新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-09-01 每日安全情报

共 14 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 10

CSSA 独家预警2

CSSA 独家预警10.0 超危

AgentScope Bash工具因命令分隔符校验不全导致权限绕过从而造成系统完整性与可用性受损

攻击者利用is_read_only_command函数对命令分隔符识别不全的技术缺陷,构造包含&或换行符的恶意复合指令,使本应被拦截的危险操作如文件删除被错误分类为只读命令,进而触发check_permissions的快速允许路径,跳过后续的安全检查与用户确认机制,导致任意代码执行风险,受控环境下的系统完整性与数据可用性面临直接威胁。

组件
AgentScope是一个面向大语言模型智能体开发的开源框架,其核心架构旨在通过标准化接口实现AI代理的模块化构建与高效交互。该组件内的Bash工具作为关键执行模块,负责在受控环境下解析并运行Shell命令,其设计初衷是在保障安全性的前提下赋予智能体必要的操作系统交互能力,以支持自动化运维、数据预处…
类型
Incomplete List of Disallowed Inputs (CWE-184)
仓库
处置建议
  • 建议完善命令分隔符白名单,覆盖所有有效分隔场景,并在执行前实施严格的语法树深度遍历分析,确保每一子命令均符合只读标准,同时引入强制的人工审核机制以阻断自动化高危操作。
CSSA 独家预警10.0 超危

OpenRLHF远程奖励模型服务因缺失身份认证导致训练信号篡改与数据泄露

攻击者可利用默认绑定0.0.0.0且无鉴权的POST /get_reward端点,在网络可达范围内注入恶意奖励值以操控策略更新方向,同时窃取请求载荷中的提示词与生成文本,导致模型训练被操纵及敏感数据外泄。

组件
OpenRLHF是一款基于强化学习的人类反馈框架,核心架构包含分布式策略优化组件与远程奖励模型服务接口,旨在通过多节点Ray集群实现高效的模型微调与代理评估流程。
类型
Missing Authentication for Critical Function (CWE-306)
仓库
处置建议
  • 建议将监听地址默认改为本地回环接口,强制启用双向TLS或共享密钥认证机制,并对返回的奖励数值进行格式校验与完整性验证,确保仅受信来源可介入训练闭环。

CVE 情报2

CVE-2026-82693CVSS 10.0 超危2026年08月31日

Tenda AC1206 Web UI Telnet功能缺失认证漏洞导致远程未授权访问

在 Tenda AC1206 15.03.06.23 版本中,其 Web UI 组件的 /goform/telnet 文件内的 TendaTelnet 函数存在认证机制不恰当(CWE-287)安全缺陷。执行特定操作可导致身份验证缺失,攻击者可远程发起攻击。该漏洞利用方式已被公开披露,存在被利用的风险。Tenda AC1206 路由器在 Web UI 交互场景下存在严重的安全漏洞,攻击者可通过构造恶意请求触发,导致远程未授权访问或完全控制设备。该漏洞影响所有运行 15.03.06.23 版本固件的 Tenda AC1206 用户。攻击者仅需通过网络发送特制请求即可完成漏洞利用,无须用户交互且可远程操控。

组件
Tenda AC1206 是一款家用无线路由器,提供 Wi-Fi 连接及网络管理功能,其 Web UI 用于配置设备参数。
风险
  • 从普通用户到管理员:如果攻击者成功利用此漏洞,可直接获取设备的 Telnet 访问权限,从而获得管理员级别的控制权
  • 完全系统控制:攻击者可利用此漏洞在路由器上执行任意命令,根据权限修改网络配置、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过远程网络请求(T1190),攻击者只需向目标设备发送恶意数据包即可触发漏洞,无需用户额外交互
来源
处置建议
  • 监控异常的网络连接和 Telnet 访问日志
  • 对路由器管理接口启用强身份验证机制或限制访问来源 IP
  • 阻断来自不可信来源的针对 /goform/telnet 端口的请求
CVE-2026-82695CVSS 10.0 超危2026年08月31日

Tenda AC18 Telnet Handler 认证绕过漏洞导致远程代码执行

在 Tenda AC18 15.03.05.19 版本中,其 Telnet Handler 组件因 /goform/telnet 文件中某个未知函数的逻辑缺陷,存在 认证机制不恰当(CWE-287) 安全缺陷。该操纵行为导致身份验证缺失,攻击者可远程发起攻击。利用代码已公开,可能被用于攻击。Tenda AC18 路由器在特定 Telnet 访问场景下存在认证绕过漏洞,攻击者可通过构造恶意请求触发,导致未授权远程访问或系统控制。该漏洞影响所有未修复的 Tenda AC18 15.03.05.19 版本用户。攻击者仅需远程发送特定请求即可完成漏洞利用,无须用户交互且可远程操控。

组件
Tenda AC18 是一款家用无线路由器,提供 Wi-Fi 连接管理及网络配置功能,其中 Telnet Handler 组件负责处理远程终端连接请求。
风险
  • 从普通用户到管理员:如果攻击者成功绕过认证,可获得路由器的完全管理权限
  • 完全系统控制:攻击者可利用此漏洞在路由器上执行任意命令,修改网络配置、窃取敏感数据或植入后门
  • 无用户交互攻击:攻击者无需受害者进行任何操作,仅需远程发送恶意数据包即可触发漏洞
来源
处置建议
  • 在路由器管理界面中禁用 Telnet 服务,改用更安全的 SSH 协议
  • 配置防火墙规则,限制对 /goform/telnet 端口的远程访问

投毒情报10

投毒情报npm2026年09月01日

selfsigned-certificate@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
41572c2f306b507b0d49a0ab4af4c2a9
投毒情报npm2026年09月01日

tailwindcss-forms-style@0.1.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
0de57f3d76d56d34763bf2460d3cd7d7
投毒情报npm2026年09月01日

kisama-js@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2aca2fd098e55351257c2c1f5af62d9e
投毒情报npm2026年09月01日

@yane88/hexhub-client@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
3eaf1d84210daff9fb1c720213582ced
投毒情报npm2026年09月01日

@yane88/idea-2026.2-06@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1b97166bbdfdd94a22b372908b7fc37a
投毒情报npm2026年09月01日

@yane88/listary-02@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d8fdedf6dad0b58e49069f769c473a30
投毒情报npm2026年09月01日

@yane88/term-reqable-02@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
78edf93d8f9a7d96f0c3502ef0fb3314
投毒情报npm2026年09月01日

@yane88/workbuddy@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
09788403514ae706e2c30a786c3c4e3f
投毒情报npm2026年09月01日

@yane88/workbuddy-02@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c77c49d2cfac1e5f6c3edf4d27b35b14
投毒情报npm2026年09月01

core_main@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
fbe22731b1428483ba281605625a8b75