新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-09-01 每日安全情報

共 14 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 10

CSSA 獨家預警2

CSSA 獨家預警10.0 超危

AgentScope Bash工具因命令分隔符校驗不全導致權限繞過從而造成系統完整性與可用性受損

攻擊者利用is_read_only_command函數對命令分隔符識別不全的技術缺陷,構造包含&或換行符的惡意複合指令,使本應被攔截的危險操作如文件刪除被錯誤分類為只讀命令,進而觸發check_permissions的快速允許路徑,跳過後續的安全檢查與用户確認機制,導致任意代碼執行風險,受控環境下的系統完整性與數據可用性面臨直接威脅。

組件
AgentScope是一個面向大語言模型智能體開發的開源框架,其核心架構旨在通過標準化接口實現AI代理的模塊化構建與高效交互。該組件內的Bash工具作為關鍵執行模塊,負責在受控環境下解析並運行Shell命令,其設計初衷是在保障安全性的前提下賦予智能體必要的操作系統交互能力,以支持自動化運維、數據預處…
類型
Incomplete List of Disallowed Inputs (CWE-184)
倉庫
處置建議
  • 建議完善命令分隔符白名單,覆蓋所有有效分隔場景,並在執行前實施嚴格的語法樹深度遍歷分析,確保每一子命令均符合只讀標準,同時引入強制的人工審核機制以阻斷自動化高危操作。
CSSA 獨家預警10.0 超危

OpenRLHF遠程獎勵模型服務因缺失身份認證導致訓練信號篡改與數據泄露

攻擊者可利用默認綁定0.0.0.0且無鑑權的POST /get_reward端點,在網絡可達範圍內注入惡意獎勵值以操控策略更新方向,同時竊取請求載荷中的提示詞與生成文本,導致模型訓練被操縱及敏感數據外泄。

組件
OpenRLHF是一款基於強化學習的人類反饋框架,核心架構包含分佈式策略優化組件與遠程獎勵模型服務接口,旨在通過多節點Ray集羣實現高效的模型微調與代理評估流程。
類型
Missing Authentication for Critical Function (CWE-306)
倉庫
處置建議
  • 建議將監聽地址默認改為本地迴環接口,強制啓用雙向TLS或共享密鑰認證機制,並對返回的獎勵數值進行格式校驗與完整性驗證,確保僅受信來源可介入訓練閉環。

CVE 情報2

CVE-2026-82693CVSS 10.0 超危2026年08月31日

Tenda AC1206 Web UI Telnet功能缺失認證漏洞導致遠程未授權訪問

在 Tenda AC1206 15.03.06.23 版本中,其 Web UI 組件的 /goform/telnet 文件內的 TendaTelnet 函數存在認證機制不恰當(CWE-287)安全缺陷。執行特定操作可導致身份驗證缺失,攻擊者可遠程發起攻擊。該漏洞利用方式已被公開披露,存在被利用的風險。Tenda AC1206 路由器在 Web UI 交互場景下存在嚴重的安全漏洞,攻擊者可通過構造惡意請求觸發,導致遠程未授權訪問或完全控制設備。該漏洞影響所有運行 15.03.06.23 版本固件的 Tenda AC1206 用户。攻擊者僅需通過網絡發送特製請求即可完成漏洞利用,無須用户交互且可遠程操控。

組件
Tenda AC1206 是一款家用無線路由器,提供 Wi-Fi 連接及網絡管理功能,其 Web UI 用於配置設備參數。
風險
  • 從普通用户到管理員:如果攻擊者成功利用此漏洞,可直接獲取設備的 Telnet 訪問權限,從而獲得管理員級別的控制權
  • 完全系統控制:攻擊者可利用此漏洞在路由器上執行任意命令,根據權限修改網絡配置、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:通過遠程網絡請求(T1190),攻擊者只需向目標設備發送惡意數據包即可觸發漏洞,無需用户額外交互
來源
處置建議
  • 監控異常的網絡連接和 Telnet 訪問日誌
  • 對路由器管理接口啓用強身份驗證機制或限制訪問來源 IP
  • 阻斷來自不可信來源的針對 /goform/telnet 端口的請求
CVE-2026-82695CVSS 10.0 超危2026年08月31日

Tenda AC18 Telnet Handler 認證繞過漏洞導致遠程代碼執行

在 Tenda AC18 15.03.05.19 版本中,其 Telnet Handler 組件因 /goform/telnet 文件中某個未知函數的邏輯缺陷,存在 認證機制不恰當(CWE-287) 安全缺陷。該操縱行為導致身份驗證缺失,攻擊者可遠程發起攻擊。利用代碼已公開,可能被用於攻擊。Tenda AC18 路由器在特定 Telnet 訪問場景下存在認證繞過漏洞,攻擊者可通過構造惡意請求觸發,導致未授權遠程訪問或系統控制。該漏洞影響所有未修復的 Tenda AC18 15.03.05.19 版本用户。攻擊者僅需遠程發送特定請求即可完成漏洞利用,無須用户交互且可遠程操控。

組件
Tenda AC18 是一款家用無線路由器,提供 Wi-Fi 連接管理及網絡配置功能,其中 Telnet Handler 組件負責處理遠程終端連接請求。
風險
  • 從普通用户到管理員:如果攻擊者成功繞過認證,可獲得路由器的完全管理權限
  • 完全系統控制:攻擊者可利用此漏洞在路由器上執行任意命令,修改網絡配置、竊取敏感數據或植入後門
  • 無用户交互攻擊:攻擊者無需受害者進行任何操作,僅需遠程發送惡意數據包即可觸發漏洞
來源
處置建議
  • 在路由器管理界面中禁用 Telnet 服務,改用更安全的 SSH 協議
  • 配置防火牆規則,限制對 /goform/telnet 端口的遠程訪問

投毒情報10

投毒情報npm2026年09月01日

selfsigned-certificate@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
41572c2f306b507b0d49a0ab4af4c2a9
投毒情報npm2026年09月01日

tailwindcss-forms-style@0.1.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
0de57f3d76d56d34763bf2460d3cd7d7
投毒情報npm2026年09月01日

kisama-js@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2aca2fd098e55351257c2c1f5af62d9e
投毒情報npm2026年09月01日

@yane88/hexhub-client@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
3eaf1d84210daff9fb1c720213582ced
投毒情報npm2026年09月01日

@yane88/idea-2026.2-06@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
1b97166bbdfdd94a22b372908b7fc37a
投毒情報npm2026年09月01日

@yane88/listary-02@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d8fdedf6dad0b58e49069f769c473a30
投毒情報npm2026年09月01日

@yane88/term-reqable-02@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
78edf93d8f9a7d96f0c3502ef0fb3314
投毒情報npm2026年09月01日

@yane88/workbuddy@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
09788403514ae706e2c30a786c3c4e3f
投毒情報npm2026年09月01日

@yane88/workbuddy-02@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
c77c49d2cfac1e5f6c3edf4d27b35b14
投毒情報npm2026年09月01

core_main@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
fbe22731b1428483ba281605625a8b75