新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · MONTHLY
RSS

2026-07 清源SCA社區安全情報月度總結

2026 年 7 月(7 月 1 日 — 7 月 30 日),安勢清源SCA社區共監測並推送 197 條安全情報,覆蓋 AI 智能體與開發工具、Web 與 API 服務、數據庫與數據基礎設施、瀏覽器與終端軟件、物聯網及開源軟件供應鏈等場景。

197 情報條目
27 CSSA 獨家漏洞
37 CVE 熱點精選
133 投毒情報

01 核心數據統計

Statistics

27
CSSA 獨家漏洞 · 13.7%
全部評級不低於 9.0,21 條達到 10.0
37
CVE 熱點精選 · 18.8%
35 條不低於 9.0(94.6%),7 條滿分
133
供應鏈投毒 · 67.5%
npm 119 條 · PyPI 14 條

CSSA 獨家漏洞(CVE 暫未收錄)情報 27 條,風險集中在不可信反序列化、命令與代碼注入、認證授權缺失、路徑遍歷與危險文件上傳,體現出攻擊門檻低、宿主權限繼承和跨邊界執行等特徵。CVE 熱點精選 37 條中,18 條直接指向遠程代碼執行、任意命令執行或主機控制,另有 18 條涉及認證、授權、繞過或權限風險,兩類集合存在交叉。投毒情報 133 條對應 133 個唯一包與 133 個唯一 MD5,説明樣本不是同一製品的重複上報;惡意域名通信與惡意命令執行分別出現在 127 條和 126 條記錄中,是最突出的行為模式。

02 漏洞趨勢分析

Trending

T1 供應鏈投毒由「零散樣本」轉向「批量暴露」

133 條投毒記錄佔全部情報的三分之二以上,且 npm 佔投毒樣本的 89.5%。單日最高披露 10 條,7 月 13 日、17 日、28 日、30 日均達到這一水平,提示惡意包投放與發現具有批次化特徵

T2 AI 智能體與開發工具鏈成為高權限攻擊面

以下組件在本月情報中連續出現,風險從模型輸入延伸至插件、MCP 端點、沙箱、憑證和宿主命令執行鏈路。

Claude crewAI DeepSeek-Reasonix Camel LocalAI DB-GPT open-swe QwenPaw sglang Kotaemon terraform-mcp-server Ruflo Crawl4AI

T3 遠程執行與鑑權缺陷並行上升

漏洞不僅來自傳統命令注入、SQL 注入和內存破壞,也來自默認密鑰、未認證端點、跨租户憑證重用、OAuth 簽名驗證與會話註銷等身份邊界問題。執行類風險與身份邊界風險各佔 CVE 精選的 48.6%,且兩個集合存在交叉,不宜相加。

T4 修復優先級不能只看 CVSS

暴露公網、匿名模式、CI/CD 工作流、插件自動加載、共享存儲和高權限運行等部署條件,會顯著放大可利用性與業務影響,應結合資產暴露面和權限上下文動態排序。

03 分維度趨勢分析

Deep Dive

CSSA 獨家漏洞 · 威脅評級分佈
10.0 滿分(21 條) 77.8%
9.0 – 9.9(6 條) 22.2%

影響組件類型:AI 智能體編排、推理與代理框架;插件 / 沙箱與瀏覽器自動化;Web 控制枱和 API;語言運行時、網絡網關及安全工具。攻擊特徵:多項漏洞無需認證或只需低複雜度輸入,一旦組件以高權限運行,攻擊者可繼承宿主、倉庫、雲憑證或業務數據訪問能力。預警價值:CSSA 獨家漏洞尚未依賴標準 CVE 流程即可暴露風險,應進入企業內部的臨時漏洞編號、資產關聯和快速緩解流程。

CVE 熱點漏洞 · 風險類型分佈
遠程代碼執行 / 任意命令執行 / 主機控制(18 條) 48.6%
認證、授權、繞過或權限風險(18 條) 48.6%

兩個集合存在交叉,不宜相加。修復難度:框架、MCP、CI/CD 和身份系統的修復通常涉及配置、權限及密鑰輪換,不能僅以升級版本結束處置。

顯式 CWE 熱點
CWE-78 OS 命令注入 3 次
CWE-89 SQL 注入 3 次
CWE-306 關鍵功能缺失認證 3 次
CWE-502 不可信數據反序列化 2 次
CWE-862 缺失授權 2 次
CWE-94 代碼注入 2 次
CWE-122 堆緩衝區溢出 2 次
供應鏈投毒 · 平台分佈
npm 119 條 · 89.5% PyPI 10.5%

批次特徵:7 月 13 日、17 日、28 日、30 日各披露 10 起,為單日峯值;7 月 21 日、14 日、9 日各 9 起,呈現多輪集中暴露。組件特徵:8 個包名包含 CLI、5 個包含 SDK、6 個為作用域包,這類命名會放大開發者誤裝與內部工具混淆風險。處置原則:若惡意包已安裝或運行,應按主機失陷處置,而不是簡單卸載;密鑰輪換必須從可信設備執行。

04 總結與建議

Summary

R1 緊急排查與修復

開發側
  • 在 24 小時內核對 7 項 CVSS 10.0 漏洞及所有公網暴露的 9.8—9.9 漏洞,建立組件—版本—部署—負責人清單;無法立即升級時先關閉匿名訪問、MCP 端點、插件上傳或高危接口
  • 對反序列化、Shell 調用、動態表達式、模板渲染和文件上傳路徑執行專項排查,優先替換 pickle / eval / 不受控 autoType 等高風險機制
  • 檢查 OAuth 令牌註銷、簽名驗證、默認密鑰、跨租户上下文和角色權限校驗,避免僅修補表層接口
安全側
  • 將遠程執行、認證繞過、SQL 注入和供應鏈投毒納入本月 P0/P1 處置隊列,結合互聯網暴露、運行權限與數據敏感度二次排序
  • 重點檢索異常 OAuth 回調、MCP 工具調用、插件目錄變更、CI 工作流執行、Shell 子進程、DNS 外聯和包管理器安裝日誌
  • 對已觸發惡意包的設備執行網絡隔離、內存與磁盤取證、持久化排查和憑證輪換,確認清潔後再恢復業務

R2 強化安全開發合規

開發側
  • 禁止將用户輸入直接傳入 Shell、解釋器、反序列化器和動態模板;採用參數化調用、結構化格式、類型白名單與簽名校驗
  • 為匿名模式、管理接口、MCP 工具和插件機制建立默認拒絕策略,執行對象級授權與服務端角色校驗
安全側
  • 在代碼審計規則中強化 CWE-502、78、94、306、862、22、434、89 與 122 檢測,並將高權限運行上下文作為風險放大因子
  • 對 AI 與智能體應用增加提示注入、工具調用授權、憑證隔離、沙箱逃逸和外部內容完整性測試

R3 供應鏈安全治理

開發側
  • 使用鎖文件、精確版本、可信鏡像和哈希校驗;新增依賴必須經過維護活躍度、發佈者、發佈時間、安裝腳本和名稱相似度審查
  • 構建環境使用短期憑證和最小權限,禁止個人長期令牌直接進入 npm / PyPI 安裝與 CI 構建上下文
安全側
  • 在 SCA 策略中加入惡意包、名稱仿冒、異常版本、安裝腳本、惡意域名與包哈希規則,並對本月 133 個樣本執行存量掃描
  • 建立 DNS / HTTP 外聯、包管理器與 EDR 進程鏈的聯合告警,重點識別 npm / python 進程拉起 Shell、curl、PowerShell 等行為

R4 縱深防禦體系建設

開發側
  • 將 AI 代理、插件和模型處理任務置於隔離容器或沙箱,默認無宿主文件、雲元數據和生產憑證訪問權
  • 按租户隔離會話、令牌、緩存和工具上下文,對危險動作增加顯式確認與不可繞過的服務端策略
安全側
  • 在 WAF / API 網關、IAM、EDR、DNS 安全、SCA 和 CI/CD 之間建立聯動:阻斷入口、限制權限、發現執行、追蹤外聯並快速吊銷憑證
  • 每月覆盤漏洞響應時效、暴露資產覆蓋率、惡意包命中率和憑證輪換完成率,用量化指標推動治理閉環

發佈方:清源社區 CleanSource Community | 發佈日期:2026-08-04
數據來源:安勢 CSSA 漏洞情報體系(27 萬+ 漏洞情報)· 開源倉庫投毒監測 | 轉載請註明出處

想看看這些能力在你的代碼庫上如何落地?預約演示