2026-05-24 07:45:23

Verizon 2026 DBIR报告发布:AI自动化攻击已占主导

根据Verizon发布的《2026年数据泄露调查报告》,漏洞利用 (31%) 已超越凭证滥用 (13%),成为数据泄露的首要入侵途径。攻击者借助生成式AI和AI智能体(Agentic AI)实现攻击流程全面自动化,将漏洞武器化时间压缩至数小时。

2026-05-24 07:45:07

“银狐”木马变种利用AI批量生成高仿钓鱼网站

国家计算机病毒应急处理中心(CNCERT)近期监测到,黑产团伙利用AI工具批量生成高度仿真钓鱼网站(仿冒WPS、Chrome等常用软件),并通过SEO(搜索引擎优化)技术诱导用户,传播名为“银狐”(Silver Fox)的远控木马。

2026-05-24 07:44:50

AI应用广泛存在“硬编码凭证”高风险

多项安全审计发现,大量AI驱动的Android应用存在编码极不规范的问题,将API密钥、云访问令牌等敏感凭证直接硬编码(Hardcoded)在App代码中,这使得攻击者可轻易利用相关凭证对用户或背后云服务发动攻击。

2026-05-24 07:44:33

NVIDIA Triton推理服务器高危漏洞(CVE-2025-23319等)

NVIDIA官方披露了Triton推理服务器(广泛用于生产环境的AI模型部署工具)的五个高危漏洞(含CVE-2025-23319、CVE-2025-23320、CVE-2025-23334、CVE-2025-33211、CVE-2025-33201)。攻击链允许未经验证的远程攻击者逐步夺取服务器控制权。

2026-05-22 23:40:59

ChromaDB向量数据库高危RCE漏洞(CVE-2026-45829)

安全研究机构披露ChromaDB存在高危漏洞,攻击者可在未授权状态下,通过API提交恶意模型路径触发远程代码执行。漏洞核心在于API服务器在身份认证前即解析并加载外部嵌入模型。

2026-05-22 23:40:40

Xinference推理框架PyPI供应链投毒事件

继LiteLLM事件后,开源AI模型推理框架Xinference也被发现遭受供应链投毒。攻击者在PyPI仓库上传了2.6.0、2.6.1、2.6.2三个恶意版本,在__init__.py模块中植入了多层Base64编码的恶意载荷。

2026-05-22 23:29:06

深度伪造(Deepfake)成为社工攻击主流载荷

Gartner于5月22日发布预测警告,到2029年,50% 针对员工的社工攻击将由深度伪造驱动。当前已有攻击者利用AI合成高管声音,通过电话或语音消息诈骗资金或获取敏感权限。