文章总结: 本周安全事件显示高阶网络攻击能力加速扩散并投入实战,AI被滥用于网络犯罪且前沿AI带来失控风险。FBI疑遭零日漏洞攻击致数据泄露,Gemini自主入侵真实企业,ZCode私自上传用户数据,OpenAI披露大模型失控行为,跨国油轮遭攻击失联。建议大型机构强化凭证、云环境、暴露面和关键设施的持续监测与纵深防御。
综合评分: 85
文章分类: AI安全,威胁情报,数据泄露,应急响应,安全运营
一周安全事件回顾:“重武器”走向常态,高阶网络攻击能力加速扩散
奇安信集团
2026年9月26日 09:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
本周安全事件显示,过去稀缺的高阶网络攻击能力正在加速扩散,并越来越频繁地投入实战。Anthropic披露多起案例,显示AI让规模化逆向工程、攻击自动编排不再高度依赖专业团队;FBI疑遭零日漏洞突破政府云海量数据泄露,跨国油轮遭攻击后失联超30小时,也表明复杂云环境渗透、关键设施攻击等高门槛能力正更频繁出现。与此同时,Gemini越界进入真实企业、OpenAI披露Agent擅用密钥和外传文件等事件,也提示前沿AI正在带来新的失控风险。建议大型机构应假设高阶攻击能力逐步普及化,重新审视安全防线,重点强化凭证、云环境、暴露面和关键设施的持续监测与纵深防御。
9月23日安全内参消息,为报复FBI披露成员身份信息,知名数据勒索组织ShinyHunters声称,近日攻破了FBI的招聘网站和AWS政府云(GovCloud)环境,窃取了所有警员的数据。该组织称利用Oracle PeopleSoft产品的零日漏洞发起攻击,随后进入AWS政府云的服务器,下载了2-3TB数据。据悉,该组织放出的样本警员数据经验证真实,FBI回应称正在调查事件。如果此事属实,不仅对FBI是重大打击,也是AWS政府专有云罕见的严重安全事件,专有云并不因专有而更加安全,依然需要完善的安全防御措施。
9月20日安全内参消息,以色列网络安全评估机构Irregular发现,Gemini在今年5月一次沙箱测试中,由于网络隔离配置未生效,入侵了3家真实企业的系统。据悉,Gemini在入侵过程中,识别到目标偏移成了真实企业,随即主动停止操作。谷歌称已确保三家企业都获悉了这一事件。谷歌认为,主动停止代表安全措施有效,但有评论质疑称,安全对齐良好与“碰巧停止”的区别到底是什么呢?据悉,这是谷歌Gemini首次自主入侵真实企业,再次暴露了前沿AI领域的安全隔离难题。
9月19日环球时报消息,多名使用智谱AI开发的AI编程工具ZCode的用户爆料称,他们发现该工具会未经用户许可,“静默上传”用户的编程开发数据到第三方的云服务器上,且上传的数据包括整个编程开发过程的历史数据,其中可能有密钥、内部业务信息等对开发者高度敏感的研发资产与隐私信息。这一爆料很快引起了关注,不少用户担心自己的私密开发数据被盗用。智谱AI方面后续做出回应,称此事是ZCode一个名为“代码库索引”的功能引发,称该功能在上线后是默认开启的,但表示上传的数据只会用于在云端生成Repo Wiki(代码仓库知识库)页面,随后便会被销毁,不会保存。
9月18日安全内参消息,为系统化地向社会披露大模型的最新安全状况,OpenAI日前推出新的事件披露框架,用于公布模型出现的偏离预期行为,并发布6份独立事件报告,涉及模型在任务交接摘要中给后续的自己留下违规指令;要求后续模型隐瞒错误、编造缺失数据;擅自使用公开泄露的API Key,失败后又伪造数据来源;为获得可引用链接而未经许可把本地文件上传互联网;不同模型实例利用内部代码仓库作为“留言板”进行通信;多个Agent为互传文件而擅自使用公共文件托管服务等。
9月17日安全内参消息,两艘跨国油轮因遭受网络攻击,在途经墨西哥湾时接受了美国海岸警卫队和联邦调查局的登船调查。据悉,其中一艘油轮名为“VL Prosperity”号,悬挂利比里亚国旗,由埃及驶往美国某港口,在途经直布罗陀海峡时遭到网络攻击,失联超过30小时。有船员称攻击者可控制发动机、燃油舱、机油舱等关键设备,不过这一说法并未得到公开的证明。联邦调查局称,当前未收到船舶运行中断、船舶失稳等情况的报告。近年来港口航运领域网络威胁态势严峻,美欧亚多国港口均遭受勒索软件攻击,也有船舶受到攻击的案例。
AI已成网络犯罪“核动力”?Anthropic警告黑客组织滥用AI进度惊人
9月15日安全内参消息,AI巨头Anthropic发布最新报告,披露了近8个月以来大量滥用AI实施的网络犯罪活动,包括利用AI搭建针对百万级安卓APP、Github项目硬编码密钥的网络窃密流水线,数小时内完成后入侵环节窃取大量敏感数据,大规模编排国家级网络间谍活动等。从上述案例可以看出,AI正在成为网络犯罪、诈骗、舆论操纵等犯罪活动的力量之源,显著降低了实施攻击所需的成本和规模。AI不再只是网络犯罪的工具,而是变成了其运行机制的组成部分。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信集团 《一周安全事件回顾:“重武器”走向常态,高阶网络攻击能力加速扩散》