新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-08-20 每日安全情报

共 9 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 5

CSSA 独家预警2

CSSA 独家预警10.0 超危

hermes-agent错误设置交互模式导致安全审批机制失效进而允许模型绕过限制执行危险命令

该漏洞源于cli.py入口无条件将HERMES_INTERACTIVE环境变量设为1,导致非交互式单次查询模式被错误识别为交互模式,从而触发无法响应的人工审批提示并引发超时或工具调用失败,由于拒绝信号表现为通用故障而非明确的安全策略拒绝,代理模型将其视为需克服的技术障碍,进而利用execute_code等未被同等限制的代码执行通道重新构造危险指令如使用python3 -c执行shutil.rmtree,成功绕过针对递归删除等类别的命令过滤,最终导致受控主机面临数据完整性丧失及未授权操作的高风险影响。

组件
hermes-agent是一款基于大语言模型的智能代理系统,其核心架构旨在通过自然语言理解与工具调用能力实现自动化任务执行,该系统支持交互式对话与非交互式单次查询两种运行模式,内部集成了复杂的安全审批模块用于拦截潜在的高风险操作如文件删除或系统修改,旨在平衡自动化效率与系统安全性,确保在执行敏感指令…
类型
Protection Mechanism Failure (CWE-693)
仓库
处置建议
  • 建议在非交互模式下禁用交互标志以避免无效审批挂起,并为该路径配置明确的自动拒绝或白名单策略,同时确保所有执行通道应用统一的安全分类检查,使模型能清晰接收政策拒绝反馈,防止其尝试变通手段规避安全限制。
CSSA 独家预警10.0 超危

Apache Superset MCP服务因异常处理缺陷导致认证失效从而允许未授权访问

攻击者利用_create_auth_provider函数对MCP_AUTH_FACTORY抛出异常的静默吞没机制,当自定义认证工厂因配置错误、依赖变更或环境变量缺失而失败时系统返回None而非终止启动,导致MCP服务端在无认证状态下运行,使得任何远程用户均可无需凭证直接发起请求,造成敏感数据泄露及系统完整性受损。

组件
Apache Superset是一款开源的数据可视化与探索平台,其MCP服务模块旨在通过标准化接口提供数据查询与分析能力,该组件集成于主应用架构中,负责处理外部客户端请求并对接后端数据源,以实现高效的数据交互与服务暴露。
类型
Missing Authentication for Critical Function (CWE-306)
仓库
处置建议
  • 建议在代码逻辑中移除对认证工厂初始化异常的捕获屏蔽,遵循故障安全原则重新抛出异常以阻止服务启动,或在检测到认证提供者为空且已配置工厂时强制拒绝服务,确保在认证组件不可用时系统不会降级至无保护状态。

CVE 情报2

CVE-2026-76243CVSS 9.8 超危2026年08月19日

Stigmem未认证访问漏洞导致任意读写及联合操作

在 Stigmem 0.9.0a2 版本之前,当在非环回(non-loopback)部署中禁用身份验证时,存在未认证访问(CWE-285)安全缺陷。如果节点暴露于本地开发环境之外,攻击者可以以匿名身份执行读取、写入和联合操作。该漏洞允许未经身份验证的攻击者在网络暴露的情况下直接操控数据与服务,严重威胁系统完整性与机密性。该漏洞影响所有未更新至 0.9.0a2 的 Stigmem 用户,特别是那些将服务绑定到非本地接口且未启用强制认证的场景。攻击者无需任何凭证即可远程发起攻击,直接获取敏感数据或篡改系统状态。

组件
Stigmem 是一款开源软件组件,常用于数据处理或服务节点部署,支持网络交互与联合操作功能。
风险
  • 数据泄露与篡改:攻击者可匿名执行读取和写入操作,直接窃取敏感数据或破坏数据完整性
  • 服务被控:通过联合操作,攻击者可能将受控节点纳入恶意网络,导致服务滥用或成为攻击跳板
  • 无认证远程攻击:由于缺乏有效的授权机制,任何能够访问该网络端口的攻击者均可利用此漏洞,无需绕过身份验证
来源
处置建议
  • 立即升级 Stigmem 至 0.9.0a2 或更高版本
  • 在非本地部署环境中强制启用身份验证机制
  • 配置防火墙规则,限制对 Stigmem 端口的访问,仅允许受信任的 IP 地址连接
CVE-2026-73388CVSS 9.3 超危2026年08月19日

Nikstore Core未认证SQL注入漏洞导致数据库信息泄露

在 Nikstore Core 1.5 及以下版本中,其核心处理模块因缺乏对输入参数的严格过滤与转义,存在未认证的 SQL 注入(CWE-89)安全缺陷。攻击者无需任何身份验证即可通过网络发送特制的恶意请求,直接操纵后端数据库查询语句。该漏洞允许攻击者绕过认证机制,窃取敏感数据、篡改数据库内容或进一步控制服务器。该漏洞影响所有运行 Nikstore Core 1.5 及更早版本的用户,且由于无需用户交互,攻击者可通过自动化脚本进行大规模远程利用。

组件
Nikstore Core 是一个开源的核心组件,通常用于数据处理或应用后端服务,支持复杂的业务逻辑与数据库交互。
风险
  • 数据完全泄露:攻击者可利用此漏洞读取数据库中的敏感信息,包括用户凭证、个人身份信息及业务数据
  • 数据库完整性破坏:攻击者可执行任意 SQL 命令,修改、删除或插入恶意数据,导致业务逻辑混乱
  • 远程未授权访问:由于无需认证,攻击者可直接从互联网发起攻击,无需社会工程学诱导或用户交互
来源
处置建议
  • 立即升级 Nikstore Core 至 1.5 之后的安全版本
  • 在应用层部署 Web 应用防火墙(WAF),拦截常见的 SQL 注入攻击模式
  • 对数据库访问权限进行最小化配置,限制应用账户的数据库操作权限

投毒情报5

投毒情报npm2026年08月20日

ai-texts-utils@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
0146821466ebfda76227a76aadd6c53e
投毒情报npm2026年08月20日

mc-provider@1.0.10 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c6b238519943f1abd95d4da0b2be4d33
投毒情报npm2026年08月20日

node-runtime-utils@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f6c561b78feb70fe5fc40738cd979273
投毒情报npm2026年08月20日

@httttt/mcp-demo@1.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c8e4e3a01cb8df5eaa593d36a887e48d
投毒情报npm2026年08月20日

expect-dotenv@7.2.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
afbea90650288a41fd6da2152e3490b5