Microsoft Azure DevOps MCP 漏洞:隐藏的 PR 评论可劫持 AI 审查代理

Microsoft Azure DevOps MCP 漏洞:隐藏的 PR 评论可劫持 AI 审查代理

Azure DevOps 拉取请求中一条不可见的评论,就能让审查者自己的 AI 编程代理反过来被攻击者利用,使其进入攻击者本身无权访问的项目,并悄悄泄露其发现的内容。该漏洞存在于微软官方的 Azure DevOps MCP 服务器中,原因是其某个工具在返回拉取请求描述时,未应用微软已在其他工具上部署的提示注入防护措施。

Read More
暴露的服务器揭露 WebDAV 恶意软件活动背后的 AI 辅助钓鱼工具包

暴露的服务器揭露 WebDAV 恶意软件活动背后的 AI 辅助钓鱼工具包

一个恶意软件运营者的投递服务器被暴露在公网上,Rapid7 完整取下了其全部工具包:1,048 个文件,涵盖诱饵模板、文件名欺骗测试、执行实验、投放器、构建笔记以及两条攻击链。其中一条已对墨西哥的 Windows 用户实施,通过伪造政府身份证查询网站经 WebDAV 投递信息窃取程序。

Read More
FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件

FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件

安全研究人员在 GitHub 上发现约 7,600 个恶意仓库,其中超过 800 个伪装成 AI 技能或 Model Context Protocol(MCP)服务器,用于投递名为 SmartLoader 的恶意软件。该行动代号为 FakeGit,利用抄袭项目、高仿开发者资料、精心伪造的 README 以及恶意 ZIP 文件来引诱受害者,最终部署信息窃取程序 StealC。研究还揭示了一种名为 AgentBaiting 的 AI 驱动攻击演化,已影响 Anthropic Claude Code、Google Gemini 和 OpenAI ChatGPT。

Read More
HollowGraph 恶意软件将 C2 与窃取文件藏于 2050 年日期的 Microsoft 365 日历事件中

HollowGraph 恶意软件将 C2 与窃取文件藏于 2050 年日期的 Microsoft 365 日历事件中

一种新近被发现的间谍植入程序利用被劫持的 Microsoft 365 日历作为指令通道,将操作员指令植入日历事件,并把窃取文件以附件形式伪装在日期设为 2050 年的事件中往返传输。Group-IB 将该恶意软件命名为 HollowGraph,并指出其通过合法的 Microsoft Graph API 流量传递任务与被盗数据,使活动看起来与普通的 Microsoft 365 通信无异,从而避开针对攻击者控制目标的告警。

Read More
OpenSSL HollowByte漏洞可用11字节TLS请求冻结服务器内存

OpenSSL HollowByte漏洞可用11字节TLS请求冻结服务器内存

11字节即可让未打补丁的OpenSSL服务器为一条永远不会到达的消息预留多达131 KB内存。在Okta测试的glibc系统上,这些内存在进程重启前都不会被释放。OpenSSL于6月通过修复发布了HollowByte,但未分配CVE、未发布安全公告,也未在更新日志中标注该修复。报告并命名该拒绝服务漏洞的Okta红队于周四公布了细节。

Read More
亚美尼亚应美国引渡请求拘留俄罗斯游客,律师称抓错人

亚美尼亚应美国引渡请求拘留俄罗斯游客,律师称抓错人

亚美尼亚自6月28日起在拘留中心关押一名名叫亚历山大·叶尔马科夫的俄罗斯游客,该请求是针对一名涉嫌与REvil勒索软件团伙有关、名为亚历山大·叶尔马科夫的美国引渡请求。其妻玛丽亚·尤罗娃称,机场边境官员在埃里温兹瓦尔特诺茨机场的出发大厅将其拦下,并带至侧室。律师称美方弄错了人。

Read More
ACR Stealer:威胁活动加剧期间观察到的两条入侵链

ACR Stealer:威胁活动加剧期间观察到的两条入侵链

2026 年 4 月末至 6 月中旬,Microsoft Defender Experts 观察到 ACR Stealer 在客户环境中的活动显著增加。这些攻击活动正在成功利用 ClickFix 诱饵,从企业环境中窃取浏览器凭据、身份认证令牌以及敏感文档。成功入侵可能暴露浏览器凭据、会话令牌、认证构件以及敏感的企业数据,进而可能导致账户失陷、对云资源的未授权访问以及后续入侵活动。

Read More