新型 HalluSquatting 攻击可诱骗 AI 编程助手安装僵尸网络恶意软件

新型 HalluSquatting 攻击可诱骗 AI 编程助手安装僵尸网络恶意软件

研究人员披露了一种名为 HalluSquatting 的新型攻击手法。该攻击利用 AI 编程助手倾向于”幻觉”出不存在软件包名称的弱点,通过预先注册这些虚假名称,结合间接提示注入,诱导 Cursor、Windsurf、GitHub Copilot、Cline、Google Gemini CLI 及 OpenClaw 等 AI 助手下载并执行攻击者控制的代码,从而将受害机器纳入僵尸网络。

Read More
GhostApproval 符号链接漏洞可让恶意代码库在 AI 编程代理中执行代码

GhostApproval 符号链接漏洞可让恶意代码库在 AI 编程代理中执行代码

Wiz 研究人员发现,六款主流 AI 编程助手存在 GhostApproval 符号链接缺陷,可让被植入陷阱的代码项目通过看似无害的批准请求,将攻击者的 SSH 公钥或恶意 shell 配置写入开发者的敏感文件。受影响工具包括 Amazon Q Developer、Anthropic 的 Claude Code、Augment、Cursor、Google Antigravity 和 Windsurf;三家已发布修复,两家正在修复中,Anthropic 否认其为缺陷。

Read More
休眠 GitHub 账户帮助攻击者在映射企业组织时隐藏行踪

休眠 GitHub 账户帮助攻击者在映射企业组织时隐藏行踪

Datadog Security Labs 发出警告,称存在”多个重叠的攻击活动”,攻击者正通过 GitHub API 系统性地枚举企业的 GitHub 组织、仓库和用户账户。攻击者依赖自动化抓取工具,使用外观合法或自定义的 User-Agent,并利用数年前创建的”幽灵” GitHub 账户,或被泄露的 OAuth 令牌及个人访问令牌(PAT)来实施攻击。

Read More
验证环节正成为 2026 年账号接管(ATO)的新战场

验证环节正成为 2026 年账号接管(ATO)的新战场

多年来,账号接管(ATO)攻击依赖撞库等自动化手段批量测试窃取的凭证。随着 Passkey(通行密钥)走向主流,前端登录得到加固,攻击者开始向下游迁移,将目光投向身份验证与账号恢复环节。Veriff 2026 年报告指出,4.18% 的验证尝试为欺诈行为,数字呈现媒体被 AI 生成或篡改的可能性比以往高出 300%,冒名顶替已占其观察到的全部欺诈攻击的 85% 以上。

Read More
潜伏约16年的Linux KVM漏洞使客户机虚拟机可在Intel和AMD x86系统上逃逸至宿主机

潜伏约16年的Linux KVM漏洞使客户机虚拟机可在Intel和AMD x86系统上逃逸至宿主机

Linux KVM虚拟机监控程序中存在一个使用后释放(use-after-free)漏洞,可被客户机虚拟机触发,破坏宿主机内核的影子页状态。该漏洞被命名为”Januscape”,编号CVE-2026-53359,位于Intel和AMD共用的影子MMU代码中。公开的概念验证漏洞利用程序可使宿主机崩溃,而安全研究员声称另一份未发布的利用代码可实现宿主机任意代码执行。

Read More
2026年如何评估AI SOC平台:区分行业领导者与"附加式AI"的6项核心能力

2026年如何评估AI SOC平台:区分行业领导者与”附加式AI”的6项核心能力

构建AI SOC平台评估候选清单并非易事。SIEM、SOAR和纯AI SOC厂商的口径几乎一致,但同名标签之下却是截然不同的产品——从挂在遗留SIEM上的聊天助手,到在自有数据底座上独立完成检测、分诊、调查与响应的代理平台。本文提出可量化的6项核心评估能力,并介绍Exaforce等代理型AI SOC平台的实践路径。

Read More
最高严重等级 Adobe ColdFusion 漏洞遭在野利用

最高严重等级 Adobe ColdFusion 漏洞遭在野利用

据漏洞情报公司 KEVIntel 透露,攻击者正在利用一个严重等级(max severity)的 Adobe ColdFusion 漏洞 CVE-2026-48282。受影响的 ColdFusion 版本包括 2025.9、2023.20 及更早版本,攻击者无需权限即可在未打补丁的系统上远程执行代码。Adobe 已发布安全更新,而 KEVIntel 创始人 Ryan Dewhurst 警告称,在公开细节发布后不到两小时内就观测到在野利用。

Read More