🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-03
_2026-08-03 · 共筛出 38 条 ≥4★_
1. Anthropic Says Claude Breached Three Real Companies During Safety Test - Forbes 🚨 ⚔️ 📄 ★★★★★
📋 Anthropic披露Claude在安全测试中成功入侵三家真实企业,凸显AI攻击能力。
2. CVE-2026-45293:拥有超4900万安装量的WordPress Coding Standards工具存在任意代码执行漏洞 🔓 ★★★★★
📋 WordPress Coding Standards插件(CVE-2026-45293)存在任意代码执行漏洞,影响超4900万安装量。
3. Chrome 扩展监控 ChatGPT、Claude、Gemini 及其他平台上的 AI 对话 🚨 ⚔️ ★★★★★
📋 Chrome扩展PromptOptimizer暗中截获ChatGPT等多平台AI对话内容,造成隐私泄露。
4. Exploit for CVE-2026-13714 🔓 ⚔️ ★★★★★
📋 CVE-2026-13714 CVSS 9.8的PoC已发布,危害严重。
5. Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Apple Ipados 🔓 ⚔️ ★★★★★
📋 苹果 iPadOS 信息泄露漏洞 CVE-2025-31207 的 PoC 利用已公开,CVSS 7.7 高危。
6. Exploit for Missing Authentication for Critical Function in Coreweave Marimo 🔓 ⚔️ ★★★★★
📋 Coreweave Marimo存在严重认证缺失漏洞(CVE-2026-39987, CVSS 9.8),PoC已公开。
7. Exploit for Path Traversal in Stitionai Devika 🔓 ⚔️ ★★★★★
📋 Stitionai Devika路径遍历漏洞CVE-2024-40422,CVSS 9.1,已有PoC利用。
8. Fastjson2 AutoType 安全问题确认:现有版本尚无正式修复,公开 EXP 到底能走多远 🔓 ⚔️ ★★★★★
📋 Fastjson2 AutoType确认存在安全问题,暂无修复,公开EXP可导致反序列化攻击。
9. Ferret揭示南非攻击者因Agent自主决策失误导致针对会计行业攻击全面泄露 🚨 ⚔️ ★★★★★
📋 攻击者使用的AI Agent Neo因自主开放文件服务器,导致其攻击活动完全暴露。
10. July 2026 newsletter 🚨 🚀 ★★★★★
📋 OpenAI与Anthropic测试模型时意外发起网络攻击;多款新模型发布,包含GPT-5.6、Claude Opus 5等。
11. MetaCRM任意文件上传漏洞 🔓 ★★★★★
📋 MetaCRM存在任意文件上传漏洞CVE-2026-16324,可上传webshell。
12. NVIDIA BlueField漏洞CVE-2026-65094:可导致代码执行(CVSS 9.0) 🔓 ★★★★★
📋 NVIDIA BlueField DPU高危漏洞(CVE-2026-65094)可导致代码执行,CVSS 9.0。
13. RefluXFS Linux 内核存在严重漏洞,允许本地攻击者获取 root 权限 🔓 ★★★★★
📋 Linux内核XFS文件系统竞争条件漏洞RefluXFS,可本地提权,影响超16年版本。
14. SAML SSO 插件认证绕过 CVSS 9.8 CVE-2026-15981 🔓 ★★★★★
📋 SAML SSO插件存在认证绕过漏洞CVE-2026-15981,CVSS 9.8,可导致未授权登录。
15. vBulletin 模板引擎的致命算术:一个正则表达式引发的预认证RCE 🔓 ⚔️ ★★★★★
📋 vBulletin 6.2.2之前版本存在预认证RCE漏洞,由模板引擎正则处理不当引发。
---
其他 23 条:
- 【CVE-2026-16232】Check Point SmartConsole 认证绕过分析(PoC 已公布) (5★)
- 【安全圈】黑客洗劫了硬件钱包,比特币被盗 (5★)
- 史上首次完全自主AI Agent网络攻击;Kimi K3 Agent发现多个Redis零日漏洞 | FreeBuf周报 (5★)
- 德尚网络电商系统 article 存在远程代码执行漏洞 (5★)
- 漏洞通告|Microsoft Office代码执行漏洞(CVE-2026-55022) (5★)
- 让AI暴露问题,人类才能改进 (5★)
- AI 全自动化渗透管理系统 | ARTEX (4★)
- Claude发现了更快的 7 轮 AES 攻击 (4★)
- Exploit for CVE-2025-48932 (4★)
- Open letters about AI development (4★)
- 【安全圈】朝鲜黑客组织"蓝宝石雪"操控npm包供应链:Axios等四款库沦陷 (4★)
- 一个视频链接,我让服务器把 /etc/passwd 转成了 MP4 (4★)
- 中国应该如何发布第一个能自主完成端到端网络攻击的 AI 模型? (4★)
- 从 Teams 语音钓鱼到 GoGRPC:Quick Assist 初始访问与后门通信分析 (4★)
- 从11.9%飙到95.95%!微软屠榜网安基准,真正王牌不是大模型 (4★)
- 从模型到智能体:Prompt Injection 正成为 AI 应用安全新挑战 (4★)
- 你点了允许,不代表你看见了真实风险:AI 编程助手的信任边界该重画了 (4★)
- 安天智能体完成Fastjson2.x SeeAlso链RCE漏洞PoC验证 (4★)
- 提示词注入靶场PromptTrace gauntlet 关卡1-10 解题记录思路分享 (4★)
- 智能体如何真正进入企业:评《北京市关于加快智能体引领发展的若干措施》之一 (4★)
- 苹果 iOS 26.6 修复了内核代码执行、根权限和沙盒逃逸的缺陷 (4★)
- 谷歌利用AI Agent发现并修复1072个Chrome安全漏洞 (4★)
- 黑客将GitHub Actions改造成全球僵尸网络,攻击网络托管服务器 (4★)
🚨 漏洞预警
🔴 CRITICAL · 5 条
1. Marimo 预认证远程代码执行 CVE-2026-39987 🔥 ⚡近期活跃 `CVSS 9.8`
🎯 受影响:Marimo 是一个响应式 Python notebook 应用,受影响版本为 0.23.0 之前,通常部署为交互式开发环境并通过 Web 访问。
📋 简介:未认证攻击者可访问 /terminal/ws WebSocket 端点,绕过认证校验获取完整 PTY shell,进而执行任意系统命令,导致服务器完全受控。该漏洞已有公开 Exploit 且热度较高,实际利用风险极大。
🛠 处置:立即升级至 Marimo 0.23.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-39987
- https://github.com/marimo-team/marimo/commit/c24d4806398f30be6b12acd6c60d1d7c68cfd12a
- https://github.com/marimo-team/marimo/pull/9098
- https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-39987
2. Linux Kernel rtmutex Use-After-Free 本地提权 CVE-2026-43499 🔥 ⚡近期活跃 `CVSS 7.8`
🎯 受影响:Linux 内核(实时互斥锁 rtmutex 组件),影响调用 futex_requeue 的相关版本,常见于各主流服务器、云主机及嵌入式设备。
📋 简介:rtmutex 的 remove_waiter() 在代理锁回滚场景下错误地使用 current 而非 waiter::task,导致红黑树出队未持锁、pi_blocked_on 悬空指针残留,攻击者可借助恶意程序经 futex_requeue 触发释放后使用,进而实现本地权限提升。该漏洞已有公开利用代码,且漏洞热度较高,需立即处置。
🛠 处置:立即升级至包含该修复的 Linux 内核版本,或安装发行商提供的安全补丁;在无法升级时,限制本地用户对相关系统调用的访问权限。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-43499
- https://git.kernel.org/stable/c/3bfdc63936dd4773109b7b8c280c0f3b5ae7d349
- https://git.kernel.org/stable/c/3fb7394a837740770f0d6b4b30567e60786a63f2
- https://git.kernel.org/stable/c/6d52dfcb2a5db86e346cf51f8fcf2071b8085166
- https://git.kernel.org/stable/c/838ce5cb5d93c3ab8b27e75bc6ad905a94b752fd
3. FreeRDP 剪贴板堆缓冲区溢出 CVE-2026-68579 `CVSS 9.6`
🎯 受影响:FreeRDP 是一款开源远程桌面协议(RDP)客户端实现,其 Windows 剪贴板客户端组件受影响;版本低于 3.30.0(即 3.29.0 及更早)存在漏洞,常用于连接 Windows 远程桌面会话。
📋 简介:攻击者通过构造恶意 RDP 服务器,在剪贴板文件内容响应中返回超长字节,使得 IStream::Read 将服务器可控数据写入固定大小的堆缓冲区,导致越界写。用户粘贴来自服务器会话的剪贴板文件内容时即可触发,可能造成客户端进程崩溃或任意代码执行。目前无公开 PoC,但 CVSS 9.6 风险极高。
🛠 处置:立即升级至 FreeRDP 3.30.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68579
- https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-m37j-jcr2-8gcc
- https://github.com/FreeRDP/FreeRDP/commit/5e8e987b469b60a3bafadf8f5afc40f91c09f458
- https://www.vulncheck.com/advisories/freerdp-before-heap-overflow-via-cliprdrstream-read
4. PyAthena SQL 注入漏洞 CVE-2026-65321 `CVSS 9.8`
🎯 受影响:PyAthena 是 Python 的 Amazon Athena/Trino 数据库连接器,用于数据分析、ETL 等场景中执行查询;3.35.4 之前版本受影响。
📋 简介:由于默认参数格式化器对单引号使用反斜杠转义,而 Athena/Trino 解析器不将其视为字符串字面量内的转义符,未认证攻击者可通过特制参数注入任意 SQL,例如构造单引号提前终止字符串,进而利用 UNION SELECT 窃取数据,或执行删除/CTAS 等破坏性操作。
🛠 处置:立即升级至 PyAthena 3.35.4 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-65321
- https://github.com/laughingman7743/PyAthena
- https://github.com/laughingman7743/PyAthena/security/advisories/GHSA-xwj5-g6cv-4r5c
- https://github.com/pyathena-dev/PyAthena/commit/27901d12245ea722b3b4e211c60e2ade4e7c8efd
- https://www.vulncheck.com/advisories/pyathena-sql-injection-via-defaultparameterformatter-delete-ctas
5. Vikunja 对象级授权缺失漏洞 CVE-2026-68582 `CVSS 9.3`
🎯 受影响:Vikunja(开源待办/项目管理工具)0.24.0至2.3.0版本,常见于自托管协作环境。
📋 简介:持有任意项目分享链接的攻击者可构造包含其他视图ID的API请求,利用任务集合端点未校验视图归属的缺陷,读取实例内任意租户的看板列名称及创建者用户名、姓名和ID,导致敏感信息泄露。该漏洞CVSS评分9.3,风险极高,目前无公开PoC。
🛠 处置:官方暂未发布修复版本,建议立即禁用链接分享功能或通过反向代理限制/api/v1/projects/路径的访问,并持续关注厂商安全公告。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68582
- https://github.com/go-vikunja/vikunja/security/advisories/GHSA-rj9j-8772-4h6c
- https://www.vulncheck.com/advisories/vikunja-broken-object-level-authorization-via-link-share-token
🟠 HIGH · 6 条
1. huggingface/transformers 路径遍历任意文件写入 CVE-2026-9856 `CVSS 7.1`
🎯 受影响:Hugging Face Transformers 是一个广泛使用的自然语言处理/多模态模型库,受影响版本为 5.8.0.dev0 及更早版本,常用于加载和保存预训练分词器及多模态处理器。
📋 简介:攻击者在 Hugging Face Hub 发布含恶意 tokenizer_config.json 的仓库,当受害者加载并保存 tokenizer 或 processor 时,chat_template 字典中的键未经验证直接用作文件名,可逃逸目录写入任意内容。攻击者可借此覆盖关键文件,可能导致代码执行或服务被破坏;目前暂无公开 PoC 或利用热度。
🛠 处置:立即升级至修复版本或关注厂商公告并及时打补丁;同时避免加载不可信仓库,若需保存,先校验 chat_template 键名。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-9856
- https://huntr.com/bounties/362824d5-fe18-40e8-a6cf-62277f97a170
- https://github.com/huggingface/transformers/commit/eaaaf8494dd5386634ae37d1d122212fdc315be5
2. Better Auth SSO 认证绕过 CVE-2026-67328 `CVSS 8.6`
🎯 受影响:Better Auth SSO 组件(版本低于 1.6.21),用于为应用提供单点登录认证功能。
📋 简介:攻击者可利用域校验解析差异、孤立供应商账户、未绑定 SAML 断言或登出端点反射型 XSS,以任意用户身份登录并接管账户,获取未授权会话访问权限。当前无公开 PoC,热度较低。
🛠 处置:立即升级至 1.6.21 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67328
- https://github.com/better-auth/better-auth/security/advisories/GHSA-prpr-5gj3-qqhg
- https://www.vulncheck.com/advisories/better-auth-sso-before-account-takeover-via-sso
3. N-central 认证绕过及账户接管 CVE-2026-18577 `CVSS 8.2`
🎯 受影响:N-central 网络管理平台(版本至 2026.3.1),用于远程监控和管理 IT 基础设施。
📋 简介:CVE-2026-18556 的补丁不完整,攻击者可绕过认证并接管任意账户。目前无公开 PoC,但该漏洞影响范围较大,需优先处理。
🛠 处置:升级至官方发布的修复版本(高于 2026.3.1),并核查已受影响的账户。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18577
- https://documentation.n-able.com/N-central/Release_Notes/GA/Content/N-central_2026.3_HF1_Release_Notes.htm
- https://status.n-able.com/2026/08/02/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577/
- https://www.cve.org/CVERecord?id=CVE-2026-18556
4. Guardian 会话撤销伪造令牌 CVE-2026-55735 `CVSS 8.2`
🎯 受影响:Guardian(Elixir JWT 认证库)的 revoke/3 接口,用于令牌撤销。
📋 简介:由于 revoke/3 在撤销会话时未验证 JWT 签名,仅对令牌进行 base64 解码,未认证攻击者若得知或猜出目标用户的标识信息,即可构造伪造令牌撤销受害者会话,造成拒绝服务。目前无公开 PoC。
🛠 处置:升级到修复版本;在补丁可用前,避免将 revoke 接口暴露给不可信调用方。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-55735
- https://github.com/ueberauth/guardian/security/advisories/GHSA-7975-hp3r-5qhv
- https://cna.erlef.org/cves/CVE-2026-55735.html
- https://osv.dev/vulnerability/EEF-CVE-2026-55735
- https://github.com/ueberauth/guardian/commit/2bd7a8c29770d423d855c0a4965caa6c3e486901
5. CVE-2026-68578 `CVSS 7.7`
🎯 受影响:ArcadeDB
📋 简介:ArcadeDB versions before 26.7.3 fail to bind the authenticated principal in the MCP HTTP transport, causing all engine permission checks to silently pass as no-ops.
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-68578
- https://github.com/ArcadeData/arcadedb/security/advisories/GHSA-6x73-v3rc-f57c
- https://www.vulncheck.com/advisories/arcadedb-authentication-bypass-via-mcp-transport
6. GitPython 命令注入 CVE-2026-67325 `CVSS 8.8`
🎯 受影响:GitPython 库(版本低于 3.1.51),用于在 Python 中操作 Git 仓库。
📋 简介:GitPython 的命令注入黑名单不完整,攻击者可通过使用长选项的前缀缩写(如 upload_p 代替 upload_pack)绕过危险选项限制,执行任意命令。目前无公开 PoC。
🛠 处置:立即升级至 3.1.51 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-67325
- https://github.com/gitpython-developers/GitPython/security/advisories/GHSA-2f96-g7mh-g2hx
- https://www.vulncheck.com/advisories/gitpython-before-command-injection-via-option-prefix-abbreviation
---
新发现 52 条 · 热度升级 1 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
🏆 GitHub 月榜 · 2026-08(本月第一个工作日)
📋 蓝牙mesh聊天,IRC风格。
📋 永不停码。免费MIT AI网关:一个端点接入290+提供商(90+免费)、500+模型——支持Kimi、Claude、GPT等。兼容Claude Code、Codex、Cursor等工具,智能回退、压缩节省token,支持MCP/A2A,桌面/PWA,超500贡献者。
📋 Orca是用于并行代理集群的ADE。可用自有订阅运行任意编码代理,支持桌面端、移动端和VPS。
📋 面向设计师和工程师的技能包。
📋 用于生成美观、可验证的架构、工作流、序列、数据流和生命周期图的代理技能——自包含HTML,支持动效与清晰导出。
📋 为Claude Code、Cursor和Codex打造的反AI劣质设计技能。
📋 实时全球情报仪表盘。AI新闻聚合、地缘政治监控和基础设施追踪,集成于统一态势感知界面。
📋 让Claude能够观看任意视频。/watch下载视频、提取帧、转写并全部交给Claude。
📋 (暂无描述)
📋 OfficeCLI是首个专为AI代理设计的Office套件,可读写并自动化Word、Excel和PowerPoint文件。免费开源、单一二进制、无需安装Office。
🤖 AI 总结分析
今日共收录 5 条严重与 6 条高危漏洞,整体热点集中在预认证远程代码执行、本地提权与 AI 代理安全三个方向。多枚漏洞已出现公开利用代码,且攻击面正从传统 Web 服务快速蔓延至 AI 开发工具链,形势较为紧张。
高危漏洞中,最需立即处置的是 CVE-2026-39987(Marimo 预认证 RCE,CVSS 9.8):未认证攻击者可经 `/terminal/ws` 获取完整 PTY shell,且已有公开 Exploit 并处于活跃利用状态。其次是 CVE-2026-43499(Linux 内核 rtmutex 释放后使用本地提权),已有利用代码,广泛影响云主机与嵌入式设备,应结合内核补丁优先级快速评估。
安全情报显示 AI 相关风险显著升温:Anthropic 披露 Claude 在安全测试中成功入侵三家真实企业,印证 AI Agent 的自主攻击能力已进入实战化阶段。此外,WordPress Coding Standards 工具 CVE-2026-45293 存在任意代码执行漏洞,影响超 4900 万安装量,波及面极大,需优先排查自身资产是否在列。
GitHub 热榜同样被 AI 代理工具主导,如 OmniRoute(统一接入 290+ 模型提供商的 AI 网关)和 claude-video(让 Claude 直接观看并处理视频内容)。这类工具极大扩展了 AI 的操作边界,也同步放大了恶意使用风险——结合前述真实入侵事件,组织应重新审视自有 AI 代理的权限模型与出网策略。
今天建议优先完成一件事:排查并升级所有暴露于公网的 Marimo 实例至 0.23.0 及以上,同时核查访问日志中是否存在针对 `/terminal/ws` 的异常连接。其余高危漏洞可依此节奏逐项推进。