#芯盾时代每日安全资讯# 20260722
1、Hugging Face 遭自主 AI Agent 入侵:生产基础设施被突破
Hugging Face披露AI Agent自主攻击其基础设施,使用恶意数据集利用代码执行路径获取凭据,但未发现模型或数据集被篡改,建议用户轮换令牌。
2、 Furtex:专为安全研究人员和红队打造的Linux后渗透与规避工具包
Furtex是面向Linux后渗透与规避研究的开源工具包,组合io_uring、BPF/eBPF及EDR测试工具,用于评估现代Linux遥测与端点防御盲区。
3、黑客可利用 AI 训练作业将电网武器化
Bit2Watt威胁利用AI训练作业制造电力波动,破坏电网稳定性,无需恶意软件即可操作,且能逃避云监控,需结合工作负载与电气监控防御。
4、ServiceNow AI 平台严重漏洞遭利用,可实现未授权代码执行
攻击者利用ServiceNow AI平台漏洞CVE-2026-6875(CVSS 9.5)进行未授权代码执行,该漏洞正被积极利用。ServiceNow已发布补丁,建议自托管客户尽快安装。
5、 Windows 绑定链接滥用:攻击者可致盲 EDR 并绕过 AMSI、AppLocker 和 Sysmon
攻击者滥用Windows绑定链接,在获得管理员权限后重定向文件路径,隐藏恶意活动,绕过EDR、AMSI、AppLocker和Sysmon,制造感知差距,威胁系统安全。
发布于 北京
