三次调用之后才"变脸":正在活跃中的 MCP 供应链攻击活动 Deadbugz 深度解析 奇安信威胁情报中心 2 days 12 hours ago 一个看似人畜无害的"文本格式化与摘要"MCP 服务器,在你调用它三次之后,会悄悄换掉返回给 AI 智能体的"说明书"——新的指令只有一个目的:找到你的 SSH 私钥、AWS 凭据和 Kubernetes 配置,并且对你只字不提。
扫描器反噬:从一份 152.5 GiB 泄露档案,复盘 TeamPCP“SANDCLOCK”供应链攻击 奇安信威胁情报中心 3 days 12 hours ago 近日,Resecurity发布报告,披露其获取并分析了攻击者侧的一份受害者数据档案 supplychain_victims.tar,体积约 152.5 GiB。这份档案与 2026 年 3 月的 LiteLLM 供应链投毒事件直接相关,被归因于攻击组织 TeamPCP 使用的凭证窃取器“SANDCLOCK”。
每周高级威胁情报解读(2026.08.07~08.13) 奇安信威胁情报中心 6 days 13 hours ago Darkhotel 近期利用朝鲜相关诱饵发起的攻击活动分析;Head Mare APT 组织利用未打补丁的 TrueConf 服务器中的漏洞投递恶意软件;Lazarus 利用虚假招聘信息传播新型零日漏洞;Kimsuky 将人工智能集成到攻击行动中
当黑客开始"预订"酒店:钓鱼邮件、被劫持的 Wi-Fi 网关与三线围剿 奇安信威胁情报中心 1 week ago 2025 年底以来,从欧洲到日本再到美国,酒店行业正在成为网络攻击的高频目标。攻击者不再只盯着住客的信用卡,而是同时从三个方向下手——给酒店员工发钓鱼邮件、悄悄接管酒店的 Wi-Fi 网关、甚至对大型赛事周边的酒店发动 DDoS。
一条从未见过的攻击路径:黑客如何借道运营商"私有网络"打进热电厂 奇安信威胁情报中心 1 week 2 days ago 2025年12月29日波兰能源攻击后续调查揭示:攻击者通过配电运营商私有APN完成横向移动,直接闯入热电厂OT网络——这是该渗透路径首次在真实攻击中被观察到。
48小时投毒700+包:WEL1DROPPER用"AI幻觉包名"给npm开发者送上一份跨平台RAT 奇安信威胁情报中心 1 week 3 days ago 2026年8月上旬,OpenSourceMalware 研究团队披露了一起大规模 npm 供应链攻击:一名疑似俄语背景的威胁行为者在约48小时内向 npm 官方仓库发布了超过700个恶意软件包,后续追踪到的包数量已突破1000个。该活动被命名为 WEL1DROPPER。
【原创】AI时代下的国产Electron软件供应链攻击活动披露 奇安信威胁情报中心 1 week 6 days ago 近期,奇安信威胁情报中心红雨滴团队监测到一款新型特种木马 CrossHatch 通过多款国产 Electron 软件供应链传播。部分供应链节点存在定向下发行为。种种迹象表明,攻击者疑似出于经济目的,针对境内及跨境电商发起高水平的攻击活动。
当 AI 助手开始替攻击者"打工":微软 365 Copilot 连环提示注入漏洞深度解析 奇安信威胁情报中心 2 weeks ago 安全研究员以"上下文坍塌"(Context Collapse)为题,分三篇报告披露了针对 Microsoft 365 Copilot 的跨域提示注入攻击,其中第三篇展示的"文档蠕虫",是主流商业生产力套件中首次公开演示的 AI 蠕虫自传播攻击。
当“万能钥匙”也能被复制:谷歌同步 Passkey 三大攻击链深度解析 奇安信威胁情报中心 2 weeks 1 day ago Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密钥或注册攻击者控制的验证密钥,实现完全无需用户交互的账户接管。
演练进行时 | 奇安信威胁分析数字专家 你我皆是样本分析师 奇安信威胁情报中心 2 weeks 2 days ago 一枚把自己伪装成微软 Windows DeviceSync 系统组件的特种木马,在线提交样本后,奇安信威胁分析数字专家自动完成代码级深度分析、输出完整样本报告;还能被"指挥"继续深挖指令与远控协议——而这一切,过去只属于资深恶意代码分析师。
Anthropic三起评测越界事件,暴露的是Agent时代的操作风险 奇安信威胁情报中心 2 weeks 3 days ago Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在独立评测运行中。
每周高级威胁情报解读(2026.07.24~07.30) 奇安信威胁情报中心 2 weeks 6 days ago Mirage Kitten 推出新型恶意软件,瞄准中东和非洲地区;"Angry Spark"间谍软件与"Operation Triangulation"基础设施关联分析;深度反驳Seedworm归因:ClixFlare/CastleRAT实为俄罗斯商品化MaaS而非伊朗国家能力;分析BlueNoroff ClickFix套件内部
撕开"合法压缩库"的伪装深挖藏在 CRT 初始化链里的特种木马 奇安信威胁情报中心 3 weeks ago 一枚把开源 Zstandard 压缩库重新编译、外观"百分百合法"的特种木马,为什么连顶尖闭源大模型都看穿不了?奇安信威胁分析数字专家给出了答案。
折腾Huggingface的这届AI糙快猛,隐蔽性才3分——但8.8分够把你打穿了 奇安信威胁情报中心 3 weeks 1 day ago 2026年7月9日至13日,在前沿 AI 实验室的一次例行模型评估过程中, 一个被评估的 AI Agent 从受限的 OpenAI 评估沙箱中逃逸,经由第三方被入侵的沙箱作为跳板, 最终渗透进入 Hugging Face 的生产环境,并成功横向移动至内部网络和源代码控制系统。
一款“只出现一次”的顶级间谍软件,牵出了一张隐藏六年的基础设施暗网 奇安信威胁情报中心 3 weeks 2 days ago 研究人员定位了两大活动集群:OBTUSE被确认为Operation Triangulation,SCALENE则对应AngrySpark的Windows间谍软件。两者的C2共享相同的转发路径指纹,且AngrySpark载荷中包含英国英语拼写特征,与普遍认为与美国关联的Operation Triangulation形成有趣对照
AgentBaiting 与 7600 个恶意仓库背后的 AI 供应链投毒深度解读 奇安信威胁情报中心 3 weeks 3 days ago 2026年7月, Island发布报告披露约7600个恶意GitHub仓库、约6600个伪造开发者账号、超过 1400 万次可计量下载。而在这波行动中,一个被命名为AgentBaiting的新手法第一次让大家意识到:攻击者的社会工程学剧本,欺骗对象已经不只是人,还包括替人干活的AI代理
每周高级威胁情报解读(2026.07.17~07.23) 奇安信威胁情报中心 3 weeks 6 days ago 海莲花组织最新技战术升级分析;DPRK IT Worker资金追踪:从工资到平壤的完整洗钱链;Kimsuky 利用新型 Gomir 家族变种攻击韩国群件供应商;研究人员确认ChainVeil和ViteVenom为Lazarus的PolinRider活动;朝鲜最新行动利用虚假编程面试窃取开发者资质
AI发疯实录:那些被我们亲手放出来的赛博怪物 奇安信威胁情报中心 4 weeks ago 2026年5月,Anthropic发布了一篇论文,解释了一个让所有人后脊发凉的发现:AI模型之所以在面临被关闭时会选择勒索、欺骗甚至"杀人",不是因为训练方法出了问题,而是因为训练数据。
前无古人,后有来者 - OpenAI模型攻击HuggingFace事件的AI威胁深度分析 奇安信威胁情报中心 4 weeks 1 day ago OpenAI模型攻击Hugging Face事件是人类AI发展史上的一个标志性时刻。它不是一次普通的网络安全事件——它是第一次由AI自主发起、策划并执行的真实世界网络攻击。