文章总结: 本周安全特辑指出OpenClaw存在严重漏洞与权限风险,官方呼吁加强隔离。医疗巨头史赛克遭攻击致全球业务瘫痪。CNCERT预警独狼团伙捆绑传播恶意软件。爱立信发生数据泄露,麦肯锡AI助手遭红队攻破暴露机密。此外WordPress插件高危漏洞影响超25万网站。内容凸显供应链、AI及关键基础设施面临严峻挑战。
综合评分: 82
文章分类: 漏洞预警,安全大事件,数据泄露,威胁情报,AI安全
官方警示OpenClaw风险、攻击致医疗设备巨头业务瘫痪|一周特辑
威努特安全网络
2026年3月14日 07:59
北京
国家权威部门齐发安全警告:
OpenClaw存在严重安全风险
本周,国家信息安全漏洞库(CNNVD)等权威机构连续发布风险提示,指出开源智能体项目OpenClaw存在严重安全风险。据统计,自2026年1月至3月9日,OpenClaw已曝出82个安全漏洞,其中包含12个超危漏洞和21个高危漏洞,攻击者可利用这些漏洞在未授权状态下窃取敏感数据、提升权限或远程执行代码,对个人隐私与企业数据构成重大威胁。
中央网信办数据与技术保障中心、工业和信息化部网络安全威胁和漏洞信息共享平台分析指出,其风险核心在于权限过高、默认安全配置脆弱,易遭受提示词注入、ClawJacked远程控制等新型攻击,导致系统被完全接管、隐私信息“裸奔”。同时,其技能生态存在“投毒”风险,恶意插件可窃取数据并控制设备。官方呼吁用户采取严格网络隔离与最小权限原则,以防范风险;央视新闻推介威努特安全“龙虾WinClaw”,为用户配备时刻在线的“安全监工”。
医疗设备巨头遭Handala定向攻击
全球业务瘫痪
美国医疗设备制造商史赛克(Stryker)3月11日证实,其全球微软业务环境因网络攻击而中断,导致公司运营完全停摆。Handala组织宣称此次攻击是针对近期美国对伊朗军事行动的报复,其声称已清除了超过20万个服务器、系统和移动设备,并窃取50TB内部数据。员工反馈工作电脑和手机被清空,业务应用无法访问。
Handala组织发布公开声明
Handala组织此前多次针对以色列及美国相关目标发动擦除型恶意软件攻击。史赛克作为全球医疗设备巨头,市值超1300亿美元,此次事件已使其全球业务陷入停滞,多地员工被切断系统访问,凸显了关键信息基础设施面临的严重网络安全威胁。
CNCERT预警
“独狼”团伙大规模传播恶意程序
3月10日,国家互联网应急中心(CNCERT)发布风险提示,监测发现“独狼”黑产团伙近期活动加剧。该团伙通过在非官方下载站投放捆绑了恶意程序的搜狗输入法、QQ音乐等热门软件安装包进行传播,感染后全程无感。该恶意程序会盗取用户的小红书、抖音、哔哩哔哩等平台账号信息,强制推广不明软件,并针对抖音进行自动刷流量、批量点赞等违规操作。
样本标签
2026年1月1日至2月3日期间,累计已有39315台设备受感染,峰值时日上线“肉鸡”达2444台。CNCERT建议用户从官方渠道下载软件,安装防护软件并开启账号双重验证。
爱立信美国公司发生数据泄露
超四千人敏感信息外泄
电信巨头爱立信(Ericsson)的美国子公司近日披露,由于其一家第三方服务提供商在2025年4月遭受黑客攻击,导致员工与客户的个人数据泄露。调查于2026年2月完成,确认在为期数天的未授权访问中,有限数量的文件被窃取,其中包含姓名、地址、社会安全号码、财务及医疗信息等高度敏感数据。仅在美国得克萨斯州,此次事件就影响了至少4377人。
爱立信表示,涉事服务商在事发后立即通知了美国联邦调查局(FBI),并聘请外部专家进行调查,目前尚未发现泄露数据被滥用的证据。该公司正在为受影响人员提供为期两年的免费信用监控和身份盗窃保护服务。尽管事件性质被认定为数据窃取,但尚无黑客组织声称对此负责,具体受影响的总人数及是否支付赎金仍未公开。
麦肯锡AI助手遭红队AI攻破
数千万条客户机密对话暴露
网络安全机构CodeWall近期披露,其研发的自主进攻型AI智能体成功入侵了咨询巨头麦肯锡的内部AI平台“Lilli”。该智能体在2小时内,通过发现并利用一个公开API端点的SQL注入漏洞,获得了核心生产数据库的完整读写权限,导致约4650万条明文存储的员工与AI聊天记录、72.8万份客户机密文件及控制系统行为的95条核心提示面临泄露风险。攻击者甚至可篡改AI提示,间接影响其对数万咨询顾问的输出。
此次攻击全程由AI自主完成,从目标选择到实施渗透,标志着AI正成为攻击其他AI系统的有效工具。麦肯锡在接到报告后数小时内修复了漏洞,并称调查未发现客户数据被实际窃取的证据。此事件凸显了AI系统自身可能成为新的高危攻击面,一旦被利用,将直接危及企业最核心的机密数据与商业决策。
高危SQL注入漏洞
威胁超25万个WordPress网站
3月12日,网络安全研究人员披露,WordPress流行插件Elementor Ally(安装量超40万)中存在一个高危SQL注入漏洞(CVE-2026-2313)。该漏洞源于插件对用户提供的URL参数处理不当,使未经身份验证的攻击者可通过构造恶意请求窃取网站数据库中的敏感信息。该漏洞影响4.0.3及之前的所有版本,尽管厂商已在2月23日发布的4.1.0版本中完成修复,但截至目前仍有约64%的用户(即超过25万个网站)未升级,面临严重数据泄露风险。
研究人员指出,攻击者可利用基于时间的盲注技术从数据库中提取信息。除立即将Ally插件更新至最新版本外,网站管理员还被强烈建议同时安装最新版WordPress 6.9.2,该版本修复了包括XSS、权限绕过在内的10个安全漏洞,以全面加固网站安全。
渠道合作咨询 田先生 15611262709
稿件合作 微信:shushu12121
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:威努特安全网络 《官方警示OpenClaw风险、攻击致医疗设备巨头业务瘫痪|一周特辑》