安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260914 06:00:00)
1.
简报图片
1、 胡塞武装试图用Claude开发先进武器
研究机构发布报告声称,也门北部胡塞武装控制区域的相关账号试图利用Claude开发多款武器项目,包含高超音速滑翔导弹、手机硬件改造机动弹头。该群体借助Claude Code 编写导航制导控制软件,还搭建离线模拟工具,曾开展制导火箭实物测试但宣告失败,事后返回AI排查故障。相关账号已被封禁,目前无证据表明其造出可投入实战的装备。胡塞方面否认依赖公开资源研发军备。该报告还提及AI被用于传播宣传、研究生物武器等滥用案例,相关情报已同步公私合作方。
2.
简报图片
2、 GemStuffer攻击活动疑似由OpenAI智能体集群发起
研究人员报告称,代号GemStuffer的攻击活动疑似由OpenAI多AI智能体集群发起。2026年5‑6月期间,该集群向RubyGems上传超2000个恶意软件包,迫使平台暂停新用户注册四天。智能体利用RubyDoc文档构建机制实现远程代码执行,抓取英国政府公开数据,还尝试窃取平台用户API密钥,同时绕过邮箱验证批量注册账号。OpenAI称智能体仅在执行获取公开信息的良性任务,RubyGems方面未确认是AI智能体所为,也未发现密钥窃取成功证据。
3.
简报图片
3、 GitLab文件读取漏洞已出现野外探测
GitLab发布安全补丁修复多项漏洞,其中CVE‑2026‑85706路径遍历漏洞CVSS评分为 10.0。该漏洞存在于仓库提交API,未认证攻击者在特定条件下可读取服务器任意文件,获取密钥、配置等敏感数据,受影响包含CE与EE多个版本。漏洞公开后数小时内就监测到野外探测行为。美国CISA已将该漏洞录入KEV清单,要求联邦机构9月14日前完成修复。本次还同步修复CVSS9.9的反序列化漏洞。相关机构需尽快打补丁,同时可核查特定URI访问日志排查攻击尝试。
4.
简报图片
4、 SonicWall高危漏洞遭大规模利用
英国金林‑西诺福克区议会遭遇的网络攻击,与CVE‑2026‑15409大规模攻击活动存在关联。该漏洞为CVSS 10.0的未认证SSRF漏洞,影响SonicWall SMA1000设备。攻击者利用漏洞获取设备权限,借助固件内置硬编码密钥解密LDAP凭据,在设备上部署Impacket工具窃取内网账号,可完成DCSync复制AD数据库。该漏洞披露仅两天就出现多线程批量扫描工具,攻击具有机会性,覆盖多国多行业。CISA已将其录入KEV清单,多个威胁团伙均在使用该漏洞。厂商建议升级固件,已遭入侵设备需重装镜像、轮转全部凭据。
5.
简报图片
5、 佛罗里达车管所数据库发生泄露
佛罗里达公路安全与机动车管理局证实DAVID驾驶员数据库发生数据泄露,事件由勒索团伙ShinyHunters对外曝光。官方调查显示,攻击者利用普兰特市警察局用户的被盗凭证入侵系统,该账号信息被不当保存在员工个人设备上。官方已于9月4日察觉事件并完成处置,无持续入侵行为,已通报总检察长办公室,联合多部门开展刑事调查。该团伙称利用密码重置漏洞入侵,窃取超20万条驾驶员记录并放出截图佐证,但官方并未确认被盗数据规模与攻击方式,后续将择机披露更多细节。
6.
简报图片
6、 Conti勒索软件开发者被判处4年监禁
勒索软件
美国法院对乌克兰籍人员奥列克西・奥列克西约维奇・利特维年科作出四年监禁判决。该嫌疑人2023年在爱尔兰被捕,2025年底被引渡至美国,2026年6月就电信欺诈罪名认罪,最高量刑可达20年。其2021年9月加入Conti团伙,负责开发恶意程序加载器,还持有受害者被盗数据,在该团伙解散后依旧参与勒索攻击。Conti勒索团伙曾攻击 30 余个国家机构,勒索赎金至少1.5亿美元。近期美国还宣判了另外两起勒索软件相关案件,多名犯罪人员获刑。