AI代理成黑客帮凶,六分钟迁移僵尸网络
发布时间 2026-07-161. AI代理成黑客帮凶,六分钟迁移僵尸网络
7月15日,在近期曝光的网络安全事件中,一个自称“bandcampro”的俄语威胁行为者利用谷歌开源Gemini CLI人工智能工具作为黑客代理,成功操控并维护了一个小规模僵尸网络。据趋势科技研究团队披露,在2025年4月21日至5月19日期间,攻击者通过超过200次会话,借助AI代理部署和运行恶意基础设施,最终控制了某牙科诊所的八个系统,并获取了OpenDental数据库的访问权限。令人警醒的是,Gemini CLI在此过程中不仅执行指令,还至少59次主动提出操作改进建议,并实时进行故障排除,几乎扮演了“授权渗透测试员”的角色。该攻击的核心在于一套极为精简的技能文件,包含命令与控制(C2)剧本,详细描述了僵尸网络的架构、标准操作流程、感染代码、持久化命令及故障排除方法。整套恶意组件仅由三个纯文本文件构成,总大小约5KB,却足以支撑完整的攻击链条。最引人注目的是,攻击者仅通过一条“研究C2迁移”的自然语言指令,便让AI在短短六分钟内完成了整个僵尸网络向新C2基础设施的迁移。
https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/
2. AsyncAPI遭供应链攻击,恶意包窃取敏感信息
7月15日,攻击者利用GitHub Actions工作流配置漏洞,在npm的@asyncapi命名空间中发布了五个恶意版本的AsyncAPI软件包,累计周下载量超225万次。这是一起典型的CI/CD管道入侵事件,攻击者使用占位符git身份提交代码,并借助npm的GitHub OIDC可信发布者集成完成恶意版本发布,使生成的软件包带有合法的SLSA出处证明,难以被察觉。攻击链分为三个阶段:第一阶段,受感染包中的混淆JavaScript语句在导入时触发下载器;第二阶段,下载器从IPFS网络获取配置和主运行脚本,以隐藏进程启动;第三阶段启动一个超9.2万行的模块化恶意软件框架,通过HTTP、Nostr中继、以太坊智能合约和libp2p等多种通道与C2通信,并建立持久化机制。该恶意软件主要窃取凭证、令牌、浏览器数据、CI/CD和AI开发工具中的机密信息、加密货币钱包及数据库内容,还可下载Gitleaks和HackBrowserData等辅助工具。暴露窗口仅约四小时(UTC 7月14日07:10至11:18),恶意版本已被npm移除。
https://www.bleepingcomputer.com/news/security/-asyncapi-npm-packages-infected-with-credential-stealing-malware/
3. 国际投资骗局覆灭,七百人团伙月赚上亿欧元
7月15日,荷兰警方近日宣布破获一起大规模国际投资诈骗案,据估计该犯罪团伙在全球拥有数万名受害者。该组织运营着至少20个呼叫中心,雇佣超过700人假冒财务顾问,每月非法获利一度超过1亿欧元(约合1.14亿美元)。这些呼叫中心分布在多个国家,每个中心内设有多个团队,针对不同目标群体实施精准诈骗。主要嫌疑人为一名46岁的以色列-波兰双重国籍男子,他于5月26日在波兰被捕,已被引渡至荷兰并羁押候审。该诈骗团伙的作案手法极具欺骗性:他们首先通过较长时间与受害者建立信任,然后向其推介看似真实的投资平台,这些平台会显示虚假的盈利数据。一旦受害者上钩,呼叫中心工作人员便诱使其加大“投资”,通常通过加密货币转账完成。实际上,所有资金均被犯罪分子卷走,受害者看到的只是伪造的财务报表。荷兰当局目前已将至少550起欺诈案件与2860万美元的损失与该组织关联,警方估算全球受害人数可能达数万,其中大多数人损失超过1万欧元(约合1.14万美元)。
https://www.bleepingcomputer.com/news/security/dutch-police-bust-investment-fraud-ring-stealing-over-100-million/
4. Zoom Windows客户端现严重漏洞,可被远程劫持账户
7月15日,Zoom近日发布安全警告,其Windows桌面客户端和软件开发工具包中存在一个严重漏洞,未经身份验证的远程攻击者可利用该漏洞劫持用户账户。该漏洞由Zoom内部发现,编号为CVE-2026-53412,CVSS严重性评分高达9.8分(满分10分)。受影响的版本包括:7.0.0之前的Zoom Workplace Windows版、7.0.10、6.6.15和6.5.18之前的Windows VDI客户端,以及7.0.0之前的Windows版Meeting SDK。Zoom Workplace作为一款集视频会议、群聊、VoIP电话、日历、邮件、文档协作、白板和AI生产力功能于一体的桌面协作应用,其Windows客户端在全球范围内被数百万个人和组织广泛部署使用。虽然Zoom在公告中未披露该漏洞的技术细节,仅将其描述为输入验证不当问题,但明确指出攻击者可通过网络访问利用此漏洞实现帐户接管。为降低风险,Zoom强烈建议用户尽快安装最新更新。
https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/
5. 印度最大核电站遭数据泄露,数万份文件曝光
7月15日,近日,勒索软件组织World Leaks在暗网上发布了大量与印度库丹库拉姆核电站相关的敏感文件,涉及蓝图、供应商信息、会议记录、设备评估报告和保险单等,据称这些数据来自该核电站的承包商印度信实集团。信实集团在声明中承认,其托管于第三方印度数据中心服务商Yotta服务器上的数据遭遇“部分泄露”,已通报政府,但未说明具体泄露内容。Yotta则表示,5月29日已发现服务器可疑活动并立即终止,但信实基础设施于6月底告知有外部威胁行为者声称数据遭泄露,目前Yotta尚无法核实相关说法。独立网络安全研究员拉凯什·克里希南率先向路透社通报了此事,相关数据自6月11日起已在网上出现。路透社审阅了日期从2016年至2025年中期的文件,但无法核实其真实性。在World Leaks网站发布的85.8万份信实集团文件中,约1.9万份被认为最为敏感,涉及核电站通风冷却系统蓝图、“公共控制室”楼层布局、供应商提案及已批准供应商名单,以及2024年核电公司与信实联合检查的会议记录和设备照片。另一份文件显示,双方为该核电机组购买了恐怖主义行为保险,保额达1.12亿美元。
https://cybernews.com/security/india-nuclear-plant-blueprints-online-ransom/
6. TriWest遭黑客入侵,上万美军健康数据泄露
7月15日,美国军方医疗保健服务商TriWest Healthcare Alliance近日披露了一起严重的数据泄露事件,近1.2万名现役军人、退伍军人及其家属的敏感健康信息被黑客窃取。TriWest代表TRICARE计划为美国西部26个州的约400万受益人管理医疗服务,其于4月16日发现未经授权人员访问并下载了部分系统信息。截至7月2日发出正式通知时,已确认受影响者包括加州约1.2万人及德克萨斯州至少2408人,加州检察长办公室和德州总检察长均已记录相关通报。泄露的数据类型极为敏感,除姓名、邮政编码和授权申请类型外,还涉及国防部福利号码,少数情况下甚至包含社会安全号码、地址和出生日期。法律专家指出,国防部福利号码可用于实施医疗福利欺诈,并关联到包含军人护理类型等细节的军事与健康记录。安全研究员Joseph Perry警告,攻击者可利用这些信息冒充军方相关组织,结合社会工程手段发起更具可信度的定向诈骗,而频繁的数据泄露已使部分人员对风险麻木,每一笔新暴露的信息都可能成为完善身份档案的拼图。
https://cybernews.com/news/tricare-west-health-data-breach-military-beneficiaries/


京公网安备11010802024551号