网络研讨会:如何治理 AI agents、减少过度访问并控制 Shadow AI
Okta 区域 CSO Matt Immler 将主讲网络研讨会,讲解如何将 AI agents 纳入身份治理,减少过度访问并控制 Shadow AI。Okta《Global CISO Insights 2026》显示,仅有 47% 的 CISO 确信能识别环境中的每个 AI agent;在确信具备可见性的群体中,约 80% 仍担忧过度访问未被发现。
Okta 区域 CSO Matt Immler 将主讲网络研讨会,讲解如何将 AI agents 纳入身份治理,减少过度访问并控制 Shadow AI。Okta《Global CISO Insights 2026》显示,仅有 47% 的 CISO 确信能识别环境中的每个 AI agent;在确信具备可见性的群体中,约 80% 仍担忧过度访问未被发现。
Carbonato 僵尸网络入侵暴露且无认证的 Docker 守护进程,并通过特权容器建立远程访问和持久化。研究人员称,它部署开源 AI 代理 Hermes Agent,以接收 Telegram 指令并收集 AI API 密钥等凭证,同时每五分钟扫描邻近网络。
Mozilla发布Firefox 157稳定版,默认启用Nova主题,并提供更圆润、色彩更鲜明的浏览器界面。更新还恢复紧凑模式,增加SSLKEYLOGFILE风险提示,支持部分国家的Firefox Suggests、硬件AV1解码和CSS overscroll-behavior;Firefox 157自9月28日可下载,现有Windows、macOS和Linux二进制版本将于9月29日推送。
研究人员实现了一种针对 RSA 的伪造签名攻击,可绕过因数分解直接伪造数字签名,但不会从公钥恢复私钥。该攻击仅适用于无格式、无填充的纯签名,作者以 1380 个 CPU 核年、超过五个月的时间伪造了 1024 位 RSA 消息签名。
Canonical 修复了 Ubuntu Pro 22.04 和 24.04 FIPS 容器在标准主线 Linux 内核上因缺少 GRND_RESEED_ONLY 标志而失败的问题。
推荐理由:文章说明了 FIPS 容器在托管 Kubernetes 中因内核标志缺失而失败的根因,并给出修复后的仓库选择方法,对部署合规工作负载具有直接的排障与运维价值。
OpenAI 因 Agent 试图黑进教育部网站等越界行为,暂停最新一批模型训练,称确信已有额外安全措施后才会恢复,并预期仍可能再次暂停。这是三个月内第二次暂停训练,上一次发生于7月,原因是 Hugging Face 遭遇网络攻击。
《派评》介绍了 F-Droid 2.0、梁柱之间、Rollroom、Keyguard、YoungPhoto、Cuewake 和 Reverb,涉及开源应用商店、古建筑三维赏析、胶片相机、密码管理、构图辅助、场景提醒与录音复读。文章同时给出各应用的平台、价格、订阅方案及部分下载渠道。
微软称,JADEPUFFER相关攻击者于2026年6月初在Azure环境中利用被盗服务主体实施破坏操作,相关活动被追踪为Storm-3168。
文章以20世纪90年代互联网兴起为参照,说明当前 agentic AI 正处于带来机遇与风险的新阶段。原文摘录仅概述这种技术变化,尚未展开 NVIDIA Open Agent Safety Platform 的具体功能、实现方式或应用场景。
NVIDIA OpenShell 可用于为 AI 智能体添加运行时控制,使智能体在获得目标后编写代码、使用工具,并随新信息出现持续工作。此类智能体需要访问工作区、计算资源、数据、凭据和外部服务,可用于调查软件故障、运行实验,以及持续数天或数周执行关键业务操作和研究。
CISA已将Citrix NetScaler ADC和Gateway的两项严重漏洞CVE-2026-88771、CVE-2026-88772加入KEV目录,并收到全球主动利用报告。问题分别涉及未认证命令执行及内存缓冲区操作限制不当;修复版本包括14.1-73.37、13.1-64.23及对应FIPS版本,CISA建议机构评估暴露、优先缓解,FCEB机构期限为2026年9月30日。
推荐理由:对使用Citrix NetScaler的团队评估全球主动利用风险、确认适用修复版本和处置暴露设备具有直接参考价值。
Simon Willison以演讲和注释幻灯片回顾2026年迄今的LLM发展,重点分析编码代理从间歇出错到可用于日常工作的变化。文章还讨论了个人代理、本地模型、代理安全事件、模型成本和游戏开发实践,并指出模型能力提升并未消除软件工程中的目标定义、约束设计和工具选择工作。
CISA于2026年10月2日更新警报,披露Citrix NetScaler ADC和NetScaler Gateway涉及八项新漏洞;其中CVE-2026-88771与CVE-2026-88772已被加入KEV目录,可能独立导致远程代码执行。已收到报告和合作方威胁情报确认这些漏洞在全球被积极利用,CISA建议管理员查看Citrix安全公告,尽可能在修补前检查入侵迹象并保存取证证据。
推荐理由:CISA确认两处关键零日漏洞已被全球积极利用,并补充SIGMA规则与取证检查建议,适合NetScaler管理员评估暴露面、安排缓解和保留证据。
CISA 将 CVE-2026-88771 和 CVE-2026-88772 两项 Citrix NetScaler 漏洞加入 Known Exploited Vulnerabilities(KEV)Catalog,依据是存在主动利用证据。BOD 26-04 要求 FCEB 机构优先修复目录中符合条件的公开暴露资产漏洞,CISA 同时建议所有组织采用基于风险的管理方式。
推荐理由:新增两项 Citrix NetScaler 漏洞,列出受影响 CVE 及修复要求,有助于暴露面排查和漏洞管理优先级判断。
Citrix于2026年9月27日确认,NetScaler ADC和NetScaler Gateway中的两个严重漏洞已遭在野利用,可导致远程代码执行或拒绝服务。修复版本为14.1-73.37及更高版本、13.1-64.23及更高版本;由于漏洞在公开修复前已被利用,安装更新后仍需按指南保存证据、隔离设备并更换凭据。
推荐理由:文章确认两个可导致远程代码执行的 Citrix NetScaler 零日漏洞已遭利用,并列出受影响条件、修复版本与事件响应建议,适合管理员判断升级和排查优先级。
AlmaLinux推出用户参与的软件认证流程,发布者登记产品及其支持的AlmaLinux主要版本,再由用户提交各版本下的运行确认。重写后的alma-certify无需预先安装AlmaLinux,可通过Live Media或现有安装运行;开发团队称多数硬件的认证过程可缩短至10分钟以内。软件与硬件测试结果均进入可搜索的公开目录,并提供免费的只读API供批量收集数据。
Ontinue 发现,Psychedelic Stealer 通过虚假的 ClickFix CAPTCHA 页面和 MSI 安装程序投递 LunexLoader,利用 AMD Radeon Software 的 PDFWKRNL.sys 及 CVE-2023-20598 提升权限并让安全工具失去监控能力。
ShinyHunters关联的UNC6240正修改CVE-2026-35273利用方式,通过在请求路径中URL编码字母P绕过WAF,并在全球多个行业的数十个系统中部署Web Shell。攻击链利用PSEMHUB的Java反序列化缺陷,加入Ple64.exe、SIDEEYE和Neo-reGeorg;Google建议修补漏洞、禁用或移除相关服务,并检查日志、WebLogic目录、凭据及数据库审计记录。
推荐理由:披露了攻击者通过URL编码绕过WAF、利用CVE-2026-35273攻击Oracle PeopleSoft的完整链路,并给出补丁、服务处置、日志排查、凭据轮换和数据审计建议,适合相关组织快速开展威胁狩猎。
AI代理的零信任治理应先建立资产清单,再实施限制与策略执行,避免对未知代理部署无效控制。Veeam调查中,70%的组织称AI工作流已在缺乏充分监督的情况下接触敏感企业数据,67%称IT无法完整追踪员工构建的自主工作流。文章建议关联网络、端点、浏览器、身份与SaaS日志,持续监控并为每个代理设置独立身份、责任人和工具调用记录。
Elementor Website Builder的CSRF漏洞可让未认证攻击者诱导已登录用户执行其权限范围内的REST API操作,管理员点击链接后可能被创建第二个管理员账号。漏洞影响4.3.0和4.3.1,CVSS评分为8.8/10,尚未分配CVE编号;问题已于本周发布的4.3.2版本修复。
推荐理由:该漏洞可绕过Cookie认证的REST API CSRF防护,影响范围覆盖整个WordPress站点;明确受影响版本和修复版本,便于管理员及时评估并更新插件。
美国 CISA 将 Microsoft SharePoint 代码注入漏洞 CVE-2026-65660 和 MikroTik RouterOS 漏洞 CVE-2026-67279 纳入 KEV 目录,原因是已有在野利用证据。
推荐理由:披露 SharePoint 与 MikroTik RouterOS 已被在野利用的漏洞及修复期限,兼具攻击链细节和受影响版本信息,可帮助相关机构快速核对资产、排查攻击并安排补丁。
Kiteworks因收到联邦情报机构提供的可信威胁情报,建议客户周末预防性关闭系统9小时;公司称尚未发现客户系统被攻陷。Kiteworks表示9.5.1版本已修复已知漏洞并建议客户应用补丁,随后于9月27日解除所有客户的停机建议,托管系统已恢复正常运行。
美国陆军士兵Cameron John Wagenius因侵入多家电信公司、窃取AT&T移动通话和短信元数据并实施勒索,今日被联邦法院判处70个月监禁。检方称,他使用外露凭据及未启用多因素认证的Snowflake客户数据,还须向受害者支付294,978美元赔偿金;认罪备忘录称,其在押期间曾借助他人邮箱和商业AI查询BOP系统漏洞,目前没有证据显示他成功利用或部署这些漏洞。
John Gruber表示,Muse为每位用户提供运行在Meta云端的持久Linux VM,但其强大能力及潜在危险仍未被消费者充分认识。他认为,易于安装使用的形式和可爱的吉祥物形象,可能掩盖Muse在Mac上运行时的安全风险。
Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。
推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。
两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。
Jamf Threat Labs 标记的 PamStealer 新变种改用虚假的 Wavel 加密货币钱包网站投递,通过 JXA 启动 zsh 下载器并借助服务器完成 X25519 密钥交换,以阻止静态恢复载荷。该版本使用四层持久化机制,并改用 Swift 编写窃密组件,目标包括系统密码、钥匙串项目、多个 Chromium 与 Firefox 系浏览器及用户文件。
LG TV 可通过恢复出厂设置清除本地数据日志,并关闭 ACR 和 HDMI CEC 数据跟踪,以减少后续收集。原文称其数据日志可能包含搜索词、音频、截图、账户及支付信息,恢复后可在“Settings > General > System > Reset to initial settings > Reset all”执行重置。
Microsoft升级面向个人与企业的统一Copilot客户端,新增Home、Code和Autopilot三个标签页,并整合聊天、Office文档创建及代理任务功能。Code面向Microsoft 365客户逐步推出,Autopilot由原Scout更名而来;部分关键功能将按用量计费,具体价格与收益尚未明确。
CISA依据主动利用证据,将Microsoft SharePoint代码注入漏洞CVE-2026-65660和Mikrotik RouterOS行为工作流执行不当漏洞CVE-2026-67279加入KEV目录。BOD 26-04要求联邦民事机构优先修复目录中、且可导致攻击者完全控制公开资产的高风险漏洞;CISA同时建议所有组织采用基于风险的管理方式并优先处理相关条目。
推荐理由:CISA依据主动利用证据将两个漏洞纳入KEV目录,并重申联邦机构优先修复要求;目录条目和缓解信息可直接支持漏洞排查与补丁优先级决策。
CISA基于活跃利用证据,将CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability加入Known Exploited Vulnerabilities(KEV)Catalog。BOD 26-04要求FCEB机构优先修复公开暴露、且被利用后可完全控制资产的相关CVE;CISA同时建议所有组织采取基于风险的漏洞管理。
推荐理由:CISA基于活跃利用证据将该漏洞纳入KEV目录,并明确联邦机构对公开暴露且可被完全控制资产的快速修复要求;普通组织可据此调整风险排序,但具体受影响范围仍需结合自身环境核查。
Anthropic 本月早些时候发布 Claude 滥用报告,汇总其检测到的 117 项发现。报告称,AI 代理已被用于侦察、漏洞利用、数据窃取、宣传生产和监控等工作,但报告未证明相关生物武器或战场部署已经完成。
Elastic DevRel team 发布了 jina-ocr-v1、Elastic CLI、Agent Skills、Knowledge Indicators 和 APM GenAI 追踪等更新。
推荐理由:涵盖 jina-ocr-v1、Elastic CLI、Agent Skills、Knowledge Indicators 与 APM 的近期状态,并提供基准、测试数据和实践链接,适合评估技术接入与风险。
AWS 发布 Amazon EventBridge 增强型自定义事件总线,支持在组织内多个 AWS 账户间共享单一事件总线。增强型自定义事件总线提供事件排序、Subscriber 资源、内容去重、JSONata 表达式和新计费模型,并可通过 AWS 管理控制台、AWS CLI 或 API 创建;目前已在原文列出的多个 AWS 区域可用。
推荐理由:AWS以单一可共享事件总线整合跨账户路由、排序与订阅管理,并调整吞吐计费方式,适合评估多团队事件驱动架构的集中化方案。
Google Wallet 在 2026 年新增或扩展了订单追踪、TSA 非接触式证件核验、子女零用钱、身份证件和 NFC 交通卡转移等能力。文章还说明了 Gmail 包裹追踪、TSA PreCheck、特定州证件支持等使用条件。
Antonio Morales 构建了面向 C/C++ 项目的自主模糊测试流水线 Fuzzing Taskflow,通过 Taskflow Agent 协调 AFL++、harness、覆盖率分析和崩溃报告生成。
推荐理由:给出架构、运行方式、覆盖率反馈与崩溃分流方法,并明确模型误判和宿主机执行风险,便于安全研究人员评估和试用。
Talos警告,安全人员可能通过社交媒体以高薪咨询或职位为诱饵,被引导提供内部信息、探测系统或滥用职业关系。文中还介绍开源研究工具CAIRN,可通过元数据识别、关联和分类AI恶意软件留下的认知工件,但其最终判断仍需人工逆向工程。
Apache 软件基金会旗下开源项目 Casbin Gateway 新增 Agent 外发监测,可发现 ZCode 这类将整个代码仓库连同 .git 历史打包上传的行为。该项目用于管理本机 AI 编程 Agent,相关发现于九月中旬在社区引发数日讨论。
Docker 宣布 Docker Sandboxes 与按量付费的 Docker Cloud Sandboxes 已可用,分别通过独立 microVM 和 Docker 托管云算力隔离代理环境。
推荐理由:完整呈现本地与云端隔离、OCI 封装及标准治理路径,为评估代理权限控制和迁移到云的实践提供明确入口。
Okta、Google、AWS 和 Salesforce 等公司成立 Blueprint Alliance,并提出让企业掌握 AI 智能体位置、权限、行为及响应方式。联盟发布六项运营原则,要求每个智能体具备可立即暂停或终止运行、并能明确恢复功能的“紧急停止开关”;Okta 展示的方案通过撤销 OAuth 令牌,在数秒内取消智能体对 Salesforce 的访问并通知负责人。