🏛️
数据安全早知道
2026年08月09日 · 周日
📑 Vol.314 🔒 数据安全 🛡️ 信息安全
2
供应链攻击
1
AI服务器威胁
3
行业认可
1
安全运营大会
📋 本期要闻速览
疑似虚拟手机服务商官网安装包遭供应链攻击
Office助手供应链攻击投递Mltab插件影响海量终端
Linux平台AI服务器成爆破与漏洞攻击重点目标
CSOP 2026网络安全运营实战大会开幕聚焦攻防演进
微步入选Gartner中国网络安全技术成熟度曲线三大领域
📋
监管动态
1条
CSOP 2026网络安全运营实战大会开幕,聚焦攻防新趋势 政策
中国计算机学会计算机安全专业委员会主任严明、海淀区委网信办主任黄英等出席大会并致辞。严明指出,过去挖漏洞好比手工作坊,今天的攻击者正在向更规模化、智能化的方向演进,安全运营需要从被动防御向主动实战转型。大会汇聚政产学研多方力量,探讨新形势下的安全运营体系建设。
📎 微步情报 · 2026-08-09
· · ·
🚨
安全事件
3条
疑似虚拟手机服务商官网安装包被供应链攻击 紧急
奇安信红雨滴团队披露,疑似某虚拟手机服务商官网安装包被植入恶意代码,用户从官网下载的安装程序可能已被篡改。攻击者通过供应链投毒方式,可在用户安装阶段执行恶意逻辑,影响范围涉及该服务商全部潜在下载用户。目前具体影响数量和攻击者身份仍在调查中,建议相关用户立即核查安装包哈希值。
📎 奇安信威胁情报 · 2026-08-09
Office助手被供应链攻击,投递Mltab插件影响海量终端 紧急
攻击者针对Office助手发起供应链攻击,通过投递Mltab恶意插件实现大范围传播,已影响海量终端设备。该插件随Office助手正常更新流程下发,用户难以察觉异常。插件具备远程控制、数据窃取等能力,对企业办公环境构成严重威胁。安全团队建议立即排查Office助手组件完整性并隔离受影响终端。
📎 奇安信威胁情报 · 2026-08-09
Linux平台AI服务器成攻击重点,爆破+漏洞组合入侵
攻击者将目标锁定Linux平台下的AI类型服务器,以暴力破解和已知漏洞利用作为攻击入口,成功入侵后启动反弹shell,随后下载bash类型的SNOWLIGHT恶意脚本实施持久化控制。AI服务器通常承载高价值训练数据和算力资源,一旦被控可能导致核心模型泄露或算力被滥用,需高度警惕。
📎 奇安信威胁情报 · 2026-08-09
· · ·
⚠️
风险提示
2条
Flocks AI安全运营挑战赛收官,自主安全运营成新方向
Flocks AI安全运营挑战赛圆满收官,展示了AI赋能安全运营的实战能力。智能安全数字员工Flocks具备深度接入各类安全产品的能力,可自主值守、自我进化,在告警研判、威胁溯源、漏洞分析等场景中显著降低对人工的依赖。该赛事标志着AI自主安全运营正从概念走向落地,但同时也提示安全团队需关注AI系统自身的安全性。
📎 微步情报 · 2026-08-09
微步入选Gartner中国网络安全技术成熟度曲线三大领域
微步在线入选Gartner 2026中国网络安全技术成熟度曲线,在网络安全人工智能助手、威胁情报、数字资产泄露监测三大领域获国际认可。报告指出,网络安全AI助手直击行业人才短缺、告警疲劳、运维门槛偏高等痛点,依托安全垂直大模型实现告警自动研判、威胁溯源等能力,AI+安全的融合正成为行业标配
📎 微步情报 · 2026-08-09
· · ·
安全建议
3条
1
紧急:针对虚拟手机服务商官网安装包被投毒事件,立即核查官网下载渠道的安装包签名与哈希值,对已安装用户进行全网排查,确认是否存在恶意代码执行痕迹。
2
紧急:针对Office助手Mltab插件供应链攻击,紧急隔离受影响终端,阻断C2通信,并全面清查办公环境中的Office助手组件完整性,防止横向扩散。
3
重要:针对Linux AI服务器遭爆破和漏洞攻击的趋势,立即加固AI服务器访问控制,禁用弱口令,及时修补已知漏洞,并部署反弹shell检测规则以发现SNOWLIGHT脚本活动。
📰 数据安全早知道
数据来源:微步情报 · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —