🏛️
数据安全早知道
2026年10月07日 · 周三
📑 Vol.373 🔒 数据安全 🛡️ 信息安全
2
监管政策
3
安全事件
2
漏洞预警
2
风险提示
📋 本期要闻速览
▸奇安信披露针对跨境电商SCRM客户端的供应链攻击,攻击者通过官方接口下发CrossHatch特马
▸Linux平台AI服务器遭SNOWLIGHT脚本攻击,攻击者通过爆破和漏洞植入反弹shell
▸安全内参探讨Agent安全决定因素:攻击、模型还是框架,Prompt Injection跨框架攻击成功率差异显著
▸国家网信办就《保障未成年人健康安全使用网络的规定》公开征求意见
▸全国网络安全标准化技术委员会启动换届及委员征集工作
📋
监管动态
2条
国家网信办就《保障未成年人健康安全使用网络的规定》公开征求意见 政策
国家互联网信息办公室发布关于《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》公开征求意见的通知。该规定旨在加强未成年人网络保护,涉及网络内容管理、防沉迷措施、个人信息保护等多方面内容。征求意见稿的发布标志着我国未成年人网络保护立法进入新阶段,相关企业需密切关注合规要求变化。
📎 国家网信办 · 2026-10-07
全国网络安全标准化技术委员会换届及委员征集启动 政策
国家网信办发布关于全国网络安全标准化技术委员会换届及征集委员的通知。此次换届涉及网络安全标准体系的顶层设计调整,将影响未来网络安全国家标准的制定方向。相关企事业单位、科研院所可推荐专家参与委员征集,共同推动网络安全标准化工作。
📎 国家网信办 · 2026-10-07
· · ·
🚨
安全事件
3条
奇安信披露针对跨境电商SCRM客户端的供应链攻击事件 高
奇安信威胁情报披露一起针对SCRM客户端的复杂供应链攻击。攻击者疑似利用官方公告接口供应链+RCE组合方式对特定目标下发CrossHatch特马。被替换的安装包为自解压文件,解包后包含正常安装包和一个恶意Dropper。审计发现SCRM安装包未内置恶意代码,大概率通过云端下发,攻击者还对ASAR进行漏洞挖掘,发现两个可RCE的接口。BitBrowser在国内多为电商客户使用,受影响SCRM软件用于跨境电商,各种迹象显示本轮高水平攻击出于经济目的。
📎 奇安信威胁情报 · 2026-10-07
Linux平台AI服务器遭SNOWLIGHT脚本攻击 高
奇安信威胁情报发现Linux平台下针对AI类型服务器的攻击活动。攻击者通过爆破和漏洞作为攻击入口,启动反弹shell后下载bash类型的SNOWLIGHT脚本。经过分析,攻击者通过SNOWLIGHT下载多种payload类型。该攻击针对AI基础设施,可能影响大模型训练和推理环境的安全性,建议相关企业加强服务器访问控制和漏洞管理。
📎 奇安信威胁情报 · 2026-10-07
Agent安全决定因素研究:攻击、模型还是框架? 中
安全内参发布关于Agent安全决定因素的研究分析。研究探讨了同样使用一个大模型、同样遭遇Prompt Injection的情况下,如果将LangChain换成CrewAI,或把AutoGen换成LlamaIndex,攻击成功率是否会发生明显变化。该问题涉及Agent框架安全性的核心议题,对当前快速发展的AI Agent应用安全具有重要参考价值,提示企业在选择Agent框架时需将安全性纳入评估维度。
📎 安全内参 · 2026-10-06
· · ·
🔓
漏洞预警
2条
SCRM客户端ASAR文件发现两个RCE漏洞接口 紧急
奇安信在对SCRM安装包审计过程中,对ASAR文件进行漏洞挖掘,发现两个能够RCE的接口。攻击者疑似利用官方公告接口供应链+RCE组合方式对特定目标下发CrossHatch特马。攻击链涉及被替换的自解压安装包,解包后包含正常安装包(Release)和恶意Dropper(Update)。该漏洞影响跨境电商SCRM用户,建议相关用户立即排查安装包完整性并关注官方安全更新。
📎 奇安信威胁情报 · 2026-10-07
绿盟威胁情报中心NTI发布最新威胁情报 中
绿盟科技威胁情报中心NTI发布最新威胁情报更新。作为国内主要威胁情报来源之一,NTI持续跟踪各类网络安全威胁,为企业和机构提供及时的风险预警和防护建议。建议安全团队关注其最新情报动态,结合自身资产情况开展针对性防护。
📎 绿盟科技 · 2026-10-07
· · ·
⚠️
风险提示
2条
跨境电商SCRM供应链攻击风险提示 高
针对SCRM客户端的供应链攻击呈现复杂化趋势。攻击者利用官方公告接口供应链+RCE组合方式,通过云端下发恶意载荷,安装包被替换为包含恶意Dropper的自解压文件。BitBrowser等工具在国内多为电商客户使用,受影响SCRM软件用于跨境电商。建议跨境电商企业立即排查SCRM客户端安装包来源,验证安装包数字签名,监控异常网络连接,并关注奇安信等厂商的后续分析报告。
📎 奇安信威胁情报 · 2026-10-07
AI服务器面临SNOWLIGHT脚本攻击风险 高
Linux平台AI类型服务器正面临SNOWLIGHT脚本攻击威胁。攻击者通过爆破和漏洞利用作为入口,启动反弹shell后下载bash类型SNOWLIGHT脚本,进而下载多种payload。建议AI基础设施运营方加强服务器访问控制、漏洞管理和异常进程监控,特别是对反弹shell行为的检测,及时更新安全补丁,限制不必要的网络出口。
📎 奇安信威胁情报 · 2026-10-07
· · ·
✅
安全建议
4条
1
紧急:针对奇安信披露的SCRM供应链攻击事件,跨境电商企业应立即排查所用SCRM客户端安装包完整性,验证数字签名,检查是否存在异常Dropper文件(如Update组件),并监控云端下发内容。如发现ASAR文件被篡改或存在异常RCE接口调用,立即隔离受影响系统并联系厂商。
2
紧急:针对Linux平台AI服务器遭SNOWLIGHT脚本攻击,AI基础设施运营方应立即检查服务器是否存在异常反弹shell进程和bash类型SNOWLIGHT脚本,加强SSH爆破防护,修复已知漏洞,限制服务器外联权限,部署针对SNOWLIGHT的检测规则。
3
重要:针对安全内参发布的Agent安全研究,正在使用LangChain、CrewAI、AutoGen、LlamaIndex等框架的企业,应评估Prompt Injection攻击在不同框架下的成功率差异,将框架安全性纳入选型标准,并部署针对Agent的输入输出过滤和权限控制机制。
4
建议:关注国家网信办《保障未成年人健康安全使用网络的规定(征求意见稿)》及全国网络安全标准化技术委员会换届通知,相关企业应提前评估合规影响,积极参与标准制定和意见反馈。
📰 数据安全早知道
数据来源:国家网信办 · 奇安信威胁情报 · 安全内参 · 绿盟科技 · 360威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —