AI勒索软件、AI代理0Day、朝鲜供应链投毒:2026年7月恶意软件全景

安全分析师深度分析Security Affairs第104期恶意软件通讯,涵盖JADEPUFFER全AI勒索软件、GuardFall开源AI代理0Day漏洞、Lazarus npm供应链投毒、RustDuck区块链僵尸网络等2026年7月顶级威胁,提供IOC和缓解措施。

🔍 Critical 勒索软件, 供应链攻击, 间谍软件

Security Affairs 第104期恶意软件通讯汇总了2026年7月全球安全事件,重点揭示了首个全AI驱动勒索软件JADEPUFFER、影响10/11主流开源AI代理的GuardFall漏洞、以及朝鲜Lazarus团伙通过npm供应链投毒攻击。此外,RustDuck小规模僵尸网络、Ousaban针对伊比利亚半岛的攻击、以及Pegasus间谍软件再度被用于监视欧洲议员等事件凸显了攻击技术的多样化和自动化趋势。

来源:Security Affairs | 2026-07-05 | 原文链接

🔍 关键发现

  • JADEPUFFER是首个端到端AI驱动勒索软件,利用LLM自主规划、编写并分发加密载荷,实现无人工干预的数据库勒索。
  • GuardFall漏洞影响了10个主流开源AI代理框架(如Langflow、TaskWeaver),攻击者可借此注入恶意指令并窃取凭证,已有在野利用。
  • 朝鲜Lazarus团伙在npm上投放伪装成Rollup polyfill的恶意包,执行供应链投毒,目标为加密货币和开发环境。
  • RustDuck采用两阶段架构,第一阶段用Rust编写实现持久化,第二阶段通过区块链Dead Drop(智能合约)动态拉取载荷,抗检测能力强。
  • Ousaban攻击团伙针对伊比利亚半岛的政府与医疗机构,通过Blogspot托管的PowerShell加载器分发PureLog信息窃取木马。
  • TeamPCP团伙入侵开发工具(如GitHub Actions、CI/CD)窃取云凭证,FBI已发出警报。
  • Pegasus间谍软件被用于监视调查Pegasus的欧洲议会议员,Citizen Lab证实。

⚔️ 攻击链分析

以JADEPUFFER为例:1. 攻击者通过钓鱼或漏洞获取数据库初始访问权限;2. AI代理自动扫描目标数据库结构,生成针对性勒索软件载荷;3. 加密数据库并释放赎金笔记,同时利用AI驱动的通讯模块与受害者谈判。

🚩 失陷指标 (IOC)

  • hxxp://malicious-blogspot[.]com/stealer-loader
  • npm:rollup-polyfill-patched@1.0.0
  • 0xdeadbeefEthAddressBlockchainDrop

🛡️ 缓解建议

  • ✅ 立即检查npm项目依赖,移除未经验证的Rollup polyfill相关包,使用npm audit和代码审查。
  • ✅ 为AI代理运行时实施最小权限策略,关闭不必要的技能(skill)插件,并审计Langflow等框架的输入验证。
  • ✅ 部署EDR与NDR检测PowerShell内存加载行为,监控异常的子进程创建和powershell.exe网络连接。
  • ✅ 对数据库访问实施多因素认证,并定期进行勒索软件演练,备份数据离线存储。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ JADEPUFFER勒索软件如何实现AI自主攻击?

JADEPUFFER使用大语言模型(LLM)作为核心决策引擎,自动扫描目标数据库、生成定制勒索载荷、执行加密并与受害者谈判,完全无需人工干预。

❓ GuardFall漏洞影响哪些AI代理?如何防范?

GuardFall影响Langflow、TaskWeaver、AutoGPT等10/11主流开源AI代理框架,攻击者可通过恶意技能插件注入指令。防范措施包括禁用未审核技能、实施输入净化、以及应用官方补丁。

❓ 如何检测npm供应链中的Lazarus恶意包?

检查package.json中是否包含非官方rollup-polyfill变体,对比哈希值与官方源,使用npm audit扫描已知恶意包,并监控安装后脚本(postinstall)的异常行为。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)