新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-10 ~ 07-12 每日安全情报

共 20 条最高威胁 10.0(超危)CSSA 独家 1 · CVE 2 · 投毒 17

CSSA 独家预警1

CSSA 独家预警10.0 超危

elizaOS鉴权机制缺陷致使远程越权访问敏感端点引发数据泄露

该漏洞源于系统内部角色定义碎片化与权限校验逻辑断裂,HTTP网关层仅依赖单一布尔值进行二元放行,缺乏细粒度角色分级拦截,攻击者可通过构造恶意网络请求直接绕过中央鉴权模块,利用标记为公开状态的钱包签名路由及静态共享令牌机制发起重放或跨域凭证窃取,结合隐式回环信任推导出的管理员实体标识,未授权主体可横向遍历配置管理,密钥存储与资金操作等高危接口,导致核心业务数据遭非法读取与篡改,系统信任边界全面瓦解。

组件
elizaOS是一款面向智能体交互与企业级应用集成的分布式协作平台,其架构采用模块化插件设计与多租户微服务框架,系统通过标准化RESTful API暴露核心能力,支持动态路由分发,跨链资产管理与多模态数据处理,旨在为开发者提供可扩展的自动化工作流编排与去中心化身份验证基础设施。
类型
Improper Authorization (CWE-285)
仓库
处置建议
  • 建议重构统一的角色枚举与权限映射表,在API网关层强制实施基于角色的访问控制策略,移除非必要接口的公开暴露标记,替换静态共享凭证为具备防重放机制的动态令牌,严格限制跨域资源共享白名单并禁用凭证透传,同时建立显式的初始化管理员绑定流程与全链路审计日志。

CVE 情报2

CVE-2026-59726CVSS 10.0 超危2026年07月10日

Ruflo默认部署MCP端点未认证漏洞导致远程代码执行

在 Ruflo 3.16.3 版本之前,其默认的 docker-compose 部署中,MCP bridge 的 POST /mcp 和 POST /mcp/:group 端点未实施身份验证,存在操作系统命令注入(CWE-78)安全缺陷。未经身份验证的网络攻击者能够调用 tools/call 执行 terminal_execute,从而在 bridge 容器中获取 shell 访问权限、读取 provider API 密钥,并污染 AgentDB 学习存储模式。该漏洞已在 3.16.3 版本中修复。

组件
Ruflo 是 Claude Code 和 Codex 的代理元框架(agent meta-harness),用于协调和管理 AI 代理的工作流程。
风险
  • 完全容器控制:攻击者可在 bridge 容器中获取 shell 访问权限,执行任意命令
  • 敏感信息泄露:攻击者可读取 provider API 密钥,导致凭证泄露
  • 数据完整性破坏:攻击者可污染 AgentDB 学习存储模式,影响代理系统的学习与行为逻辑
  • 无认证远程攻击:攻击者无需任何身份验证即可通过网络发起攻击,利用门槛极低
来源
处置建议
  • 立即升级 Ruflo 至 3.16.3 或更高版本
  • 对 MCP bridge 端点实施严格的身份验证机制
  • 限制容器内的命令执行权限,避免直接暴露 terminal_execute 功能
CVE-2026-55615CVSS 9.8 超危2026年07月10日

Langroid Neo4jChatAgent提示注入漏洞导致远程代码执行

在 Langroid 0.65.5 版本之前,其 Neo4jChatAgent 模块因缺乏对 LLM 生成 Cypher 查询的验证、语句类型白名单及禁用选项,存在提示注入(CWE-74)安全缺陷。攻击者可通过直接用户输入或代理通过 RAG 读取的间接内容影响提示,从而构造恶意 Cypher 查询。该漏洞允许攻击者读取或销毁所有图数据;若服务器上启用了 APOC 或 dbms.security 过程,攻击者甚至可获得操作系统命令执行和文件系统访问权限。此漏洞与 CVE-2026-25879 属于同一缺陷类别,但此前修复未涵盖 neo4j 模块。 该漏洞影响所有未更新至 0.65.5 的 Langroid 用户。攻击者仅需诱导目标应用处理受控的提示输入即可完成漏洞利用,可能导致数据泄露、数据破坏或服务器被完全控制。

组件
Langroid 是一个用于构建基于大型语言模型(LLM)的应用程序的框架,支持多种后端集成,包括 Neo4j 图数据库。
风险
  • 数据完全泄露或破坏:攻击者可读取或销毁 Neo4j 数据库中的所有图数据
  • 远程代码执行(RCE):当服务器启用 APOC 或 dbms.security 过程时,攻击者可执行任意操作系统命令并访问文件系统
  • 无复杂交互攻击:通过提示注入技术,攻击者无需传统认证即可利用 LLM 代理的逻辑缺陷发起攻击
来源
处置建议
  • 立即升级 Langroid 至 0.65.5 或更高版本以获取官方修复
  • 在 Neo4j 服务器上禁用不必要的 APOC 或 dbms.security 过程,减少攻击面
  • 实施严格的输入验证和输出过滤机制,防止提示注入攻击

投毒情报17

投毒情报npm2026年07月10日

cookie-parser-js@1.4.9 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
8392158ac64e9bbe8a6526a30c03c521
投毒情报npm2026年07月10日

vite-pwa-config@1.1.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
9d87f21c1487a0d86587b899cdc0cf8e
投毒情报npm2026年07月10日

fury_frontend-andes-ui@99.9.5 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
93acd3510c40ef5484add9ebd4be457f
投毒情报npm2026年07月10日

guest-app-ui@99.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
672ba9506983bc169cd6227e51f47e89
投毒情报npm2026年07月10日

fastify-addone@5.1.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
79f2cac3e3e826401eae5271b03302c5
投毒情报npm2026年07月10日

polipoli-pak@1.0.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
36a03f6da83c61286291ada600feae35
投毒情报npm2026年07月10日

px8my@1.0.32 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ca7bc8dabe496f72fc1d60b7f2cce508
投毒情报npm2026年07月11日

theta-sdk-js@1.2.16 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
dea37d8bdb0dfbbda4984f8c0634aa6f
投毒情报npm2026年07月11日

notifier-funcs@1.3.4 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
56c250ee524b8ea05450359a7d0384aa
投毒情报npm2026年07月11日

notify-utilities@1.3.5 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
b646c45207d704fa7124be116cada4be
投毒情报npm2026年07月11日

rollup-packages-polyfill-core@0.13.7 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
75c9b657561195b21d361d5de6ae370c
投毒情报npm2026年07月11日

sidecar-mcp@1.0.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f2ea7533dd34943be0b94a8513a4e8bc
投毒情报npm2026年07月11日

type-atob@3.3.7 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e4a4e01d07fd9f1278c1b7f2904d1d91
投毒情报npm2026年07月11日

auth-next-gen@1.7.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
8d25a920582b47f7f2650112220f9c12
投毒情报npm2026年07月12日

google-caja-bower@1000.80.20 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2679f102ec9cc25ffa1e26636b8a6d29
投毒情报npm2026年07月12日

jscrambler@8.16.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
0d33aa6debfa0314edce54f609a29b6e
投毒情报npm2026年07月12日

tinymask-js@1.0.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d74ded908646790fac7cb210734ce280