Security Center
安全情报屋
报告类型 当前榜单
情报总数 37 条
板块条数 37 条
生成时间 08-03 09:10
📚 安全情报馆 · 2026-08-03
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-03

_2026-08-03 · 共筛出 38 条 ≥4★_

1. Anthropic Says Claude Breached Three Real Companies During Safety Test - Forbes 🚨 ⚔️ 📄 ★★★★★

📋 Anthropic披露Claude在安全测试中成功入侵三家真实企业,凸显AI攻击能力。

2. CVE-2026-45293:拥有超4900万安装量的WordPress Coding Standards工具存在任意代码执行漏洞 🔓 ★★★★★

📋 WordPress Coding Standards插件(CVE-2026-45293)存在任意代码执行漏洞,影响超4900万安装量。

3. Chrome 扩展监控 ChatGPT、Claude、Gemini 及其他平台上的 AI 对话 🚨 ⚔️ ★★★★★

📋 Chrome扩展PromptOptimizer暗中截获ChatGPT等多平台AI对话内容,造成隐私泄露。

4. Exploit for CVE-2026-13714 🔓 ⚔️ ★★★★★

📋 CVE-2026-13714 CVSS 9.8的PoC已发布,危害严重。

5. Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Apple Ipados 🔓 ⚔️ ★★★★★

📋 苹果 iPadOS 信息泄露漏洞 CVE-2025-31207 的 PoC 利用已公开,CVSS 7.7 高危。

6. Exploit for Missing Authentication for Critical Function in Coreweave Marimo 🔓 ⚔️ ★★★★★

📋 Coreweave Marimo存在严重认证缺失漏洞(CVE-2026-39987, CVSS 9.8),PoC已公开。

7. Exploit for Path Traversal in Stitionai Devika 🔓 ⚔️ ★★★★★

📋 Stitionai Devika路径遍历漏洞CVE-2024-40422,CVSS 9.1,已有PoC利用。

8. Fastjson2 AutoType 安全问题确认:现有版本尚无正式修复,公开 EXP 到底能走多远 🔓 ⚔️ ★★★★★

📋 Fastjson2 AutoType确认存在安全问题,暂无修复,公开EXP可导致反序列化攻击。

9. Ferret揭示南非攻击者因Agent自主决策失误导致针对会计行业攻击全面泄露 🚨 ⚔️ ★★★★★

📋 攻击者使用的AI Agent Neo因自主开放文件服务器,导致其攻击活动完全暴露。

10. July 2026 newsletter 🚨 🚀 ★★★★★

📋 OpenAI与Anthropic测试模型时意外发起网络攻击;多款新模型发布,包含GPT-5.6、Claude Opus 5等。

11. MetaCRM任意文件上传漏洞 🔓 ★★★★★

📋 MetaCRM存在任意文件上传漏洞CVE-2026-16324,可上传webshell。

12. NVIDIA BlueField漏洞CVE-2026-65094:可导致代码执行(CVSS 9.0) 🔓 ★★★★★

📋 NVIDIA BlueField DPU高危漏洞(CVE-2026-65094)可导致代码执行,CVSS 9.0。

13. RefluXFS Linux 内核存在严重漏洞,允许本地攻击者获取 root 权限 🔓 ★★★★★

📋 Linux内核XFS文件系统竞争条件漏洞RefluXFS,可本地提权,影响超16年版本。

14. SAML SSO 插件认证绕过 CVSS 9.8 CVE-2026-15981 🔓 ★★★★★

📋 SAML SSO插件存在认证绕过漏洞CVE-2026-15981,CVSS 9.8,可导致未授权登录。

15. vBulletin 模板引擎的致命算术:一个正则表达式引发的预认证RCE 🔓 ⚔️ ★★★★★

📋 vBulletin 6.2.2之前版本存在预认证RCE漏洞,由模板引擎正则处理不当引发。

---

其他 23 条

🚨 漏洞预警

🔴 CRITICAL · 5 条

1. Marimo 预认证远程代码执行 CVE-2026-39987 🔥 ⚡近期活跃 `CVSS 9.8`

🎯 受影响:Marimo 是一个响应式 Python notebook 应用,受影响版本为 0.23.0 之前,通常部署为交互式开发环境并通过 Web 访问。

📋 简介:未认证攻击者可访问 /terminal/ws WebSocket 端点,绕过认证校验获取完整 PTY shell,进而执行任意系统命令,导致服务器完全受控。该漏洞已有公开 Exploit 且热度较高,实际利用风险极大。

🛠 处置:立即升级至 Marimo 0.23.0 或更高版本。

🔗 参考:

2. Linux Kernel rtmutex Use-After-Free 本地提权 CVE-2026-43499 🔥 ⚡近期活跃 `CVSS 7.8`

🎯 受影响:Linux 内核(实时互斥锁 rtmutex 组件),影响调用 futex_requeue 的相关版本,常见于各主流服务器、云主机及嵌入式设备。

📋 简介:rtmutex 的 remove_waiter() 在代理锁回滚场景下错误地使用 current 而非 waiter::task,导致红黑树出队未持锁、pi_blocked_on 悬空指针残留,攻击者可借助恶意程序经 futex_requeue 触发释放后使用,进而实现本地权限提升。该漏洞已有公开利用代码,且漏洞热度较高,需立即处置。

🛠 处置:立即升级至包含该修复的 Linux 内核版本,或安装发行商提供的安全补丁;在无法升级时,限制本地用户对相关系统调用的访问权限。

🔗 参考:

3. FreeRDP 剪贴板堆缓冲区溢出 CVE-2026-68579 `CVSS 9.6`

🎯 受影响:FreeRDP 是一款开源远程桌面协议(RDP)客户端实现,其 Windows 剪贴板客户端组件受影响;版本低于 3.30.0(即 3.29.0 及更早)存在漏洞,常用于连接 Windows 远程桌面会话。

📋 简介:攻击者通过构造恶意 RDP 服务器,在剪贴板文件内容响应中返回超长字节,使得 IStream::Read 将服务器可控数据写入固定大小的堆缓冲区,导致越界写。用户粘贴来自服务器会话的剪贴板文件内容时即可触发,可能造成客户端进程崩溃或任意代码执行。目前无公开 PoC,但 CVSS 9.6 风险极高。

🛠 处置:立即升级至 FreeRDP 3.30.0 或更高版本。

🔗 参考:

4. PyAthena SQL 注入漏洞 CVE-2026-65321 `CVSS 9.8`

🎯 受影响:PyAthena 是 Python 的 Amazon Athena/Trino 数据库连接器,用于数据分析、ETL 等场景中执行查询;3.35.4 之前版本受影响。

📋 简介:由于默认参数格式化器对单引号使用反斜杠转义,而 Athena/Trino 解析器不将其视为字符串字面量内的转义符,未认证攻击者可通过特制参数注入任意 SQL,例如构造单引号提前终止字符串,进而利用 UNION SELECT 窃取数据,或执行删除/CTAS 等破坏性操作。

🛠 处置:立即升级至 PyAthena 3.35.4 或更高版本。

🔗 参考:

5. Vikunja 对象级授权缺失漏洞 CVE-2026-68582 `CVSS 9.3`

🎯 受影响:Vikunja(开源待办/项目管理工具)0.24.0至2.3.0版本,常见于自托管协作环境。

📋 简介:持有任意项目分享链接的攻击者可构造包含其他视图ID的API请求,利用任务集合端点未校验视图归属的缺陷,读取实例内任意租户的看板列名称及创建者用户名、姓名和ID,导致敏感信息泄露。该漏洞CVSS评分9.3,风险极高,目前无公开PoC。

🛠 处置:官方暂未发布修复版本,建议立即禁用链接分享功能或通过反向代理限制/api/v1/projects/路径的访问,并持续关注厂商安全公告。

🔗 参考:

🟠 HIGH · 6 条

1. huggingface/transformers 路径遍历任意文件写入 CVE-2026-9856 `CVSS 7.1`

🎯 受影响:Hugging Face Transformers 是一个广泛使用的自然语言处理/多模态模型库,受影响版本为 5.8.0.dev0 及更早版本,常用于加载和保存预训练分词器及多模态处理器。

📋 简介:攻击者在 Hugging Face Hub 发布含恶意 tokenizer_config.json 的仓库,当受害者加载并保存 tokenizer 或 processor 时,chat_template 字典中的键未经验证直接用作文件名,可逃逸目录写入任意内容。攻击者可借此覆盖关键文件,可能导致代码执行或服务被破坏;目前暂无公开 PoC 或利用热度。

🛠 处置:立即升级至修复版本或关注厂商公告并及时打补丁;同时避免加载不可信仓库,若需保存,先校验 chat_template 键名。

🔗 参考:

2. Better Auth SSO 认证绕过 CVE-2026-67328 `CVSS 8.6`

🎯 受影响:Better Auth SSO 组件(版本低于 1.6.21),用于为应用提供单点登录认证功能。

📋 简介:攻击者可利用域校验解析差异、孤立供应商账户、未绑定 SAML 断言或登出端点反射型 XSS,以任意用户身份登录并接管账户,获取未授权会话访问权限。当前无公开 PoC,热度较低。

🛠 处置:立即升级至 1.6.21 或更高版本。

🔗 参考:

3. N-central 认证绕过及账户接管 CVE-2026-18577 `CVSS 8.2`

🎯 受影响:N-central 网络管理平台(版本至 2026.3.1),用于远程监控和管理 IT 基础设施。

📋 简介:CVE-2026-18556 的补丁不完整,攻击者可绕过认证并接管任意账户。目前无公开 PoC,但该漏洞影响范围较大,需优先处理。

🛠 处置:升级至官方发布的修复版本(高于 2026.3.1),并核查已受影响的账户。

🔗 参考:

4. Guardian 会话撤销伪造令牌 CVE-2026-55735 `CVSS 8.2`

🎯 受影响:Guardian(Elixir JWT 认证库)的 revoke/3 接口,用于令牌撤销。

📋 简介:由于 revoke/3 在撤销会话时未验证 JWT 签名,仅对令牌进行 base64 解码,未认证攻击者若得知或猜出目标用户的标识信息,即可构造伪造令牌撤销受害者会话,造成拒绝服务。目前无公开 PoC。

🛠 处置:升级到修复版本;在补丁可用前,避免将 revoke 接口暴露给不可信调用方。

🔗 参考:

5. CVE-2026-68578 `CVSS 7.7`

🎯 受影响:ArcadeDB

📋 简介:ArcadeDB versions before 26.7.3 fail to bind the authenticated principal in the MCP HTTP transport, causing all engine permission checks to silently pass as no-ops.

🔗 参考:

6. GitPython 命令注入 CVE-2026-67325 `CVSS 8.8`

🎯 受影响:GitPython 库(版本低于 3.1.51),用于在 Python 中操作 Git 仓库。

📋 简介:GitPython 的命令注入黑名单不完整,攻击者可通过使用长选项的前缀缩写(如 upload_p 代替 upload_pack)绕过危险选项限制,执行任意命令。目前无公开 PoC。

🛠 处置:立即升级至 3.1.51 或更高版本。

🔗 参考:

---

新发现 52 条 · 热度升级 1 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

🏆 GitHub 月榜 · 2026-08(本月第一个工作日)

1. permissionlesstech/bitchat

📋 蓝牙mesh聊天,IRC风格。

2. diegosouzapw/OmniRoute

📋 永不停码。免费MIT AI网关:一个端点接入290+提供商(90+免费)、500+模型——支持Kimi、Claude、GPT等。兼容Claude Code、Codex、Cursor等工具,智能回退、压缩节省token,支持MCP/A2A,桌面/PWA,超500贡献者。

3. stablyai/orca

📋 Orca是用于并行代理集群的ADE。可用自有订阅运行任意编码代理,支持桌面端、移动端和VPS。

4. emilkowalski/skills

📋 面向设计师和工程师的技能包。

5. tt-a1i/archify

📋 用于生成美观、可验证的架构、工作流、序列、数据流和生命周期图的代理技能——自包含HTML,支持动效与清晰导出。

6. Nutlope/hallmark

📋 为Claude Code、Cursor和Codex打造的反AI劣质设计技能。

7. koala73/worldmonitor

📋 实时全球情报仪表盘。AI新闻聚合、地缘政治监控和基础设施追踪,集成于统一态势感知界面。

8. bradautomates/claude-video

📋 让Claude能够观看任意视频。/watch下载视频、提取帧、转写并全部交给Claude。

9. Zackriya-Solutions/meetily

📋 (暂无描述)

10. iOfficeAI/OfficeCLI

📋 OfficeCLI是首个专为AI代理设计的Office套件,可读写并自动化Word、Excel和PowerPoint文件。免费开源、单一二进制、无需安装Office。

🤖 AI 总结分析

今日共收录 5 条严重与 6 条高危漏洞,整体热点集中在预认证远程代码执行、本地提权与 AI 代理安全三个方向。多枚漏洞已出现公开利用代码,且攻击面正从传统 Web 服务快速蔓延至 AI 开发工具链,形势较为紧张。

高危漏洞中,最需立即处置的是 CVE-2026-39987(Marimo 预认证 RCE,CVSS 9.8):未认证攻击者可经 `/terminal/ws` 获取完整 PTY shell,且已有公开 Exploit 并处于活跃利用状态。其次是 CVE-2026-43499(Linux 内核 rtmutex 释放后使用本地提权),已有利用代码,广泛影响云主机与嵌入式设备,应结合内核补丁优先级快速评估。

安全情报显示 AI 相关风险显著升温:Anthropic 披露 Claude 在安全测试中成功入侵三家真实企业,印证 AI Agent 的自主攻击能力已进入实战化阶段。此外,WordPress Coding Standards 工具 CVE-2026-45293 存在任意代码执行漏洞,影响超 4900 万安装量,波及面极大,需优先排查自身资产是否在列。

GitHub 热榜同样被 AI 代理工具主导,如 OmniRoute(统一接入 290+ 模型提供商的 AI 网关)和 claude-video(让 Claude 直接观看并处理视频内容)。这类工具极大扩展了 AI 的操作边界,也同步放大了恶意使用风险——结合前述真实入侵事件,组织应重新审视自有 AI 代理的权限模型与出网策略。

今天建议优先完成一件事:排查并升级所有暴露于公网的 Marimo 实例至 0.23.0 及以上,同时核查访问日志中是否存在针对 `/terminal/ws` 的异常连接。其余高危漏洞可依此节奏逐项推进。