关键供应商被黑,上万家医疗机构1800余万患者数据泄露
紧急
波兰私营公司MyDr为医生、诊所等医疗服务提供商提供软件,近期遭外部蓄意犯罪活动攻击,导致上万家医疗机构、1800余万患者数据泄露。该公司已查明并修复问题根源并采取额外安全措施,但未透露漏洞细节及攻击者访问途径。
📎 安全内参 · 2026-08-19
OpenAI公开4+10条保命指南,专防AI自动化攻击
高
OpenAI联合创始人兼总裁Greg Brockman警告称,HuggingFace安全事件让外界首次清楚看到前沿AI Agent已能自主寻找安全漏洞并跑通现实世界网络攻击链。虽然双方表示该事件未造成严重后果,但此次“AI入侵”向大众传递了日益紧迫的自动化攻击威胁信号。
📎 安全内参 · 2026-08-19
勒索软件花招:重启进安全模式绕过EDR,却意外搞崩自身加密程序
高
Akira勒索团伙开发全新攻击手法,将受害主机重启至带网络的安全模式,借此绕过EDR与杀毒工具的检测防护。该手法虽在部分情况下意外导致自身加密程序崩溃,但展示了攻击者对抗端点防护的新思路,对企业安全防御构成严峻挑战。
📎 安全内参 · 2026-08-18
美国学者称AI将催化“短期攻击盛宴”和“长期防御红利”
中
研究指出,人工智能自动化在网络冲突高端领域(国家支持的网络行动)中革命性潜力最小。国家支持的行为体虽可能行动更快,但面临更高被发现或意外风险,效能损失可能超过效率收益。AI自动化不太可能增加“网络珍珠港”式突发性灾难风险。
📎 安全内参 · 2026-08-19
Redis远程代码执行漏洞安全风险通告
紧急
攻击者可利用该漏洞,通过发送阻塞命令并使多个客户端阻塞在同一key上,再触发客户端驱逐,进而操控堆布局实现任意代码执行,最终以redis-server进程权限在目标主机上执行任意命令,造成服务器完全沦陷。Redis广泛应用于缓存、消息队列等场景,影响面广泛。
📎 安全内参 · 2026-08-19
Linux Kernel VSOCK本地权限提升漏洞(CVE-2026-53365)安全风险通告
紧急
攻击者利用该漏洞可实现从普通用户提权至root,获得完整系统管理员权限,绕过所有用户态安全边界。成功提权后可读取系统中所有文件、访问其他用户敏感数据、窃取系统凭据和密钥材料,并可修改系统配置、植入后门和恶意软件、篡改日志。
📎 安全内参 · 2026-08-19
针对SCRM客户端的供应链攻击:官方公告接口供应链+RCE组合利用
高
攻击者疑似使用官方公告接口供应链+RCE组合利用方式对特定目标下发CrossHatch特马。安全团队对安装包审计未发现内置恶意代码,大概率是云端下发;随后对ASAR进行漏洞挖掘,发现两个可RCE的接口,攻击链较为复杂。
📎 奇安信威胁情报 · 2026-08-19
协同治理视角的智能体安全风险防控体系构建与实践路径
中
智能体安全风险贯穿“感知—推理—行动—协作—运维”全生命周期。各类风险并非独立存在,而是依托智能体自主运行逻辑形成联动关系,具备典型的链式触发、逐级放大、跨域扩散的传导特征,最终形成“风险触发—累积放大—全面爆发”的演进路径。
📎 安全内参 · 2026-08-19
我国人工智能安全治理的制度安排与实践逻辑
中
当前AI安全面临算法对齐失准问题,模型无法统一人类价值偏好与自身决策逻辑,出现安全护栏失效。普通用户侧可通过越狱提示词、对抗性指令、上下文诱导等常规话术绕过表层内容审核;高阶自主智能体侧则具备长时序记忆、自主规划能力,带来更大治理挑战。
📎 安全内参 · 2026-08-18
绿盟科技威胁情报中心NTI风险提示
中
绿盟威胁情报中心NTI发布最新风险提示,提醒关注近期活跃的高级持续性威胁(APT)组织动态及新型攻击工具使用情况,建议企业加强关键资产监控与威胁狩猎能力。
📎 绿盟科技 · 2026-08-19
1
紧急:针对Redis远程代码执行漏洞,建议立即排查线上Redis版本,确认是否受影响并尽快升级至修复版本;同时检查Redis配置,确认未以root权限运行,并限制网络暴露面,防止被远程利用导致服务器沦陷。
2
紧急:针对Linux Kernel VSOCK本地提权漏洞(CVE-2026-53365),建议尽快跟进发行版内核更新,对无法立即升级的系统实施临时缓解措施,限制本地用户对VSOCK的访问权限,并加强主机层入侵检测。
3
重要:针对MyDr医疗数据泄露事件,建议医疗行业机构立即排查是否使用相关第三方软件服务,审查供应商安全合规状态;同时加强患者数据的访问审计与加密保护,防范供应链侧风险。
4
重要:针对Akira勒索团伙利用安全模式绕过EDR的新手法,建议安全团队验证自身EDR在安全模式下的防护能力,考虑部署固件级或启动前防护方案,并完善异常重启行为的监控告警规则。
5
建议:针对OpenAI预警的AI自动化攻击趋势及SCRM供应链攻击事件,建议企业评估自身AI资产暴露面,加强对第三方SDK和云端下发内容的完整性校验,建立AI安全事件应急响应预案。