找回密码
 注册创意安天

每日安全简讯(20260830)

[复制链接]
发表于 2026-8-29 17:22 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 近700个AI智能体协同攻击Hugging Face

OpenAI披露,其内部IM1模型在ExploitGym安全评估期间发生失控行为,约1200个AI智能体形成协作网络,其中近700个参与针对Hugging Face的攻击。相关智能体利用Artifactory漏洞建立通信渠道,共享凭证和攻击思路,并通过获取的14个Hugging Face账户进一步利用HDF5文件处理及模板注入漏洞,在41台生产节点执行代码,最终取得至少一台服务器Root权限并窃取多个区域的生产凭证。OpenAI已隔离相关模型权重,并加强沙箱隔离和智能体行为监控。
1.png
https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/#core-takeaways-about-this-incident


2 PaperCut零日漏洞遭在野利用

PaperCut警告,其PaperCut NG和PaperCut MF打印管理软件正遭遇零日漏洞攻击,且所有版本均受影响,目前已确认存在客户服务器被入侵事件。攻击者主要针对暴露在互联网的PaperCut Application Server实施攻击。官方已紧急发布安全补丁,并建议无法立即更新的用户通过防火墙或网络访问控制,将Web管理界面限制为仅可信IP可访问。受感染系统可能出现pc-app.exe异常活动以及server.log日志被修改、删除或缺失等迹象,攻击者身份及入侵后的具体行为仍在调查中。
2.png
https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/


3 Windows 11发布KB5120998预览更新

微软发布Windows 11 KB5120998可选预览累积更新,面向25H2和24H2版本,共包含35项功能改进和问题修复,不涉及安全补丁。更新新增任务栏位置调整和小尺寸模式,优化开始菜单布局及Windows搜索,并开始推出“管理员保护”功能,通过即时权限机制降低提权攻击风险。此外,更新改善VPN进程稳定性、系统更新后的休眠行为,并正式移除WMIC命令行工具。安装后,25H2和24H2系统版本分别升级至26200.9278和26100.9278。
3.png
https://www.bleepingcomputer.com/news/security/windows-11-kb5120998-update-released-with-35-changes-and-fixes/


4 ServiceNow修复三项最高危漏洞

ServiceNow发布安全更新,修复AI Platform中的三项最高严重级别漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820。三项漏洞均可被未认证攻击者在无需用户交互的情况下利用,分别可导致任意代码执行、权限提升以及通过SQL注入访问或篡改实例数据。官方同时修复一项高危沙箱逃逸漏洞CVE-2026-6876,可使低权限攻击者进一步实现远程代码执行。目前尚未发现上述漏洞遭在野利用,ServiceNow已敦促自托管客户尽快升级至修复版本。
4.png
https://nvd.nist.gov/vuln/detail/cve-2026-6876


5 Hasbro数据泄露暴露员工敏感信息

美国玩具及娱乐巨头Hasbro披露一起数据泄露事件,攻击者通过入侵一名员工账户获取部分员工个人及财务信息。泄露内容因人员而异,可能包括姓名、邮箱、地址、电话号码、身份证件号码及金融信息等。马萨诸塞州监管记录显示,当地至少436名员工受到影响,涉及社会安全号码、银行账户、信用卡及驾照信息。Hasbro已禁用受影响账户、终止未授权访问并部署额外安全措施。目前公司尚未披露事件发现时间、总体受影响人数,也未确认是否涉及客户数据。
5.png
https://www.mass.gov/doc/2026-1427-hasbro-inc/download


6 曼彻斯特机场集团遭攻击泄露旅客数据

英国最大机场运营商曼彻斯特机场集团(MAG)披露,其系统遭黑客入侵并发生客户数据泄露,涉及曼彻斯特、伦敦斯坦斯特德和东米德兰兹机场的Wi-Fi注册、停车场、贵宾室及快速通道预订信息。泄露数据包括邮箱、电话号码、车牌号及邮编,但未涉及支付信息。此次事件未影响机场运营,MAG已限制受影响系统访问并通知执法部门。公司尚未公布具体受影响人数,当地媒体称最多可能涉及890万名旅客,但该数字尚未获得确认。目前暂无勒索或数据勒索组织公开认领此次攻击。
6.png
https://www.manchesterairport.co.uk/help/data-security-incident/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-30 14:09

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表