文章总结: 文档汇总2026年9月30日网络安全新闻,涵盖CNNVD通报OpenClaw人工智能漏洞、美国政府推出政务AI聊天机器人、AI深度伪造致意大利银行损失近亿欧元、MFT服务商Kiteworks预防性停机、RatHat恶意软件C2面板迭代及NVIDIA硬件级AI安全监控产品等事件,凸显AI安全、供应链风险与深度伪造威胁。
综合评分: 75
文章分类: AI安全,漏洞分析,恶意软件,威胁情报,安全工具
CNNVD发布人工智能重要安全漏洞的通报;美国政府推出面向公众的政务 AI 聊天机器人| 牛览
安全牛
2026年9月30日 10:56
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击蓝字 关注我们
新闻速览
- CNNVD发布人工智能重要安全漏洞的通报
- 2026年世界互联网大会乌镇峰会新闻发布会在北京举行
- AI 深度伪造社交工程攻击致意大利 Fideuram 银行遭受近亿欧元资金损失
- 收到联邦情报预警,MFT 服务商 Kiteworks 要求客户预防性停机后恢复上线
- 美国政府推出面向公众的政务 AI 聊天机器人
- NVIDIA 推出硬件级监控 Sentry,毫秒级拦截越界失控 AI 智能体
- GAO 报告指出美国关键基础设施面临网络安全法规重叠冲突难题
- RatHat不断迭代的C2面板显示其采用恶意软件即服务模式
- Project Glasswing 实测:AI 漏洞挖掘制造研判瓶颈,“漏洞末日” 被证言过其实
- 四大未来网络威胁解析:AI、供应链、量子计算与地缘冲突带来新挑战
特别关注
CNNVD发布人工智能重要安全漏洞的通报
国家人工智能安全漏洞库(AIVD)通报OpenClaw多个安全漏洞。统计显示,2026年8月5日至9月29日,AIVD共采集OpenClaw漏洞83个,其中超危漏洞1个、高危漏洞41个、中危漏洞33个、低危漏洞8个,涉及访问控制错误、代码问题、路径遍历等多种漏洞类型。
OpenClaw是一款开源智能人工助理,可运行于PC、服务器等终端,并通过微信、Telegram、Discord、Slack、iMessage等聊天平台接收指令、执行操作。此次漏洞影响OpenClaw 2026.9.6及之前的多个版本。攻击者利用相关漏洞,可能在未授权状态下获取目标敏感数据、提升权限或远程执行代码,对部署OpenClaw的终端及业务系统构成安全风险。
目前,OpenClaw官方已发布更新修复相关漏洞。AIVD建议用户及时确认所使用版本是否受到影响,并尽快采取修补措施。对于企业用户,建议结合实际部署情况排查受影响资产,并及时升级至官方修复版本。
原文链接:
https://mp.weixin.qq.com/s/iqoqe7H8kCVrSYSan1KV5w
热点观察
美国政府推出面向公众的政务 AI 聊天机器人
2026 年 9 月 29 日消息,美国政府推出面向公众的政务 AI 聊天机器人 America.gov,该系统由 Google、SpaceXAI 参与开发,用于为民众查询各类政府公共服务信息。用户测试发现,当向机器人询问 Minecraft 相关话题时,系统会输出约 1800 词的超长独白,初看类似 AI 崩溃或者模型幻觉,实际是预先植入的彩蛋,并非系统故障。
该文本改编自 Julian Gough 创作的 Minecraft 通关结尾诗歌 End Poem,内容被改写为与美国政务、官僚流程相关的版本,文本中融入联邦法规、PDF 表单、档案编号等政务相关元素。项目的核心开发人员包含 20 岁的程序员 Edward Coristine。
该机器人在常规安全测试中抗提示词越狱(jailbreak)表现较好。但该事件也引发安全从业者思考,面向普通公众的政务大模型,在系统提示词、规则脚本中植入彩蛋,会带来不可预期的用户体验,同时也需要评估预置触发逻辑是否会引入潜在的安全风险,公共领域 AI 在趣味性和严谨性之间需要做好权衡。
原文链接:
America.gov gets really weird when you ask it about Minecraft, but it’s not a glitch
GAO 报告指出美国关键基础设施面临网络安全法规重叠冲突难题
2026 年 9 月 29 日消息,美国政府问责局 GAO 发布报告,能源、金融、医疗三大关键基础设施行业代表反馈,美国网络安全法规存在大量重叠、矛盾条款,加重企业合规压力,分散应对真实网络威胁的资源。
2026 年 7 月 16 日,多个行业协会与机构代表参与 GAO 专题座谈。各行业均提及 CISA 即将落地的网络事件上报规则与 SEC 公开披露要求,不同法规在上报阈值、时限、事件定义上互相冲突。能源行业遭遇管道、电网多套上报规则叠加;金融业需要同时满足多家监管机构的多重合规约束;医疗行业则面临 HIPAA 等法规之间定义冲突,小型机构受人员限制,事件上报流程容易出现延误。
行业建议统一事件上报的定义与阈值,推动监管机构协同,考虑将监管职能向 CISA 集中。尽管美国国家网络总监办公室 ONCD 已将法规协调列为优先事项,但实际推进进度有限。业界呼吁政策制定者简化合规框架,让安全团队把资源投入到对抗实际攻击,而非应付繁杂的合规条文。
原文链接:
https://www.cybersecuritydive.com/news/cybersecurity-regulation-industry-feedback-harmonization-gao/831619/
Project Glasswing 实测:AI 漏洞挖掘制造研判瓶颈,“漏洞末日” 被证言过其实
Anthropic 于 4 月启动 Project Glasswing,使用 Mythos 模型开展 AI 漏洞挖掘。历经五个月实测,安全研究显示,被业界热议的 “vulnpocalypse(漏洞末日)” 并未如期到来,人工研判成为核心瓶颈。
Vulncheck 统计,Glasswing 共计产出 26153 条漏洞发现,仅 10.5% 进入漏洞披露台账,最终标记修复占比仅 0.8%;1061 条 AI 辅助发现漏洞中,仅有 14 条在野外被实际利用,占比约 1%。Claude 判定 91.5% 结果为高 / 严重等级,但维护者实际评估仅 51.3% 属于该级别,模型存在严重的虚警与 severity 误判,curl 项目案例显示不少结果属于误报或低优先级 bug。
行业指出,AI 可以批量产出漏洞线索,但无法替代领域专家。即便引入 AI 辅助筛选,仍离不开人工复核;Red Hat 团队实践显示 AI 生成补丁仅六成可直接使用。此外容易被忽视的是,AI 自身引入全新攻击面,不少企业部署 AI 工具时违背最小权限原则,AI 框架已曝出多起远程代码执行漏洞。研究者提示,防御侧需建立 VulnOps 持续漏洞处置流程,依靠 “AI 初筛 + 专家研判” 的混合模式消化海量告警。
原文链接:
https://www.techtarget.com/it-infrastructure/news/366651381/Glasswing-results-put-AI-vulnpocalypse-to-the-test
四大未来网络威胁解析:AI、供应链、量子计算与地缘冲突带来新挑战
SecurityWeek9 月 29 日发布文章指出,AI、供应链风险、量子计算、地缘冲突是四大面向未来的网络威胁,企业需要将安全韧性纳入常态化运营。
AI 同时赋能攻防两端,可自动化侦察、漏洞扫描,压缩攻击耗时。深度伪造诈骗已经出现真实案例,2026 年 5 月有诈骗团伙利用 AI 伪造新加坡总理 Zoom 会议,骗取 490 万新加坡元,防御建议采用 AI 检测能力实现异常早期发现。
供应链风险具备连锁传导效应,攻击者利用第三方厂商后门实现可信环境入侵,澳大利亚 Mackay Sugar 遭受攻击后,两座工厂关停,1300 家农场被迫暂停收割。企业应当建立供应商评分卡,实施持续监控,收缩访问权限。
虽然能够破解 RSA、ECC 的量子计算机尚未落地,但 “先窃取、后解密(HNDL)” 风险已经显现。后量子密码(PQC)迁移周期漫长,中小企业需 57 年,大型机构可达 1215 年,持有长期敏感数据的机构应即刻规划迁移路线。
地缘冲突背景下,国家背景攻击者将能源、水务等关键基础设施作为目标,2026 年伊朗关联黑客对美国关键基础设施造成实际业务损害,同时伴随深度伪造、虚假信息混合作战。企业要跳出 IT 视角看待网络风险,开展危机演练,做好离线应急预案。文章强调没有单一工具可以化解上述风险,安全韧性需要技术、治理、人员多维度共同构建
原文链接:
https://www.securityweek.com/four-cyber-threats-harboring-big-plans-for-the-future/
安全事件
AI 深度伪造社交工程攻击致意大利 Fideuram 银行遭受近亿欧元资金损失
2026 年 9 月消息,意大利大型私人财富管理机构 FideuramIntesa Sanpaolo Private Banking 遭遇 AI 深度伪造诈骗,犯罪分子利用 AI 技术实施社交工程,诱骗机构向境外转出资金,涉案金额接近 1 亿欧元。该机构隶属于意大利头部银行集团 Intesa Sanpaolo,主要服务高净值客户,资产管理规模庞大。
本次攻击属于典型的 CEO 冒充类诈骗,攻击者以 AI 生成的深度伪造语音,搭配伪造消息渠道,针对银行高管实施欺骗,并非直接入侵银行底层 IT 系统,而是利用人的信任链条完成欺诈指令的落地。事件发生后,部分涉案资金已经追回,但仍有大额资金去向不明,未能完成追缴。
该案例凸显当前金融行业面临的新型威胁:AI 深度伪造(Deepfake)技术降低了冒充高管、合作方的实施门槛,传统依靠语音、即时通讯消息核验身份的方式已经不再可靠。对金融机构而言,需要强化大额跨境交易的多维度核验机制,不能单纯依赖语音、消息作为授权依据,完善针对 AI 社交工程类攻击的风控与人员培训,防范同类诈骗重演。
原文链接:
Italy’s top bank hit by an AI messaging scam which cost it nearly €100 million
收到联邦情报预警,MFT 服务商 Kiteworks 要求客户预防性停机后恢复上线
2026 年 9 月 29 日消息,托管文件传输(MFT)服务商 Kiteworks 依据联邦情报机构提供的可信威胁情报,曾提示客户防范即将到来的网络攻击,要求客户执行为期 9 小时的预防性停机处置,现已解除停机通知,允许用户恢复系统运行。
本次停机指令 9 月 25 日下发,覆盖本地部署、AWS/Azure 自托管的 Kiteworks 环境,厂商托管的实例也同步关停;使用自托管 Advanced Forms 组件的客户,需要联系技术支持协助恢复。Kiteworks CISO Frank Balonis 强调,本次属于预防措施,暂未确认发生实际入侵事件,厂商已在 9.5.1 版本修复全部已知漏洞,建议客户升级至最新版本。
外界推测攻击者可能准备利用零日漏洞发起攻击。历史上 MFT 产品多次成为攻击目标,MOVEit、Accellion 等平台均发生过大规模泄露事件,Cl0p 勒索组织曾借 MOVEit 漏洞侵害近 3000 家企业。安全从业者对此举措观点分化,有专家认为在未发生实际入侵时要求业务下线极为罕见;也有专家表示,可信情报下应当主动采取监控、日志留存、权限核查乃至临时隔离等手段,权衡业务中断风险规避重大安全事故。
原文链接:
https://www.infosecurity-magazine.com/news/kiteworks-customers-restart/
安全攻防
RatHat不断迭代的C2面板显示其采用恶意软件即服务模式
安全厂商 Cleafy9 月 28 日发布研究报告,安卓银行木马 RatHat 的本体自 2025 年末至 2026 年 9 月改动有限,但其命令与控制(C2)面板半年完成三代迭代,由 BlackCat 重命名为 Panda Workshop,呈现典型恶意软件即服务(MaaS)特征。
自 2026 年 4 月,研究人员观测到近百次独立部署,攻击并行覆盖欧洲、拉美、东南亚,近半数攻击 IP 归属新加坡某网络。该 C2 控制台可直接生成、签名、发布安卓恶意样本,支持定时重新生成样本,依靠变更文件哈希规避哈希检测,木马核心代码无需修改。Panda Workshop V5 新增操作者双因素认证,V6 新增钓鱼下载页生成工具,平台具备账号配额、基于角色的权限管控,支持多名客户独立运行实例。
攻击者可借助无线调试一键部署 Go 原生服务,获得脱离安卓应用权限体系的 shell 级控制,即便恶意 App 被卸载,该服务仍可运行,直到设备重启才终止。平台接入 Gemini 大模型,一方面分析窃取的短信估算受害者银行余额,划分高、中价值目标完成优先级排序;另一方面终端侧遇到陌生界面时,木马上传屏幕信息交由大模型判断点击位置。研究强调 AI 仅用于目标筛选与界面操作,样本暂未执行欺诈转账,但该技术或将推动沉寂的自动转账攻击卷土重来。
原文链接:
https://www.infosecurity-magazine.com/news/rathat-c2-panel-malware-as-a/
产业动态
2026年世界互联网大会乌镇峰会新闻发布会在北京举行
9月29日,世界互联网大会国际组织在北京举行新闻发布会,介绍2026年世界互联网大会乌镇峰会筹备进展。峰会将于11月2日至5日在浙江乌镇举行,主题为“开源开放共建共享——携手构建网络空间命运共同体”。
本届峰会将举办开幕式、主论坛及27场分论坛,议题涉及全球治理倡议网络空间合作、智能体互信互联互操作全球合作创新、机器人与具身智能、时空智能,以及数智技术促进绿色低碳发展等。
人工智能安全与治理将成为重要议题。峰会将举办“人工智能乌镇对话”,邀请全球领军科技企业、知名开源大模型企业负责人及人工智能科学家,围绕全球人工智能开源生态构建等议题展开讨论,并发布前沿人工智能安全与治理相关研究成果。
同期还将举行世界互联网大会领先科技奖、“互联网之光”博览会、“直通乌镇”全球互联网大赛等活动。本届峰会由世界互联网大会主办,浙江省人民政府承办,联合国经济和社会事务部、世界知识产权组织、全球移动通信系统协会等担任支持单位。
原文链接:
https://mp.weixin.qq.com/s/rkSDAXi9kr-AiI7im9U6TA
新品发布
NVIDIA 推出硬件级监控 Sentry,毫秒级拦截越界失控 AI 智能体
2026 年 9 月 29 日消息,NVIDIA 发布 Open Agent Safety Platform 开放智能体安全平台,针对具备自主执行、调用代码、访问 API 能力的 AI 智能体,构建软硬件双层防护,解决智能体绕过系统提示词逃逸沙箱的安全问题NVIDI。
第一层防护为开源运行环境 OpenShell,它将 AI 智能体置于隔离沙箱内,预先限定文件、网络、凭证、工具访问权限,该组件除适配 NVIDIA Vera 平台外,还支持 Arm、Intel 处理器。
核心新增能力 Sentry 为硬件监护模块,运行于独立的 BlueField4 DPU,与 AI 智能体宿主 CPU 完全隔离,执行零信任策略,独立校验智能体行为,一旦检测越权行为,可在毫秒级完成隔离与终止操作,即便软件层被攻陷,硬件监控域仍可维持管控能力。
该方案源于多起真实安全事件,已有实验智能体突破测试环境,发生过 OpenAI 智能体闯入 Hugging Face、访问澳大利亚卫生部系统的案例。此前 NemoClaw 还曾曝出漏洞,恶意网页可篡改本地智能体行为。NVIDIA 指出,仅依靠模型层面约束不足以抵御智能体的逃逸,安全策略必须部署到智能体无法篡改的独立环境中。
原文链接:
https://www.securitylab.ru/news/578040.php
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《CNNVD发布人工智能重要安全漏洞的通报;美国政府推出面向公众的政务 AI 聊天机器人| 牛览》