新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-07-23 每日安全情報

共 3 條最高威脅 10.0(超危)CSSA 獨家 1 · CVE 1 · 投毒 1

CSSA 獨家預警1

CSSA 獨家預警10.0 超危

LocalAI服務因代碼注入繞過沙箱防護導致遠程命令執行

攻擊者可通過構造惡意HTTP請求訪問未經驗證的微調任務接口,將包含惡意的內聯Python代碼注入獎勵函數參數中。該代碼在服務端接收後未經安全過濾即交由Python解釋器執行,由於內置沙箱白名單機制存在設計缺陷,攻擊者可利用類繼承鏈自省技術突破權限限制,直接調用底層操作系統模塊實現任意命令執行。此漏洞具備網絡可達性特徵,無需身份憑證即可觸發,受控實例將面臨服務器權限完全淪陷及業務邏輯被惡意篡改的安全威脅。

組件
LocalAI是一款支持本地部署的開源大語言模型推理與微調平台,其架構採用模塊化後端設計,通過gRPC協議協調Python訓練引擎與Go核心服務。系統旨在為開發者提供兼容OpenAI協議的私有化AI接口,支持模型加載、參數高效微調及多格式數據集處理,主要用於構建低延遲、數據隔離的企業級智能應用基礎設…
類型
Code Injection (CWE-94)
倉庫
處置建議
  • 建議廢棄基於白名單的解釋型沙箱,改用獨立子進程或容器隔離運行不可信代碼,並實施嚴格的網絡與文件訪問控制。同時需強制啓用接口身份認證與輸入過濾,徹底阻斷腳本注入路徑。

CVE 情報1

CVE-2026-60366CVSS 10.0 超危2026年07月23日

Oracle Platform Security for Java遠程代碼執行漏洞導致完全接管

在 Oracle Fusion Middleware 的 Oracle Platform Security for Java 產品(組件:Centralized Thirdparty Jars)中,受影響的受支持版本為 12.2.1.4.0 和 14.1.2.0.0。此漏洞易於利用,允許具有 HTTP 網絡訪問權限的非認證攻擊者破壞 Oracle Platform Security for Java。雖然該漏洞存在於 Oracle Platform Security for Java 中,但攻擊可能會顯著影響其他產品(範圍變更)。成功利用此漏洞可導致 Oracle Platform Security for Java 被完全接管。CVSS 3.1 基礎評分為 10.0(機密性、完整性和可用性均受影響)。該漏洞影響所有未修復的 Oracle Platform Security for Java 用户,包括部署在 12.2.1.4.0 和 14.1.2.0.0 版本的環境。攻擊者僅需通過網絡訪問即可觸發漏洞,無須認證且可遠程操控。

組件
Oracle Platform Security for Java 是 Oracle Fusion Middleware 的一部分,提供 Java 平台的安全服務,涉及集中式第三方 Jars 組件。
風險
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:通過 HTTP 網絡訪問即可觸發漏洞,無需用户交互
  • 範圍變更影響:雖然漏洞存在於 Oracle Platform Security for Java 中,但攻擊可能會顯著影響其他產品
來源
處置建議
  • 監控異常 HTTP 訪問行為日誌
  • 對運行環境啓用網絡隔離機制
  • 阻斷不可信來源的 HTTP 請求

投毒情報1

投毒情報npm2026年07月23日

app-data-ist@2.1.6 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
05188812970b290fd007a5527aa46c3b