情报
AI 生成的结构化厂商动态简报
FortiBleed凭据泄露暴露FortiGate管理平面安全缺陷,需紧急修复
安全研究人员发现FortiBleed凭据泄露行动,全球约75000台面向互联网的FortiGate防火墙配置文件被窃取,管理员凭据遭破解。受影响设备使用较弱的SHA-256哈希,比FortiOS 7.2.11+引入的PBKDF2更容易离线破解,凸显管理接口暴露风险。
CrowdStrike收购XM Cyber全部IP:攻击路径管理融入Falcon,安全从检测跃向预测
CrowdStrike收购XM Cyber全部知识产权(45+专利及源代码),但保留XM Cyber独立运营并授权。此举将攻击路径管理能力融入Falcon平台,实现从单点EDR检测到预测性安全分析的跃迁,同时深化与欧洲零售巨头Schwarz Digits的合作,拓展欧洲市场渠道。
CrowdStrike集成Claude合规API,AI Agent安全监控纳入SOC
CrowdStrike将Anthropic Claude Compliance API集成到Falcon平台,使安全团队能统一监控Claude Enterprise和Platform的活动日志,并与端点、身份、云遥测关联,通过Charlotte Agentic SOAR自动响应。此举标志着AI Agent监控正式成为SOC标准能力,安全预算从基础设施转向专精安全厂商的趋势得到印证。
FortiBleed漏洞暴露7万台设备:攻击面从0day转向凭证管理薄弱点
2026年7月曝光的FortiBleed攻击活动针对超过73,000台Fortinet设备,通过定制工具拦截VPN凭证。攻击者利用默认或弱密码入侵,而非未知漏洞,已确认与INC和Lynx勒索软件组织关联。全球银行、能源和关键基础设施运营商受影响,凸显基础安全措施失效的行业级威胁。
MemGhost攻击:单封邮件实现AI Agent持久性记忆污染
研究人员披露MemGhost攻击技术,利用AI Agent的持久记忆功能,通过一封邮件即可植入虚假记忆且不通知用户,实现持久性状态污染。此攻击凸显AI Agent记忆安全的设计缺陷,推动记忆审计与异常检测成为刚需。
SANS发现49个IP分布式扫描MCP服务器,AI基础设施成安全新靶
SANS Internet Storm Center披露攻击者系统性地扫描MCP服务器、AI助手配置文件和本地LLM端点。49个独立IP发起MCP握手,利用CVE-2026-25536和CVE-2026-34742,标志AI基础设施成为攻击焦点。
FortiGate防火墙遭大规模攻击:43万台设备被植入嗅探工具窃取VPN凭证
攻击者通过未知初始访问方式入侵约43万台FortiGate防火墙,部署定制化嗅探工具拦截VPN认证凭据,并与INC Ransom和Lynx勒索软件团伙关联。该事件揭示了边缘设备作为新攻击面的严重风险,传统EDR/SIEM无法检测此类攻击。
OpenClaw漏洞揭示AI助手主机执行环境成新攻击面,命令注入可致RCE
OpenClaw个人AI助手曝出3个严重漏洞(CVSS 8.8/8.4),包括命令注入和路径遍历,攻击链可从凭据窃取直达主机任意代码执行。这印证了AI助手主机执行环境已成为关键攻击面,传统漏洞与AI代理风险叠加。
Palo Alto PAN-OS曝13漏洞,CVE-2026-0288缓冲区溢出已遭利用
Palo Alto Networks发布13个PAN-OS漏洞公告,最严重为User-ID TSA组件的缓冲区溢出漏洞(CVE-2026-0288,CVSS 9.2),可远程未授权代码执行。GlobalProtect认证绕过漏洞(CVE-2026-0257)已在野利用,攻击者正主动扫描企业边界。
GhostApproval漏洞揭露AI编码工具系统性安全缺陷:符号链接绕过人类审核
Wiz研究院披露GhostApproval漏洞,影响六大主流AI编码工具(Claude Code、Codex、Cursor、Amazon Q、Antigravity等)。攻击者通过符号链接绕过人类审核,在开发者机器上实现持久远程访问。该漏洞暴露了Agent权限扩大后Human-in-the-Loop机制的UI层根本缺陷,需重构安全确认流程。
OpenAI发布GPT-5.6系列,监管合规成前沿模型发布前置条件
OpenAI发布GPT-5.6系列,旗舰Sol在Terminal-Bench 2.1取得96.7% SOTA,引入Ultra模式子智能体并行处理。Terra性能持平GPT-5.5但定价减半,Luna面向低成本。初期仅向20家受信合作伙伴开放,受美国政府监管审查。
Google Cloud推Blackwell GPU机密VM与开源Prompt加密SDK,重塑AI安全边界
Google Cloud升级机密计算产品线,推出基于Blackwell GPU的机密虚拟机(Confidential G4 VMs预览版)和开源Prompt Encryption SDK,同时升级Confidential Space,引入Intel Trust Authority认证和Hopper GPU支持,以应对TEE漏洞CVE-2026-33697,强化AI推理与跨机构联合训练的数据保护。
机密计算核心协议曝中继攻击漏洞,Intel TDX与AMD SEV-SNP双双沦陷
德累斯顿工大团队发现认证TLS协议存在严重架构缺陷,可被用于中继攻击,同时影响Intel TDX和AMD SEV-SNP两大硬件TEE平台。该漏洞CVSS评分高达7.5,超过近期多个知名机密计算漏洞,目前官方尚未发布补丁。
Palo Alto GlobalProtect认证绕过漏洞CVE-2026-0257遭主动利用,企业VPN安全防线告急
Palo Alto Networks确认GlobalProtect VPN漏洞CVE-2026-0257正被主动利用。攻击者利用HTTPS服务与认证覆盖共用证书的弱点,伪造认证cookie冒充管理员。CISA已列入KEV目录。建议立即升级或为cookie加密生成专用证书。
Anthropic发布Sonnet 5:以旗舰40%成本实现近Opus级性能,重构AI推理经济
Anthropic发布中端旗舰模型Claude Sonnet 5,定价仅为Opus 4.8的40%。该模型在SWE-bench Pro编码测试中得分63.2%,逼近Opus 4.8的69.2%;在知识工作基准GDPval-AA v2中以1618分超越Opus 4.8。Sonnet 5原生支持100万Token上下文,平均激活480亿参数,旨在以高性价比驱动大规模API收入增长。
libssh2曝CVSS 9.2预认证RCE漏洞:攻击面从服务器蔓延至所有客户端
开源SSH库libssh2披露严重堆外写漏洞(CVE-2026-55200,CVSS 9.2)。攻击者仅需部署恶意SSH服务器,无需认证即可在连接客户端上实现RCE。漏洞影响curl、Git、PHP等大量依赖libssh2的项目,波及面从服务器端安全蔓延至所有客户端应用,包括CI/CD、备份、嵌入式设备等。
Check Point押注GPT-5.5特权接入,安全控制权从防火墙转向大模型API
Check Point加入OpenAI网络安全可信接入计划,获得GPT-5.5高阶特权级接入权限,用于威胁分析等防御场景。这标志着安全竞争核心从自研最优防火墙转向获取顶尖大模型的可靠接入权限,但接入权限完全由OpenAI掌控。
思科Cloud Control AI平台:控制平面从域工具转向统一代理编排
思科在Cisco Live 2026推出Cisco Cloud Control,一个统一平台,让人类和AI代理协同管理网络、安全、计算等IT基础设施。核心组件包括AI Canvas协作空间、Cloud Control Studio代理构建器(支持50+第三方集成)和Live Protect运行时防护,意图将分散的运维控制点集中到一个智能编排层。
OpenAI收购Ona:控制点从模型转向持久化AI智能体运行时
OpenAI收购云基础设施初创公司Ona,将其持久化执行环境整合进Codex,使AI智能体可在企业自有云中长时间独立运行。此举旨在解决企业级部署中的安全管控与合规审计问题,标志着OpenAI从模型提供商向全栈AI平台转型。
AMD关键RCE漏洞124天未修复,安全研究员公开披露引爆AI基础设施信任危机
安全研究员mr.bruh公开披露了AMD一个关键远程代码执行漏洞,该漏洞在124天内未修复,AMD拒绝支付1万美元赏金。该漏洞影响基于AMD EPYC和Instinct的AI服务器,被比作AI基础设施的Log4j时刻,迫使企业重新评估芯片级安全响应与供应链风险。