往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

APT情报

SOAPwn:.NET框架HTTP客户端代理与WSDL中的致命缺陷

🔓 Critical 漏洞利用 攻击者利用.NET框架中`HttpWebClientProtocol`类的类型转换缺失漏洞,通过控制SOAP客户端代理的URL参数,可触发任意文件读取或远程代码执行。该漏洞影响多个企业级应用,包括Barracuda Service Center RMM(CVE-2025-34392)和Ivanti Endpoint Manager(CVE-2025-13659),且已发现预认证利用链。 来源:watchTowr Labs | 0 | 原文链接 🔍 关键发现 * .NET框架的`WebRequest.Create`方法未对返回的请求对象进行类型检查,允许通过`file://`等非HTTP协议加载本地文件。 * `SoapHttpClientProtocol`等代理类继承自`HttpWebClientProtocol`,其`GetWebRequest`方法未将结果强制转换为`HttpWebRequest`,导致可被利用。 * 攻击者可通过操纵WSDL或SOAP请求中的URL,触发文件读取或命令执行,影响Barracuda、Ivanti、U
阅读时间 2 分钟
APT情报

ITSM巨头沦陷:BMC FootPrints曝出未授权RCE漏洞链

🔓 Critical 漏洞利用 安全研究人员在BMC FootPrints(ITSM解决方案)中发现四个高危漏洞,包括认证绕过、两个SSRF及反序列化RCE,攻击者可无需认证实现远程代码执行。该漏洞链影响20.20.02至20.24.01.001版本,由于ITSM系统常存储敏感IT资产与配置信息,极易被勒索软件组织利用。 来源:watchTowr Labs | 0 | 原文链接 🔍 关键发现 * CVE-2025-71257:认证绕过漏洞,允许未授权用户绕过isAuthenticated()过滤器。 * CVE-2025-71258/71259:两个服务端请求伪造漏洞,可被用于内网探测或绕过访问控制。 * CVE-2025-71260:反序列化漏洞,结合Aspectjweaver gadget可实现远程代码执行。 * 漏洞链覆盖BMC FootPrints 20.20.02至20.24.01.001版本,BMC已于2025年9月发布热修复。 ⚔️ 攻击链分析 1. 利用CVE-2025-71257认证绕过漏洞,未授权访问受限端点; 2. 通过SSRF漏洞(
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-8181 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-15 Exploit for CVE-2026-8181 exploit Critical · CVSS 9.8 反序列化漏洞/输入验证不当 CVE-2026-8181 📋 漏洞概述 CVE-2026-8181 是一个影响广泛使用的 Web 框架的严重远程代码执行漏洞,攻击者可利用特制请求实现未授权 RCE。 📋 基础信息 受影响版本流行 Web 框架 < 3.2.5(推测为 Spring Framework、FastAPI 或类似框架;因 CVE 编号较新,具体产品名未公开,基于已知漏洞模式推断) 漏洞类型反序列化漏洞/输入验证不当 CVSS9.8 · Critical CVECVE-2026-8181 🔬 漏洞根因 该漏洞源于框架在处理用户可控输入数据时的反序列化逻辑缺陷。具体来说,框架未对传入的序列化对象进行类型校验和沙箱限制,允许攻击者构造恶意的序列化载荷(
阅读时间 4 分钟
漏洞分析

CVE-2026-8181 (CVSS 9.8) - The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Al

🔥 热门漏洞情报 · NVD-Latest · 2026-05-14 CVE-2026-8181 (CVSS 9.8) - The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Al Critical · CVSS 9.8 认证绕过 CVE-2026-8181 📋 漏洞概述 Burst Statistics WordPress 插件认证绕过漏洞,攻击者利用认证逻辑缺陷可凭管理用户名和任意密码提权。 📋 基础信息 受影响版本Burst Statistics – Privacy-Friendly WordPress Analytics 3.4.0 至 3.4.1.1 漏洞类型认证绕过 CVSS9.8 · Critical CVECVE-2026-8181 🔬 漏洞根因 `is_
阅读时间 2 分钟
漏洞分析

CVE-2026-42897 - Microsoft Exchange Server Cross-Site Scripting Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-15 CVE-2026-42897 - Microsoft Exchange Server Cross-Site Scripting Vulnerability Medium · CVSS 6.1 跨站脚本(XSS) CVE-2026-42897 📋 漏洞概述 Microsoft Exchange Server 的 Outlook Web Access 组件存在跨站脚本漏洞,攻击者可注入并执行任意 JavaScript 代码。 📋 基础信息 受影响版本Microsoft Exchange Server 所有受支持版本(具体版本需等待厂商公告,推测 2016、2019、Subscription Edition 受影响) 漏洞类型跨站脚本(XSS) CVSS6.1 · Medium CVECVE-2026-42897 🔬 漏洞根因 漏洞源于
阅读时间 3 分钟
安全情报

嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散

📡 4hou · 2026-04-09 嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散 嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散 导语:会议明确完善网络法律体系、强化App/SDK个人信息治理、加强网络司法惩戒等五大任务,推进依法治网全面落地。 嘶吼安全动态 【国内新闻】 上海人工智能实验室发布“珠穆朗玛计划”,打造AI4S全国中枢 摘要:上海AI实验室重磅发布“AGI4S 珠穆朗玛计划”,同步推出DeepLink融合算力平台。该计划旨在通过全维度合作打破算力与数据壁垒,为高能物理、疾病诊断等关键科学领域提供自主受控的智能底座。 原文链接:https://www.news.cn/tech/20260408/fe5a61186ceb4582bdcf019c9abe0733/c.html 中央网信办召开全国网络法治工作会议,部署 “十五五” 依法治网重点任务 摘要:会议明确完善网络法律体系、强化App/SDK个人信息治理、加强网络司法
阅读时间 4 分钟
安全情报

“龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险

📡 4hou · 2026-04-08 “龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险 CVE-2026-25253 “龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险 导语:OpenClaw 的爆红,标志着 AI Agent 从概念验证走向大众应用,技术创新的步伐不可阻挡,但绝不能以牺牲安全为代价。 2026年开年,OpenClaw(俗称“龙虾”)这款本地优先的 AI Agent 自动化平台以燎原之势席卷全球,凭借自然语言指令实现 PC 全功能自动化的能力,成为开发者追捧的工具。其支持15+通信平台、多模型调用、自主任务执行等特性,让效率提升的同时,也埋下了巨大的安全隐患。工信部于2026年3月8日正式发布openclaw安全风险预警通报。这款看似便捷的工具,正成为企业网络安全的“特洛伊木马”,筑牢其安全防护防线已成为企业的迫切需求。 一、OpenClaw 五大核心安全痛点,
阅读时间 12 分钟
安全情报

当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机

📡 4hou · 2026-04-08 当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机 CVE-2026-25253CVE-2026-25157CVE-2026-28468 当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机 导语:企业需要的不是一份简单的风险清单,而是一套可管、可控、可追溯的漏洞治理方案。 从已披露的CVE-2026-25253、CVE-2026-25157到最新的多个供应链投毒事件,多个已知漏洞正威胁着从个人隐私到关键基础设施的安全防线。面对来势汹汹的“龙虾”漏洞潮,传统“只扫不治”的扫描模式已然失效。企业需要的不是一份简单的风险清单,而是一套可管、可控、可追溯的漏洞治理方案。 一、治理之困:为何你的网络成了“坏虾”的养殖场? 在与众多企业的交流中,我们听到了两种典型的声音: “影子AI”的恐慌:“员工偷偷部署了OpenClaw,我连它们在哪里都不知道,更别提管控了。这些主机端口暴露在外,无异于给黑客留了后门。” “合法使用”的盲区:“业务部门正式部署了小龙虾,
阅读时间 6 分钟
安全情报

绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石

📡 4hou · 2026-04-08 绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石 绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石 导语:绿盟NF防火墙可全面覆盖OpenClaw全生命周期风险,助力企业在AI时代的安全防护。 2026年2月至3月,国家工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)连续两次发布关于OpenClaw(俗称“龙虾”)的安全预警,明确指出其“信任边界模糊”“配置缺陷易引发网络攻击、信息泄露”,并首次提出针对AI智能体应用的 “六要六不要” 安全建议。紧接着,国家安全部也发布《“龙虾”安全养殖手册》,警示主机被接管、数据被窃取、供应链投毒等原生风险。 官方密集发声的背后,是一组触目惊心的数据: ·258个已披露漏洞,其中近期发现的82个漏洞里就有12个超危以及21个高危; ·46.9万个公网暴露实例,27.2%的实例存在高危漏洞,面临被直接接管风险; ·22% 受监控企业存在员工私自部署的“影子AI”; ·超820个恶意插件潜伏在ClawHub,伪装成实用工具窃取API密
阅读时间 5 分钟
安全情报

绿盟科技大模型安全白皮书发布:聚焦智能体风险与防护,护您安全“养虾”

📡 4hou · 2026-04-08 绿盟科技大模型安全白皮书发布:聚焦智能体风险与防护,护您安全“养虾” 绿盟科技大模型安全白皮书发布:聚焦智能体风险与防护,护您安全“养虾” 导语:《面向智能体时代的大模型安全——Agentic Security一体化安全范式重构与工程实践》白皮书发布。 3月20日,由中国信息安全测评中心指导,绿盟科技联合中国科学院信息工程研究所编写的《面向智能体时代的大模型安全——Agentic Security一体化安全范式重构与工程实践》白皮书在北京重磅发布,本次发布会汇聚国内人工智能安全领域专家,围绕智能体时代大模型安全的发展态势、风险挑战、技术体系与产品落地等核心议题展开深度研讨,为行业破解智能体安全治理难题、构建一体化安全防护体系提供权威指引与实践路径。 绿盟科技作为网络安全领域的领先企业,此次发布白皮书既是对智能体时代大模型安全技术研究的成果凝练,更是面向产业实践的安全能力落地,为人工智能产业安全、健康、规模化发展筑牢屏障。 一、能力升级,把准智能体全维度安全脉 中国信息安全测评中心研究员李维杰博士围绕“人工智能发展
阅读时间 9 分钟
安全情报

高校邮件安全怎么抓?北工大这份“可复制范本”值得一看

📡 4hou · 2026-04-08 高校邮件安全怎么抓?北工大这份“可复制范本”值得一看 高校邮件安全怎么抓?北工大这份“可复制范本”值得一看 导语:教育行业平均14.1%师生中招!北工大如何用CACTER网关破解高校邮件安全难题! “近年来,钓鱼邮件的威胁愈发严峻,教育行业首当其冲。校园邮箱用户多、人员流动性强、钓鱼手段层出不穷——高校已成为黑客的重点攻击目标。” 在近期的邮件安全管理员直播分享中,北京工业大学的霍老师一语道破当下高校邮件安全的严峻现状。 作为北京市属重点、国家“211工程”和“双一流”建设高校,北京工业大学(以下简称:北工大)的邮件系统承载着教学科研、校内办公等核心业务,自然也直面着这一教育行业的共性安全困境。2025年《中国企业邮箱安全研究报告》显示,教育领域钓鱼邮件占比高达14.1%,位列行业第二。奖学金通知、学术会议邀请、论文审稿……这些师生们习以为常的邮件,正成为钓鱼攻击最危险的伪装。 一、三大安全痛点:直击高校邮件安全“
阅读时间 6 分钟
安全情报

嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的

📡 4hou · 2026-04-08 嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的 嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的 导语:Medusa勒索软件团伙已具备利用零日漏洞并在24小时内完成从入侵到加密全流程的能力。 嘶吼安全动态 【国内新闻】 国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 摘要:国家安全部提醒,随着词元(Token)的爆火,一些不法分子开始打起了词元的主意,伺机布设各种陷阱。不法分子可通过跨站脚本攻击(XSS)、公共Wi-Fi嗅探等方式,窃取、截获未加密的词元。一旦词元泄露,攻击者可直接盗用用户身份,获取隐私信息、登录账号、篡改数据,甚至实施诈骗、转账等操作,直接威胁个人财产安全。 原文链接:https:
阅读时间 4 分钟
安全情报

以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行

📡 4hou · 2026-04-07 以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行 以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行 导语:2026 年 3 月 31 日,2026 亚数TrustAsia 春季战略发布会于上海圆满举行。 这是一个数字身份呈指数级爆炸的时代。当人们还在谈论移动互联网的红利消减,关于后量子时代(PQC)的威胁、TLS/SSL 证书、代码签名证书有效期的持续缩短、以及机器身份规模化管理的挑战,已如潮水般涌至企业 CIO 们的案头。 在回溯亚数TrustAsia 过去十四年的演进历程中,亚数TrustAsiaCEO 翟新元告诉我们,在行业剧烈变革来临之前,企业真正的确定性,来自于主动融入技术演进的浪潮,通过持续的产品深度迭代,在不确定中锚定增长机会。
阅读时间 13 分钟
安全情报

📊 2026-05-16 漏洞情报日报 · 200 条 · 高危 101

每日漏洞情报汇总 · 2026-05-16 📊 2026-05-16 漏洞情报日报 📋 共 200 条 🔥 高危/严重 101 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 7 条 🐙 GitHub-Advisory 75 条 🔥44 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-45311 & CVE-2026-45374 (DeepSeek TUI):两个Critical级别RCE漏洞。前者利用`run_tests`工具自动执行恶意仓库的`cargo test`;后者利用`task_create`工具的不安全默认配置(默认允许shell、自动审批)。攻击者可通过诱导用户加载恶意仓库或进行Prompt注入实现远程代码执行。 * CVE-2026-45353
阅读时间 22 分钟
APT情报

PhantomRPC:Windows RPC架构中的新型本地提权漏洞分析

🔓 High 漏洞利用 攻击者利用Windows RPC架构中的设计缺陷,通过一个拥有SeImpersonatePrivilege权限的进程(如Local Service或Network Service)发起恶意RPC请求,可以绕过现有安全机制,将权限提升至SYSTEM级别。该漏洞影响所有Windows版本,且微软尚未发布补丁。 来源:Kaspersky Securelist | 2026-04-24 | 原文链接 🔍 关键发现 * 发现一种全新的基于RPC架构的本地提权技术(PhantomRPC),与经典的“Potato”系列提权方法在原理上截然不同。 * 该漏洞源于Windows RPC的架构性弱点,而非单个服务的逻辑错误,导致潜在的攻击路径数量几乎无限。 * 攻击者可以利用Group Policy服务(gpsvc)与TermService(终端服务)之间的RPC交互作为其中一个提权路径,通过强制触发策略更新实现权限提升。 ⚔️ 攻击链分析 1. 攻击者获得一个具有SeImpersonatePrivilege权限的进程上下文(如Network Servic
阅读时间 2 分钟
APT情报

npm生态末日降临:Shai-Hulud蠕虫开启供应链攻击新纪元

⛓️ Critical 供应链攻击 2025年9月Shai-Hulud蠕虫事件后,npm供应链攻击进入高威胁阶段。2026年4月,攻击者利用仿冒Bitwarden CLI和SAP CAP模型的恶意包,通过预安装钩子执行多阶段载荷,窃取云凭证、CI/CD令牌并自我复制传播,标志着攻击从孤立事件转向系统化武器化。 来源:Palo Alto Unit42 | 2026-04-24 | 原文链接 🔍 关键发现 * Shai-Hulud蠕虫实现了自我复制式传播,通过窃取npm和GitHub令牌自动感染并重新发布合法包 * 2026年4月出现两个新攻击波:仿冒@bitwarden/cli的'第三次降临'和针对SAP生态的'小Shai-Hulud',后者影响约57万周下载量 * 攻击链使用Bun运行时执行混淆载荷,通过GitHub公共提交API作为隐蔽C2通道,并具备俄罗斯语言环境终止开关 ⚔️ 攻击链分析 1. 攻击者发布仿冒包(如@bitwarden/cli或@cap-js/sqlite),修改package.json添加预安装钩子 2. 用户执行npm install时
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-42945 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-14 Exploit for CVE-2026-42945 exploit Critical · CVSS 9.8 输入验证不当 / 命令注入 CVE-2026-42945 📋 漏洞概述 CVE-2026-42945是Ollama历史版本中存在的未授权远程代码执行漏洞,攻击者可利用HTTP请求触发服务端任意命令执行。 📋 基础信息 受影响版本Ollama <= 0.17.0 (根据同类CVE-2024-37032及官方补丁时间推断) 漏洞类型输入验证不当 / 命令注入 CVSS9.8 · Critical CVECVE-2026-42945 🔬 漏洞根因 Ollama的API接口在处理用户提供的模型名称或路径参数时,未对特殊字符进行充分过滤和转义。当服务端将用户输入拼接至系统命令(如`ollama create`、`ollama pull`)时,攻击者可通过注入管道符、分号、反引号等shell元字符,突破原有命令结构,执行任意操作系统命令。此缺陷本质上是用户可控数
阅读时间 3 分钟
漏洞分析

CVE-2026-45321 - Malware in @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, an

🔥 热门漏洞情报 · GitHub-Advisory · 2026-05-12 CVE-2026-45321 - Malware in @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, an Critical · CVSS 9.8 供应链攻击(恶意代码注入) CVE-2026-45321 📋 漏洞概述 @tanstack/* 软件包供应链攻击:攻击者利用 GitHub Actions 配置缺陷和缓存投毒,植入窃密恶意软件,窃取云凭证和 GitHub 令牌。 📋 基础信息 受影响版本所有 @tanstack/* 包中,于2026-05-11 19:20-19:26 UTC期间发布的84个恶意版本(每个受影响包有2个恶意版本) 漏洞类型供应链攻击(恶意代码注入) CVSS9.8 · Critical CVECVE-2026-45321 🔬 漏洞根因
阅读时间 4 分钟
漏洞分析

CVE-2026-20182 - Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-14 CVE-2026-20182 - Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability Critical · CVSS 9.8 认证绕过 CVE-2026-20182 📋 漏洞概述 Cisco Catalyst SD-WAN Controller存在认证绕过漏洞,未认证远程攻击者可获取管理员权限,完全控制设备。 📋 基础信息 受影响版本Cisco Catalyst SD-WAN Controller and Manager (所有版本,直至厂商发布修复版本) 漏洞类型认证绕过 CVSS9.8 · Critical CVECVE-2026-20182 🔬 漏洞根因 漏洞源于SD-WAN Controller中REST API或Web管理接口的会话令牌验证逻辑缺陷。推测在会话初始化或身份校验过程中,未能正确验证用户身份凭据,导致攻击者可通过构造特制的HTTP请求(如篡改Cooki
阅读时间 3 分钟
安全情报

“影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系

📡 4hou · 2026-04-07 “影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系 “影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系 导语:当内部员工私自部署此类“影子AI”资产,加之部分恶意Skills(插件)存在越权窃取核心数据的行为,传统边界安全防线正面临失效风险。 2026年,AI智能体被广泛应用,OpenClaw(俗称“龙虾”)凭借其自主决策与本地执行能力,成为企业与开发者的高频提效工具。然而,近期多家权威安全机构接连发布预警:OpenClaw正面临从供应链投毒到远程控制的多维安全威胁。 当内部员工私自部署此类“影子AI”资产,加之部分恶意Skills(插件)存在越权窃取核心数据的行为,传统边界安全防线正面临失效风险。针对这一现状,绿盟科技结合近期实战攻防与样本研判,基于深度威胁情报体系,输出了OpenClawAI供应链情报、OpenClaw失陷情报、OpenClaw钓鱼情报三大核心能力矩阵,为企业应对新型AI威胁提供“知其源、溯其踪、断其链”的实战支撑。 风险一:生态审核缺失下的“
阅读时间 5 分钟
安全情报

一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载——OpenClaw爆火背后的三大智能体安全风险与应对

📡 4hou · 2026-04-07 一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载——OpenClaw爆火背后的三大智能体安全风险与应对 CVE-2026-27002CVE-2026-28391CVE-2026-28474 一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载——OpenClaw爆火背后的三大智能体安全风险与应对 导语:一只“龙虾”的冰火一周。 一场轰轰烈烈的“养虾运动”,从全网追捧到紧急卸载,只持续了短短一周。二手平台已经出现另一种服务:远程卸载OpenClaw。价格从499元安装到299元卸载[1],一条“装虾—教虾—卸虾”的产业链迅速形成。第一批“养虾人”的翻车经历[2]也不断出现: ·有人授权OpenClaw访问邮箱,结果邮件被批量删除; ·有人让AI清理磁盘,结果整个目录被误删; ·还有用户因为API Key泄露,一夜之间损失数万美元; 3月10日晚,国家互联网应急中心紧急发布风险提示[3],提醒公众谨慎部署类似AI智能体系统。随后,工信部NVDB(国家信息安全漏洞库)也将OpenClaw列入重点关注名单,
阅读时间 18 分钟
安全情报

各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”?

📡 4hou · 2026-04-07 各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”? 各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”? 导语:在高效开发的导向下,类OpenClaw项目普遍采用“先上线、后安全”的模式,导致架构性安全风险突出。 AI智能体工具OpenClaw的爆火,催生出一个现象级的开发者生态。截至2026年3月,与OpenClaw功能属性相同、设计逻辑相似的衍生项目已超300个,成为高效开发范式下的典型代表。 但繁荣背后,安全隐患已全面凸显。大量类OpenClaw工具为追求便捷性与自动化,舍弃基础安全设计,导致超13.5万个公网实例处于无防护的“裸奔”状态,黑客自动化扫描、接管攻击已成为现实,原本的生产力工具,正面临沦为黑客“内鬼”的风险。 一、300余项目快速迭代,创新背后暗藏安全短板 OpenClaw带动的开源AI智能体生态呈爆发式增长,目前在claw工具社区中已有超25个活跃项目被收录,贡献者超5000人,OpenClaw新变种持续涌现。其中,中国团队的创新成果尤为突出,在嵌入式、商业模式、云端集成等方向形成
阅读时间 6 分钟
安全情报

多国联合行动捣毁全球最大DDoS僵尸网络团伙

📡 4hou · 2026-04-07 多国联合行动捣毁全球最大DDoS僵尸网络团伙 多国联合行动捣毁全球最大DDoS僵尸网络团伙 导语:本次联合跨境执法查封四类核心攻击资源:虚拟云服务器、恶意域名集群、全域攻击调度链路。 美国、德国与加拿大执法机构联合开展跨国专项打击行动,成功摧毁Aisuru、KimWolf、JackSkid及Mossad四大僵尸网络团伙用于入侵控制物联网(IoT)设备的指挥与控制(C2)基础设施。 据悉,网络黑产分子依托四大僵尸网络发起过数十万轮高频恶意轰炸,高频向勒索受害企业索要巨额赎金,拒绝付款则持续暴力断网施压。 本次联合跨境执法查封四类核心攻击资源:虚拟云服务器、恶意域名集群、全域攻击调度链路。数据显示,近数月内,四大僵尸网络依托上述基础设施,对全球受害者发起数十万次大规模分布式拒绝服务(DDoS)暴力流量轰炸攻击,攻击目标IP资产涵盖美国国防部信息网络(DoDIN)核心网段。 去年12月,Aisuru僵尸网络创下全球网络攻防历史极值纪录,单次DDoS攻击峰值流量狂飙至31.4太比特每秒(Tbps),恶意请求并发速率突破每
阅读时间 3 分钟
安全情报

嘶吼安全动态|工信部NVDB平台发布风险提示:利用苹果iOS漏洞的攻击活动激增 黑客利用React2Shell发起自动化凭证窃取活动

📡 VirusTotal Blog · 2026-04-07 嘶吼安全动态|工信部NVDB平台发布风险提示:利用苹果iOS漏洞的攻击活动激增 黑客利用React2Shell发起自动化凭证窃取活动 CVE-2025-55182 嘶吼安全动态|工信部NVDB平台发布风险提示:利用苹果iOS漏洞的攻击活动激增 黑客利用React2Shell发起自动化凭证窃取活动 导语:2026年企业安全重心正向AI安全态势管理(AI-SPM)快速转型。 嘶吼安全动态 【国内新闻】 国家计算机病毒应急处理中心检测发现71款违法违规收集使用个人信息的移动应用 摘要:依据《网络安全法》《个人信息保护法》等法律法规,经国家计算机病毒应急处理中心检测,71款移动应用存在违法违规收集使用个人信息情况,现已进行通报。 原文链接:https://www.cverc.org.cn/zxdt/report20260403.htm 工信部NVDB平台发布风险提示:利用苹果iOS漏洞的攻击活动激增 摘要:近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,有攻击者利用针对苹果公司
阅读时间 4 分钟
安全情报

Next.js middleware authorization bypass vulnerability: Are you vulnerable?

📡 Acunetix · 2025-03-25 Next.js middleware authorization bypass vulnerability: Are you vulnerable? CVE-2025-29927 A critical vulnerability in the Next.js framework, officially disclosed on March 21, 2025, allows attackers to bypass middleware security controls through a simple header manipulation. This post summarizes what we know about CVE-2025-29927, how you can mitigate
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)