#芯盾时代每日安全资讯# 20260525
1、自主运维 AI 暗藏风险:“混淆代理” 漏洞暴露生产环境
2026 年 5 月 20 日,研究指出具备生产环境操作权限的 AI 智能体存在严重安全隐患,易沦为 “混淆代理” 攻击目标,威胁企业基础设施安全。
AI 智能体可查询遥测数据、生成配置变更甚至直接执行操作,其决策依赖工单、运行手册、日志等可被篡改的外部信息。攻击者无需入侵智能体,只需污染其读取的文本数据即可发起攻击。
研究梳理四类核心攻击:提示注入,在工单嵌入恶意指令引导危险操作;检索投毒,篡改手册诱导错误诊断;检索阻塞,用无效信息淹没知识库阻碍响应;遥测操纵,篡改数据误导决策。这些攻击隐蔽性强,难以被识别。
防御需采用 “提案 - 执行分离” 架构:LLM 仅负责生成变更方案,无权执行;所有生产操作必须经过不可绕过的安全网关,执行策略校验、人工审批与灰度发布。研究强调,纯提示防御脆弱,安全评估需纳入对抗测试数据,理性看待 AI 自主运维能力。
2、"巨齿鲨"恶意软件6小时内入侵5500多个GitHub代码库
"巨齿鲨"攻击6小时内入侵5,500+ GitHub代码库,伪造CI账户注入恶意工作流,窃取云凭证与密钥,并通过npm传播后门。建议立即回退提交、轮换密钥并启用工作流审批。
3、Bugcrowd推出强化学习环境,基于真实软件漏洞训练AI模型
Bugcrowd推出强化学习环境服务,利用真实漏洞软件训练AI模型,解决合成数据不足问题。该服务基于收购Mayhem的技术,大幅缩短开发周期,已被多家大语言模型供应商采用。平台提供数十万真实环境,评估AI漏洞定位与修复能力,推动安全AI发展。
4、微软捣毁 Fox Tempest 恶意签名服务,上千伪造证书遭吊销
2026 年 5 月,微软宣布捣毁威胁组织 Fox Tempest 运营的恶意软件签名即服务(MSaaS),该组织长期滥用微软 Azure Artifact Signing(原 Trusted Signing)平台,伪造代码签名证书为恶意软件 “洗白”。
Fox Tempest 通过窃取美加身份信息绕过验证,创建超 1000 张短期(72 小时)证书、数百个 Azure 租户及订阅,搭建 signspace [.] cloud 犯罪平台,提供恶意文件签名服务,收费 5000 至 9000 美元比特币。其服务被 Oyster、Lumma Stealer、Rhysida、Akira 等勒索软件团伙使用,伪造签名恶意软件伪装成 Microsoft Teams、AnyDesk 等合法程序,规避系统安全检测。
微软此次行动吊销全部 1000 余张证书,查封域名、下线数百台关联虚拟机,并在美国纽约南区法院提起诉讼,指控同谋 Vanilla Tempest 勒索组织。该犯罪团伙获利达数百万美元,技术资源雄厚,本次打击有效切断其依赖微软云服务的恶意分发链路。
5、美国CISA将微软和Adobe漏洞纳入已知可利用漏洞目录
CISA将多个高危漏洞纳入已知可利用漏洞目录,包括Windows Shell、ConnectWise ScreenConnect及Adobe漏洞,要求联邦机构2026年6月3日前修复。私营机构也应尽快修补这些可导致远程代码执行、权限提升和拒绝服务的漏洞。
发布于 北京
