#芯盾时代每日安全资讯# 20260626
1、Anthropic指控阿里巴巴"非法"访问其Claude AI模型,创已知最大规模蒸馏攻击记录
Anthropic指控阿里巴巴通过2.5万欺诈账户非法提取Claude AI核心技术,涉及2880万次交互,采用对抗性蒸馏技术窃取美国AI能力。事件引发美国立法行动,凸显AI安全已成国家安全焦点,加剧中美技术对抗。
2、红队AI工具漏洞致攻击者可窃取API密钥并入侵操作者系统
研究发现12款主流红队AI工具存在严重架构缺陷,攻击者可窃取API密钥、实现持久控制甚至主机入侵。新型Agent钓鱼攻击成功率高达97.8%,现有防护措施均无效。建议采用严格的工作-编排分离架构、密钥隔离等防护原则。
3、微软Exchange服务器权限提升漏洞PoC利用代码公开
微软Exchange高危漏洞CVE-2026-45504曝光,攻击者可利用SSRF漏洞读取服务器文件实现权限提升,影响2016/2019版本。微软已发布补丁,建议立即更新并加强访问控制。
4、OpenClaw Skill 市场暴露 AI Agent 供应链恶意软件与金融欺诈风险
OpenClaw AI Agent市场遭恶意skills攻击,窃取数据并实施金融欺诈。攻击者利用深度访问权限绕过检测,伪装合法工具推送恶意代码。建议验证来源、审计文件并监控流量,防范供应链威胁。
5、Chrome 149安全更新:修复可导致代码执行攻击的高危漏洞
谷歌Chrome紧急更新修复18个安全漏洞,含4个高危漏洞,涉及WebGL、自动填充等组件,可能导致代码执行攻击。建议用户立即更新至149.0.7827.196/197版本以防范风险。
发布于 北京
