文章总结: 2026年9月网安动态显示AI治理存在盲区,仅0.5%企业能实现勒索恢复目标,API缺陷致大规模数据泄露,DDoS平台遭跨国打击,恶意软件利用IoT协议规避检测,云令牌安全指南发布。建议企业加强AI自主行为监管、完善身份恢复预案、强化API防护并监测异常流量。
综合评分: 88
文章分类: 安全大事件,数据安全,应用安全,恶意软件,云安全
全国网安标委发布《人工智能应用安全指引 总则》等4项实践指南;安永调研:代理式 AI 落地加速,企业 AI 治理存在显著安全盲区| 牛览
安全牛
2026年9月17日 11:36
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击蓝字 关注我们
新闻速览
- 《暗网监测2025年度报告》正式发布:国家计算机病毒应急处理中心权威出品
- CISA 与 NIST 发布 IR 8587 指南,规范云身份令牌全生命周期安全
- 全国网安标委发布《人工智能应用安全指引 总则》等4项实践指南
- 公用事业企业安全警示:未做鉴权限流的 API 导致千万级用户数据外泄
- 美加联合捣毁 NightmareStresser,大型 DDoS 租赁平台遭域名扣押
- 采用侧加载技术,BambooToken 恶意软件借 IoT 协议规避安全检测
- Axoflow 推出 AxoDetect:在数据管道内执行 Sigma 规则,降低 SIEM 依赖
- Fenix24 报告:仅 0.5% 企业可接近勒索软件预设恢复目标
- 安永调研:代理式 AI 落地加速,企业 AI 治理存在显著安全盲区
- API 防护缺失引发数据泄露,美国公用事业企业 CenterPoint Energy 确认客户信息被盗
特别关注
《暗网监测2025年度报告》正式发布:国家计算机病毒应急处理中心权威出品
2026年9月16日,国家计算机病毒应急处理中心正式发布《暗网监测2025年度报告》。作为国内网络安全领域的权威机构,该中心基于全年持续监测数据,对2025年度暗网生态进行了系统性梳理与研判。
报告聚焦暗网空间中的威胁态势,涵盖数据泄露交易、勒索软件协作、非法信息流通等核心议题,旨在为监管部门、企业安全团队及研究人员提供一手参考。详细报告内容可通过官方渠道“阅读原文”获取。
对于一线网络安全从业者而言,该报告是了解暗网威胁演进、调整防御策略的重要依据。建议结合自身业务场景,重点关注报告中涉及的数据泄露渠道与攻击手法变化,及时排查风险暴露面。
原文链接:
https://mp.weixin.qq.com/s/_deXBpz5ir2g5svn2x1vCw
全国网安标委发布《人工智能应用安全指引 总则》等4项实践指南
2026年9月15日,全国网络安全标准化技术委员会秘书处正式发布《人工智能应用安全指引 总则》等4项网络安全标准实践指南(网安秘字〔2026〕118号)。
本次发布的人工智能应用安全指引系列文件分为通用文件与行业领域文件两类。其中,《总则》作为通用文件,提供通用性安全指导,适用于各行业领域开展人工智能应用活动;教育、卫生健康、广播电视和网络视听3项行业领域文件,则为特定行业提供针对性安全实践指引。
该系列指南的出台,旨在有效应对人工智能快速发展应用带来的新风险新挑战,安全释放人工智能应用需求。对于一线网络安全从业者而言,这意味着AI应用安全建设有了更明确的参考框架,尤其在教育、医疗、广电等强监管领域,可依据行业指引开展合规落地与风险排查。
原文链接:
https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649178222&idx=3&sn=6079fd01b2d6858edfa83e8fea319d5c&chksm=bf0ffd94bd9dfc284b71dd52f5c4c4c80e7473a71a4f7b18201d71244f9ae462fb184f6da01c&scene=126&sessionid=1789564327#rd
热点观察
公用事业企业安全警示:未做鉴权限流的 API 导致千万级用户数据外泄
2026 年 9 月,美国能源企业 CenterPoint Energy 向 SEC 提交 FORM 8K 报告,确认发生客户数据泄露事件,攻击者在网络犯罪论坛宣称窃取 749 万条客户记录,该数据规模尚未得到企业官方证实。
这家为美国四州约 700 万账户提供电力、燃气服务的公用事业企业表示,入侵发生在一处对外暴露系统,能源业务运行未受影响,目前仍在开展调查,后续将按要求通知受影响客户、监管机构与执法部门。
攻击者代号 “4d722e4d656f77” 称,利用防护缺陷的 API 实施数据窃取,该接口缺少 WAF 防护、限流机制以及 JWT 身份校验。泄露数据集据称包含姓名、联系方式、账单地址、账号、账单信息与部分 Social Security numbers。攻击者还威胁下一步将攻击核心基础设施。企业在海量数据被导出后才尝试阻断窃取行为。
安全行业提示,攻击者经常夸大泄露规模,外部暂无法完整核验泄露样本。该事件再次警示关键基础设施企业,面向公网的 API 若存在配置缺陷,极易成为大规模数据外泄突破口,企业需警惕基于泄露信息开展的钓鱼、凭证填充攻击。
原文链接:
Texas Utility CenterPoint Energy Confirms Data Breach After Hacker Claims 7.49M Records Stolen
Fenix24 报告:仅 0.5% 企业可接近勒索软件预设恢复目标
9 月 15 日,事件响应企业 Fenix24 发布首份《State of Recoverability》报告,基于 500 余起勒索软件处置案例调研显示,在 800 余家受评估企业中,仅 0.5% 的主体可接近自身设定的 2448 小时恢复目标,且仅实现部分业务运行,全部企业均需数周时间才能恢复完整业务能力。报告指出,大量恢复预案书面设计完备,但攻击者入侵后便彻底失效。
身份体系是核心阻碍,99.2% 企业未编制成文的身份恢复预案,少数已有预案也无法对抗真实攻击。Active Directory 往往是最先被攻陷的核心系统,94% 企业将备份系统绑定在该目录下;事件初期约 20% 时间消耗在身份清理,完成最低可用基础设施还需额外 72 小时。同时 95% 企业关键基础设施控制台缺少有效的多因子控制能力。
即便备份介质未被攻击破坏,仍有 38% 事件中备份无法支撑业务恢复,包含备份版本老旧、数据损坏、格式不兼容等问题。几乎没有企业掌握完整的应用及依赖关系图谱,另外 82% 事件出现存储资源不足,38% 案例网络带宽无法承载大规模恢复的数据流转。
报告建议企业梳理营收核心业务,完成含第三方组件的依赖关系图谱,针对恢复目标开展端到端完整恢复演练,不能依赖未经测试的模拟预案。Sectigo 高级研究员 Jason Soroko 提示,本次样本为 Fenix24 处置案例,但暴露的风险值得所有企业开展自测验证。
原文链接:
https://www.infosecurity-magazine.com/news/four-of-800-clients-hit-ransomware/
安永调研:代理式 AI 落地加速,企业 AI 治理存在显著安全盲区
安永(EY)近期发布调研指出,不少企业已搭建 AI 治理制度,但相关策略未能适配agentic AI(代理式 AI)的技术特性,形成网络安全缺口。代理式 AI 可脱离实时人工干预,跨业务流程访问数据、调用工具并自主执行任务,传统针对 AI 输出结果的管控手段不足以约束其自主行为。
本次调研对象为 202 位美国年收入超 10 亿美元上市公司 AI 决策负责人。数据显示,企业 AI 治理纸面成果可观,74% 企业重要决策设置人工介入环节,71% 要求全员完成 AI 风险培训,58% 采用 NIST 等外部 AI 风险管理框架。但制度落地效果堪忧,近六成部署代理式 AI 的企业,没有指定专门团队负责上线后的监管;四成企业代理式 AI 监督权责界定模糊;约半数治理框架尚未纳入代理式 AI 特有风险;25% 企业无法检测内部运行的未授权 AI 智能体,四成对全网 AI 工具缺乏完整可视能力。
调研同时显示,AI 风险已经从理论走向现实,近九成企业过去一年遭遇过 AI 相关问题,超三分之一发生过造成实质损失的 AI 安全事件,引发数据泄露、业务中断、品牌受损等后果。报告提醒,企业治理需从 “核查控制是否建立” 转向 “能否识别、阻断 AI 自主风险行为”,避免出现有制度但管控失效的局面。
原文链接:
https://www.cybersecuritydive.com/news/ai-governance-agents-ey/830282/
安全事件
美加联合捣毁 NightmareStresser,大型 DDoS 租赁平台遭域名扣押
美国司法部(DOJ)联合加拿大皇家骑警,依据法院授权扣押知名 DDoS 租赁平台 NightmareStresser 相关域名,本次行动属于跨国执法项目 Operation PowerOFF 的一部分,官方暂未披露本次行动是否实施逮捕。
DDoS 即分布式拒绝服务攻击,攻击者向目标服务器大量发送虚假流量,造成网站、服务瘫痪。NightmareStresser 对外自诩为存续时间最长、能力最强的同类平台。自 2022 年起,该平台已实施数百起 DDoS 攻击,受害对象包含教育机构、政府部门、游戏平台及普通互联网用户。
据网络安全专家统计,该平台注册用户超 55 万,攻击服务售价区间为 25 欧元至 19999 欧元。美国司法部曾在 2022 年扣押过该平台的一处关联域名,但平台持续运营至今。
近八年间,依托 Operation PowerOFF 全球协作,多国执法部门已对 12 名 DDoS 租赁服务相关人员提起指控,扣押超过 100 个相关域名。今年 4 月,20 余个国家联动查封 Vac Stresser、Mythical Stress 等 8 个同类站点,查获约 75000 名平台使用者信息。执法人员表示,DDoS 租赁门槛低,除普通网络玩家外,该类工具也会被高级网络威胁主体所利用,跨境打击仍是难点。
原文链接:
https://therecord.media/doj-takes-down-nightmarestresser-ddos-site
API 防护缺失引发数据泄露,美国公用事业企业 CenterPoint Energy 确认客户信息被盗
美国休斯顿公用事业企业 CenterPoint Energy 向美国证券交易委员会(SEC)提交文件,证实发生客户数据失窃事件。该企业面向印第安纳、明尼苏达、俄亥俄、得克萨斯约 700 万计量用户提供电力与天然气服务。
本次事件始于威胁分子 “4d722e4d656f77” 在网上发布爆料,宣称窃取 749 万条客户记录并将数据泄露。黑客称,攻击利用企业公开 API 实施批量 ID 遍历,该接口缺少 ratelimiting(访问限流)、web application firewall(WAF,Web 应用防火墙)等防护,允许自动化批量拉取数据。被盗信息据称包含姓名、手机号、账单地址、账号、账单金额、部分 Social Security numbers(SSN,社保号码)。
企业公开披露仅确认外部面向互联网系统遭到入侵,未确认受影响人数与泄露字段,完整影响范围仍在调查。电力、天然气业务运营未受攻击波及,企业评估本次事件不会对经营和财务造成实质性影响。目前企业已启动事件响应流程,聘请第三方网络安全专家,加固系统并向执法、监管机构上报。
据悉,该起泄露时间大致介于 8 月 17 日至 9 月 1 日,已有代表潜在受害用户的律所向联邦法院提起多起集体诉讼。企业表示将依法通知受害客户与监管部门。
原文链接:
https://www.bleepingcomputer.com/news/security/centerpoint-energy-confirms-customer-data-stolen-in-cyberattack/
安全攻防
采用侧加载技术,BambooToken 恶意软件借 IoT 协议规避安全检测
安全研究人员披露了一种名为BambooToken的新型恶意软件家族。该恶意软件至少自2023年2月开始活跃,通过滥用MQTT(Message Queuing Telemetry Transport)协议作为命令与控制(C2)通信渠道,控制受感染的Windows和Linux系统。研究显示,该活动已影响亚洲及南美地区约12个企业实体。
与传统恶意软件直接连接攻击者C2服务器不同,BambooToken利用MQTT的发布/订阅机制,通过消息代理(broker)转发指令。感染主机无需直接访问攻击者基础设施,而是订阅特定topic接收命令,并通过broker回传系统信息。这种异步通信方式不仅提升了攻击链的稳定性,也增加了安全设备发现恶意流量的难度。
研究人员发现,BambooToken最初版本采用HTTP进行C2通信,支持加载插件、停止插件、断开连接等基础功能。随后在2024年至2025年间,该恶意软件升级为基于MQTT的通信架构,并加入DLL侧加载技术。攻击者利用Tendyron的OnKey软件实施侧加载攻击,通过加载恶意DLL实现持久化控制。研究人员表示,目前没有证据表明Tendyron代码签名证书或开发环境遭到破坏,更可能是攻击者利用了软件加载流程中的漏洞。
此外,BambooToken已扩展至Linux平台。最新发现的Linux版本2.1能够收集系统信息、执行命令,并支持文件上传、下载和删除操作。研究人员还在样本中发现与键盘记录、剪贴板窃取、音频录制、摄像头访问和屏幕截图相关的代码痕迹,但部分功能尚无法确认是否已在真实攻击中启用。
MQTT通常用于物联网(IoT)设备和工业系统通信,此前仅有少数恶意软件使用该协议进行C2控制,例如IOCONTROL、Korplug和WailingCrab等。BambooToken的出现表明,攻击者正在利用合法通信协议隐藏恶意行为,安全团队需要加强对非IoT环境中异常MQTT流量以及软件侧加载行为的监测。
原文链接:
BambooToken: The Malware That Speaks MQTT to Stay Under the Radar
产业动态
CISA 与 NIST 发布 IR 8587 指南,规范云身份令牌全生命周期安全
2026 年 9 月 15 日,美国 CISA 与 NIST 正式发布《Interagency Report 8587》最终指南,面向联邦机构、云服务商及其客户,防范云身份令牌与断言被窃取、伪造和滥用,该指南属于自愿遵循规范。
文档覆盖单点登录(SSO)、身份联合、API 访问场景下的令牌安全,同时也适用于 AI 代理调用系统时使用的签名令牌,AI 代理其他更广范围风险不在本次指南范畴。该文件的出台源于两起重大安全事件:2020 年供应链攻击中,攻击者伪造 SAML 断言绕过 MFA 攻击大量机构;另一起事件中,密钥泄露导致伪造令牌,造成某机构超过 60000 封邮件外泄。
指南明确多项硬性技术要求:令牌有效期不得超过一小时,过期令牌应被直接拒绝;高影响系统签名密钥至少 90 天轮换,其余环境最长一年;中高等级系统密钥必须存储于硬件或隔离存储,禁止持久保存在业务服务器;令牌必须携带明确 audience 字段,无该字段直接拒绝;禁止将令牌及其中个人数据写入日志。密钥权限需最小化,外部环境密钥不可为联邦授权环境签发令牌。
这份终稿吸纳近 250 条公众意见,多家头部企业与 OpenID Foundation 通过联合网络防御协作体参与文档编制。CISA 表示,身份已经成为新安全边界,该指南可降低被盗凭据横向渗透风险。
原文链接:
https://www.infosecurity-magazine.com/news/cisa-nist-cloud-identity-token/
新品发布
Axoflow 推出 AxoDetect:在数据管道内执行 Sigma 规则,降低 SIEM 依赖
Axoflow 在 Splunk.conf26 大会上发布 AxoDetect,产品现已开启早期试用。该组件可直接在数据管道中运行 Sigma 检测规则,改变传统 SIEM 全盘接收原始日志的模式。
传统方案中 SIEM 既要存储海量日志,又要完成威胁分析,接入成本居高不下。AxoDetect 对已经标准化清洗的数据做实时检测,仅将告警输出至 SIEM;完整原始日志则存入低成本安全数据湖 AxoLake,支持本地部署。SIEM 回归安全运营工作流引擎定位,不再强制全量接收日志。
检测工程师可直接编写、调优、复用社区 Sigma 规则,平台提供数据流、规则匹配、数据缺失情况的统一可视化视图,解决数据团队与检测团队信息割裂的痛点。
已有案例显示,某大型工业企业 SIEM 成本下降 50%,事件平均处置时间缩短 85%;一家政府机构实现数据量削减 80%,基础设施占用降低 85%。Axoflow 表示,后续将在该架构上落地完整检测生命周期能力。
原文链接:
Axoflow Launches AxoDetect, Bringing Detection Into the Pipeline and Making the SIEM Optional
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《全国网安标委发布《人工智能应用安全指引 总则》等4项实践指南;安永调研:代理式 AI 落地加速,企业 AI 治理存在显著安全盲区| 牛览》