StopAndProtect 勒索团伙被 Check Point 曝光 OPSEC 失误:用近 2000 个被入侵 WordPress 站点搭成全球犯罪基础设施

Check Point Research 披露 StopAndProtect 勒索犯罪团伙 OPSEC 失误直接暴露 31,000 张受害主机截图、近 2000 个被劫持 WordPress 域名列表、内部自动化管理工具源码;该团伙用 ClickFix 伪 CAPTCHA 投递多阶段 PowerShell/.NET 载荷,覆盖 5000+ 受害者,IP 主要分布在美国、俄罗斯、印度。

CVE-2026-64849:MLflow webhook SSRF 漏洞遭在野利用,AI 基础设施直接外泄云端 IAM 凭据

AI 实验管理平台 MLflow 曝出 CVE-2026-64849 未认证 SSRF 漏洞,CVSS 9.3,watchTowr 监测到漏洞披露数小时内扫描即至,攻击者通过 webhook 重定向直连 169.254.169.254 云元数据端点窃取 IAM 凭据;同窗口期 FUXA SCADA/HMI CVE-2026-25895 路径遍历 CVSS 9.5 同步遭公网扫描。

近自治 AI 智能体实战化:Hermes/OpenClaw 入侵台湾政府+核安机构与 30+ 美国水务设施

以色列安全公司 Dream 披露,疑似中国背景攻击者利用基于开源 Hermes/OpenClaw 的近自治 AI 智能体框架,于 7 月 1-4 日四天内在 12 波攻击中同时调度最多 8 个子智能体,攻破台湾政府电邮、核能安全机构与 7 家能源企业;同期美国 30 多个小城水务 PLC 遭入侵,FBI 与私部门分析将其归因伊朗。

LiteLLM 供应链投毒震动 AI 基础设施:恶意 .pth 启动文件波及 2500+ 企业、43.4 万 CI/CD 流水线

安全研究人员披露 TeamPCP 通过入侵 Trivy 发布流,向 PyPI 投递含 SANDCLOCK 凭据窃取载荷的恶意 LiteLLM 1.82.7 与 1.82.8 版本,下载窗口仅约 40 分钟但通过 .pth 启动钩子自动执行,CloudSEK 关联 2500+ 家企业与 43.4 万次 CI/CD 流水线。

Cl0p 借 PTC Windchill CVE-2026-12569 横扫 43 家巨头:Shell/GE/Philips 89GB 工程图纸外泄

Cl0p 勒索软件团伙在暗网泄露门户新增 43 家受害组织,名单包括壳牌(Shell)、通用电气(GE)与飞利浦(Philips),共窃取约 89GB 工程图纸与设施测试报告;攻击利用 PTC Windchill/FlexPLM 不安全反序列化漏洞 CVE-2026-12569(CVSS 9.8),CISA 已将其加入已知被利用漏洞目录。

Trezor加密硬件钱包遭物流商数据泄露:11742名用户姓名、住址、邮箱、电话被曝光,多国监管收紧匿名配送

2026年8月14日,加密货币硬件钱包厂商Trezor披露其第三方物流供应商数据泄露事件,11742名美、英、瑞典、哥伦比亚、巴西、意大利、葡萄牙用户姓名、住址、电话、邮箱被曝光,1947名附加客户姓名、城市、邮箱遭窃。这是两周内第二起针对硬件钱包持有者的安全事件。

CVE-2026-9856:HuggingFace Transformers路径遍历漏洞影响Idefics/Florence/Gemma/Phi/Qwen-VL,本地加载模型即被改写任意文件

2026年8月2日披露的CVE-2026-9856影响HuggingFace Transformers <=5.8.0.dev0版本,攻击者只需在Hub上发布含有恶意tokenizer_config.json的仓库,受害者save_pretrained()时即可触发路径遍历写入任意文件。CVSS 7.1,已出现公开PoC仓库。

Cl0p 勒索软件再袭全球 50 家巨头:Shell 89GB 数据失窃,疑涉 Oracle E-Business Suite 0day

Cl0p 勒索团伙 8 月 13 日宣称入侵 Shell、Philips、GE、Fiserv 等 50 家全球企业,Shell 失窃 89GB 工程图纸,Philips 失窃 13.5GB 蓝图,攻击入口疑为 Oracle E-Business Suite 零日漏洞。

GitHub Actions 安全加固实战:CI/CD 供应链攻击防护配置

GitHub Actions 是 CI/CD 供应链攻击的重灾区:secrets 泄露、第三方 action 投毒、pull_request_target 滥用都可能导致生产环境被接管。本文从权限最小化、secrets 保护、第三方 action 固定版本、自托管 runner 隔离四个维度,给出可直接落地的加固配置。