新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
RSS

2026-09-23 每日安全情報

CSSA 獨家預警 1

CSSA 獨家預警 9.3 超危

claude-code-action通過HTML實體編碼繞過清洗機制注入隱藏指令導致大模型行為被惡意操控

攻擊者可通過在交互內容中插入數值型HTML實體編碼的惡意載荷,利用sanitizeContent函數中實體解碼步驟滯後於語法剝離步驟的邏輯缺陷,使隱藏的HTML註釋或屬性逃逸過濾檢測並進入LLM提示詞,從而導致模型執行未授權指令,該漏洞源於輸入預處理順序不當,影響範圍覆蓋所有調用該清洗函數的數據格式化模塊。

組件
claude-code-action是Anthropic推出的GitHub Actions工具,旨在將Claude代碼助手集成至CI/CD流程,其核心架構依賴對Issue、PR及評論內容的結構化解析,系統通過提取上下文構建提示詞以驅動自動化代碼審查與生成任務,確保開發者能夠高效利用AI能力進行協作開發。
類型
Injection (CWE-74)
倉庫
處置建議
  • 建議調整數據清洗管道中的處理順序,優先執行HTML實體解碼操作,確保後續的安全過濾器能針對明文內容進行有效匹配與剝離,同時增加針對雙重編碼場景的迴歸測試用例,防止類似繞過行為再次發生。

CVE 情報 2

CVE-2026-93088 CVSS 9.8 超危 2026年09月22日

SGLang DiffusionServer未認證任意代碼執行漏洞導致遠程代碼執行

在 SGLang 的多模態生成運行時中,其 disaggregated-diffusion 編排器的 DiffusionServer 組件存在嚴重安全缺陷。該組件將未認證的 ZeroMQ ROUTER 套接字綁定到網絡接口,並在進行任何驗證之前,將接收到的多部分消息的最後一幀直接傳遞給 pickle.loads() 函數。這種對不可信數據的反序列化操作(CWE-502)使得攻擊者能夠構造惡意消息,從而在目標系統上執行任意代碼。該漏洞影響所有未採取額外防護措施的 SGLang DiffusionServer 部署實例。攻擊者無需身份認證即可通過網絡遠程觸發漏洞,利用難度低,且無需用户交互,可直接導致系統被完全控制。

組件
SGLang 是一個用於大語言模型推理的高性能運行時框架,其多模態生成運行時支持複雜的擴散模型編排與分佈式計算。
風險
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據服務運行權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無認證遠程攻擊:攻擊者無需任何憑證即可通過網絡接口直接發起攻擊,利用難度極低
  • 高影響範圍:由於缺乏認證機制,任何能夠訪問該網絡接口的實體均可成為潛在攻擊者,導致機密性、完整性和可用性均受到嚴重威脅
來源
處置建議
  • 立即對 DiffusionServer 的網絡接口實施訪問控制列表(ACL)限制,僅允許受信任的 IP 地址連接
  • 避免直接使用 pickle.loads() 處理來自不可信來源的數據,改用更安全的序列化格式或進行嚴格的輸入驗證
  • 監控 ZeroMQ 套接字的異常流量模式,部署入侵檢測系統以識別潛在的惡意序列化載荷
CVE-2026-65113 CVSS 9.8 超危 2026年09月22日

NVIDIA Linux基礎設施控制器硬編碼憑證漏洞導致權限提升

在 NVIDIA Infrastructure Controller for Linux 中,存在一個使用硬編碼憑證(CWE-798)的安全缺陷。攻擊者可能利用此漏洞導致系統使用硬編碼的憑據進行認證。成功利用此漏洞可能導致權限提升、數據篡改、拒絕服務以及信息泄露。該漏洞影響所有未修復的 NVIDIA Linux 基礎設施控制器部署場景。攻擊者可通過網絡遠程發起攻擊,無需用户交互且攻擊複雜度低,能夠直接威脅系統的機密性、完整性和可用性。

組件
NVIDIA Infrastructure Controller for Linux 是 NVIDIA 提供的一款用於管理和控制 Linux 環境下 GPU 基礎設施的軟件組件。
風險
  • 權限提升:攻擊者可利用硬編碼憑證獲取高於預期的系統權限,甚至獲得 root 權限
  • 數據篡改與泄露:攻擊者可訪問敏感數據,修改關鍵配置或業務數據,導致信息泄露
  • 拒絕服務:攻擊者可利用該漏洞導致服務中斷,影響業務連續性
  • 遠程無交互攻擊:攻擊向量通過網絡(NETWORK),無需用户交互(UI:N),攻擊者可在遠程直接利用該漏洞
來源
處置建議
  • 立即檢查並移除代碼或配置中的硬編碼憑證,改用安全的密鑰管理服務
  • 監控異常登錄行為和權限提升嘗試
  • 限制對 NVIDIA Infrastructure Controller 的網絡訪問權限,實施最小權限原則

投毒情報 10

投毒情報 npm 2026年09月23日

kambxjowhdsgyw@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
79f19cca3fab03f775f44b951271327b
投毒情報 gem 2026年09月23日

no-fun@999.99.99 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
570796df1c46acaba8e027b01487c8f4
投毒情報 npm 2026年09月23日

@tvg-mar/tvg-promos-atomic-ui@9.9.10 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
ee21d8c6e1106e9da4e775a5951d42e2
投毒情報 npm 2026年09月23日

@wizloft/harness-authority@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
4e51bef22b7e18d97a445b089ed7f826
投毒情報 npm 2026年09月23日

@wizloft/harness-file-providers@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2e70c4260981092d97017529365985c2
投毒情報 npm 2026年09月23日

@wizloft/harness-memory@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
5243fc964cbf89a0742ff006648a4e48
投毒情報 npm 2026年09月23日

@wizloft/harness-plugin-file-events@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
32d756329c122f7ee0fbb580adb95cdc
投毒情報 npm 2026年09月23日

kamafhbnowct@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
3ff6b7674096891dbbc41b4ae0763cbb
投毒情報 npm 2026年09月23日

z-deno-truth-bwhlsz@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
570eed60ef7866c908b659f6d7d2b642
投毒情報 npm 2026年09月23日

z-deno-truth-ya1t4m@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e0a83fbbd2b56dc41bd07e78c22e2542