🏛️
数据安全早知道
2026年09月14日 · 周一
📑 Vol.350 🔒 数据安全 🛡️ 信息安全
1
紧急漏洞
1
供应链攻击
1
AI安全趋势
1
权威报告
📋 本期要闻速览
▸GitLab曝路径遍历漏洞CVE-2026-85706,未认证攻击者可读取任意文件
▸疑似虚拟手机服务商官网安装包遭供应链攻击,植入'猪猪侠'恶意组件
▸黄仁勋称网络安全是AI下一个主要场景,物理AI迎来突破
▸《网络空间安全态势分析报告(2026)》发布,AI风险管控滞后矛盾突出
▸Weaxor勒索软件作为Mallox家族品牌重塑版本持续活跃
📋
监管动态
1条
《网络空间安全态势分析报告(2026)》正式发布 政策
报告指出一个日益突出的矛盾:AI的能力、落地和商业化速度持续加快,但风险测量、管理与应对能力尚未同步跟上。报告同时为“十五五”时期推进数字乡村高质量发展提供工作参考和指引,强调需在AI快速演进背景下同步构建安全治理与风险应对体系。
📎 安全内参 · 2026-09-11
· · ·
🚨
安全事件
2条
疑似虚拟手机服务商官网安装包遭供应链攻击 高
奇安信威胁情报披露一起代号“猪猪侠”的供应链攻击事件。攻击者疑似在某虚拟手机服务商官网安装包中植入恶意代码,安装后访问文本托管网站snippet.host获取后续组件下载链接。攻击者还将加密payload分段插入软件免责声明作为资源,运行时分段提取、组合并解密,隐蔽性极强。
📎 奇安信威胁情报 · 未知日期
Weaxor勒索软件持续活跃,继承Mallox家族攻击战术 高
Weaxor勒索软件作为曾活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。相关分析同时指出,攻防演练前安全负责人最担心的是哪些漏洞最易被利用、哪些系统最易成为突破口,以及有限时间内应先修复何处。
📎 360威胁情报 · 未知日期
· · ·
🔓
漏洞预警
1条
GitLab路径遍历漏洞(CVE-2026-85706)安全风险通告 紧急
攻击者可利用该漏洞,向目标GitLab实例的repository commits API端点发送特制的未认证请求,在无需任何有效凭证的情况下,从GitLab服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。GitLab是全球最广泛使用的代码托管平台之一,影响范围广泛,建议尽快排查修复。
📎 安全内参 · 2026-09-11
· · ·
⚠️
风险提示
1条
黄仁勋:网络安全是AI下一个主要场景,物理AI迎来突破 中
黄仁勋指出计算范式转变与技术路径调整叠加,催生产业趋势:半导体行业整体规模持续扩张。过去摩尔定律带来技术通缩效应,如今通缩红利已经消退,但市场需求仍在加速上涨。未来不再只是十亿人间歇性使用智能工具,还会有数百亿计的智能体持续运行、循环推演,网络安全将成为AI下一个主要应用场景。
📎 安全内参 · 2026-09-12
· · ·
✅
安全建议
3条
1
紧急:针对GitLab路径遍历漏洞(CVE-2026-85706),立即排查所有GitLab实例版本,限制repository commits API端点的未认证访问,尽快升级至官方修复版本,并检查服务器敏感文件是否已被异常读取。
2
重要:针对“猪猪侠”供应链攻击事件,建议对虚拟手机类软件安装包进行来源核验与哈希比对,监控主机对snippet.host等文本托管站点的异常访问,排查软件免责声明等资源文件中是否藏有分段加密payload。
3
建议:结合Weaxor勒索软件活跃态势与《网络空间安全态势分析报告(2026)》指出的AI风险管控滞后问题,建议在攻防演练前优先梳理最易被利用的漏洞和高价值系统,同步将AI智能体纳入安全监测与响应范围。
📰 数据安全早知道
数据来源:奇安信威胁情报 · 360威胁情报 · 安全内参
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —