新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
RSS

2026-09-23 每日安全情报

CSSA 独家预警 1

CSSA 独家预警 9.3 超危

claude-code-action通过HTML实体编码绕过清洗机制注入隐藏指令导致大模型行为被恶意操控

攻击者可通过在交互内容中插入数值型HTML实体编码的恶意载荷,利用sanitizeContent函数中实体解码步骤滞后于语法剥离步骤的逻辑缺陷,使隐藏的HTML注释或属性逃逸过滤检测并进入LLM提示词,从而导致模型执行未授权指令,该漏洞源于输入预处理顺序不当,影响范围覆盖所有调用该清洗函数的数据格式化模块。

组件
claude-code-action是Anthropic推出的GitHub Actions工具,旨在将Claude代码助手集成至CI/CD流程,其核心架构依赖对Issue、PR及评论内容的结构化解析,系统通过提取上下文构建提示词以驱动自动化代码审查与生成任务,确保开发者能够高效利用AI能力进行协作开发。
类型
Injection (CWE-74)
仓库
处置建议
  • 建议调整数据清洗管道中的处理顺序,优先执行HTML实体解码操作,确保后续的安全过滤器能针对明文内容进行有效匹配与剥离,同时增加针对双重编码场景的回归测试用例,防止类似绕过行为再次发生。

CVE 情报 2

CVE-2026-93088 CVSS 9.8 超危 2026年09月22日

SGLang DiffusionServer未认证任意代码执行漏洞导致远程代码执行

在 SGLang 的多模态生成运行时中,其 disaggregated-diffusion 编排器的 DiffusionServer 组件存在严重安全缺陷。该组件将未认证的 ZeroMQ ROUTER 套接字绑定到网络接口,并在进行任何验证之前,将接收到的多部分消息的最后一帧直接传递给 pickle.loads() 函数。这种对不可信数据的反序列化操作(CWE-502)使得攻击者能够构造恶意消息,从而在目标系统上执行任意代码。该漏洞影响所有未采取额外防护措施的 SGLang DiffusionServer 部署实例。攻击者无需身份认证即可通过网络远程触发漏洞,利用难度低,且无需用户交互,可直接导致系统被完全控制。

组件
SGLang 是一个用于大语言模型推理的高性能运行时框架,其多模态生成运行时支持复杂的扩散模型编排与分布式计算。
风险
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据服务运行权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无认证远程攻击:攻击者无需任何凭证即可通过网络接口直接发起攻击,利用难度极低
  • 高影响范围:由于缺乏认证机制,任何能够访问该网络接口的实体均可成为潜在攻击者,导致机密性、完整性和可用性均受到严重威胁
来源
处置建议
  • 立即对 DiffusionServer 的网络接口实施访问控制列表(ACL)限制,仅允许受信任的 IP 地址连接
  • 避免直接使用 pickle.loads() 处理来自不可信来源的数据,改用更安全的序列化格式或进行严格的输入验证
  • 监控 ZeroMQ 套接字的异常流量模式,部署入侵检测系统以识别潜在的恶意序列化载荷
CVE-2026-65113 CVSS 9.8 超危 2026年09月22日

NVIDIA Linux基础设施控制器硬编码凭证漏洞导致权限提升

在 NVIDIA Infrastructure Controller for Linux 中,存在一个使用硬编码凭证(CWE-798)的安全缺陷。攻击者可能利用此漏洞导致系统使用硬编码的凭据进行认证。成功利用此漏洞可能导致权限提升、数据篡改、拒绝服务以及信息泄露。该漏洞影响所有未修复的 NVIDIA Linux 基础设施控制器部署场景。攻击者可通过网络远程发起攻击,无需用户交互且攻击复杂度低,能够直接威胁系统的机密性、完整性和可用性。

组件
NVIDIA Infrastructure Controller for Linux 是 NVIDIA 提供的一款用于管理和控制 Linux 环境下 GPU 基础设施的软件组件。
风险
  • 权限提升:攻击者可利用硬编码凭证获取高于预期的系统权限,甚至获得 root 权限
  • 数据篡改与泄露:攻击者可访问敏感数据,修改关键配置或业务数据,导致信息泄露
  • 拒绝服务:攻击者可利用该漏洞导致服务中断,影响业务连续性
  • 远程无交互攻击:攻击向量通过网络(NETWORK),无需用户交互(UI:N),攻击者可在远程直接利用该漏洞
来源
处置建议
  • 立即检查并移除代码或配置中的硬编码凭证,改用安全的密钥管理服务
  • 监控异常登录行为和权限提升尝试
  • 限制对 NVIDIA Infrastructure Controller 的网络访问权限,实施最小权限原则

投毒情报 10

投毒情报 npm 2026年09月23日

kambxjowhdsgyw@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
79f19cca3fab03f775f44b951271327b
投毒情报 gem 2026年09月23日

no-fun@999.99.99 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
570796df1c46acaba8e027b01487c8f4
投毒情报 npm 2026年09月23日

@tvg-mar/tvg-promos-atomic-ui@9.9.10 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ee21d8c6e1106e9da4e775a5951d42e2
投毒情报 npm 2026年09月23日

@wizloft/harness-authority@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
4e51bef22b7e18d97a445b089ed7f826
投毒情报 npm 2026年09月23日

@wizloft/harness-file-providers@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2e70c4260981092d97017529365985c2
投毒情报 npm 2026年09月23日

@wizloft/harness-memory@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
5243fc964cbf89a0742ff006648a4e48
投毒情报 npm 2026年09月23日

@wizloft/harness-plugin-file-events@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
32d756329c122f7ee0fbb580adb95cdc
投毒情报 npm 2026年09月23日

kamafhbnowct@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
3ff6b7674096891dbbc41b4ae0763cbb
投毒情报 npm 2026年09月23日

z-deno-truth-bwhlsz@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
570eed60ef7866c908b659f6d7d2b642
投毒情报 npm 2026年09月23日

z-deno-truth-ya1t4m@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e0a83fbbd2b56dc41bd07e78c22e2542