新闻动态

你的位置:彩神8老版本 > 新闻动态 >

一周安全事件回顾:补丁日即灾难日!AI将漏洞武器化压缩至“数小时”

发布日期:2026-07-12 15:51    点击次数:191

  本周AI加速重塑攻防节奏:Anthropic警告N日漏洞利用已缩至“小时级”,补丁空窗近乎消失;国内主管单位关于恶意Skills和AI中转站的风险警告,则揭示了AI生态在组件、入口、数据流转层面的灰色风险正在外溢。传统领域亦不容乐观,澳洲糖厂遭攻击致两工厂停产、蔗农被迫停收,香港券商SoFi因供应商入侵发生数据泄露。建议大型政企机构将关键业务连续性纳入攻防检验,加速高危补丁处置,强化第三方与AI组件准入审查,重点排查数据出境、凭据泄露、挖矿后门和越狱诱导等风险。

  6月11日安全内参消息,澳大利亚主要甘蔗种植区遭受网络攻击致使食糖生产被扰乱,两家大型糖厂被迫停产,甘蔗收割作业全面中断。澳大利亚第二大食糖生产商麦凯糖业(Mackay Sugar)日前表示,公司正在应对一起影响部分业务运营的网络安全事件。据悉,此次事件导致该公司位于昆士兰州麦凯地区的Farleigh糖厂和Racecourse糖厂停产,种植户被要求立即停止甘蔗收割作业,直至另行通知。这两家糖厂此前刚刚启动一年一度的甘蔗压榨季。Mackay Sugar公司表示,公司已采取临时措施,以维持关键业务运转并尽量减少影响,同时推进受影响系统的恢复工作。

  6月10日安全内参消息,美国金融科技上市公司SoFi的香港公司发出警告称,近期遭遇了一起数据泄露事件。黑客获得了存储于一家第三方供应商数据库中的客户信息访问权限。据悉,SoFi向客户发送邮件称,公司于4月30日发现了这起事件。当时,公司检测到有人通过其一家供应商,未经授权访问了SoFi证券(香港)有限公司的数据库。事件发现后,公司聘请了一家第三方网络安全公司协助开展事件响应工作。SoFi表示,相关调查仍在进行中,目前尚不清楚具体有哪些数据可能已经泄露。公司已为受影响账号增加额外的安全防护措施和监控机制,并提醒客户警惕网络钓鱼攻击、可疑通信以及异常账号活动。

  6月10日奇安网情局消息,美国AI巨头Anthropic发文称,Mythos预览版模型可以在数小时甚至数分钟内构建针对已知漏洞的有效攻击程序,表明人工智能显著增加了此前未被利用的N日漏洞所带来的威胁。操作员只需花费几千美元,无需任何专业知识,几个小时内就能将一个月积累的漏洞补丁转化为可用的漏洞利用程序。这意味着软件开发人员如今常用的典型补丁发布流程已经不再适用,因为这种流程建立在补丁“武器化”需要专家花费数周时间的假设之上,但“N日”概念已经变得极具误导性,“N小时”更接近目前所处的实际情况。

  如今处于补丁空档期的用户面临的威胁比以往更大,而且随着人工智能模型功能的不断增强,风险只会持续增长,防御者应加快补丁部署速度以应对这一挑战。从历史上看,N日漏洞对维护缓慢或难以修补的系统造成的危害最大,尤其是工业控制系统、医疗设备和物联网设备。

  部分智能体Skills存在越狱和挖矿风险,CNCERT发布安全公告

  6月9日国家互联网应急中心CNCERT消息,国家互联网应急中心(CNCERT)综合研判发现,部分智能体技能包(Skills)以“大模型越狱”、“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。此类恶意Skills可能导致模型生成违法信息、用户账号被依法封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。CNCERT提醒广大用户和相关运营单位提高警惕,加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。

  国家安全部警告:部分“AI中转站”倒卖数据泄露用户隐私

  6月8日国家安全部消息,国家安全部公众号发文称,当前“AI中转”市场鱼龙混杂,部分“AI中转站”运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生,数据安全风险不容忽视。

  国家安全部明确指出多重风险,部分“AI中转站”缺乏正规数据加密与管控机制,有的甚至私自截留用户数据,倒卖给其他大模型厂商用于系统训练,造成用户隐私泄露。部分“AI中转站”未取得数据出境相关合规资质,未履行安全评估的法定流程,擅自将用户输入数据传输至境外服务器,可能造成个人隐私、商业机密乃至国家秘密外泄。部分“AI中转站”暗藏后门,不法分子可能通过“后门”向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。



Powered by 彩神8老版本 @2013-2022 RSS地图 HTML地图

Copyright Powered by365建站 © 2013-2024