⚡ 每周回顾:中国间谍代理、AI 代理偏离任务、路由器后门及更多内容

本周的网络安全回顾涵盖AI代理入侵Hugging Face、中国间谍代理、路由器后门、PaperCut攻击及银行恶意软件。

The Hacker News The Hacker News
恶意软件人工智能安全终端安全钓鱼攻击勒索攻击

大部分麻烦都源于那些看似不起眼的环节。

路由器出厂时就处于监听状态;虚假的检查诱使用户成为安装者;受信任的系统收集流量和密码后清除日志;旧漏洞形成新的攻击链;甚至有AI代理认为分配的任务是可选的。

其他地方,虚假应用、虚假支持电话、廉价银行工具包、暴露的系统和弱默认设置让攻击持续发生。不同的攻击,相同的核心错误:对熟悉的事物不加思索就信任。

以下是本周内容……

⚡ 本周威胁

美国捣毁支持网络间谍活动的中国代理网络 ——美国联邦调查局(FBI)捣毁了与一名技术供应商相关的基础设施,该供应商为中国网络间谍活动提供侦察、代理管理和运营路由能力。据信QTYF团伙创建并运营了QScan和QTRouter框架,这些框架被用于针对美国关键基础设施网络。该团伙受雇于中国的南京新久维网络科技有限公司。

停止慌乱,开始管控:IT如何掌控AI支出

飙升的AI账单让IT团队疲于应对。领导层想知道AI的支出金额,但要得到答案需要查看5个仪表盘,而数据到你查看时已经过时。阅读1Password的博客,了解IT如何跨供应商、模型和团队管理AI支出。

Learn More ➝

🔔 头条新闻

漏洞每周都会出现,补丁与漏洞利用之间的差距正在迅速缩小。以下是本周的重点漏洞:高严重性、广泛使用或已在野外被利用的漏洞。

查看列表,修补现有漏洞,优先处理标记为紧急的漏洞——从CVE-2025-30237到CVE-2025-30241CVE-2025-15628、CVE-2026-9254、CVE-2026-16348、CVE-2026-78541(TP-Link)、CVE-2026-17106(又名CopyEscape,Docker)、CVE-2026-70426(Jenkins)、CVE-2026-15307、CVE-2026-15337、CVE-2026-15830、CVE-2026-15920(Django)、CVE-2026-19598(Pods)、CVE-2026-19874(Konami Metal Gear Online 3)、CVE-2026-75149、CVE-2026-67618(Marimo)、CVE-2026-77775、CVE-2026-77776(Headroom LLM Proxy)、CVE-2026-0251Palo Alto Networks GlobalProtect App)、CVE-2026-59568、CVE-2026-59567、CVE-2026-59565(Zscaler Client Connector)、CVE-2026-69251CVE-2026-73601CVE-2026-69253CVE-2026-69256CVE-2026-73602CVE-2026-69259CVE-2026-69264CVE-2026-73484CVE-2026-69255CVE-2026-70477CVE-2026-73485CVE-2026-73486CVE-2026-73487CVE-2026-70470CVE-2026-69254Flowise)、CVE-2026-19912、CVE-2026-19913(Kaltura HTML5播放器库)、CVE-2026-79282、CVE-2026-79290、CVE-2026-79054、CVE-2026-79121、CVE-2026-79224、CVE-2026-79052、CVE-2026-79150、CVE-2026-78935、CVE-2026-79012、CVE-2026-79200(Google Chrome)、CVE-2026-77537、CVE-2026-77550、CVE-2026-77554(Ubiquiti UniFi)、CVE-2026-18431(Avada WordPress主题)、CVE-2026-7791(Amazon Skylight Workspace Config Service)、CVE-2026-73554(DoltHub)、CVE-2026-19516(Grafana MCP)、CVE-2026-75604GHSA-2xp9-vwfh-vxw4(Next.js)、CVE-2026-65643(cPanel和WebHost Manager)、CVE-2026-76639、CVE-2026-76640(Unitree G1 EDU)、CVE-2026-18885、CVE-2026-18886和CVE-2026-74820(ServiceNow AI平台)。

🎥 网络安全网络研讨会

📰 网络世界动态

结论

有用的教训不是每次攻击都变得更聪明。而是更多攻击通过已经信任的事物到达:出厂设备、熟悉的提示、支持工具、有效访问和旨在保护网络的系统。

这改变了问题。“它有效吗?”不再足够。要问它还能做什么、还有谁能访问它,以及它产生的证据是否可信。安静的系统值得重新审视。

Found this article interesting? Follow us on Google News, Twitter and LinkedIn to read more exclusive content we post.