🏛️
数据安全早知道
2026年08月05日 · 周三
📑 Vol.310 🔒 数据安全 🛡️ 信息安全
8
安全事件
8
漏洞预警
2
监管动态
1
风险提示
📋 本期要闻速览
GitHub AI Agent提示注入漏洞可致私有数据泄露
MariaDB曝认证RCE漏洞,低权限可提权至DBA
Open vSwitch本地提权漏洞威胁容器与虚拟化平台
河南鹤壁企业遭境外远控木马钓鱼攻击
第二批次网络安全保险服务试点名单公布
📋
监管动态
2条
两部门公布第二批次网络安全保险服务试点工作方案名单 政策
工业和信息化部办公厅与金融监管总局办公厅联合公布第二批次网络安全保险服务试点工作方案名单。此次试点旨在进一步推动网络安全保险产业发展,探索网络安全风险量化评估与保险服务深度融合机制。首批试点已在工业互联网、车联网等领域取得阶段性成果,本批次将进一步扩大覆盖范围,鼓励更多企业通过保险机制转移网络安全风险,提升行业整体韧性。
📎 工信部 · 2026-08-05
《网络安全技术 政务信息系统网络安全基本要求》等5项国标征求意见 政策
全国网络安全标准化技术委员会就《网络安全技术 政务信息系统网络安全基本要求》等5项国家标准公开征求意见。其中重点包括人工智能大模型生成内容安全评测框架,明确了评测内容、指标体系和流程,并给出了工具及打分规则。该系列标准将为大模型应用、政务系统安全合规提供重要技术依据。
📎 安全内参 · 2026-08-05
· · ·
🚨
安全事件
3条
GitHub AI Agent翻车:一句话提示注入即可窃取私有数据 紧急
Noma Security披露新型提示注入攻击方式GitLost,可诱骗GitHub新推出的Agentic Workflows泄露私有数据。攻击者无需任何黑客技术,只需在公开GitHub Issue中嵌入隐藏指令,即可绕过安全防护,诱导AI Agent访问并外传敏感信息。该漏洞影响所有使用GitHub Agentic Workflows的企业,标志着AI Agent已成为新型攻击面,传统安全防护手段面临严峻挑战。
📎 安全内参 · 2026-08-05
河南鹤壁企业遭境外钓鱼攻击:合同附件暗藏远控木马
河南鹤壁某企业收到伪装成业务合作邮件的钓鱼攻击,附件中的"合同文件"实为远控木马,可远程控制计算机并窃取商业资料。鹤壁公安网安部门接报后迅速锁定受害企业并开展现场处置。该事件再次警示:以商务合作为诱饵的定向钓鱼攻击仍是企业数据泄露的主要入口,境外攻击组织持续利用社会工程学手段渗透国内企业。
📎 安全内参 · 2026-08-05
新型链上隐蔽通信NullReceiver:朝鲜黑客用空白转账藏匿C2地址
OpenSourceMalware披露朝鲜Contagious Interview攻击活动使用新型区块链C2隐藏技术NullReceiver。攻击者通过仿冒Tailwind CSS插件的恶意npm包,利用以太坊空白转账交易隐蔽传输C2服务器地址,实现高隐匿性指挥控制。该技术利用区块链不可篡改特性,使传统域名黑名单和流量检测手段完全失效,给威胁追踪带来极大挑战。
📎 安全内参 · 2026-08-05
· · ·
🔓
漏洞预警
3条
MariaDB认证RCE漏洞:低权限账号一条语句提权至DBA 紧急
MariaDB被曝高危认证远程代码执行漏洞,攻击者仅需最低权限账号(USAGE-only)即可通过一条SQL语句提权至DBA权限,进而读取服务器任意文件(如/proc/self/maps解除ASLR),并通过精心构造的SQL命令序列触发内存破坏,最终在mariadbd进程中执行任意系统命令。该漏洞影响大量使用MariaDB的生产环境,建议立即排查并升级至修复版本。
📎 安全内参 · 2026-08-05
Linux Kernel Open vSwitch本地提权漏洞(CVE-2026-64531) 紧急
Linux Kernel Open vSwitch组件被曝本地权限提升漏洞,攻击者可利用超大的嵌套action触发Netlink属性nla_len长度截断,通过错位解析获得内核指针泄露、内核读与定向32位写能力,实现从普通用户到root的权限提升。该漏洞影响所有使用Open vSwitch的虚拟化平台和容器环境,建议相关用户立即关注发行版安全公告并部署补丁。
📎 安全内参 · 2026-08-05
PolyShell高危漏洞:Magento系统遭未授权远程代码执行
新型高危漏洞"PolyShell"影响所有Magento开源版与Adobe Commerce 2系列稳定版。攻击者通过上传多格式兼容恶意文件,该文件既可伪装成常规图片绕过安全检测,又能被服务器解析执行后台恶意脚本。电商平台面临数据泄露、篡改和完全沦陷风险,建议Magento用户立即评估受影响范围并部署缓解措施。
📎 嘶吼 · 2026-08-05
· · ·
⚠️
风险提示
1条
OpenClaw生态安全事件:从RCE漏洞到Skill供应链投毒
安全研究人员对OpenClaw近期四起安全事件进行技术复盘,揭示AI Agent生态面临的系统性风险。事件涉及后端即服务平台Supabase配置不当导致的RCE漏洞,以及恶意Skill投毒攻击。分析指出,AI Agent生态的供应链攻击面正快速扩大,开发者需警惕第三方Skill和插件中的恶意代码,避免因信任传递导致严重安全事件。
📎 嘶吼 · 2026-08-05
· · ·
安全建议
5条
1
紧急:针对MariaDB认证RCE漏洞(低权限提权至DBA),建议立即排查所有MariaDB实例版本,优先升级至已修复版本;若无法立即升级,应严格限制数据库账号权限,禁用USAGE-only账号的远程连接,并监控异常SQL语句执行行为。
2
紧急:针对GitHub AI Agent提示注入漏洞(GitLost),建议暂停使用GitHub Agentic Workflows处理敏感数据,或在隔离环境中运行;同时审查现有AI Agent工作流,确保其无法访问未授权的私有仓库和敏感文件。
3
重要:针对Open vSwitch本地提权漏洞(CVE-2026-64531),建议关注各Linux发行版安全公告,及时部署内核补丁;对使用Open vSwitch的容器和虚拟化平台,应限制本地用户访问权限,并加强内核日志监控。
4
重要:针对河南鹤壁企业遭境外钓鱼攻击事件,建议企业加强邮件安全网关防护,对来源不明的商务合作邮件附件进行沙箱检测;同时开展员工安全意识培训,重点防范以"合作合同"为诱饵的社会工程学攻击。
5
建议:结合第二批次网络安全保险服务试点名单公布,建议企业评估自身风险敞口,研究网络安全保险产品在风险转移和应急响应中的价值,将保险机制纳入企业整体网络风险管理体系。
📰 数据安全早知道
数据来源:安全内参 · 工信部 · 嘶吼 · 安全脉搏
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —