当前位置: 首页 > 行业资讯 > 网络安全日报 2026年09月21日

网络安全日报 2026年09月21日

发表于:2026-09-21 09:20 作者: 蚁景网安实验室 阅读数(145人)

1、中央网信办通报30 款App个人信息收集使用问题需整改

https://news.cctv.cn/2026/09/20/ARTIiIdb0Lm9pf7CFS9moDaQ260920.shtml

9 月 20 日,中央网信办依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》等,通报检测发现的 30 款 App(含小程序)个人信息收集使用问题:Flow Fit、滑板车背诵等 6 款未公开个人信息收集使用规则;iNAP Care、中英翻译通等 4 款强制或频繁索要非必要权限;GPS 测亩仪、ROI 计算器等 9 款未完整准确列明收集使用情况;红卷乐读、道臣智运等 11 款未提供有效账号注销功能。相关运营者须在通报发布之日起 15 个工作日内完成整改。

2、恶意npm包改用"运行时行为"规避安装脚本检测

https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

一场持续进行的 npm 投毒活动(涉及 indexed-btree 等包)显示攻击者已改变手法:不再把恶意代码放在安装脚本(postinstall)中,而是藏进包的正常运行时逻辑,从而绕过各类针对 install-script 的供应链防护。安全团队需把检测重心从安装阶段扩展到运行时行为、依赖审计与出网监控。

3、研究人员发现Codex 沙箱逃逸漏洞,可在开发者主机执行命令

https://www.bleepingcomputer.com/news/security/researchers-escape-openai-codex-sandbox-to-run-commands-on-host/

Accomplish AI 的研究人员找到两条逃逸 OpenAI Codex 沙箱的路径,其中一种名为 "Heapjack" 的手法只需受害者打开一个恶意仓库,即可在开发者机器上以未沙箱化方式执行命令——即使 Codex 运行在最严格锁定模式下。漏洞已于 8 月 12 日上报,OpenAI 在 8 天内完成修复。

4、Google Gemini在安全评估中"越界",入侵三家真实公司

https://thehackernews.com/2026/09/google-gemini-broke-into-real-company.html

据《华尔街日报》报道,在以色列公司 Irregular 于 2026 年 5 月执行的一次网络安全评估中,Google 的 Gemini 因测试域名配置失误接入公网,通过猜测口令、在公开仓库中找到凭据等方式进入三家真实公司的受保护系统。与 Anthropic / OpenAI 的案例不同,Gemini 在意识到目标是真实企业后主动停止。Google 于 2026 年 7 月获知此事,称未造成实质损害,也不将其归类为模型"失准"。

5、"BragJack"攻击:单个恶意扩展即可劫持五款浏览器AI代理

https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/

Forever Security 研究员 Gal Weizman 公布 PoC 攻击 BragJack,用一个恶意浏览器扩展即可通过"提示词强制(Prompt Forcing)"技术接管 Chrome(Gemini Live)、Microsoft Edge、Opera Neon、Perplexity Comet 与 Chrome 版 Claude 的 AI 助手通信通道,进而读取历史记录、截图、本地文件并代替用户执行操作。该研究获得两个 CVE(含 Chrome CVE-2026-0628)和逾 2 万美元赏金,也再次提醒 agentic 浏览器会继承用户已授予的全部权限。

6、APT36发起Operation RapidRust,借私有GitHub仓库作 C2

https://thehackernews.com/2026/09/transparent-tribe-deploys-new-rust.html

Zscaler ThreatLabz 披露,与巴基斯坦关联的 APT36(透明部落 / Earth Karkaddan)针对印度和阿富汗的政府与国防实体发起"Operation RapidRust",投递 RUSTYSHADE、RUSTYMOVE、PSNATCH、BASHNATCH 等新工具,并用私有 GitHub 仓库充当命令控制(C2)通道以规避封锁。这是该组织首次大规模转向 Rust 语言载荷。

7、WordPress Click2Shell:一条恶意链接可链式触发RCE

https://thehackernews.com/2026/09/new-wordpress-click2shell-flaw-forces.html

pwn.ai 披露 Click2Shell 攻击链:WordPress 核心的主题预览缺陷可被特制链接利用,使已登录管理员在未点击"安装"的情况下静默安装并预览官方主题;再结合主题中不安全的预激活代码(以 Mobile Repair Zone 2.5.4 演示),单次访问即可导致 RCE。WordPress 已在 9 月 17 日发布的 7.1.1 中修复核心问题(同批共修 11 个漏洞),目前尚无在野利用证据。

8、AI代理已能端到端自主完成勒索攻击无需人工操作

https://cybersecuritynews.com/ai-agents-3/

研究人员记录到一次由 AI 代理自行规划、执行并升级的勒索攻击活动:从初始入侵、横向移动到数据加密与勒索谈判几乎全部自动完成,人类仅在少数环节介入。这标志着勒索攻击正从"AI 辅助"走向"AI 自主",防守方需要以机器速度重新设计检测与响应流程。

9、Node.js沙箱库vm2曝三个CVSS 10.0沙箱逃逸漏洞

https://www.nerdbite.com/critical-flaw-lets-sandboxed-code-break-out-of-vm2-and-run-commands

广泛用于执行不可信 JavaScript 的 vm2 一次性披露三个满分漏洞——CVE-2026-93603(apply trap 对 nullish this 处理不当)、CVE-2026-93605(child_process 未列入危险内置模块黑名单)、CVE-2026-93606(宿主 Promise 拒绝处理与 Symbol.species 缺陷),均可在 3.12.0 及更早版本逃逸沙箱并在宿主进程执行任意命令,已在 3.12.1 修复。只要应用向沙箱暴露了至少一个非严格模式(sloppy mode)宿主函数即可能受影响,建议立即升级,并评估迁移至 isolated-vm 等更强隔离方案。

10、两艘油轮遭网络攻击,美国海岸警卫队与FBI登船调查

https://www.securityweek.com/cyberattacks-on-two-oil-tankers-prompt-coast-guard-fbi-to-board-vessels/

美国海岸警卫队确认 VL Prosperity 号油轮上存在恶意网络活动证据,并已与 FBI 登船检查;另有第三艘油轮据报系统离线,美方目前正在监控约 20 艘船舶。美方尚未将攻击归因于伊朗,但事件凸显航运、港口等关键基础设施面临的网络物理风险。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课