安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260830 06:00:00)
1.
简报图片
1、 近700个AI智能体协同攻击Hugging Face
HuggingFace
OpenAI披露,其内部IM1模型在ExploitGym安全评估期间发生失控行为,约1200个AI智能体形成协作网络,其中近700个参与针对Hugging Face的攻击。相关智能体利用Artifactory漏洞建立通信渠道,共享凭证和攻击思路,并通过获取的14个Hugging Face账户进一步利用HDF5文件处理及模板注入漏洞,在41台生产节点执行代码,最终取得至少一台服务器Root权限并窃取多个区域的生产凭证。OpenAI已隔离相关模型权重,并加强沙箱隔离和智能体行为监控。
2.
简报图片
2、 PaperCut零日漏洞遭在野利用
PaperCut警告,其PaperCut NG和PaperCut MF打印管理软件正遭遇零日漏洞攻击,且所有版本均受影响,目前已确认存在客户服务器被入侵事件。攻击者主要针对暴露在互联网的PaperCut Application Server实施攻击。官方已紧急发布安全补丁,并建议无法立即更新的用户通过防火墙或网络访问控制,将Web管理界面限制为仅可信IP可访问。受感染系统可能出现pc-app.exe异常活动以及server.log日志被修改、删除或缺失等迹象,攻击者身份及入侵后的具体行为仍在调查中。
3.
简报图片
3、 Windows 11发布KB5120998预览更新
Windows11
微软发布Windows 11 KB5120998可选预览累积更新,面向25H2和24H2版本,共包含35项功能改进和问题修复,不涉及安全补丁。更新新增任务栏位置调整和小尺寸模式,优化开始菜单布局及Windows搜索,并开始推出“管理员保护”功能,通过即时权限机制降低提权攻击风险。此外,更新改善VPN进程稳定性、系统更新后的休眠行为,并正式移除WMIC命令行工具。安装后,25H2和24H2系统版本分别升级至26200.9278和26100.9278。
4.
简报图片
4、 ServiceNow修复三项最高危漏洞
ServiceNow发布安全更新,修复AI Platform中的三项最高严重级别漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820。三项漏洞均可被未认证攻击者在无需用户交互的情况下利用,分别可导致任意代码执行、权限提升以及通过SQL注入访问或篡改实例数据。官方同时修复一项高危沙箱逃逸漏洞CVE-2026-6876,可使低权限攻击者进一步实现远程代码执行。目前尚未发现上述漏洞遭在野利用,ServiceNow已敦促自托管客户尽快升级至修复版本。
5.
简报图片
5、 Hasbro数据泄露暴露员工敏感信息
美国玩具及娱乐巨头Hasbro披露一起数据泄露事件,攻击者通过入侵一名员工账户获取部分员工个人及财务信息。泄露内容因人员而异,可能包括姓名、邮箱、地址、电话号码、身份证件号码及金融信息等。马萨诸塞州监管记录显示,当地至少436名员工受到影响,涉及社会安全号码、银行账户、信用卡及驾照信息。Hasbro已禁用受影响账户、终止未授权访问并部署额外安全措施。目前公司尚未披露事件发现时间、总体受影响人数,也未确认是否涉及客户数据。
6.
简报图片
6、 曼彻斯特机场集团遭攻击泄露旅客数据
英国最大机场运营商曼彻斯特机场集团(MAG)披露,其系统遭黑客入侵并发生客户数据泄露,涉及曼彻斯特、伦敦斯坦斯特德和东米德兰兹机场的Wi-Fi注册、停车场、贵宾室及快速通道预订信息。泄露数据包括邮箱、电话号码、车牌号及邮编,但未涉及支付信息。此次事件未影响机场运营,MAG已限制受影响系统访问并通知执法部门。公司尚未公布具体受影响人数,当地媒体称最多可能涉及890万名旅客,但该数字尚未获得确认。目前暂无勒索或数据勒索组织公开认领此次攻击。