https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html
Zenity Labs 研究人员披露了 OpenAI ChatGPT Workspace Agents 中代号为“AgentForger”的严重缺陷。攻击者仅需诱导受害者点击单个钓鱼链接,即可在目标企业组织内隐蔽构建并部署完全受控的恶意 AI Agent。该恶意 Agent 将继承受害者权限,自动收集环境凭据、窃取文件,甚至伪造员工身份发起内部二次钓鱼。OpenAI 接报后已紧急移除相关 URL 参数并修复该漏洞。
https://cybernews.com/news/abbott-laboratories-breach-shinyhunters/
全球医疗与诊断巨头雅培(Abbott Laboratories)确认正在调查两起网络安全事件。勒索团伙 ShinyHunters 声称已侵入其系统并窃取内部敏感数据。调查显示,攻击者通过语音钓鱼(Vishing)手段骗取员工凭据,攻破了其 Microsoft Entra 单点登录账号,进而侵入其癌症诊断业务板块的遗留系统。雅培表示事件未影响制造、产品供应或患者服务。
知名 AI 音乐生成平台 Suno 的大量用户收到安全凭据检查服务 Have I Been Pwned 的提醒。一份包含 5500 万 Suno 注册用户的泄漏名单正在地下论坛传播,内容涵盖用户真实姓名、物理地址以及部分付款卡明细。安全机构已紧急敦促所有 Suno 用户更改密码并排查账户安全。
Qualys 威胁研究小组(TRU)发布警告,在 Ubuntu Desktop 24.04、25.10 及 26.04 的默认安装组件 snap-confine 中发现了一个本地权限提升漏洞(CVE-2026-8933)。攻击者无需特殊特权,即可利用该漏洞在未授权的本地环境中直接取得完整的系统 root 最高控制权限,官方建议系统管理员尽快更新相关软件包。
SonicWall 发布最新《2026 年制造业网络保护报告》,指出随着工厂物理生产线与企业 IT 网络的连接增多,制造业虽然整体无差别攻击量有所下降,但精准靶向攻击剧增。报告重点提示,早在 2021 年披露的 Hikvision 摄像机漏洞(CVE-2021-36260)在 2026 年上半年仍触发了 4300 万次攻击尝试,成为工业网络安全的最主要隐患之一。
CDW 正式发布基于 950 多位 IT 及安全高管调研发表的《2026 年网络安全报告》。报告指出,AI 技术已全面重塑攻防态势,49% 的受访企业已将 AI 用于威胁检测,47% 用于威胁情报分析。然而,AI 助长的高级钓鱼攻击和日益复杂的云环境也使得企业风险量化难度加剧,45% 的领袖正重点推动针对 AI 安全使用规则的员工培训。
https://ransom-isac.org/blog/clop-windchill-flexplm-exploitation/
安全研究人员发现,Clop(Cl0p)勒索软件组织正针对互联网暴露的PTC Windchill和FlexPLM系统发起新一轮数据窃取攻击。攻击者利用高危漏洞CVE-2026-12569实施未经身份认证的远程代码执行,在受害服务器部署JSP WebShell,随后窃取产品设计、工程文档等敏感数据,并采用“仅窃密、不加密”的双重勒索模式向受害企业实施勒索。Ransom-ISAC等机构已确认该漏洞遭到活跃利用,PTC已发布安全补丁,建议相关组织立即完成升级,限制Windchill和FlexPLM公网暴露,并排查异常WebShell及数据外传行为,以降低数据泄露风险。
Europol联合西班牙反恐与有组织犯罪情报中心(CITCO)及欧洲9国执法机构开展代号“Referral Action Days”的专项行动,针对极端网络组织“The Com”开展内容清除行动,共标记4340个涉嫌违法的URL并要求平台下架。相关内容涉及宣扬自残、自杀、未成年人性虐待、动物虐待、暴力袭击,以及传播“人肉搜索(Doxing)”“虚假报警(Swatting)”、爆炸物制作、谋杀及诱骗未成年人等违法教程。此次行动是欧盟“ProtectEU”反恐计划和“Project Compass”行动的一部分,旨在打击“The Com”利用社交媒体、游戏平台和即时通信软件招募、极端化及胁迫未成年人的活动,并为后续执法调查提供线索。
安全研究人员发现,自2026年6月起,攻击者通过入侵酒店和会议中心的Wi-Fi网关设备,篡改DNS配置,将企业员工访问Microsoft 365的请求重定向至伪造登录页面,从而窃取账号凭据。部分攻击还滥用Microsoft设备代码(Device Code)认证流程获取访问令牌,可绕过多因素认证(MFA),受影响行业涵盖金融、医疗、能源、法律及零售等多个领域。研究人员指出,攻击者还尝试利用WPAD实施代理劫持。建议企业启用全隧道VPN、加密DNS,禁用不必要的设备代码认证及WPAD功能,并加强Wi-Fi网关安全管理,降低公共网络环境下的账户泄露风险。
澳大利亚能源供应商Origin Energy确认发生数据泄露事件,未经授权的攻击者获取了部分客户个人信息。泄露数据包括姓名、出生日期、住址、电话号码、电子邮件地址、Origin账户信息,以及部分银行账户和支付卡信息,但不包含完整银行卡号、CVV、安全码或账户密码。攻击者声称已窃取约200万名客户的数据,并以此实施勒索。Origin已启动事件响应,联合网络安全专家及澳大利亚相关监管机构展开调查,并将通知受影响客户。公司提醒用户警惕冒充官方的钓鱼邮件、短信和电话,避免因泄露信息遭受进一步诈骗。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动