🏛️
数据安全早知道
2026年08月24日 · 周一
📑 Vol.329
🔒 数据安全
🛡️ 信息安全
3
安全事件
1
漏洞预警
2
风险提示
1
监管动态
📋 本期要闻速览
▸
国产Electron软件供应链攻击活动披露,AI服务器成重点目标
▸
恶意Skill引发Agent版资源消耗攻击,威胁大模型应用安全
▸
伪造OpenClaw安装包钓鱼,供应链投毒手法升级
▸
军事可信数据空间安全机制发布,强调可用不可见
▸
微步在线入选Gartner中国网络安全技术成熟度曲线
📋
监管动态
1条
军事可信数据空间三大安全机制发布
政策
应用层支撑作战能力生成,基础设施层提供通用计算、存储、网络和密码资源,强调采用
自主可控技术
并支持云、边、端灵活部署。安全管理纵向贯穿架构各层,提供基于属性与上下文的
动态细粒度访问控制
,实现数据不搬家、可用不可见的安全目标。
📎 安全内参 · 2026-08-21
· · ·
🚨
安全事件
2条
AI时代国产Electron软件供应链攻击活动披露
紧急
红雨滴团队披露针对Linux平台AI类型服务器的攻击活动,攻击者通过
爆破和漏洞利用
作为攻击入口,启动反弹shell后下载bash类型的SNOWLIGHT脚本。该攻击链针对AI基础设施的
高价值计算资源
,可导致算力被劫持、数据泄露等严重后果。
📎 奇安信威胁情报 · 2026-08-24
攻击者伪造OpenClaw安装包实施钓鱼攻击
高
攻击者伪造OpenClaw安装包并上传至GitHub页面进行钓鱼,样本已上传至VirusTotal。受害者运行后,恶意样本会创建新线程执行恶意行为,首先
监测是否处于虚拟机环境
,检测到即退出以规避分析。该攻击利用开发者对GitHub的信任,
供应链投毒手法隐蔽
。
📎 奇安信威胁情报 · 2026-08-24
· · ·
🔓
漏洞预警
1条
恶意Skill引发Agent版资源消耗攻击
高
安全研究人员发现一种新型Agent攻击手法:即使Agent最终正确完成任务,安装恶意Skill后执行过程可能被篡改。以查询密码库为例,正常流程为查询→返回,但恶意Skill可
静默改变执行路径
,在后台发起资源消耗攻击,长期占用Agent计算资源,
影响大模型应用的服务稳定性
。
📎 安全内参 · 2026-08-22
· · ·
⚠️
风险提示
2条
微步在线入选Gartner中国网络安全技术成熟度曲线
中
微步在线入选Gartner®2026中国网络安全技术成熟度曲线三大领域。网络安全人工智能助手直击行业
人才短缺、告警疲劳、运维门槛偏高
痛点,依托安全垂直大模型实现告警自动研判、威胁溯源、漏洞分析等智能化能力。自研安全智能数字员工Flocks具备深度接入各类安全产品的能力,可自主值守、自我进化。
📎 微步情报 · 2026-08-24
AI服务器成攻击重点,SNOWLIGHT脚本传播风险上升
高
针对Linux平台AI服务器的攻击活动呈上升趋势,攻击者综合利用
爆破和漏洞利用
手段获取初始访问权限,随后部署bash类型SNOWLIGHT脚本建立持久化控制。AI服务器通常具备
高性能计算能力和大量敏感训练数据
,一旦失陷将造成严重的数据泄露和算力滥用风险。
📎 奇安信威胁情报 · 2026-08-24
· · ·
✅
安全建议
4条
1
紧急:
针对国产Electron软件供应链攻击,建议立即排查Linux AI服务器是否存在异常爆破日志和反弹shell连接,重点检测SNOWLIGHT脚本特征,并加强SSH等远程服务的访问控制。
2
紧急:
针对OpenClaw安装包钓鱼事件,建议开发者从官方渠道下载工具,避免使用GitHub上来源不明的安装包,对已下载样本进行哈希比对和沙箱检测。
3
重要:
针对恶意Skill攻击,建议对Agent平台的Skill安装实施白名单审核机制,监控Agent执行路径的异常变化,建立资源消耗基线以识别异常行为。
4
建议:
关注Gartner技术成熟度曲线中AI安全助手的发展趋势,评估引入安全垂直大模型提升告警研判和威胁溯源效率的可行性。
📰 数据安全早知道
数据来源:微步情报 · 奇安信威胁情报 · 安全内参
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —