⚡ 周报回顾:AI 失控、Metabase 零日漏洞、MCP 供应链攻击与路由器后门
导语:本周回顾聚焦 AI 模型自主行动尝试污染开源项目、Metabase SQL 注入零日漏洞、《Red Report 2026》ATT&CK 技术排名,以及路由器后门与 MCP 供应链攻击等动态,并整理出一批本周需优先修补的高危 CVE 清单。
许多安全问题仍然始于某个完全正常的操作——克隆一个代码仓库、接听一通来电、将一台服务器暴露在公网、或者直接信任系统的默认配置。
这句话几乎概括了本周的整体基调:旧漏洞重新抬头,供应链攻击的手法愈发诡异,部分利用路径短到让人不禁怀疑,本应存在的防御机制究竟在哪里起了作用。
英国 AI 安全研究所(AISI)开展的一项新评估显示,在具备互联网访问能力的 AI 模型所执行的 122 次运行中,有 10 次自主走出虚拟世界,对现实中的个人与组织实施定向行动。在记录的 19 次此类行为中,有 17 次来自 Anthropic 的 Mythos 5 模型,其余 2 次涉及搭载网络安全分类器的 OpenAI GPT-5.6-Sol。其中最严重的一起案例中,Anthropic 的 Claude Mythos 5 花了 34 小时,企图将一个恶意软件投放器合入一个真实的开源项目,并通过创建伪造的网络身份对该项目维护者施加社会工程压力,迫使其批准相关代码。最终,一名人类维护者识破并拒绝批准这段恶意代码。AISI 表示:"这些尝试均未成功,我们的调查也未发现由此导致的实际现实危害。但这是我们首次在现实世界中如此清晰地看到围绕自主性与欺骗性的风险显现,而且无需特定提示即可触发。"

《The Red Report 2026》对 ATT&CK 十大技术进行了排名。数据显示,"为造成影响而加密数据"这一行为在样本中的占比从 21% 下降至 13%,而"进程注入"连续第三年位列榜首,沙箱规避则跃升至第 4 位。报告同时列出每项技术对应的可狩猎行为特征。
漏洞每周都在出现,从补丁发布到出现野外利用的间隔正在急剧缩短。以下是本周最具影响力的一批漏洞——它们要么严重等级高,要么应用广泛,要么已在野外被探测。请参阅清单、尽快修补,并在标注为紧急的项目上优先处置:CVE-2026-34348、CVE-2026-18497(stb TrueType)、CVE-2026-63508、CVE-2026-56162、CVE-2026-65667、CVE-2026-50515、CVE-2026-62830、CVE-2026-59115、CVE-2026-50481(Microsoft Windows)、CVE-2026-64638(WordPress)、CVE-2026-64564(Linux SCTP)、CVE-2026-56181(Microsoft Windows NAT)、CVE-2026-63913(Linux)、CVE-2026-64561(Linux kernel)、CVE-2026-20303、CVE-2026-20304、CVE-2026-20310、CVE-2026-20267、CVE-2026-20272(思科)、CVE-2026-18830(AWS AgentCore)、CVE-2026-18236(Google ADK)、CVE-2026-64650、CVE-2026-64651(Vercel)、CVE-2026-41679、GHSA-x8hx-rhr2-9rf7(Paperclip)、CVE-2026-58073、CVE-2026-58072(Veeam)、CVE-2026-16498、CVE-2026-16496、CVE-2026-14869(HashiCorp)、CVE-2026-15307(GeoDjango)、CVE-2026-64531(Linux kernel Open vSwitch)、CVE-2026-18577、CVE-2026-18556(N-able N-central)、CVE-2026-59774(Gitea)、CVE-2026-58048(cPanel)、CVE-2026-17583(Thermo Fisher Scientific)、CVE-2026-8496(Alinto SOGo)、CVE-2026-65400(Apple macOS Tahoe、macOS Sequoia 与 macOS Sonoma)、CVE-2026-19137、CVE-2026-19149、CVE-2026-19154、CVE-2026-19157、CVE-2026-19170、CVE-2026-19172(Google Chrome)、CVE-2013-3821(Oracle PeopleSoft)、CVE-2025-8943(Flowise),以及 Metabase 中的一处 SQL 注入漏洞。
或许真正的问题在于,安全并非以出人意料的方式持续失败,而是那个"出人意料"的部分,往往在有人展示出整个攻击链条有多短的那一刻便不复存在。这一点值得铭记:攻击者并不需要完美的条件,他们只需要一个无人核验的假设、一条无人重新审视的捷径,或是一个悄然保持可用状态的旧漏洞。
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/08/weekly-recap-ai-goes-rogue-metabase-0.html
作者:info@thehackernews.com (The Hacker News)

