索软件泄露事件:全球IT分销巨头42,000名员工数据遭Safepay组织窃取

全球最大IT分销商Ingram Micro遭Safepay勒索软件攻击,42,521名员工SSN和财务数据被窃取。从攻击到披露耗时6个月,暴露供应链巨头在事件响应中的结构性问题。

Axios npm供应链攻击:朝鲜黑客如何毒害1亿+下载量的开源库

2026年3月,朝鲜APT组织劫持axios npm发布权限注入恶意代码,通过DNS隐蔽通道窃取环境变量中的API密钥和数据库凭证。含检测方法、修复步骤和企业级防护策略。

Kubernetes CVE-2026-1483容器逃逸漏洞:从Pod到宿主机Root的完整攻击链

CVE-2026-1483允许拥有Pod创建权限的攻击者突破容器隔离获取宿主机root权限。本文详解攻击链、同类逃逸漏洞对比、Falco检测规则和三层防御加固方案。

Check Point VPN CVE-2026-50751:IKEv1认证绕过零日漏洞深度分析

CVSS 9.3,Check Point VPN IKEv1协议认证绕过零日漏洞正在被Qilin勒索软件组织积极利用。攻击者无需密码即可建立VPN会话,直接影响企业网络边界安全。含检测脚本、应急响应和防御建议。

Microsoft June 2026 Patch Tuesday 206 Vulnerabilities 3 Zero-Days HTTP2 Bomb

Microsoft June 2026 Patch Tuesday addresses record 206 vulnerabilities including 39 critical and 3 zero-days affecting CTFMON HTTP.sys and BitLocker. CVE-2026-49160 HTTP/2 Bomb enables kernel DoS. Full prioritization strategy and deployment automation.

Ivanti Sentry CVSS 10.0 RCE Vulnerability CVE-2026-10520 Deep Analysis

CVE-2026-10520 (CVSS 10.0) allows unauthenticated root RCE in Ivanti Sentry. watchTowr published PoC on June 10, two devices confirmed backdoored same day. CISA added to KEV catalog. Full technical analysis, IoC detection, and enterprise response checklist.

企业级漏洞扫描器免费了——Nessus Pro替代品完全指南

Nessus Pro每年收费$3500+,是企业安全运维的标配工具。本文介绍Nessus-Free这款免费漏洞扫描器,支持端口扫描、服务识别、漏洞检测、凭证测试等功能,可以生成HTML报告,适合企业日常安全巡检使用。

Burp Suite Pro免费替代方案——Web安全测试不用花$449

Burp Suite Pro每年收费$449,对独立安全研究者和小团队来说成本不低。本文介绍Burp-Free这款免费Web安全测试工具,涵盖拦截代理、漏洞扫描、Intruder、Fuzzer等核心功能,附带实战扫描教程和功能对比。

实时情报 61

🔴 安全 Cursor编辑器沙箱逃逸与任意文件写入漏洞 (CVE-2026-50548/50549) AI代码编辑器Cursor在3.0之前版本存在两个严重沙箱逃逸漏洞,Agent终端命令可突破沙箱限制写入任意文件或通过路径规范化绕过检查。CVSS 9.8,影响广泛使用的AI编程工具。 🔴 安全 Node.js TLS主机名嵌入空字符绕过验证漏洞 (CVE-2026-48930) Node.js在TLS主机名处理中存在嵌入式空字符(NUL)导致C字符串截断的漏洞,攻击者可利用此缺陷实现静默的权威重绑定,绕过TLS证书验证。影响所有受支持的Node.js版本。 🔴 安全 Feast特征平台gRPC反序列化RCE漏洞 (CVE-2026-56121) 开源特征存储平台Feast在0.63.0之前版本中存在不安全的反序列化漏洞,未经认证的攻击者通过发送恶意gRPC请求可实现远程代码执行。影响Red Hat OpenShift AI等AI基础设施。 🔴 安全 Joomla iCagenda附件上传任意代码执行漏洞 (CVE-2026-48939) Joomla iCagenda扩展的文件附件功能存在任意文件上传漏洞,攻击者可上传PHP文件并执行任意代码,CVSS 9.8。已被CISA加入KEV目录,截止修复日期2026-07-13。 🔴 安全 Joomla SP Page Builder未限制文件上传致RCE漏洞 (CVE-2026-48908) Joomla的SP Page Builder扩展存在任意文件上传漏洞,未经认证的攻击者可上传并执行PHP代码,CVSS 9.8。已被CISA列入已知被利用漏洞目录(KEV),截止修复日期2026-07-10。 🔴 安全 n8n MCP端点未认证远程代码执行漏洞 (CVE-2026-54309) n8n工作流自动化平台的MCP浏览器模块在HTTP传输模式下,端点接受未经认证的会话初始化和工具调用,导致远程代码执行。影响2.25.7/2.26.2之前版本,CVSS满分10.0。 🔴 安全 Traefik StripPrefix中间件未经认证任意文件读取漏洞 (CVE-2026-48020) Traefik反向代理的StripPrefix中间件存在严重漏洞,未经认证的攻击者可绕过路径限制读取任意文件,影响2.11.48/3.6.19/3.7.3之前所有版本。该漏洞CVSS满分10.0,已在Red Hat OpenShift等企业环境中广泛部署。 🟢 安全 CVE-2026-53488 | containerd CRI标签注入致宿主机命令执行 (CVSS 8.8) containerd的CRI插件将镜像LABEL指令中的标签未经验证直接传播到容器,攻击者可通过恶意镜像在宿主机上执行任意命令。影响containerd 1.7.33/2.3.2/2.2.5/2.1.9/2.0.10之前版本,容器安全重大风险。 🟢 安全 CVE-2026-45659 | Microsoft SharePoint反序列化RCE (CVSS 8.8, CISA KEV) Microsoft SharePoint Server存在反序列化不可信数据漏洞,授权攻击者可通过网络执行代码。CISA已确认该漏洞在野被利用,影响SharePoint 2016/2019/Subscription Edition,需紧急安装修补程序。 🔴 安全 CVE-2026-22872 | Capsule Kubernetes多租户提权 (CVSS 9.1) Kubernetes多租户框架Capsule的Controller以cluster-admin权限运行,租户管理员可通过集群级资源绕过命名空间隔离获取集群管理权限。影响0.13.0之前版本,对多租户K8s环境构成严重威胁。 🔴 安全 CVE-2026-5241 | HuggingFace Transformers模型加载RCE (CVSS 9.6) HuggingFace Transformers的LightGlue模型加载路径存在远程代码执行漏洞,trust_remote_code参数被绕过,攻击者可通过恶意模型仓库在模型初始化时执行任意代码。影响transformers 5.2.0,波及Red Hat OpenShift AI。 🔴 安全 CVE-2026-49185 | Acer路由器MDM远程命令注入 (CVSS 9.8) Acer Connect M6E 5G便携路由器的FieldX MDM功能将未验证的有效负载直接传入Runtime.exec(),导致远程命令注入攻击。攻击者可通过ADB消息通道在设备上执行任意命令,影响所有固件版本。 🔴 安全 CVE-2026-42074 | OpenClaude沙箱逃逸致RCE (CVSS 9.8) OpenClaude编码代理CLI的沙箱禁用参数(dangerouslyDisableSandbox)暴露给LLM,恶意模型可设置该参数逃逸沙箱执行任意系统命令。影响0.5.1之前所有版本,AI编码工具安全风险突出。 🔴 安全 CVE-2026-48282 | Adobe ColdFusion路径遍历致RCE (CVSS 10.0, CISA KEV) Adobe ColdFusion存在路径遍历漏洞,可导致任意代码执行,无需用户交互。CISA已将其加入已知被利用漏洞目录,确认在野利用。影响ColdFusion 2025.9及2023.20之前所有版本,需紧急修补。 🔴 安全 CVE-2026-10611 | MISP认证绕过漏洞 (CVSS 10.0) MISP在LDAP混合认证+OTP强制模式下存在认证绕过漏洞,攻击者可绕过双因素认证直接访问系统。该漏洞CVSS满分10.0,影响所有使用LDAP混合认证的MISP部署,建议立即升级或禁用mixedAuth配置。 🔴 安全 CVE-2026-40079: Cacti escape_command函数命令注入(CVSS 9.8) 开源监控框架Cacti 1.2.30及更早版本中lib/rrd.php的escape_command()函数实质为空操作,导致图形模板中的text_format值未经充分转义直接传入shell_exec,攻击者可注入任意命令。 🔴 安全 CVE-2025-67038: Lantronix EDS5000 OS命令注入(CVSS 9.8) Lantronix EDS5000 2.1.0.0R3的HTTP RPC模块在认证失败时直接将用户名拼接到shell命令中,未经任何过滤处理,攻击者可注入任意操作系统命令实现远程控制。 🔴 安全 CVE-2026-12569: PTC Windchill/FlexPLM 反序列化RCE(CVSS 9.8) PTC Windchill PDMlink和FlexPLM存在关键远程代码执行漏洞,攻击者可通过反序列化不可信数据实现远程代码执行。该漏洞影响PLM/PDM工业管理系统,潜在影响面广泛。 🔴 安全 CVE-2026-34910: Ubiquiti UniFi OS 命令注入漏洞(CVSS 10.0) Ubiquiti UniFi OS存在输入验证不当漏洞,具有网络访问权限的恶意行为者可利用该漏洞执行命令注入攻击,实现远程代码执行。影响大量企业级网络设备。 🔴 安全 CVE-2026-48558: SimpleHelp OIDC认证绕过漏洞(CVSS 10.0) SimpleHelp 5.5.15及更早版本和6.0预发布版在OIDC认证流程中存在身份验证绕过漏洞,系统接受未验证密码学签名的身份令牌,攻击者可冒充任意用户登录远程管理平台。 🔴 安全 CVE-2026-48282: Adobe ColdFusion 路径遍历致任意代码执行(CVSS 10.0) Adobe ColdFusion 2025.9及2023.20及更早版本存在路径遍历漏洞,未经身份验证的远程攻击者可在当前用户上下文中执行任意代码。该漏洞无需用户交互即可被利用,已被CISA收录。 🔴 安全 CVE-2026-48908: JoomShaper SP Page Builder 未授权文件上传导致RCE(CVSS 10.0) JoomShaper SP Page Builder存在未授权任意文件上传漏洞,攻击者无需认证即可上传并执行PHP代码,实现远程代码执行。该漏洞已被CISA列入已知被利用漏洞目录,影响所有未升级版本。 🟢 安全 Nx Console & Daemon Tools Lite 供应链投毒 — CISA收录恶意代码嵌入事件 CISA于2026-05-27同时收录Nx Console(CVE-2026-48027)和Daemon Tools Lite(CVE-2026-8398)的恶意代码嵌入漏洞,表明供应链投毒攻击正针对开发工具和系统实用软件同步展开。开发者应立即检查所用工具版本完整性。 🔴 安全 2026重大数据泄露汇总 — FBI遭入侵、10亿Android设备受影响、2.7亿记录曝光 2026年上半年数据泄露形势严峻:FBI内部系统遭入侵,约10亿Android设备面临安全风险,超过2.7亿条用户记录在暗网曝光。多起事件涉及国家级APT组织,暴露了关键基础设施和消费电子领域的系统性安全短板。 🔴 安全 AI生成零日漏洞利用 — Google首次拦截AI自动漏洞攻击 2026年5月报告指出,攻击者利用AI辅助工具发现并构造零日漏洞利用代码,Google安全团队首次成功拦截了一起AI自动生成的零日漏洞攻击尝试。安全研究机构警告,AI赋能的漏洞挖掘能力正在改变攻防格局,防御方需加速部署AI驱动的检测系统。 🟢 安全 Microsoft Exchange Server XSS漏洞 — 企业邮件系统面临欺骗攻击 Microsoft Exchange Server存在跨站脚本(XSS)漏洞,未授权攻击者可通过网络执行欺骗攻击。该漏洞于2026-05-15被CISA纳入KEV目录,影响企业广泛部署的邮件服务器环境,需立即打补丁。 🔴 安全 BerriAI LiteLLM SQL注入漏洞 — AI网关基础设施高危 BerriAI LiteLLM(AI模型代理网关)在1.81.16至1.83.7版本中存在SQL注入漏洞,数据库查询将调用方提供的API密钥值直接拼接进查询文本而非参数化。未认证攻击者可利用此漏洞访问或篡改AI代理的API密钥数据库。CISA已于2026-05-08收录。 🔴 安全 Bitwarden CLI 供应链攻击 — npm包植入恶意代码 Bitwarden CLI 2026.4.0版本(2026-04-22 21:57Z至23:30Z期间从npm获取)被发现内嵌恶意代码,与Checkmarx供应链事件相关。该时间窗口内下载的CLI工具可能被注入后门,影响密码管理器的命令行操作安全。 🔴 安全 Drupal Core SQL注入漏洞 — 影响8.9至11.x全版本 Drupal核心存在SQL注入漏洞(Improper Neutralization of Special Elements in SQL Command),影响8.9.0至11.x多个版本。攻击者可构造恶意SQL语句获取数据库敏感信息或执行任意操作。CISA已于2026-05-22将其纳入KEV目录。 🔴 安全 Palo Alto PAN-OS 认证绕过漏洞 — 全球VPN设备面临未授权接入风险 Palo Alto Networks PAN-OS GlobalProtect门户和网关存在认证绕过漏洞,攻击者可绕过安全限制建立未授权VPN连接。该漏洞已被CISA纳入已知被利用漏洞目录(2026-05-29添加),CVSS评分9.1,Panorama和Cloud NGFW不受影响。 🔴 安全 NVIDIA TRT-LLM 反序列化漏洞 — AI推理基础设施面临RCE风险 NVIDIA TensorRT-LLM(版本<1.2)的MPI服务器存在不安全反序列化漏洞(CVE-2025-33255),攻击者可导致代码执行、拒绝服务、数据篡改和信息泄露。该漏洞CVSS评分9.8,影响AI大模型推理基础设施。 🔴 安全 Drupal Core SQL注入漏洞 — 权限提升与远程代码执行 Drupal核心存在SQL注入漏洞(CVE-2026-9082),攻击者可通过数据库抽象API发送特制请求实现权限提升和远程代码执行。该漏洞影响所有使用Drupal的网站,需立即更新核心版本。 🔴 安全 Cisco SD-WAN 控制器认证绕过 — 紧急指令ED-26-03 Cisco Catalyst SD-WAN控制器和管理器存在认证绕过漏洞(CVE-2026-20182),未经身份验证的远程攻击者可绕过认证获取管理员权限。CISA已发布紧急指令ED-26-03,要求所有联邦机构立即缓解Cisco SD-WAN设备风险。 🔴 安全 Unbound DNSSEC 验证器远程代码执行 — 悬垂指针致RCE NLnet Labs Unbound DNS解析器(1.19.1至1.25.0版本)的DNSSEC验证器存在UAF漏洞,攻击者可通过控制恶意签名区域触发悬垂指针解引用,导致远程代码执行。CVSS评分9.8,影响全球DNS基础设施。 🔴 安全 TanStack npm投毒事件 — 可信身份下发布凭证窃取恶意软件 TanStack(流行的React路由框架)npm包被注入恶意版本,攻击者利用可信发布身份在npm注册表中传播凭证窃取恶意软件。CISA已将此漏洞纳入已知被利用漏洞目录,开发者需立即验证依赖版本。 🔴 安全 Nx Console 供应链投毒 — npm恶意版本窃取凭证 Nx Console(Nrwl NX开发工具)被发现包含嵌入式恶意代码,恶意版本通过混淆payload从磁盘和内存中窃取多种来源的凭证。该漏洞已被确认用于勒索软件攻击,开发者应立即检查所使用的Nx Console版本。 🔴 安全 Palo Alto PAN-OS 认证绕过漏洞 — 防火墙VPN未授权访问 Palo Alto Networks PAN-OS 存在认证绕过漏洞(CVE-2026-0257),攻击者可绕过安全限制建立未授权VPN连接。该漏洞于2026年5月29日被CISA纳入已知被利用漏洞目录,要求所有联邦机构在6月1日前完成缓解。 🟢 安全 GREYVIBE 俄罗斯 APT 组织 — 持续针对乌克兰发动网络间谍攻击 一个此前未被记录的俄罗斯语系威胁行为者 GREYVIBE 自 2025 年 8 月起持续对乌克兰及相关实体实施网络间谍活动。该组织利用鱼叉式钓鱼、伪造验证码页面和虚假乌克兰网站投递定制恶意软件,受害者涵盖军事、政府和民间机构。 🟢 安全 Kimsuky 朝鲜 APT 组织部署 HTTPSpy — 扩展 HelloDoor 与 VS Code 隧道武器库 朝鲜国家级 APT 组织 Kimsuky 在 2026 年 3-4 月期间对韩国军事和企业目标发起社会工程攻击,利用伪造的安全软件页面和虚假 Webex 会议页面投递 HTTPSpy 恶意软件变体。该组织还部署了 HelloDoor 后门并滥用 VS Code 远程隧道实现持久化。 🔴 安全 GitHub 遭入侵 — 员工设备被控导致 3,800+ 内部仓库泄露 GitHub 遭受安全入侵,攻击者通过入侵员工设备获取了 3,800 余个内部代码仓库的访问权限。此外,另有攻击者通过恶意 Nx Console VS Code 扩展针对开发者环境发起供应链攻击。CISA 已将相关 CVE 纳入已知被利用漏洞目录。 🔴 安全 Marimo CVE-2026-39987 — 攻击者利用 LLM Agent 实现自动化后渗透 威胁行为者利用 Marimo 笔记本的 CVE-2026-39987 关键预认证 RCE 漏洞(影响 ≤0.20.4 版本)入侵系统后,首次使用 LLM 智能体自动化后渗透操作——在不到 2 分钟内提取了 AWS 云凭证、SSH 密钥并窃取了整个 PostgreSQL 数据库。这是已知的首次 AI Agent 后渗透攻击案例。 🔴 安全 FortiClient EMS CVE-2026-35616 — 预认证 API 绕过 (CVSS 9.1) 已遭利用 威胁行为者正积极利用 FortiClient EMS 的 CVE-2026-35616(CVSS 9.1),通过预认证 API 访问绕过漏洞部署伪装为 Fortinet 端点更新的凭据窃取恶意软件。攻击使用 PowerShell 静默执行恶意载荷,已在野利用确认。FortiClient EMS 7.4.7+ 已修复。 🔴 安全 NGINX CVE-2026-42945 — 在野利用导致崩溃与潜在 RCE NGINX Web 服务器存在严重漏洞 CVE-2026-42945,正在被积极利用。该漏洞可导致 Worker 进程崩溃,并可能实现远程代码执行。NGINX 是全球部署量最大的 Web 服务器之一,影响范围极广,建议立即更新。 🔴 安全 Microsoft Defender 与 BitLocker 零日漏洞 — 研究者公开披露引发争议 安全研究员「Chaotic Eclipse」公开披露了 Windows Defender 和 BitLocker 中的多个零日漏洞,此前微软的漏洞披露流程出现沟通断裂。微软随后移除了该研究员的 GitHub 账号,并敦促采用协调披露机制。微软安全团队正在全力修复中。 🔴 安全 MiniPlasma Windows 零日漏洞 — 全补丁系统提权至 SYSTEM 安全研究人员发现名为 MiniPlasma 的 Windows 零日漏洞利用链,可在完全打补丁的系统上实现 SYSTEM 级别权限提升。该漏洞影响生产环境 Windows 主机,攻击者无需用户交互即可完成提权,目前尚无官方补丁。 🟢 安全 Grandoreiro 银行木马 + BTMOB RAT 跨平台攻击活动 Grandoreiro 银行木马和 BTMOB RAT 远程访问木马发起大规模跨平台攻击活动,同时针对 Windows 和 Android 用户。Grandoreiro 通过伪造银行网站和钓鱼邮件传播,可覆盖超过150家金融机构;BTMOB RAT 则提供完整的远程控制能力,包括屏幕录制、文件窃取和键盘记录。 🟢 安全 JINX-0164 攻击加密货币公司 — 伪造招聘诱饵 + macOS 恶意软件 威胁行为者 JINX-0164 专门针对加密货币行业发起社会工程攻击,通过伪造招聘信息诱导目标下载恶意 macOS 恶意软件。攻击者在 LinkedIn 等平台发布虚假招聘职位,以面试为名向受害者发送包含恶意载荷的文档。该攻击链利用 macOS 系统信任机制实现持久化。 🔴 安全 FortiClient EMS 关键漏洞遭利用 — 攻击者部署凭证窃取器 威胁行为者正在积极利用 FortiClient EMS 的一个关键漏洞部署凭证窃取恶意软件。该漏洞允许未经认证的远程攻击者在受影响服务器上执行任意代码。Fortinet 已发布安全更新,建议所有 FortiClient EMS 用户立即修补。该漏洞已被多个攻击组织在野外利用。 🔴 安全 Kimsuky 朝鲜APT组织部署HTTPSpy + HelloDoor后门 + VS Code隧道 朝鲜APT组织 Kimsuky 被发现部署新型 HTTPSpy 间谍工具,并扩展其武器库加入 HelloDoor 后门和 VS Code 远程隧道技术。攻击者利用 VS Code 的远程开发功能建立持久化隐蔽通道,逃避传统安全检测。该组织持续针对韩国和日本政府机构发起定向攻击。 🔴 安全 OpenSSH 多个严重漏洞爆发 — 拒绝服务/密钥伪造/整数溢出 OpenSSH 本周披露五个 CVSS 9.1 严重漏洞:(1) SSH 全局请求响应可阻塞连接导致 DoS;(2) FIDO/U2F 安全密钥验证未检查用户在场标志,允许无触摸签名;(3) 密钥约束扩展序列化缺失导致目的地限制被静默剥离;(4) 内存密钥环未执行 ConfirmBeforeUse 约束;(5) 4GB 以上写入整数溢出导致无限循环。 🔴 安全 Bitwarden CLI 供应链攻击 — npm 包嵌入恶意代码 Bitwarden CLI 2026.4.0 版本在 npm 发布期间(2026-04-22)被发现嵌入恶意代码,与 Checkmarx 供应链安全事件相关。该恶意代码在约10分钟的窗口期内存在于 npm 包中,使用该版本的开发者可能已暴露敏感凭证。事件凸显 npm 生态供应链安全风险。 🔴 安全 【紧急】Go golang.org/x/crypto/ssh 授权绕过漏洞 — CVSS 10.0 Go 语言 crypto/ssh 库存在授权绕过漏洞,当使用非公钥类型的回调时,源地址验证会被绕过。此漏洞影响大量使用 Go SSH 库的基础设施组件,攻击者可绕过基于源地址的访问控制。CVE-2024-45337 的修复不完整导致此绕过。 🔴 安全 【紧急】Ubiquiti UniFi OS 三重严重漏洞 — 无需认证即可完全控制设备 Ubiquiti UniFi OS 设备被发现存在三个 CVSS 10.0 满分严重漏洞,包括越权访问控制、路径遍历和命令注入。攻击者仅需网络访问权限即可完全接管受影响设备,获取底层系统未授权访问。漏洞影响 UniFi 网络设备全线产品,建议立即升级固件。 🟢 安全 CVE-2026-41091: Microsoft Defender 权限提升漏洞 (CVSS 7.8) Microsoft Defender存在链接跟踪漏洞,已授权攻击者可在本地提升权限。影响Windows终端安全防线,CVSS 7.8。 🔴 安全 CVE-2026-42208: LiteLLM SQL注入漏洞 (CVSS 9.3) BerriAI LiteLLM代理存在SQL注入漏洞,攻击者可读取和修改代理数据库,导致未授权访问并可能创建管理员账户。AI基础设施安全风险。 🔴 安全 CVE-2026-48027: Nx Console 恶意代码注入漏洞 (CVSS 9.3) Nx Console扩展被植入恶意代码,恶意版本获取混淆载荷可窃取开发者凭据。开发工具供应链攻击,CVSS 9.3。 🔴 安全 CVE-2026-0300: Palo Alto PAN-OS 远程代码执行漏洞 (CVSS 9.3) Palo Alto Networks PAN-OS的Captive Portal服务存在越界写入漏洞,未经认证的攻击者可执行任意代码。厂商已于5月13日发布补丁。 🔴 安全 CVE-2026-45321: TanStack npm供应链攻击 - 凭据窃取恶意软件 (CVSS 9.6) TanStack被发现恶意版本发布至npm注册表,以可信身份传播凭据窃取恶意软件。供应链攻击典型事件,CVSS 9.6,影响广泛。 🔴 安全 CVE-2026-9082: Drupal Core SQL注入漏洞 (CVSS 9.8) Drupal Core存在SQL注入漏洞,攻击者可通过特制请求利用数据库抽象API实现权限提升和远程代码执行。CVSS 9.8,已在野利用。 🔴 安全 CVE-2026-20182: Cisco Catalyst SD-WAN 认证绕过漏洞 (CVSS 10.0) Cisco Catalyst SD-WAN Controller存在认证绕过漏洞,未经认证的远程攻击者可绕过认证获取管理员权限。CISA已发布紧急指令26-03,CVSS满分10.0。 🔴 安全 CVE-2026-48172: LiteSpeed cPanel Plugin 权限提升漏洞 (CVSS 10.0) LiteSpeed cPanel Plugin存在权限提升漏洞,任何cPanel用户可通过用户端插件以root权限执行任意脚本。CVSS满分10.0,已在野利用,需立即修补。