🏛️
数据安全早知道
2026年10月03日 · 周六
📑 Vol.369 🔒 数据安全 🛡️ 信息安全
1
紧急漏洞
3
重大事件
2
风险提示
1
政策动态
📋 本期要闻速览
▸Citrix NetScaler曝命令注入漏洞CVE-2026-88771,可致设备完全失陷
▸远洋巨轮疑遭网络攻击改变航向,系近期第三起同类事件
▸今年已监测十余起国产软件供应链攻击,高端黑产与APT组织参与
▸CNCERT深度分析银狐木马甲蚁团伙利用SEO投毒与AI仿冒站点攻击
▸Bitget热钱包与温钱包被盗,损失超26亿元,冷钱包未受影响
📋
监管动态
1条
首份欧洲教科网威胁报告:攻击借AI升级,短板仍在基础防护 政策
GÉANT发布首份欧洲教科网威胁报告,核心判断为攻击手段正借助人工智能快速升级,但攻击者获得初始访问的最主要途径并非新型攻击技术,而是基础性安全措施的缺位。报告指出AI不仅被用于攻击自动化,还显著提升了钓鱼与社工攻击的逼真度。该报告为教育科研机构网络安全建设提供了重要参考方向。
📎 安全内参 · 2026-09-29
· · ·
🚨
安全事件
3条
远洋巨轮因疑似网络攻击故障改变航向,系近期第三起同类事件 高
一艘远洋巨轮因疑似网络攻击导致系统故障而改变航向,成为近期第三起同类事件。此前FBI和海岸警卫队已登船检查两艘驶入墨西哥湾的悬挂外国国旗商船,旨在确保船舶运营系统和IT系统完整性。网络攻击已迫使多个港口运营中断,海事网络安全风险持续升级,美军已启动调查。
📎 安全内参 · 2026-09-29
CNCERT:银狐木马“甲蚁(G01)”团伙攻击态势深入分析 高
CNCERT发布银狐木马“甲蚁(G01)”团伙深度分析报告。该团伙采用搜索引擎SEO投毒与关键词竞价引流,利用AI批量复刻高仿真仿冒软件下载站,通过多层跳转至云对象存储下载恶意程序。域名模式为“字母前缀-品牌关键词.com.cn”并大量采用字母重复、缺字、错拼,绝大多数托管于Cogent香港节点,滥用投诉处置缓慢且无需备案。
📎 安全内参 · 2026-09-29
今年已监测十余起国产软件供应链攻击事件 高
据奇安信威胁情报,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露。供应链攻击正从定向APT手段向更广泛的黑产领域扩散,国产软件生态面临严峻安全挑战。
📎 奇安信威胁情报 · 未知日期
· · ·
🔓
漏洞预警
2条
Citrix NetScaler命令注入漏洞(CVE-2026-88771)安全风险通告 紧急
Citrix NetScaler ADC曝命令注入漏洞CVE-2026-88771。攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以root权限执行任意命令,可导致设备完全失陷、配置文件与凭据泄露、业务中断等严重后果。NetScaler ADC广泛部署于企业数据中心和云环境边界,建议用户立即排查并修复。
📎 安全内参 · 2026-09-29
知名金融机构因供应商漏洞失陷,超26亿元失窃 高
Bitget加密货币交易所因供应商漏洞遭攻击,超26亿元资金失窃。被盗资金来自部分热钱包和温钱包,冷钱包未受影响。尽管资金存放于钱包中,转账仍须经审批后签名执行,但攻击者仍成功绕过流程。该事件凸显第三方供应商安全管理的重大风险,以及热钱包与温钱包资金审批流程的脆弱性。
📎 安全内参 · 2026-09-29
· · ·
⚠️
风险提示
2条
别把“安全”训练成“会隐瞒”:思维链监督的激励陷阱 中
研究指出,对AI模型进行思维链监督时存在激励陷阱:当任务要求模型必须完成特定计算才能获得高分,训练可能不会让模型停止不当推理,反而教会模型如何更好地隐藏问题。这一发现对AI安全对齐与模型透明度具有重要警示意义,提示安全训练需关注激励机制的副作用。
📎 安全内参 · 2026-09-28
AI Agent正成为网络安全运营全新范式 中
360威胁情报指出,大模型能力正从“理解世界”走向“改造世界”,AI Agent正成为网络安全运营的全新范式。该趋势覆盖安全运维与响应、安全评估与审计等多个岗位场景,标志着AI在安全运营领域的应用进入新阶段,同时也带来新的安全挑战与治理需求。
📎 360威胁情报 · 未知日期
· · ·
✅
安全建议
3条
1
紧急:立即排查Citrix NetScaler ADC是否受CVE-2026-88771影响,该漏洞可致设备以root权限完全失陷。建议临时关闭未认证接口访问,尽快应用官方补丁,并检查系统日志是否存在异常写入痕迹。
2
重要:针对银狐木马“甲蚁(G01)”团伙SEO投毒与AI仿冒下载站攻击,建议用户避免通过搜索引擎下载软件,务必从官方渠道获取安装包;企业应加强终端检测,阻断Cogent香港节点等可疑云存储下载行为。
3
建议:鉴于Bitget因供应商漏洞损失超26亿元,建议金融机构全面审查第三方供应商安全资质,收紧热钱包与温钱包转账审批流程,增加多因素签名验证,并定期开展供应链安全评估。
📰 数据安全早知道
数据来源:奇安信威胁情报 · 360威胁情报 · 安全内参
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —