新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · MONTHLY

2026-05 清源SCA社區安全情報月度總結

本報告基於安勢 CSSA 漏洞情報體系與開源倉庫投毒監測數據,彙總 2026 年 4 月 30 日至 5 月 31 日共 165 條安全情報,覆蓋 AI 應用、Web 安全、開發工具、基礎設施與雲服務,呈現本月開源軟件供應鏈的風險全景與處置建議。

165情報條目
29CSSA 獨家漏洞
29CVE 熱點精選
107投毒情報

01本月概覽

Monthly Overview

本期共發佈安全情報 165 條。三大關鍵發現:AI 應用攻擊面急劇擴大CVE 熱點超危佔比極高且多個已遭實際利用npm 生態投毒持續高位

29
CSSA 獨家漏洞 · 17.6%
代碼注入 / 路徑遍歷 / 認證繞過
29
CVE 熱點精選 · 17.6%
遠程代碼執行 / 權限提升 / 認證繞過
107
供應鏈投毒 · 64.8%
惡意域名通信 / 惡意命令執行

02四大趨勢特徵

Key Trends

T1AI 應用攻擊面急劇擴大,成為本月最突出安全熱點

CSSA 獨家漏洞中 AI 標籤佔比超 44%(13 條),攻擊面集中於認證缺失(CWE-306)、路徑遍歷(CWE-22)、代碼注入(CWE-94)與提示詞注入(CWE-1427)。

Langchain-ChatchatRAGflowLangflowadk-pythonpandas-aiopenclawgoclawNemoClaw

T2CVE 熱點超危比例達 96.6%,多個已遭實際利用

29 條精選 CVE 中 28 條為超危(CVSS ≥9.0),其中 3 條滿分 10.0,核心風險以遠程代碼執行為主。Tyler Identity Local 默認憑據漏洞已有公開 PoC 並被實際利用

CVSS 10.0HestiaCP Web Terminal反序列化 / RCE
CVSS 9.8Linux kernel TCP-AO遠程代碼執行
CVSS 9.8FastNetMon棧緩衝區溢出 / RCE
CVSS 9.8Tyler Identity Local默認憑據,已被實際利用

T3供應鏈投毒規模持續高位,npm 生態仍是重災區

npm 投毒 90 起(84.1%)、PyPI 17 起(15.9%)。5 月 26 日單日超 15 起集中爆發,呈有組織攻擊特徵;超高版本號(99.9.9 等)依賴混淆手法持續活躍。

惡意域名 C2 通信惡意命令執行99.9.9 超高版本號月末集中爆發

T4開發基礎設施工具漏洞高危,攻擊鏈延伸至開發環境

從 IDE 到運行時到數據庫,開發者本機與構建環境正面臨直接攻擊:

IDEVSCode自動任務機制可無交互執行遠程惡意腳本
CVE-2026-42076GitPython參數注入導致 RCE
CVSS 10.0bunHTTP 分塊解析缺陷可觸發請求走私攻擊
CVSS 9.3Redis哈希命令釋放後使用漏洞,可致服務崩潰與數據損壞

03深度分析

Deep Dive

CSSA 獨家漏洞 · 類型分佈
代碼注入(CWE-94)≈21%
路徑遍歷(CWE-22)≈17%
認證缺失(CWE-306)≈14%
身份驗證繞過(CWE-287/288)≈14%
其他(反序列化 / 請求走私 / 訪問控制等)≈34%

組件類型覆蓋 AI 應用框架(RAGflow、Langflow、openclaw 等)、開發工具(VSCode、bun、neovim 等)、Web 框架與安全容器。共性特徵:超過 60% 無需身份認證即可利用、攻擊向量均為網絡可達、整體利用門檻極低。

CVE 熱點 · 領域分佈
開發工具與框架(GitPython 等)≈28%
企業級平台(CloudStack / pgAdmin / Azure)≈21%
安全與網絡設備(UniFi OS 等)≈14%
CMS / 插件(WordPress 生態)≈14%
物聯網與嵌入式(lwIP 等)≈7%

核心風險:遠程代碼執行約 62%、權限提升約 21%、認證繞過約 10%。多個漏洞涉及主流開源組件核心邏輯缺陷;Tyler Identity Local 等停止維護產品無官方補丁,需遷移替代方案

投毒態勢 · 平台分佈
npm 90 起 · 84.1%PyPI 15.9%

惡意行為以 C2 通信與惡意命令執行為主,部分組合使用威脅倍增;超高版本號(99.9.1、99.0.1 等)依賴混淆攻擊持續,月末集中爆發呈有組織攻擊特徵。

04處置建議

Recommendations

R1緊急排查與修復

開發側
  • 升級開發工具:bun 至修復版本、GitPython 至 3.1.47+、Redis 至最新穩定版
  • 排查 AI 框架依賴:RAGflow、Langflow、Langchain-Chatchat、openclaw 等是否更新至安全版本
  • 審查 VSCode 工作區配置,禁止信任來路不明倉庫的自動任務執行
安全側
  • 針對 CVSS ≥9.8 漏洞(HestiaCP、Linux Kernel TCP-AO、FastNetMon 等)啓動應急響應
  • Tyler Identity Local 已被實際利用,如有使用應立即隔離並遷移替代方案
  • 監控 Avada Builder、BookingPress Pro 等 WordPress 插件版本合規性

R2強化安全開發合規

開發側
  • AI 應用框架 API 接口強制身份認證,禁止匿名訪問管理或數據操作端點
  • 文件上傳、路徑拼接實施路徑規範化與白名單驗證
  • 生產環境禁用 pickle 等不安全反序列化,改用 JSON / msgpack
安全側
  • 開展 AI 應用安全專項培訓:認證缺失、代碼注入、提示詞注入
  • SAST 工具(如 CleanCode)引入 CI/CD 實現自動化檢測
  • 定期開展第三方組件安全審計,重點關注 AI 框架依賴鏈

R3供應鏈安全治理

開發側
  • 管控依賴引入流程,避免低 Star、發佈時間短或版本號異常(99.x.x)組件
  • npm / PyPI 依賴實施本地私有源鏡像管理
  • 建立 SBOM 機制,定期與安全情報數據庫比對
安全側
  • 部署清源 SCA 等 SCA 工具持續監控第三方依賴
  • 設置異常版本號告警規則,自動攔截超高版本號可疑依賴
  • 建立應急響應機制:投毒情報命中依賴時 4 小時內完成評估與隔離

R4縱深防禦體系建設

開發側
  • 最小權限原則配置開發工具與 AI 應用運行權限
  • 容器化 + 沙箱隔離運行 AI 服務,降低橫向移動風險
  • 對外 API 端點實施速率限制與輸入校驗
安全側
  • 構建 SAST + SCA + RASP 多層安全體系
  • 部署 NIDS 重點監控異常出站 DNS 請求與 C2 通信特徵
  • 訂閲清源 SCA 社區安全情報,與內部資產清單聯動實現自動化識別預警

月度總結 · 郵件直達

訂閲安勢月度安全情報總結,每月一封,開源供應鏈風險全景直達郵箱。

郵箱訂閲 →

發佈方:清源社區 CleanSource Community | 發佈日期:2026-06-02
數據來源:安勢 CSSA 漏洞情報體系(27 萬+ 漏洞情報)· 開源倉庫投毒監測 | 轉載請註明出處