← 返回情报中心
2026-05 清源SCA社区安全情报月度总结
本报告基于安势 CSSA 漏洞情报体系与开源仓库投毒监测数据,汇总 2026 年 4 月 30 日至 5 月 31 日共 165 条安全情报,覆盖 AI 应用、Web 安全、开发工具、基础设施与云服务,呈现本月开源软件供应链的风险全景与处置建议。
165情报条目
29CSSA 独家漏洞
29CVE 热点精选
107投毒情报
01本月概览
Monthly Overview
本期共发布安全情报 165 条。三大关键发现:AI 应用攻击面急剧扩大、CVE 热点超危占比极高且多个已遭实际利用、npm 生态投毒持续高位。
29CSSA 独家漏洞 · 17.6%
代码注入 / 路径遍历 / 认证绕过
29CVE 热点精选 · 17.6%
远程代码执行 / 权限提升 / 认证绕过
107供应链投毒 · 64.8%
恶意域名通信 / 恶意命令执行
02四大趋势特征
Key Trends
T1AI 应用攻击面急剧扩大,成为本月最突出安全热点
CSSA 独家漏洞中 AI 标签占比超 44%(13 条),攻击面集中于认证缺失(CWE-306)、路径遍历(CWE-22)、代码注入(CWE-94)与提示词注入(CWE-1427)。
Langchain-ChatchatRAGflowLangflowadk-pythonpandas-aiopenclawgoclawNemoClaw
T2CVE 热点超危比例达 96.6%,多个已遭实际利用
29 条精选 CVE 中 28 条为超危(CVSS ≥9.0),其中 3 条满分 10.0,核心风险以远程代码执行为主。Tyler Identity Local 默认凭据漏洞已有公开 PoC 并被实际利用。
CVSS 10.0HestiaCP Web Terminal反序列化 / RCE
CVSS 9.8Linux kernel TCP-AO远程代码执行
CVSS 9.8FastNetMon栈缓冲区溢出 / RCE
CVSS 9.8Tyler Identity Local默认凭据,已被实际利用
T3供应链投毒规模持续高位,npm 生态仍是重灾区
npm 投毒 90 起(84.1%)、PyPI 17 起(15.9%)。5 月 26 日单日超 15 起集中爆发,呈有组织攻击特征;超高版本号(99.9.9 等)依赖混淆手法持续活跃。
恶意域名 C2 通信恶意命令执行99.9.9 超高版本号月末集中爆发
T4开发基础设施工具漏洞高危,攻击链延伸至开发环境
从 IDE 到运行时到数据库,开发者本机与构建环境正面临直接攻击:
IDEVSCode自动任务机制可无交互执行远程恶意脚本
CVE-2026-42076GitPython参数注入导致 RCE
CVSS 10.0bunHTTP 分块解析缺陷可触发请求走私攻击
CVSS 9.3Redis哈希命令释放后使用漏洞,可致服务崩溃与数据损坏
03深度分析
Deep Dive
CSSA 独家漏洞 · 类型分布
代码注入(CWE-94)≈21%
路径遍历(CWE-22)≈17%
认证缺失(CWE-306)≈14%
身份验证绕过(CWE-287/288)≈14%
其他(反序列化 / 请求走私 / 访问控制等)≈34%
组件类型覆盖 AI 应用框架(RAGflow、Langflow、openclaw 等)、开发工具(VSCode、bun、neovim 等)、Web 框架与安全容器。共性特征:超过 60% 无需身份认证即可利用、攻击向量均为网络可达、整体利用门槛极低。
CVE 热点 · 领域分布
开发工具与框架(GitPython 等)≈28%
企业级平台(CloudStack / pgAdmin / Azure)≈21%
安全与网络设备(UniFi OS 等)≈14%
CMS / 插件(WordPress 生态)≈14%
物联网与嵌入式(lwIP 等)≈7%
核心风险:远程代码执行约 62%、权限提升约 21%、认证绕过约 10%。多个漏洞涉及主流开源组件核心逻辑缺陷;Tyler Identity Local 等停止维护产品无官方补丁,需迁移替代方案。
投毒态势 · 平台分布
npm 90 起 · 84.1%PyPI 15.9%
恶意行为以 C2 通信与恶意命令执行为主,部分组合使用威胁倍增;超高版本号(99.9.1、99.0.1 等)依赖混淆攻击持续,月末集中爆发呈有组织攻击特征。
04处置建议
Recommendations
R1紧急排查与修复
开发侧
- 升级开发工具:bun 至修复版本、GitPython 至 3.1.47+、Redis 至最新稳定版
- 排查 AI 框架依赖:RAGflow、Langflow、Langchain-Chatchat、openclaw 等是否更新至安全版本
- 审查 VSCode 工作区配置,禁止信任来路不明仓库的自动任务执行
安全侧
- 针对 CVSS ≥9.8 漏洞(HestiaCP、Linux Kernel TCP-AO、FastNetMon 等)启动应急响应
- Tyler Identity Local 已被实际利用,如有使用应立即隔离并迁移替代方案
- 监控 Avada Builder、BookingPress Pro 等 WordPress 插件版本合规性
R2强化安全开发合规
开发侧
- AI 应用框架 API 接口强制身份认证,禁止匿名访问管理或数据操作端点
- 文件上传、路径拼接实施路径规范化与白名单验证
- 生产环境禁用 pickle 等不安全反序列化,改用 JSON / msgpack
安全侧
- 开展 AI 应用安全专项培训:认证缺失、代码注入、提示词注入
- SAST 工具(如 CleanCode)引入 CI/CD 实现自动化检测
- 定期开展第三方组件安全审计,重点关注 AI 框架依赖链
R3供应链安全治理
开发侧
- 管控依赖引入流程,避免低 Star、发布时间短或版本号异常(99.x.x)组件
- npm / PyPI 依赖实施本地私有源镜像管理
- 建立 SBOM 机制,定期与安全情报数据库比对
安全侧
- 部署清源 SCA 等 SCA 工具持续监控第三方依赖
- 设置异常版本号告警规则,自动拦截超高版本号可疑依赖
- 建立应急响应机制:投毒情报命中依赖时 4 小时内完成评估与隔离
R4纵深防御体系建设
开发侧
- 最小权限原则配置开发工具与 AI 应用运行权限
- 容器化 + 沙箱隔离运行 AI 服务,降低横向移动风险
- 对外 API 端点实施速率限制与输入校验
安全侧
- 构建 SAST + SCA + RASP 多层安全体系
- 部署 NIDS 重点监控异常出站 DNS 请求与 C2 通信特征
- 订阅清源 SCA 社区安全情报,与内部资产清单联动实现自动化识别预警
月度总结 · 邮件直达
订阅安势月度安全情报总结,每月一封,开源供应链风险全景直达邮箱。
邮箱订阅 →
发布方:清源社区 CleanSource Community | 发布日期:2026-06-02
数据来源:安势 CSSA 漏洞情报体系(27 万+ 漏洞情报)· 开源仓库投毒监测 | 转载请注明出处