文章总结: 该文档汇总2026年9月16日至22日国际网络安全资讯,核心要点包括:CiscoISE等管理平台漏洞密集爆发且多遭在野利用,AI代理驱动的自动化攻击已大规模实战化,Gyazo等数据泄露事件频发,同时AI安全赛道持续吸金。建议企业紧急修补已知漏洞、限制管理接口暴露,并针对机器速度攻击重构自动化防御体系。
综合评分: 88
文章分类: 漏洞分析,威胁情报,安全运营,应急响应
安全419|一周国际网安资讯:管理平台漏洞密集爆发,AI代理攻防进入新阶段
原创
安全419
安全419
安全419
2026年9月24日 13:00
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一周热点导读
上周(2026年9月16日至9月22日)全球网络安全领域最受关注的事件,当属安全设备与IT管理平台漏洞的密集爆发:Cisco ISE的认证绕过零日漏洞CVE-2026-76460拿到CVSS满分10.0并确认遭在野利用,Check Point安全管理服务器曝出第五个可远程利用的严重漏洞CVE-2026-91843,SolarWinds Access Rights Manager的硬编码密钥漏洞同样可实现未认证RCE。与此同时,AI驱动的攻防对抗持续升级:Greynoise披露一名攻击者部署数百个AI代理攻陷440台PaperCut服务器、波及48国395家组织,安全公司Forever Security则演示了单个浏览器扩展即可劫持五大浏览器的内置AI助手。数据泄露方面,日本截图服务Gyazo因服务器漏洞导致2360万用户记录泄露,黑客组织Jade Sleet被披露入侵印度IT公司。投融资方面,AI原生DLP公司MIND完成7200万美元B轮融资,AI安全赛道持续吸金。以下为主要国际网络安全资讯汇总。
一、漏洞预警
Cisco确认ISE满分零日漏洞遭在野利用
Cisco于9月16日发布紧急安全通告,确认其Identity Services Engine(ISE)和ISE Passive Identity Connector存在认证绕过零日漏洞CVE-2026-76460,CVSS评分满分10.0,且已被攻击者在野外积极利用。该漏洞源于ISE某API的认证控制不足,属于典型的认证缺失类缺陷,未认证的远程攻击者无需任何凭据即可绕过身份验证,在目标设备上获得完全控制权,进而修改网络策略、窃取凭据并实施横向移动。ISE是企业网络准入控制(NAC)和策略执行的核心平台,被广泛部署于全球企业网络、园区网和数据中心,一旦被攻破,攻击者可全面接管企业网络的访问控制体系,直接影响整个网络的信任边界。CISA于9月18日将该漏洞加入KEV目录,联邦机构修复期限为9月19日。Cisco建议客户立即升级到已修复版本,并审查ISE日志排查入侵痕迹。
Check Point修复CVE-2026-91843严重漏洞
Check Point于9月16日发布紧急安全更新,修复其安全管理和日志服务器(Security Management及Log Server)中的严重漏洞CVE-2026-91843(CVSS 9.8)。该漏洞为登录过程中的栈溢出缺陷,未认证的远程攻击者无需任何登录凭据即可在受影响服务器上以root权限执行任意代码。受影响产品涵盖安全管理服务器、多域安全管理服务器、日志服务器及多域日志服务器,这些组件是企业防火墙策略的集中管理中枢。这已是自7月22日以来Check Point曝出的第五个可被远程利用的严重管理平台漏洞,管理服务器正成为攻击者重点瞄准的目标。安全专家建议企业尽快确认补丁状态、启用自动更新,并限制管理接口的互联网暴露,防止管理平面成为攻击突破口。
SolarWinds Access Rights Manager硬编码密钥漏洞可实现未认证RCE
SolarWinds于9月17日发布安全公告,修复其Access Rights Manager(ARM)产品中的高危漏洞CVE-2026-28326(CVSS 8.8),该漏洞允许未认证的远程攻击者执行任意代码。漏洞源于产品内置了硬编码的静态密钥,攻击者可借此绕过认证机制,在ARM服务器上以未授权方式执行任意命令。SolarWinds建议所有使用ARM 2026.2及更早版本的用户立即升级到修复版本。
Issabel PBX框架漏洞遭在野利用
开源统一通信PBX软件Issabel Framework被曝存在严重漏洞CVE-2026-89026(CVSS 9.8),允许未认证的远程攻击者执行任意操作系统命令。漏洞源于框架的pbxapi/index.php文件中内置了在所有安装中完全相同的硬编码HS256 JWT签名密钥,攻击者可借此伪造有效Bearer令牌,调用manager originate端点并利用System应用参数,以Asterisk用户身份执行任意命令。这一缺陷属于典型的硬编码密钥类低级错误,却带来灾难性后果。安全专家建议运行Issabel PBX的组织立即升级到已修复版本,并限制管理接口的互联网暴露。
微软Windows桌面窗口管理器曝零日漏洞
安全机构披露,微软Windows桌面窗口管理器存在一个正被积极利用的零日漏洞CVE-2026-20805。该漏洞源于DWM服务对高级本地过程调用(ALPC)消息的处理不当,具有本地访问权限的攻击者可发送精心构造的ALPC请求触发漏洞,实现从普通用户到SYSTEM权限的提权。这类内核组件漏洞一旦与任意代码执行链结合,可被用于安装恶意驱动、关闭安全防护、窃取系统凭据或实施持久化,是高级攻击链中的关键环节。由于DWM在每台Windows桌面设备上都存在,该漏洞的潜在影响面极为广泛。微软已确认存在在野利用,建议用户优先部署最新安全更新,并关注后续补丁发布,企业安全团队应将Windows系统更新列为最高优先级。
二、安全事件与攻击
黑客部署数百个AI代理攻击440台PaperCut服务器
威胁情报公司Greynoise披露了一起由AI驱动的规模化攻击事件。一名攻击者构建了针对PaperCut NG/MF打印管理软件两个漏洞的利用程序,随后部署数百个自主AI代理执行入侵,在48个国家的395家组织中攻陷至少440台服务器,部分组织在30秒内即被攻破。攻击者利用AI代理自动化完成漏洞扫描、漏洞利用、凭据窃取和域接管的全过程,将传统需要数小时甚至数天的攻击压缩到数秒至数分钟,且AI代理能够自主学习失败经验并调整攻击策略,展现出超越脚本化攻击的适应性。PaperCut已在8月底紧急修复相关零日漏洞,但大量未打补丁的系统仍暴露在攻击面中。这一事件标志着AI代理驱动的自动化攻击已从概念验证走向大规模实战,企业防御体系必须针对机器速度攻击重新设计自动化检测、响应和编排机制。
Gyazo服务器漏洞遭利用,2360万用户记录及4.9亿图片元数据泄露
日本京都公司Helpfeel于9月16日确认其截图分享服务Gyazo遭遇数据泄露,攻击者利用图片上传服务器的一个安全漏洞获取了数据库访问权限,导致约2360万条用户记录和约4.9亿条图片元数据被泄露。泄露数据包括用户名或昵称、邮箱地址、密码哈希、用户ID、设备ID、登录会话ID,部分连接了X(推特)账号的用户其X集成令牌也被泄露,通过Google登录的用户则暴露了Google SSO邮箱。公司确认支付信息(含信用卡号)未遭泄露。入侵发生于9月11日,公司于次日阻断攻击者访问并启动调查,但公开披露已是9月16日。Helpfeel已通知用户更改密码,并提醒警惕针对泄露邮箱和令牌的钓鱼攻击,用户应同时撤销第三方令牌授权。
BragJack攻击:单个浏览器扩展即可劫持五大浏览器内置AI助手
安全公司Forever Security的研究人员披露了一种名为BragJack的攻击技术,一个普通的恶意浏览器扩展即可劫持五大基于Chromium的浏览器中内置的AI助手,包括Chrome中的Gemini Live、Edge中的Copilot、Opera Neon、Perplexity Comet以及Claude,全程无需用户点击。攻击者利用浏览器扩展与AI助手之间受信任的通信通道,通过prompt注入接管AI代理控制权,可窃取文件、读取屏幕内容、诱导AI执行高权限操作,甚至拦截AI与底层系统之间的指令交互。该研究揭示了浏览器AI代理安全的一个重大盲区:低权限的浏览器扩展可能成为通向高权限AI代理的跳板,浏览器扩展生态的权限模型与AI代理的信任边界之间存在明显脱节。浏览器厂商和AI助手提供商亟需重新设计扩展与AI组件之间的通信机制和信任边界。
黑客组织Jade Sleet攻击印度IT公司
SentinelOne于9月21日披露,黑客组织Jade Sleet入侵了一家印度IT服务公司,在其一名DevOps工程师使用的Apple Silicon MacBook上部署了FLATROOF和ROOFDECK两款macOS后门。攻击者通过武器化的Terraform依赖锁定文件,以虚假的开发者求职面试测试为诱饵投递恶意载荷,利用开发者对招聘流程的信任实现初始访问。IT服务提供商因持有客户远程管理访问权限而成为高价值目标,攻击者入侵后可借道进入其客户的网络,形成供应链级风险,安全团队应重点审查开发工具链和招聘场景相关的社工攻击。
RansomHouse攻击纳米比亚国防部
纳米比亚通信监管局经Nam-CSIRT于9月19日确认,该国国防与退伍军人事务部遭到RansomHouse勒索软件组织攻击。该组织于9月16日在暗网泄露网站发布了国防部域名的受害者信息,但初始访问途径尚不清楚,调查仍在进行中。政府国防部门成为勒索软件攻击目标,引发对国家安全信息泄露的严重担忧,若国防系统数据被公开或落入敌对国家之手,后果不堪设想。
N0n勒索软件组织攻击阿斯利康土耳其子公司
勒索软件组织N0n于9月18日宣称对阿斯利康土耳其子公司发动攻击。N0n在其暗网泄露网站公布了攻击声明,声称窃取了数据并威胁公开。制药企业因其研发数据的高价值和患者信息的敏感性,历来是网络犯罪组织的重要目标,攻击不仅可能导致商业机密泄露、药物研发进度受阻,还可能影响药品供应链安全和患者隐私。安全专家提醒,跨国企业在各国的分支机构往往成为安全防护的薄弱环节,本地团队的安全投入和成熟度可能与总部存在差距。母公司需要将全球子公司纳入统一的安全管理体系,强化数据加密、访问控制和事件响应能力,并定期对海外分支机构开展安全审计,防范勒索攻击造成的数据泄露和业务中断风险。
EndZone勒索软件攻击政府软件供应商Accela
勒索软件组织EndZone于9月18日在暗网泄露网站公开宣称对美国软件公司Accela发动攻击。Accela是政府技术服务领域的知名供应商,为全球数百个城市和地方政府提供许可证审批、法规合规、公共记录管理等市政管理软件,服务覆盖大量公共服务流程。若其客户数据或系统凭证泄露,可能波及多个市政机构的运行,供应链攻击风险显著。安全专家指出,市政软件供应商一旦被攻破,攻击者可借其系统进入多个地方政府网络,形成一攻多破的连锁效应。建议政府和公共服务机构对第三方供应商实施更严格的安全审查和访问控制,要求供应商提供安全认证和渗透测试报告,并对供应商系统的接入权限实施最小化原则和持续监控。
MetaEncryptor勒索软件声称攻击Flex Ltd和Bruker Corporation
勒索软件组织MetaEncryptor于9月22日前后在暗网宣称新增两家大型制造企业受害者:全球电子制造服务商Flex Ltd(伟创力)和科学仪器公司Bruker Corporation(布鲁克)。虽然攻击者的声明尚未得到独立验证,但此类高价值制造企业的数据一旦泄露,可能导致供应链中断、商业机密外泄和股价波动。安全分析指出,勒索组织的名单发布频率在9月下旬明显加快,制造和科技行业成为重点目标,攻击者利用制造业OT环境与IT环境融合加深的趋势扩大攻击面。企业应加强工控网络与办公网络的隔离,完善OT环境的监控和备份策略,对关键控制系统实施网络分段,并对供应链合作伙伴的安全态势保持持续评估。
三、政策法规
CISA与G7网络安全工作组发布AI软件物料清单最低要素指南
CISA联合G7网络安全工作组和德国联邦信息安全办公室(BSI)发布《AI软件物料清单(SBOM)最低要素》自愿性指南,为AI系统建立标准化的核心信息集群,旨在提升AI软件供应链的透明度和网络安全韧性。该指南特别强调了生成式AI和大型语言模型的双刃剑特性。指南支持公共和私营部门在AI采购风险管理中应用SBOM,覆盖从模型训练数据、基础模型到部署组件的全链路。这预示着AI系统将像传统软件一样接受组件级透明度和可追溯性要求,AI系统采购方将有望获得与传统软件同等级别的供应链可见性。
四、产业动态
AI原生数据防泄漏公司MIND完成7200万美元B轮融资
总部位于西雅图的AI原生数据防泄漏(DLP)公司MIND于9月17日宣布完成7200万美元B轮融资,由Crosspoint Capital Partners领投,现有投资者YL Ventures和Paladin Capital Group参投,累计融资达到1.12亿美元,公司估值据称已较上一轮翻三倍达到约3亿美元。MIND专注于为AI时代构建自动化DLP平台,保护企业敏感数据在用户和AI代理间的流转,其平台已服务多家财富1000强企业,并加入了Anthropic的相关生态。本轮融资将用于加速其自动化DLP平台的研发和全球市场扩张。随着企业大规模引入AI代理处理数据,传统DLP方案难以应对AI代理对数据的快速、高频访问,AI时代的数据防泄漏正成为企业安全的刚需。MIND的融资反映了资本市场对这一赛道的强烈看好,也预示着DLP市场正经历从规则驱动向AI原生驱动的范式转换。
AI合规安全平台Comp AI完成3400万美元A轮融资
AI合规与安全平台公司Comp AI于9月17日宣布完成3400万美元A轮融资,由Roo Capital和Grand Ventures领投。Comp AI致力于将业务从AI原生合规自动化扩展至持续网络安全领域,构建AI驱动的合规与安全一体化平台,帮助企业自动化完成安全审计、合规检查和风险管理流程,将原本依赖人工的合规工作转化为持续、可量化的自动化流程。本轮融资将支持Comp AI扩展产品线,将AI能力从审计就绪和合规自动化延伸至持续的安全监控与风险管理,帮助企业在满足监管要求的同时提升整体安全态势。合规与安全的融合正成为行业趋势,企业期望通过统一平台同时解决监管合规和安全运营两大挑战。
自主攻击性安全代理公司FAZE Security完成600万美元种子轮融资
总部位于中东的网络安全初创公司FAZE Security于9月宣布完成600万美元种子轮融资,由New Era Capital Partners领投。FAZE Security利用自主攻击性安全代理技术,持续自动发现、利用、排序并验证企业系统中的漏洞,将传统渗透测试从周期性的人工操作转变为持续自动化的安全验证。其AI代理能够模拟真实攻击者的行为,自动完成漏洞扫描、利用尝试和风险评估全流程,并根据结果动态调整测试策略。应用安全测试的自动化和智能化正成为行业趋势,尤其是在安全人员短缺的背景下,自主安全测试工具能够显著提升安全验证的频率和覆盖度。FAZE的融资反映了投资者对自主安全测试技术的关注,随着攻击者全面转向AI自动化,防御侧的安全测试工具也需要以AI代理对AI代理的方式进行升级,攻防两端都在加速拥抱AI。
本周安全建议
紧急修补:立即部署Cisco ISE(CVE-2026-76460)最新补丁,确认Check Point管理服务器和SolarWinds ARM的补丁状态;同时关注微软Windows DWM零日CVE-2026-20805的修复进展,Windows系统更新应列为最高优先级。本周多个管理平台和网络设备漏洞密集爆发,企业应优先审查暴露在互联网上的管理接口。
AI代理安全:针对PaperCut AI代理群攻和BragJack浏览器扩展劫持事件,企业应审查打印管理、浏览器扩展等暴露面,限制浏览器扩展权限并建立扩展白名单机制;部署AI代理使用监控能力,对API密钥实施轮换和最小权限策略,防止AI代理被武器化用于自动化攻击。
勒索防御:本周勒索攻击覆盖制药、政府软件、制造等多个行业,建议企业强化离线备份和恢复演练,对暗网泄露监控保持持续关注,建立事件响应预案;跨国企业应将海外子公司纳入统一安全管理体系,重点审查第三方供应商的安全态势。
供应链安全:关注CISA与G7发布的AI SBOM指南,评估自身AI系统组件的透明度和可追溯性;对第三方软件供应商实施更严格的安全审查和访问控制,定期审计开发工具链和招聘场景相关的社工攻击风险,将补丁部署周期压缩到最短。
免责声明
本周报内容由安全419编辑部基于公开资讯整理汇总,旨在为网络安全从业者提供参考信息,不代表安全419的立场和观点,我们已尽力确保信息的准确性和完整性,但不对信息的及时性、准确性、完整性做出保证,同时也不构成任何安全建议、法律意见或投资推荐。依据以上内容做出任何决策前,都应独立进行进一步核实和研究,对于因使用以上内容而导致的任何损失或损害,安全419概不负责。
END
✦
推荐阅读
✦
粉丝福利群开放啦
加安全419好友进群
红包/书籍/礼品等不定期派送
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全419 安全419
安全419《安全419|一周国际网安资讯:管理平台漏洞密集爆发,AI代理攻防进入新阶段》