每日安全简讯(20260801)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 九年仿冒诈骗活动曝光
安全研究人员近日披露,一项持续约九年的网络诈骗活动长期仿冒俄罗斯企业官方网站,通过注册高度相似的域名、复制企业页面内容、伪造联系方式等方式,诱骗海外客户与攻击者开展贸易合作,并将货款转入攻击者控制的账户。调查显示,该活动涉及近百个仿冒域名,覆盖多个国家和地区,部分受害企业单笔损失高达15万美元。研究人员指出,该诈骗团伙持续更换域名和基础设施以规避封禁,并利用长期运营提升网站可信度,具有较强隐蔽性。安全专家建议企业在开展跨境贸易时,应通过官方渠道核实合作方身份、银行账户及联系方式,降低商业邮件诈骗和供应链欺诈风险。
https://thehackernews.com/2026/07/nine-year-fraud-campaign.html
2 美国30余供水系统遭协同攻击
美国明尼苏达州近日发生针对关键基础设施的协同网络攻击事件,超过30个社区供水系统在7月26日至27日期间遭到未经授权的入侵。调查显示,攻击者主要针对供水系统的运营技术(OT)环境实施攻击,部分受影响单位出现系统异常,但目前尚无证据表明饮用水安全受到影响。事件发生后,美国联邦调查局(FBI)及相关机构已介入调查,并协助受影响单位开展应急处置。安全研究人员指出,此次攻击与近年来针对美国水务基础设施的一系列攻击活动存在相似特征,反映出关键基础设施持续面临来自高级攻击组织的网络威胁。专家建议相关运营单位加强工业控制系统安全防护,及时修补漏洞,限制互联网暴露面,并持续监测异常访问行为,以降低类似事件发生风险。
https://www.plymouthmn.gov/Home/Components/News/News/8977/542
3 单条恶意提示可劫持AI代理
安全研究人员近日披露,一项最新研究表明,仅需一条精心构造的恶意提示(Prompt),即可劫持具备工具调用能力的AI代理,使其执行攻击者预设的恶意操作,包括窃取敏感数据、调用外部工具、泄露凭证或绕过安全限制。研究指出,此类攻击利用了AI代理无法有效区分可信指令与非可信输入的缺陷,即使恶意内容仅存在于网页、文档或其他外部数据源中,也可能在代理处理任务时被误识别为合法指令并执行。研究人员认为,随着AI代理广泛接入企业办公、代码开发及自动化运维等场景,提示注入攻击正成为新的重要安全风险。专家建议开发者加强可信数据隔离、工具权限控制及输入验证机制,降低AI代理遭受提示注入攻击的可能性。
https://nebusec.ai/research/ionstack-part-1-cve-2026-10702/
4 Ruflo MCP高危漏洞可致远程执行
安全研究人员近日披露,开源AI代理编排平台 Ruflo 存在一项最高严重等级安全漏洞,攻击者无需身份认证即可利用受影响的Model Context Protocol(MCP)接口执行任意系统命令,进而完全控制目标服务器。研究人员指出,该漏洞源于MCP接口对用户输入验证不足,成功利用后可导致敏感数据泄露、恶意程序植入及横向移动等风险,对部署AI代理、自动化开发及运维环境的组织影响尤为显著。目前,项目维护团队已发布修复版本并建议用户尽快升级,同时限制MCP服务暴露范围、加强访问控制与日志监测,以降低遭受远程攻击的风险。
https://github.com/ruvnet/ruflo
5 VMware修复三项严重安全漏洞
Broadcom近日发布安全更新,修复影响 VMware vCenter 和 ESX 的三项严重安全漏洞,分别涉及身份认证绕过、远程代码执行和虚拟机逃逸。其中,两项漏洞可被具有网络访问能力的攻击者利用,实现身份认证绕过或在目标系统上执行任意代码,另一项漏洞则可能导致虚拟机突破隔离边界,对宿主机造成影响。研究人员指出,这些漏洞一旦被成功利用,可能导致虚拟化基础设施被完全控制,对企业数据中心及云环境构成严重威胁。目前官方尚未发现漏洞遭到在野利用,但已发布安全补丁,建议受影响用户尽快升级至修复版本,并加强管理接口访问控制和持续安全监测,以降低攻击风险。
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
6 Gitea高危漏洞可致远程执行
安全研究人员近日披露,开源Git代码托管平台 Gitea 存在一项高危远程代码执行漏洞。攻击者仅需具备目标仓库的写入权限,即可通过构造恶意补丁内容,在服务器端植入并触发Git Hook,最终以Gitea服务账户权限执行任意系统命令。研究人员指出,该漏洞无需管理员权限即可完成利用,成功攻击后可能导致服务器失陷、源代码泄露、凭据窃取及供应链攻击等风险,对自托管开发平台影响尤为显著。目前,官方已发布安全更新修复该漏洞,建议用户尽快升级至最新版本,并加强仓库写入权限管理、限制Git Hook执行权限,持续监测异常仓库操作和服务器行为,降低遭受攻击的风险。
https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
页:
[1]