文章总结: SecWiki周刊第655期汇总2026年9月14日至20日安全技术资讯,涵盖LLM供应链恶意中间人攻击研究、C2框架github-C2、红队后渗透平台Oktos、AI安全治理框架3.0、AI驱动漏洞发现平台VulnHunter、自愈Mesh网络工具emp3r0r及生产级AIAgent构建指南等,聚焦AI安全、红队工具与自动化漏洞发现,为安全从业者提供前沿技术参考。
综合评分: 75
文章分类: AI安全,红队,安全工具,漏洞分析,安全建设
SecWiki周刊(第655期)
原创
小编
小编
SecWiki
2026年9月21日 18:00
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
本期关键字:AI Agent、LLM供应链、恶意中间人、红队后渗透、C2框架、自愈Mesh、内存驻留、BOF动态加载、自动化漏洞发现、MCP。2026/09/14-2026/09/20
安全技术
[恶意分析] LLM 供应链中恶意中间人攻击的实测研究
https://mp.weixin.qq.com/s/xyneGDMSdUu6d0Fdph-zXQ?scene=1
[工具] github-C2: 网页控制台 + Rust Agent
https://github.com/Kxiandaoyan/github-C2[1]
[工具] Oktos:一款红队后渗透平台
https://github.com/1y0n/oktos/tree/main[2]
[文档] 人工智能安全治理框架3.0
https://www.tc260.org.cn/tc260/xwdt1/202609/e879077a3caa4722b2206d1bcaed5a6c/files/%E3%80%8A%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E5%AE%89%E5%85%A8%E6%B2%BB%E7%90%86%E6%A1%86%E6%9E%B63.0%E3%80%8B.pdf.pdf[3]
[漏洞分析] VulnHunter: AI 驱动的自动化漏洞发现 Agent 平台
https://github.com/Clouditera/VulnHunter/blob/main/README_ZH.md[4]
[工具] emp3r0r: Agent 竟还能自愈 Mesh 网络 + 全程内存驻留
https://mp.weixin.qq.com/s/Ao7iPj0vBwvIm1s7rr-MHw
[其它] Deep Agents 实战 — 从零构建生产级 AI Agent 的完整指南
https://datawhalechina.github.io/deepagents-in-action/[5]
—–微信ID:SecWiki—–
SecWiki,14年来一直专注安全技术资讯分析!
References
[1]: https://github.com/Kxiandaoyan/github-C2
[2]: https://github.com/1y0n/oktos/tree/main
[3]: https://www.tc260.org.cn/tc260/xwdt1/202609/e879077a3caa4722b2206d1bcaed5a6c/files/%E3%80%8A%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E5%AE%89%E5%85%A8%E6%B2%BB%E7%90%86%E6%A1%86%E6%9E%B63.0%E3%80%8B.pdf.pdf
[4]: https://github.com/Clouditera/VulnHunter/blob/main/README_ZH.md
[5]: https://datawhalechina.github.io/deepagents-in-action/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:SecWiki 小编
小编《SecWiki周刊(第655期)》