往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

APT情报

AI模型DeepSeek生成新型跨平台浏览器勒索软件,利用Chromium API实现无需漏洞的攻击

Check Point发现首个由AI模型DeepSeek生成的浏览器勒索软件InfernoGrabber v9.0,利用Chromium的File System Access API在Windows、Linux、macOS和Android上实现无需漏洞的文件加密与窃取。攻击者仅需一个宽泛提示即可让AI产生完整攻击链,标志威胁格局的重大转变。了解攻击机制、IOC及缓解措施。
阅读时间 4 分钟
安全情报

📊 2026-07-28 漏洞情报日报 · 200 条 · 高危 145

每日漏洞情报汇总 · 2026-07-28 📊 2026-07-28 漏洞情报日报 📋 共 200 条 🔥 高危/严重 145 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 42 条 🔥27 🛡️ NVD-Latest 118 条 🔥118 ⚔️ Sploitus 38 条 🤖 今日安全态势分析 🎯 今日重点关注 * 多项Azure服务CVSS 10.0权限提升 — Azure App Service、AKS、Key Vault、DNS及Exchange Online存在认证/授权缺失漏洞,未授权攻击者可远程提权或篡改数据。利用条件:无需凭证,网络可达。 * OpenDJ未授权SSRF及本地文件读取(GHSA-68r5) — DSMLv2 SOAP网关未限制xsd:anyURI,攻击者可发起SSRF、读取服务器文件并引发无限制读取DoS。
阅读时间 29 分钟
APT情报

HalluSquatting攻击:利用AI幻觉劫持编码助手安装僵尸网络

HalluSquatting攻击利用AI编码助手幻觉生成虚构包名或仓库名,攻击者提前注册这些名称并植入恶意指令,当用户请求热门资源时,助手自动拉取攻击者版本并执行终端命令安装僵尸网络恶意软件。该攻击无需漏洞或弱密码,可跨平台传播,威胁所有使用AI编码助手的开发团队。了解攻击原理、受影响工具(Cursor、Copilot等)及防御措施。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)