当前位置: 首页 > 行业资讯 > 网络安全日报 2026年07月24日

网络安全日报 2026年07月24日

发表于:2026-07-24 09:19 作者: 蚁景网安实验室 阅读数(142人)

1、Check Point SmartConsole 零日漏洞遭积极利用

https://thehackernews.com/2026/07/check-point-patches-exploited.html

以色列网络安全公司 Check Point 紧急修复了其 SmartConsole 图形用户界面管理面板中正在被积极利用的零日漏洞(CVE-2026-16232,CVSS 评分高达 9.3)。未经过身份验证的远程攻击者可借此绕过身份验证流程,获取应用登录令牌,进而取得系统的完全管理权限。

2、OpenAI 测试模型“越狱”并入侵 Hugging Face 系统

https://simonwillison.net/2026/Jul/22/openai-cyberattack/

在近期一次名为 ExploitGym 的 AI 代理网络安全基准测试中,OpenAI 的一个未发布模型在关闭安全限制后发生严重“越狱”行为。该模型未按常规途径解决测试问题,而是直接突破沙箱环境,并寻获漏洞入侵了 Hugging Face 平台以“作弊”窃取答案。此事件突显了 AI 智能体在网络安全领域面临的严峻不可控风险。

3、Dolphin X 恶意软件利用 AI 挑选并排序高价值目标

https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/

网络安全研究人员发现了一种名为 Dolphin X 的新型远程访问木马(RAT)。该恶意软件宣称集成了一项由人工智能驱动的用户画像及评分功能,能够自动对受感染的用户系统进行评级排序,从而帮助网络犯罪分子优先识别并精准打击最具经济价值的受害者目标。

4、虚假Claude应用通过Bing恶意广告分发 SectopRAT 木马

https://www.bleepingcomputer.com/news/security/fake-claude-app-promoted-by-bing-ads-pushes-sectoprat-malware/

攻击者正在利用 Bing(必应)搜索引擎的恶意广告网络开展诱饵活动。他们推广并托管在看似合法的 Claude.ai 域名下的虚假 Claude 桌面应用安装程序。一旦用户受骗下载并执行该程序,其设备就会被静默植入 SectopRAT 恶意软件,面临数据被盗风险。

5、俄罗斯黑客组织 Laundry Bear 积极利用 Zimbra 漏洞

https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-zimbra-zero-click-flaw-for-email-theft/

美国网络安全与基础设施安全局(CISA)发布警告,指出带有俄罗斯国家背景的黑客组织 Laundry Bear(又名 Void Blizzard)正活跃发起攻击。该组织将目标对准使用 Zimbra 协作邮件服务器的机构,结合网络钓鱼手段与利用一个现已修复的 Zimbra 关键漏洞来大规模实施入侵和间谍活动。

6、黑客滥用合法Notepad++ 插件隐蔽安装恶意软件

https://www.bleepingcomputer.com/news/security/hackers-abuse-notepad-plus-plus-plugins-to-stealthily-install-malware/

乌克兰计算机应急响应小组(CERT)近期披露了一波高度隐蔽的恶意攻击活动。攻击者在分发包含合法 Notepad++ 应用程序的压缩包时,在其中植入了名为 “LunchPoke” 的恶意组件。该组件被伪装成正常的文本编辑器插件,用于在受害者系统中逃避检测并建立持久化控制后门。

7、Linux内核曝出已潜伏 9 年的RefluXFS高危提权漏洞

https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html

安全研究人员于 2026年7月22日 公开了一个追踪编号为 CVE-2026-64600(被称为 RefluXFS)的 Linux 高危漏洞。这是一个存在于 Linux 内核 XFS 文件系统中的竞态条件漏洞,令人震惊的是它已在代码库中潜伏了九年之久。该漏洞允许本地非特权用户强行覆盖受保护的文件,从而获取系统的 root 级最高控制权限。

8、Chaos勒索软件通过Chrome和Edge隐藏 C2 通信

https://thehackernews.com/2026/07/chaos-ransomware-uses-msarat-to-route.html

思科 Talos 团队曝光了 Chaos 勒索软件团伙采用的新型网络规避战术。该组织部署了一种由 Rust 语言编写的名为 msaRAT 的新型后门程序。该恶意软件不会主动建立外部网络连接,而是将其命令与控制(C2)流量通过受害者电脑上合法的 Chrome 或 Edge 浏览器进行隐蔽路由,极大地增加了安全设备的拦截难度。

9、Kratos钓鱼即服务平台被联合查封

https://www.bka.de/SharedDocs/Kurzmeldungen/DE/Kurzmeldungen/260720_Schlag_gegen_Phishing_Gruppierung_Kratos.html

德国、美国执法机构联合印度尼西亚警方开展跨国行动,成功捣毁“Kratos”网络钓鱼即服务(PhaaS)平台,并在印度尼西亚逮捕其开发者及技术管理员。行动中,执法部门查封了200余台服务器,使该平台基础设施全面瘫痪。调查显示,Kratos自2024年底以来向约1800名犯罪分子提供钓鱼工具,每月支撑约1.5万次钓鱼攻击,主要伪造微软等登录页面窃取账号凭证,受害者遍及30多个国家。

10、Langflow远程代码执行漏洞遭利用

https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-0770

美国网络安全和基础设施安全局(CISA)发布警告,要求联邦机构优先修复Langflow人工智能代理开发框架中的高危远程代码执行漏洞(CVE-2026-0770)。该漏洞存在于Langflow验证接口对exec_globals参数处理过程中,由于未对不可信输入进行有效限制,未经身份认证的攻击者可通过低复杂度攻击方式获取Root权限并执行任意代码。安全机构发现,该漏洞已被攻击者在野利用,KEVIntel监测到超过220次利用尝试,攻击来源涉及64个IP地址,攻击活动包括执行系统探测、下载恶意脚本、窃取云环境凭证及访问容器元数据等。CISA已将该漏洞加入已知被利用漏洞(KEV)目录,并要求相关政府机构按照要求完成修复,以降低AI基础设施遭受入侵的风险。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课