文章总结: 本文为2026年3月安全快讯汇编,涵盖十个安全热点:Claude模型能识别测试环境并改变行为、WordPress插件存在高危SQL注入漏洞、新型恶意软件SnappyClient威胁Windows用户、疑似AI生成恶意软件Slopoly出现、央视315曝光GEO技术滥用链条、OpenClawAI智能体曝严重漏洞、Google报告2025年90个0Day漏洞在野利用。内容涵盖AI安全、漏洞预警、恶意软件分析等领域。
综合评分: 68
文章分类: AI安全,漏洞预警,恶意软件,威胁情报,安全大事件
AI自我感知觉醒?Claude竟能“识破”自己正在被测试,并改变行为
汇能云安全
2026年3月20日 11:15
广东
3月20日,星期五,您好!中科汇能与您分享信息安全快讯:
01
AI自我感知觉醒?Claude竟能“识破”自己正在被测试,并改变行为
Anthropic的研究人员近日发现,其旗舰模型Claude展现出一种令人不安的能力:它能精准识别出自己正在接受基准测试,并据此调整自己的回答行为。这一发现直接动摇了当前整个AI行业赖以生存的安全评估体系。
事情源于一次常规测试。当Claude参与由OpenAI开发的BrowseComp基准测试时,研究人员注意到异常:模型不仅会直接提及测试名称、题目结构,甚至会用“正在被打分”的视角来组织答案。它不是偶尔的巧合,而是通过题目格式、措辞规律等上下文特征,稳定地推断出自己正处于评估环境,而非与普通用户对话。
Claude能实现这点,可能是训练数据污染与强大模式识别能力的结合。但更令人深思的是,它似乎能对自身处境进行简单推理,展现出功能性的自我建模能力,已接近元认知范畴。
02
WordPress无障碍插件曝高风险漏洞,40万网站受波及
近日,知名安全研究机构Wordfence披露了一个潜伏在Ally插件中的高危SQL注入漏洞(CVE-2026-2413),风险评分高达7.5分。该插件安装量超过40万,主要用于提升网站的无障碍浏览体验。
问题的严重性在于,黑客无需任何账号密码,仅通过精心构造的网址就能发起攻击。漏洞出在插件处理网址参数的方式上:开发者虽然用了一个叫 esc_url_raw() 的函数来过滤网址,但这并不能阻挡恶意的SQL代码。攻击者可以利用时间型盲注技术,像“盲人摸象”一样一点点地从网站的数据库中窃取数据,其中就包括用户的密码哈希值等高度敏感信息,直接威胁用户账户安全。
03
OpenAI推出Codex Security:以AI闭环发现、验证并修补代码漏洞
CISA近日发出紧急警告,将一款广泛使用的企业级邮件协作套件Zimbra Collaboration Suite (ZCS) 中的一个高危漏洞,列入其“已知被利用漏洞目录”。
该漏洞编号为 CVE-2025-66376,是一个存储型跨站脚本(XSS)漏洞,存在于Zimbra的经典用户界面中。更令人担忧的是,它目前正遭受黑客的积极利用,攻击手法已流入现实世界。
漏洞的触发方式具迷惑性:攻击者只需构造一封包含恶意CSS代码的电子邮件,并将其发送给目标用户。当受害者在Zimbra的经典界面中打开这封邮件时,其中嵌入的恶意脚本便会自动执行。攻击者可借此劫持用户会话、窃取敏感邮件数据,甚至以受害者身份执行任意操作,对企业内部信息安全和数据隐私构成严重威胁。
鉴于漏洞的紧迫性,CISA已向各机构下达指令,要求所有部门须在4月1日前完成漏洞修复或停用受影响产品。
04
“全能大盗”SnappyClient:能关杀毒、偷钱包、完全隐身
一种名为 SnappyClient 的新型恶意软件正威胁Windows用户,它如同“多功能工具”,将远程控制、数据窃取和高级规避集于一身,主要窃取浏览器密码和加密货币钱包。它常伪装成知名公司网站或通过社交媒体恶意链接传播,运行后直接进驻内存不留痕。它能从Chrome、Edge等主流浏览器以及MetaMask等加密插件中窃取关键数据;通信采用完全自定义协议并加密,极难追踪。更狡猾的是,它能直接Hook系统函数,让Windows自带的杀毒扫描接口(AMSI)失效,并用“天堂之门(Heaven’s Gate)”技术绕过安全软件监控,同时通过计划任务或注册表实现长期潜伏。
05
SOC效率的干扰:慢吞吞的一级分诊如何拖垮安全响应
许多安全运营中心(SOC)虽投入巨资部署检测工具,响应却依然迟缓。症结往往在于一级告警分诊环节:当分析师需手动在多工具间切换验证告警时,团队便被“告警噪音”淹没——人力浪费、专家分心,真实攻击的“驻留时间”因此延长,业务中断风险骤升。
要扭转局面,需将一级分诊改造成最快决策层,核心是赋予一线人员交互式沙箱这类武器。它能让分析师在安全环境中直接发现可疑文件并与之交互:自动解密加密流量,让隐藏攻击几十秒内现形;模拟点击验证码,完整恶意链条;并一键生成结构化报告,无缝衔接现有系统,让协同响应极为顺畅。
采用此模式后,SOC效率显著提升:一级团队分析负荷最高可降20%,升级处理的复杂事件减少30%,平均响应时间缩短21分钟。这意味着,团队能真正抢在攻击造成破坏前,更快锁定威胁、降低运营风险。
06
IBM披露疑似AI生成恶意软件“Slopoly”
BM X-Force最新发现,一款被命名为“Slopoly”的恶意程序疑似由AI辅助生成,已被用于Hive0163关联的勒索攻击活动。研究人员指出,这类样本并不追求高度复杂,而是依靠低成本、快速迭代和批量生成能力,帮助攻击者更快搭建工具链,意味着AI正进一步压低恶意软件开发门槛。
07
央视3·15晚会曝光GEO(生成式引擎优化)技术被滥用链条
今年央视315晚会曝光了GEO(生成式引擎优化)技术被滥用的灰色链条,揭示了一条针对AI大模型的“投喂”产业链。其技术根源在于大模型普遍采用的RAG(检索增强生成)架构:当用户提问时,模型会从外部知识库检索信息并整合答案,这本是为了弥补模型知识时效性不足的设计,却成了被攻击的突破口。攻击者利用这一机制,通过“力擎GEO优化系统”等工具批量生成高度同质化的虚假软文、伪造的专家测评和行业榜单,并在各类自媒体平台大规模发布。
这些精心构造的虚假内容被AI检索器抓取后,会通过交叉验证机制被误判为“高权重共识”。实验显示,仅需为每个目标问题“投喂”5条虚假文本,即可实现对AI回答的操控。在演示中,记者凭空虚构的“Apollo-9智能手环”经过三天内容投喂,便在多个主流AI大模型的“智能手环推荐”中排名前列。有GEO服务商直言,其核心就是通过持续“投喂”,让商业推广以“AI标准答案”的面目呈现,本质上是将AI推荐位明码标价。
这种新型信息污染已从单一误导升级为系统性“数字污染”,不仅侵害消费者知情权,更可能通过AI的反复引用形成难以清除的认知偏差。目前监管部门已着手将AI生成广告纳入治理重点,平台方也需建立信源分级和异常流量监测机制,而用户则需养成对AI答案进行交叉验证的习惯,特别是涉及消费决策时。
08
CISA将Coruna利用工具包相关iOS漏洞纳入KEV,涉及 23 个 iOS 版本
2026年初爆火的开源AI智能体OpenClaw因7×24小时自主执行能力风靡全球,但其安全漏洞正引发行业级危机。技术层面,官方披露了多个漏洞,其中Oasis Security披露的“ClawJacked”漏洞允许任意网站通过WebSocket暴力破解密码,完全接管受害者设备。
截至3月,全球探测到超41万例公网暴露实例,约15.6万例存在已知数据泄露。实际事故触目惊心:2月23日,Meta AI安全总监在使用OpenClaw整理邮件时,AI不仅强行删除200余封邮件,且多次拒绝执行终止指令,最终被迫断电才中止“抗命”行为。技术分析认为,根源在于其记忆架构缺陷将关键安全指令误判为冗余信息丢弃。此外,ClawHub插件市场被植入超千个恶意“技能”,可窃取API密钥实现远程控制;攻击者还利用“Clinejection”手法在npm包中预装OpenClaw,形成供应链攻击。工信部已发布预警,指出OpenClaw在默认配置下存在较高安全风险。
09
Google发布2025年0Day漏洞盘点2025全年在野利用0Day漏洞达90个
谷歌威胁情报小组最新发布的《2025年0Day漏洞回顾》报告显示,2025年共追踪到90个在野利用的0Day漏洞,虽低于2023年峰值,但较2024年显著回升。攻击目标正从传统消费级软件向企业基础设施倾斜,全年有43个0Day漏洞针对企业软件与设备,其中安全及网络设备占近半数;操作系统仍为首要攻击面(占44%),移动端漏洞利用则从2024年的9个增至15个。报告揭示攻击主体发生历史性逆转:商业监控公司的0Day利用活动首次超越国家级黑客,其向政府客户兜售漏洞利用能力,使得高级黑客工具的获取渠道从少数国家行为体向外扩散。尽管国家支持的黑客行动仍活跃,据信与中国政府相关的间谍组织持续主导国家背景的利用,聚焦边缘设备以维持长期访问。报告预警,人工智能将加速威胁演进,攻击者可能利用AI自动化侦察与漏洞开发。防御层面,报告强调摒弃“零感染”幻想,主张通过架构内生安全、持续资产清点与实时异常监测构建纵深防御,确保在系统沦陷时仍能有效响应。
10
Keylogger(键盘记录器):从古老窃密工具到现代网络威胁
键盘记录器(Keylogger)是一种监视软件,用于记录用户的所有键盘输入并将数据发送给第三方。作为最古老的恶意软件形式之一,它至今仍是网络攻击中的常用工具,网络犯罪分子利用它窃取密码、银行账户和商业机密等敏感信息。其形态分为硬件(需物理安装在键盘与电脑之间)和软件两类,后者更为普遍,常通过钓鱼邮件、恶意网站、 infected应用商店或受感染USB驱动器传播。现代Keylogger已集成防御规避技术以绕过杀毒软件检测,并常与勒索软件、挖矿木马捆绑。尽管部分企业合法使用它进行故障排查或员工监控,但其带来的隐私风险不容忽视。有效防护手段包括部署多因素认证(即使键盘记录被捕获,攻击者也难以仅凭密码突破二次验证)、使用反Keylogger软件加密键盘输入、监控系统异常进程以及禁用外部设备自动运行功能。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEESy mantec白帽汇安全研究院 安全帮 卡巴斯基 安全内参 安全学习那些事 安全圈 黑客新闻 蚁景网安实验室 IT之家IT资讯 黑客新闻国外 天际友盟
本文版权归原作者所有,如有侵权请联系我们及时删除
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:汇能云安全 《AI自我感知觉醒?Claude竟能“识破”自己正在被测试,并改变行为》