CryptoJS 弱随机数生成器导致 570 万美元被窃,影响五款加密钱包应用

CryptoJS 弱随机数生成器导致 570 万美元被窃,影响五款加密钱包应用

Coinspect 已确认 CryptoJS.lib.WordArray.random() 是导致 Ill Bloom 钱包资金被盗事件的弱随机数生成器。该函数 12 年前被引入 JavaScript 加密库,提供弱熵,被用于生成助记词的钱包应用所采用。Coinspect 的链上分析显示,自 5 月底以来的两轮攻击所造成的实测盗窃金额下限约为 570 万美元。

Read More
TeamPCP 与可追溯至 2020 年的 Redis 攻击及后续供应链活动存在关联

TeamPCP 与可追溯至 2020 年的 Redis 攻击及后续供应链活动存在关联

Oligo Security 最新研究显示,被追踪为 TeamPCP 的威胁组织早在 2020 年就已在网络犯罪领域活跃,多年来持续入侵面向互联网的基础设施,随后将目标转向软件供应链。研究人员通过重叠域名、恶意软件部署路径、暂存技术、后台基础设施及作战手法等线索,将其与 ShadowRay 2.0(IronErn)、TA-NATALSTATUS 以及针对 React Server Components 与 Next.js 的 Operation PCPcat 等活动关联起来。

Read More
AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 的智能体基础设施存在安全缺陷,使不可信或伪造的指令能够到达智能体的工具,且不检查是否有模型轮次授权这些指令。在多条攻击路径中,模型根本没有运行,因此系统提示、内容过滤器和模型级安全机制都无从介入。受影响的产品包括 Amazon Bedrock AgentCore 的 InvokeHarness API、Google 的 Python 版 Agent Development Kit (ADK),以及 Vercel 用于 Codex 和 OpenCode 编码智能体的 AI SDK harness 包。

Read More
攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows SYSTEM 权限访问

攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows SYSTEM 权限访问

攻击者通过面向公众的 Web 应用中的 SQL 注入漏洞入侵某组织的 Oracle 数据库,在未向磁盘写入任何可执行文件的情况下安装了后渗透工具包。他们将 Java 源代码送入数据库,由 Oracle 将其编译为存储的模式对象,并在数据库引擎内部运行命令。Huntress 将该工具包追踪命名为 khunt,并表示该攻击链最终在底层 Windows 服务器上获得了 SYSTEM 级代码执行权限。

Read More
AI 推荐投毒:"Ask AI"按钮如何悄无声息地篡改大语言模型记忆

AI 推荐投毒:”Ask AI”按钮如何悄无声息地篡改大语言模型记忆

一类新型提示词注入攻击正在商业网站上蔓延。它无需恶意软件、无需窃取凭证,也无需零日漏洞利用,而是滥用几乎所有主流 AI 助手内置的标准功能——预填充深度链接。研究人员在生产环境的网站上观察到,营销页面和竞品对比页面的”Ask AI”按钮内嵌入了隐藏的提示词注入载荷。当登录了 ChatGPT、Claude、Gemini 或 Grok 的用户点击此类按钮时,一条预设的查询会在其会话中立即执行,没有任何确认,也没有警告。这些链接大多是无害的,但危险的链接会指示 AI 将厂商域名永久保存为”可信来源”,从而悄无声息地使该厂商在未来所有回答中获得隐性偏向。

Read More
重新思考 AI 时代的网络安全

重新思考 AI 时代的网络安全

网络安全的底层逻辑正在发生改变。自助式系统如今能够持续推理、适应并执行操作,同时攻击的成本不断下降,而需要保护的对象在数量、速度和复杂度上持续增长。为此,微软推出面向 AI 时代现实需求的智能体安全系统 Project Perception(感知项目),将信号、上下文、模型与专用智能体整合为一个持续学习的防御体系。

Read More