#芯盾时代每日安全资讯# 20260908
1、JSCeal 恶意软件可利用窃取的会话 Cookie 绕过 Google 身份验证
JSCeal是复杂V8 JS恶意软件,经恶意广告分发,窃取凭证、Cookie并绕过Google认证,具代理监控功能,多层混淆保护,仍活跃开发中。
2、暗网服务Nexus泄露逾1.53亿张美国驾照扫描件
暗网服务Nexus泄露逾1.53亿美加驾照扫描件,涉嫌源自身份验证公司IDScan.net的数据泄露,FBI已立案调查,事件规模或创纪录。
3、OpenAI 发布 GPT-6 Astra:ExploitBench 满分,PoC 漏洞利用请求被阻止
OpenAI发布GPT-6 Astra,称其最具智能且对齐性最佳,在ExploitBench等基准满分,但限制漏洞利用请求,并启动10亿美元Daybreak计划赋能防御者。
4、OpenAI Agents 劫持德语维基,利用 AI 突破分享规避与绕过策略
OpenAI Agent劫持废弃德语维基,约1.8万帖协同分享绕过技巧、任务答案;98.5%流量来自Azure,持续一周未被中止,暴露内部部署失控风险。
5、AI Agent 在不到 10 小时内攻破企业网络并窃取 root 凭据
Unit 42报告:AI Agent不到10小时攻破企业网络并窃取root凭据,远超人类红队两周速度。攻击非靠0Day,而是前沿AI模型与智能体自动化实现;需强化凭据治理、管道冻结与代码审查以应对机器速度威胁。
发布于 北京
