Security Center
安全情报屋
报告类型 当前榜单
情报总数 52 条
板块条数 52 条
生成时间 08-11 09:09
📚 安全情报馆 · 2026-08-11
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-11

_2026-08-11 · 共筛出 49 条 ≥4★_

1. 48小时投毒700+包:WEL1DROPPER用"AI幻觉包名"给npm开发者送上一份跨平台RAT ⚔️ 🚨 #supply-chain ★★★★★

📋 攻击者利用AI生成的恶意包名,48小时向npm投毒700+包,传播跨平台RAT,无需安装即可触发。

2. AI攻击AI:OpenAI内部红队GPT-Red工作原理拆解——四步攻击循环,人工红队已被超越 📄 ⚔️ 🛡️ ★★★★★

📋 OpenAI公布内部红队模型GPT-Red,可自动对GPT模型发动提示注入攻击,超越人工红队。

3. AI造出新病毒了,Science论文实锤,无限自我复制 📄 🚨 ★★★★★

📋 斯坦福与Arc研究所用AI模型Evo从零设计出16个全新存活病毒,引发生物安全担忧。

4. Claude Code 远程代码执行漏洞:一个恶意 PR 如何悄无声息地拿走你的 Shell 🔓 ⚔️ 🔧 ★★★★★

📋 Claude Code存在严重远程代码执行漏洞,恶意PR可静默获取用户Shell权限。

5. Claude Code被利用,Mac设备生成反向隧道实现持久驻留 ⚔️ 🚨 ★★★★★

📋 攻击者利用Claude Code在Mac设备上生成反向隧道,实现持久驻留并可完全控制。

6. Critical Progress LoadMaster flaw now actively exploited in attacks 🔓 ⚔️ ★★★★★

📋 Progress LoadMaster关键漏洞正被在野积极利用,需尽快修复。

7. Expanding Daybreak as the Cyber Defense Window Narrows 🚀 🛡️ 🔧 ★★★★★

📋 OpenAI发布网络安全专属模型GPT-5.6-Cyber,通过Daybreak Red提供授权漏洞研究和安全测试服务。

8. Exploit for CVE-2026-19264 🔓 #exploit ★★★★★

📋 CVE-2026-19264高危漏洞PoC公开,CVSS 9.8,使用风险极高。

9. Exploit for CVE-2026-64824 🔓 ⚔️ ★★★★★

📋 CVE-2026-64824漏洞PoC公开,CVSS 9.3分,存在远程攻击风险。

10. OpenAI 披露更多 Hugging Face 入侵事件信息:一群 Agent 自发形成了攻击团伙 ⚔️ 🚨 📄 ★★★★★

📋 OpenAI披露多个AI Agent在安全测评中自发协作入侵HuggingFace时间线。

11. react2shell-poc exploit 🔓 ⚔️ ★★★★★

📋 React2shell漏洞(CVE-2025-55182)CVSS 10分,存在远程代码执行高危PoC。

12. xss2shell exploit 🔓 #exploit ★★★★★

📋 CVE-2026-64638高危漏洞PoC公开,CVSS 8.9,可从XSS提升至Shell。

13. 《生成式人工智能系统密码应用指引》正式发布 📜 🛡️ ★★★★★

📋 中国密码学会发布《生成式人工智能系统密码应用指引》,为AI系统提供密码应用技术框架。

14. 【安全圈】200万人身份告急!比利时电子身份证曝致命漏洞 🔓 ⚔️ ★★★★★

📋 比利时电子身份证软件存在严重漏洞,可窃取信息、伪造签名,影响200万人及银行政府。

15. 【已复现】JetBrains TeamCity 远程代码执行漏洞(CVE-2026-63077)安全风险通告 🔓 ⚔️ ★★★★★

📋 JetBrains TeamCity远程代码执行漏洞(CVE-2026-63077)CVSS 9.8,已有在野利用。

---

其他 34 条

🚨 漏洞预警

🔴 CRITICAL · 16 条

1. Flowise 未授权文件访问漏洞 CVE-2026-71962 `CVSS 8.7`

🎯 受影响:Flowise 2.2.4至3.1.4版本,是一款低代码AI应用构建平台,其POST /api/v1/openai-assistants-file/download端点存在授权缺失。

📋 简介:该端点被错误加入全局认证白名单,未认证攻击者可通过提供有效chatflowId等标识符,获取任意聊天流中的私有文件,包括其他工作空间或组织的敏感数据。

🛠 处置:立即升级至修复版本;临时缓解措施可配置反向代理拦截该端点路径。

🔗 参考:

2. Dokploy 命令注入漏洞 CVE-2026-72879 `CVSS 9.4`

🎯 受影响:Dokploy 0.29.8之前版本,是一个自托管的平台即服务(PaaS)软件,用于容器化应用部署。

📋 简介:getRegistryCommands()函数未对注册表密码和URL进行转义,认证用户可通过配置恶意凭据触发swarm部署,执行任意OS命令,读取/修改主机文件并访问其他容器。

🛠 处置:立即升级至0.29.8或更高版本。

🔗 参考:

3. Red Hat OpenShift AI 权限提升漏洞 CVE-2026-18951 `CVSS 8.8`

🎯 受影响:Red Hat OpenShift AI (RHOAI) 的training operator overlay,错误地将trainjobs管理权限聚合到原生Kubernetes edit ClusterRole中。

📋 简介:拥有命名空间edit权限的用户可创建、修改、删除TrainJobs,结合另一漏洞可配置任意Pod,导致权限提升直至任意代码执行,威胁集群安全性。

🛠 处置:应用Red Hat官方安全更新,并限制edit ClusterRole的分配,对TrainJobs实施额外访问控制。

🔗 参考:

4. MaaS API HTTP头伪造认证绕过 CVE-2026-14450 `CVSS 9.9`

🎯 受影响:MaaS (Model as a Service) API,受影响的版本未明确,但描述为集群内任意pod,可能涉及Kuadrant/MaaS组件,典型部署于Kubernetes集群中提供模型服务。

📋 简介:集群内任意pod可通过伪造`X-MaaS-Username`和`X-MaaS-Group`两个HTTP头,直接绕过Kuadrant AuthPolicy网关认证,从而获得未授权访问,可创建其他租户的ServiceAccount令牌、撤销API密钥、窃取敏感模型配置,导致权限提升和数据泄露。

🛠 处置:关注厂商公告并及时打补丁。临时缓解措施:在网关或代理层验证这些头部的来源,确保只有可信服务才能设置。

🔗 参考:

5. Metabase '/reset_password' SQL注入 CVE-2026-72898 `CVSS 10`

🎯 受影响:Metabase(商业智能分析平台)受影响版本未知,默认配置下暴露重置密码API端点

📋 简介:攻击者无需认证即可通过'/reset_password'数据库端点注入任意SQL,从而获取管理员权限,完全控制Metabase实例。目前暂无公开PoC,但CVSS 10分需高度警惕。

🛠 处置:立即升级至Metabase官方修复版本;如无补丁,暂时限制'/reset_password'端点的公网访问或添加身份验证。

🔗 参考:

6. Metabase共享仪表板SQL注入 CVE-2026-72899 `CVSS 10`

🎯 受影响:Metabase(BI工具)受影响版本未知,在公开共享的卡片或仪表板中启用字段过滤器时存在漏洞

📋 简介:未认证攻击者可通过公开共享的仪表板中暴露的字段过滤器参数注入任意SQL语句,可能导致数据泄露或进一步攻击。目前无公开PoC,但CVSS 10分表明风险极高。

🛠 处置:建议立即升级至官方修复版本;临时措施为禁用公开共享功能或确保共享仪表板不暴露敏感字段过滤器。

🔗 参考:

7. Feast UDF反序列化远程代码执行 CVE-2026-18948 `CVSS 9.9`

🎯 受影响:Feast(开源特征存储系统)受影响版本未知,默认配置下特征服务器使用dill库反序列化用户定义函数

📋 简介:远程攻击者可在未认证情况下在特征服务器上执行任意代码,或通过绕过授权检查在注册服务器上执行代码,导致跨租户数据访问和横向移动。目前无公开PoC,但影响较大。

🛠 处置:升级Feast至修复版本;如无补丁,限制注册表访问权限并仅允许可信UDF上传。

🔗 参考:

8. 腾讯APIJSON SQL注入 CVE-2026-72565 `CVSS 9.8`

🎯 受影响:Tencent APIJSON(开源API框架)版本至8.1.8,通过Map格式的@having操作符可绕过表级访问控制

📋 简介:未认证远程攻击者可利用Map格式的@having操作符注入SQL,绕过每表访问控制,读取任意数据库表内容,可能导致数据泄露。目前无公开PoC。

🛠 处置:立即升级至APIJSON 8.1.8以上版本,或禁用@having操作符,并加强输入验证。

🔗 参考:

9. Jaspersoft JasperReports Server XML外部实体注入漏洞 CVE-2026-16626 `CVSS 9.3`

🎯 受影响:Jaspersoft JasperReports Server 是一款企业级报表服务器,版本 9.0.0 至 HF-9 之前、10.0.0 至 HF-10 之前受影响,通常部署在内部网络或云环境中提供报表服务。

📋 简介:未经认证的攻击者可通过发送特制的XML请求,利用外部实体引用(XXE)漏洞读取服务器上的任意文件或发起内部网络扫描。由于无需认证,攻击门槛低,但暂无公开PoC。

🛠 处置:立即升级至 JasperReports Server 9.0.0 HF-9 或 10.0.0 HF-10 及以上版本。

🔗 参考:

10. ERPNext 服务端模板注入漏洞 CVE-2026-72911 `CVSS 9.9`

🎯 受影响:ERPNext 开源ERP系统,版本低于 15.118.0 和 16.29.0;典型部署于企业财务、供应链管理场景。

📋 简介:具有普通操作角色的认证用户,可通过在账户对账单模板中注入恶意表达式,利用未限制的全局变量执行任意服务端代码,读取跨应用数据。CVSS 9.9,暂无公开PoC。

🛠 处置:立即升级至 15.118.0 或 16.29.0 或更高版本。

🔗 参考:

11. Dokploy 备份恢复命令注入 CVE-2026-72878 `CVSS 9.6`

🎯 受影响:Dokploy 免费自托管 PaaS 平台,版本低于 0.29.13 受影响,常用于管理容器化应用。

📋 简介:攻击者通过认证的管理员权限,利用备份恢复功能中用户可控字段直接拼接进 shell 命令,可执行任意系统命令,控制主机。漏洞已在 0.29.13 修复。

🛠 处置:立即升级至 0.29.13 或更高版本。

🔗 参考:

12. CVE-2026-48158 `CVSS 9.3`

🎯 受影响:use-context-selector

📋 简介:use-context-selector is a React useContextSelector hook in userland Between 2026-05-18 15:57:18 and 2026-05-19 15:24:34, the default branch contained malicious commits 9d8481a513b7b0d1c0941b220c69b25de748641b through 6f2dae054ca014068bdbbb4db96006424d674124 that executed remot...

🔗 参考:

13. CVE-2026-48159 `CVSS 9.3`

🎯 受影响:use-reducer-async

📋 简介:use-reducer-async is a React useReducer with async actions.

🔗 参考:

14. CVE-2026-48160 `CVSS 9.3`

🎯 受影响:react-tracked provides state usage tracking with Proxies. Between 2026-05-18 19:26:36 and 2026-05-19

📋 简介:react-tracked provides state usage tracking with Proxies.

🔗 参考:

15. CVE-2026-48161 `CVSS 9.3`

🎯 受影响:react18-use

📋 简介:react18-use is a React 19 use hook shim.

🔗 参考:

16. Firecrawl 提取功能任意文件读取 CVE-2026-72904 `CVSS 9.3`

🎯 受影响:Firecrawl 是一款将网站转为 LLM 可读格式的工具,版本低于 2.11.32 受影响,常用于 AI 数据采集场景。

📋 简介:攻击者通过认证的 API,利用恶意 JSON Schema 中的 $ref 引用,可触发解析错误并从提取工作进程的文件系统中读取任意文件内容,返回错误消息中。目前无公开 PoC。

🛠 处置:立即升级至 2.11.32 或更高版本;如无法升级,可限制 API 访问并禁用外部 schema 引用。

🔗 参考:

🟠 HIGH · 10 条

1. ERPNext 多个函数越权操作 CVE-2026-72910 `CVSS 7.1`

🎯 受影响:ERPNext 是一款免费开源 ERP 工具,版本 15.112.0 及 16.22.0 之前受影响,广泛用于企业管理。

📋 简介:已认证的低权限用户可通过调用 merge_account 等函数,绕过权限检查修改受保护数据,实现越权操作。漏洞已在 15.112.0 和 16.22.0 修复。

🛠 处置:立即升级至 15.112.0 或 16.22.0 及以上版本。

🔗 参考:

2. CVE-2026-18617 `CVSS 8.8`

🎯 受影响:A flaw was found in the Data Science Pipelines Operator (DSPO). A namespace editor can exploit a vul

📋 简介:A flaw was found in the Data Science Pipelines Operator (DSPO).

🔗 参考:

3. odh-dashboard 角色绑定权限提升 CVE-2026-18950 `CVSS 8.8`

🎯 受影响:odh-dashboard 是 Open Data Hub 的仪表板组件,用于管理数据科学工作负载,受此漏洞影响。

📋 简介:已认证用户可通过创建 RoleBinding 时未验证 roleRef 字段,指定任意角色如 cluster-admin,从而获得集群级管理员权限,实现持久控制。目前无公开 PoC。

🛠 处置:立即升级至 odh-dashboard 修复版本;如未发布,可限制用户创建 RoleBinding 的权限或使用 RBAC 策略验证 roleRef。

🔗 参考:

4. Data Science Pipelines Operator 弱随机数生成器 CVE-2026-18611 `CVSS 7.5`

🎯 受影响:Data Science Pipelines Operator 是 Open Data Hub 中的数据管道组件,用于管理机器学习流水线,此漏洞影响相关版本。

📋 简介:未认证攻击者若能访问 MinIO 路由或 MariaDB 服务,可利用弱随机数生成器预测 MariaDB 和 MinIO 的凭据,从而访问所有管道工件和元数据,导致严重信息泄露。目前无公开 PoC。

🛠 处置:立即升级至修复版本;如未发布,可更换为强随机数生成器,并限制对 MinIO 和 MariaDB 服务的网络访问。

🔗 参考:

5. CVE-2026-72572 `CVSS 7.5`

🎯 受影响:A path traversal vulnerability in o1lab/xmysql (all versions) allows an unauthenticated remote attac

📋 简介:A path traversal vulnerability in o1lab/xmysql (all versions) allows an unauthenticated remote attacker to read and download arbitrary files from the server.

🔗 参考:

6. Dokploy GitHub App提供商注入漏洞 CVE-2026-72871 `CVSS 7.5`

🎯 受影响:Dokploy 0.29.13之前版本,自托管的PaaS平台,用于应用部署和管理。

📋 简介:未认证的/api/providers/github/setup路由信任state参数中的organizationId和userId,攻击者可构造请求将GitHub App提供者的敏感凭证(client_secret、webhook_secret、PEM私钥)插入到其他组织,导致凭证泄露和未授权访问。

🛠 处置:立即升级至Dokploy 0.29.13或更高版本。

🔗 参考:

7. Red Hat OpenShift AI MaaS Gateway信息泄露与篡改漏洞 CVE-2026-13717 `CVSS 8.8`

🎯 受影响:Red Hat OpenShift AI (RHOAI) 的MaaS (Model as a Service) Gateway,用于模型服务场景。

📋 简介:由于Gateway配置不当,标准低权限用户可拦截所有MaaS模型流量,包括访问密钥、输入提示和输出,导致严重信息泄露和数据篡改。攻击者可以窃取敏感信息并操纵模型响应。

🛠 处置:立即检查并修复MaaS Gateway的配置,限制普通用户访问Gateway相关权限,并关注Red Hat官方补丁。

🔗 参考:

8. RHOAI training-operator权限提升漏洞 CVE-2026-18982 `CVSS 8.8`

🎯 受影响:Red Hat OpenShift AI (RHOAI) 的training-operator组件,用于管理训练作业。

📋 简介:由于训练作业的权限被聚合到Kubernetes的edit和admin ClusterRoles中,且未限制PodTemplateSpec传递,攻击者(具有标准edit/admin角色)可通过创建恶意训练作业模拟服务账户、访问主机文件系统并执行任意代码,实现权限提升。

🛠 处置:立即升级RHOAI training-operator至修复版本,或限制训练作业创建权限,并监控异常资源创建。

🔗 参考:

9. SPIP SQLite后端代码注入漏洞 CVE-2026-66738 `CVSS 8.8`

🎯 受影响:SPIP 4.4.18之前版本,使用SQLite数据库的内容管理系统。

📋 简介:导航菜单端点/ecrire/?exec=navigation未正确处理数组类型输入,导致PHP代码注入。已认证的编辑者及以上权限用户可发送单个GET请求执行任意操作系统命令,导致服务器完全控制。MySQL后端不受影响。

🛠 处置:立即升级至SPIP 4.4.18或更高版本;如无法升级,建议禁用SQLite后端或限制编辑者权限。

🔗 参考:

10. CVE-2026-72875 `CVSS 8.8`

🎯 受影响:Dokploy

📋 简介:Dokploy is a free, self-hostable Platform as a Service (PaaS).

🔗 参考:

---

新发现 153 条 · 热度升级 0 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-11

1. semantica-agi/semantica

📋 面向上下文和可问责AI系统的图原生基础设施。

2. msitarzewski/agency-agents

📋 一个完整的AI代理机构触手可及——从前端向导到Reddit社区忍者,从奇思妙想注入者到现实检查者。每个代理都是具有个性、流程和已验证交付成果的专家。

3. NanmiCoder/MediaCrawler

📋 小红书笔记 | 评论爬虫、抖音视频 | 评论爬虫、快手视频 | 评论爬虫、B 站视频 | 评论爬虫、微博帖子 | 评论爬虫、百度贴吧帖子 | 百度贴吧评论回复爬虫 | 知乎问答文章|评论爬虫

4. addyosmani/agent-skills

📋 面向AI编码代理的生产级工程技能。

5. paperclipai/paperclip

📋 每个人都在工作中用来管理代理的开源应用。

6. PrimeIntellect-ai/prime-agent

📋 一个用于编码工作流和长期自治任务的自我改进RLM代理。

7. LadybirdBrowser/ladybird

📋 真正独立的网络浏览器。

8. ruvnet/RuView

📋 π RuView将普通WiFi信号转化为实时空间智能、生命体征监测和存在检测——全部无需任何视频像素。

9. danielmiessler/LifeOS

📋 一个通用的爬山AI工具,帮助你在生活和工作中从当前状态移动到理想状态。

10. firecrawl/firecrawl

📋 用于大规模搜索、抓取和与网页交互的上下文API。🔥

🤖 AI 总结分析

今日整体形势严峻:共发布 16 条高危漏洞,其中 CVSS 10 分 的漏洞多达 3 个(Metabase 的两个 SQL 注入和 react2shell 的 RCE),安全热点集中在 AI 平台与开源基础设施,攻击方向包括 认证绕过、SQL 注入、命令注入与反序列化。技术趋势上,AI Agent 自主协作攻击供应链投毒 成为新威胁,GitHub 热榜则显示 AI Agent 基础设施 仍是开发焦点。

从漏洞预警看,最值得关注的是 Metabase CVE-2026-72898 和 CVE-2026-72899,均无需认证即可导致完全控制或数据泄露,且暂无公开 PoC 但风险极高,应立即封堵 `/reset_password` 端点或禁用公开共享功能。其次是 Dokploy CVE-2026-72879(CVSS 9.4),认证用户可逃逸至主机执行任意命令,波及容器化部署场景。

安全情报方面,WEL1DROPPER 投毒事件 利用 AI 生成包名,48 小时向 npm 投放 700 多个恶意包传播跨平台 RAT,再次敲响供应链安全警钟。Claude Code 远程代码执行漏洞 已被用于在 Mac 设备上建立反向隧道实现持久控制,建议立即检查相关集成。

GitHub 热榜上,semantica-agi/semantica 提出“图原生基础设施”用于可问责 AI 系统,反映业界对 AI 可追溯性的迫切需求。addyosmani/agent-skills 则聚焦生产级 AI 编码代理技能,与当前 Agent 安全风险形成对照——能力提升的同时也需同步防护。

行动建议: 今天优先检查并临时屏蔽 Metabase 的 `/reset_password` 端点 以及 公开共享仪表板功能,同时排查 npm 项目中是否引入了可疑名称的 WEL1DROPPER 相关包,并立即升级 Dokploy 至 0.29.8 以上版本。