Microsoft Azure DevOps MCP 漏洞:隐藏的 PR 评论可劫持 AI 审查代理
Azure DevOps 拉取请求中一条不可见的评论,就能让审查者自己的 AI 编程代理反过来被攻击者利用,使其进入攻击者本身无权访问的项目,并悄悄泄露其发现的内容。该漏洞存在于微软官方的 Azure DevOps MCP 服务器中,原因是其某个工具在返回拉取请求描述时,未应用微软已在其他工具上部署的提示注入防护措施。
Azure DevOps 拉取请求中一条不可见的评论,就能让审查者自己的 AI 编程代理反过来被攻击者利用,使其进入攻击者本身无权访问的项目,并悄悄泄露其发现的内容。该漏洞存在于微软官方的 Azure DevOps MCP 服务器中,原因是其某个工具在返回拉取请求描述时,未应用微软已在其他工具上部署的提示注入防护措施。
一个恶意软件运营者的投递服务器被暴露在公网上,Rapid7 完整取下了其全部工具包:1,048 个文件,涵盖诱饵模板、文件名欺骗测试、执行实验、投放器、构建笔记以及两条攻击链。其中一条已对墨西哥的 Windows 用户实施,通过伪造政府身份证查询网站经 WebDAV 投递信息窃取程序。
安全研究人员在 GitHub 上发现约 7,600 个恶意仓库,其中超过 800 个伪装成 AI 技能或 Model Context Protocol(MCP)服务器,用于投递名为 SmartLoader 的恶意软件。该行动代号为 FakeGit,利用抄袭项目、高仿开发者资料、精心伪造的 README 以及恶意 ZIP 文件来引诱受害者,最终部署信息窃取程序 StealC。研究还揭示了一种名为 AgentBaiting 的 AI 驱动攻击演化,已影响 Anthropic Claude Code、Google Gemini 和 OpenAI ChatGPT。
至少一个俄罗斯情报机构正在系统性地劫持欧洲和乌克兰的联网安防摄像头,利用其视频流监视军事运输路线、运往基辅的武器以及乌克兰军队的位置。这是荷兰民事情报局(AIVD)和军事情报局(MIVD)于7月10日发布的网络安全公告所披露的内容。
一种新近被发现的间谍植入程序利用被劫持的 Microsoft 365 日历作为指令通道,将操作员指令植入日历事件,并把窃取文件以附件形式伪装在日期设为 2050 年的事件中往返传输。Group-IB 将该恶意软件命名为 HollowGraph,并指出其通过合法的 Microsoft Graph API 流量传递任务与被盗数据,使活动看起来与普通的 Microsoft 365 通信无异,从而避开针对攻击者控制目标的告警。
网络安全研究人员标记了一项针对 Ruby 生态系统的新软件供应链攻击,代号为 SleeperGem。三个恶意 gem 包被发布到 RubyGems,最终目的是投递额外有效载荷。这些恶意 gem 如下:git_credential_manager(版本 2.8.0、2.8.1、2.8.2、2.8.3,发布于 2026 年 7 月 18 日);Dendreo(版本 1.1.3、1.1.4)。
网络安全研究人员发现一款此前未被记录的恶意软件 GoSerpent,自 2025 年末起被用于针对东南亚实体的网络攻击,侧重长期驻留与情报收集。俄罗斯网络安全公司卡巴斯基于 2026 年 2 月披露该活动,称其针对该地区的政府与外交机构。
11字节即可让未打补丁的OpenSSL服务器为一条永远不会到达的消息预留多达131 KB内存。在Okta测试的glibc系统上,这些内存在进程重启前都不会被释放。OpenSSL于6月通过修复发布了HollowByte,但未分配CVE、未发布安全公告,也未在更新日志中标注该修复。报告并命名该拒绝服务漏洞的Okta红队于周四公布了细节。
亚美尼亚自6月28日起在拘留中心关押一名名叫亚历山大·叶尔马科夫的俄罗斯游客,该请求是针对一名涉嫌与REvil勒索软件团伙有关、名为亚历山大·叶尔马科夫的美国引渡请求。其妻玛丽亚·尤罗娃称,机场边境官员在埃里温兹瓦尔特诺茨机场的出发大厅将其拦下,并带至侧室。律师称美方弄错了人。
2026 年 4 月末至 6 月中旬,Microsoft Defender Experts 观察到 ACR Stealer 在客户环境中的活动显著增加。这些攻击活动正在成功利用 ClickFix 诱饵,从企业环境中窃取浏览器凭据、身份认证令牌以及敏感文档。成功入侵可能暴露浏览器凭据、会话令牌、认证构件以及敏感的企业数据,进而可能导致账户失陷、对云资源的未授权访问以及后续入侵活动。