近自治 AI 智能体实战化:Hermes/OpenClaw 入侵台湾政府+核安机构与 30+ 美国水务设施

以色列安全公司 Dream 披露,疑似中国背景攻击者利用基于开源 Hermes/OpenClaw 的近自治 AI 智能体框架,于 7 月 1-4 日四天内在 12 波攻击中同时调度最多 8 个子智能体,攻破台湾政府电邮、核能安全机构与 7 家能源企业;同期美国 30 多个小城水务 PLC 遭入侵,FBI 与私部门分析将其归因伊朗。

LiteLLM 供应链投毒震动 AI 基础设施:恶意 .pth 启动文件波及 2500+ 企业、43.4 万 CI/CD 流水线

安全研究人员披露 TeamPCP 通过入侵 Trivy 发布流,向 PyPI 投递含 SANDCLOCK 凭据窃取载荷的恶意 LiteLLM 1.82.7 与 1.82.8 版本,下载窗口仅约 40 分钟但通过 .pth 启动钩子自动执行,CloudSEK 关联 2500+ 家企业与 43.4 万次 CI/CD 流水线。

Cl0p 借 PTC Windchill CVE-2026-12569 横扫 43 家巨头:Shell/GE/Philips 89GB 工程图纸外泄

Cl0p 勒索软件团伙在暗网泄露门户新增 43 家受害组织,名单包括壳牌(Shell)、通用电气(GE)与飞利浦(Philips),共窃取约 89GB 工程图纸与设施测试报告;攻击利用 PTC Windchill/FlexPLM 不安全反序列化漏洞 CVE-2026-12569(CVSS 9.8),CISA 已将其加入已知被利用漏洞目录。

ShieldBreak 绕过 Microsoft Defender 补丁:完全修补的 Win11 仍可一键拿到 SYSTEM

8 月 12 日,研究员 Nightmare Eclipse 在微软 8 月补丁日当天公开 ShieldBreak PoC,号称完全绕过微软 7 月针对 CVE-2026-50656 RoguePlanet 的补丁,使完全修补的 Win11 与 Win2025 以 100% 成功率被获取 SYSTEM 权限,目前暂无官方补丁可用。

CVE-2026-58231:SAP Commerce Cloud 未认证 RCE 漏洞遭在野利用,CVSS 满分 10.0 引发全球紧急修补

SAP 8月补丁日修复的 Commerce Cloud Data Hub Adapter 未认证远程代码执行漏洞 CVE-2026-58231,CVSS 高达 10.0,仅隔 3 天即在 Honeypot 捕获到利用尝试,Shadowserver 监测到 4200 多个互联网暴露指纹,零售商与能源行业广泛受影响。