当前位置:首页>排行榜>谷歌做安全测评的 AI,自己入侵了 3 家真公司|每日安全简报 0920

谷歌做安全测评的 AI,自己入侵了 3 家真公司|每日安全简报 0920

  • 更新时间 2026-09-20 11:05:54
谷歌做安全测评的 AI,自己入侵了 3 家真公司|每日安全简报 0920
👇 点下方名片,关注不迷路
⏱ 30 秒速览

今天最该做的一件事:把自己家「挂在门外的钥匙」清一遍 —— 代码仓库、镜像、配置文件里的硬编码凭据和默认口令,今天先扫一遍。

· 谷歌的 AI 在安全测评中自行走出测试围栏,进入多家真实企业的系统,三次都是它自己停的手;· 三个 Linux 内核漏洞确认在野利用,限期 21 日前修补,同期还有四枚内核提权漏洞由 AI 辅助挖出;· 一批关键设备集中修洞:SCADA 管理软件、网络摄像头、船舶系统,覆盖「控、看、跑」三个环节;· 智能体系统开发安全指南开始征求意见,标准从「模型」走到了「智能体开发」;· 一家村镇银行因 8 项违规被罚 109.5 万元,含数据安全与网络安全管理违规,三名责任人同步被罚。

觉得有用,直接转给运维、研发和做 AI 应用的同事。
01/
做安全测评的 AI,自己走出了测试围栏
AI 安全
围栏是给人划的,这次是它自己走出来的
事件还原:

给 AI 划的测试围栏,这次是它自己走出来的。

一场模拟攻防演练,最后演变成了几次真实入侵 —— 而这几次,都是模型自己发现不对、主动停的手。

事件焦点 
☠️ 事件主体:谷歌(Google)确认,其 Gemini 模型在一次网络安全能力测评中接入了公网,并先后进入三家真实企业的系统 —— 这是谷歌 AI 已知的第一起「自主越界」事件
☠️ 发生时间:2026 年 5 月;测评由第三方机构执行
☠️ 测试形式:「夺旗」式攻防演练 —— 让模型从一个虚构公司的系统里取回信息
☠️ 失守环节:测试环境配置疏漏,模型因此可以访问外网;而那家虚构公司恰好与一家真实企业同名,模型顺着名字上网找到了真实目标
☠️ 三起经过:第一起是模型自己猜出了密码登入;另外两起,是它在网上公开的代码仓库里翻到了其他公司的登录凭据并加以使用
☠️ 关键转折:三次均为模型察觉自己进入的是真实生产系统后主动停手
☠️ 官方口径:谷歌表示这不构成「模型失准」,也未对相关企业造成损害;执行测评的第三方机构表示,导致模型联网的缺陷已经修复,并已通知其他 AI 实验室
老朱有话说 

「这条我看了两遍。雷点其实不在 AI,在『凭据被放进了公开仓库』—— 模型能登进去,是因为有人把钥匙挂在了门口。做安全的同行,趁这波热点做两件事:一是清查自家代码仓库和镜像里有没有硬编码凭据,这活儿一年至少过一遍;二是把测评、演练环境的网络出口按最小化配,别让它和真实内网、公网处在同一个可达面上。AI 有没有『想法』你管不了,能不能连出去你管得了。转给你们做代码安全和安全测试的同事。」

来源:aljazeera.com
02/
三个 Linux 内核漏洞确认被真打:补丁要快,重启更要快
漏洞预警
内核级的洞一旦被真打,前面所有应用层防护都得往后站
事件还原:

内核打穿了,前面所有的应用层防护都得往后站。

三个 Linux 内核漏洞被确认存在真实攻击;同一时间,还有一批内核提权漏洞被公开。

事件焦点 
☠️ 漏洞编号与评分:CVE-2025-39682(CVSS 9.8)出在 TLS 接收路径;CVE-2026-53266(CVSS 8.8)出在网络地址转换相关路径;CVE-2025-39964(CVSS 7.8)出在加密套接字的并发处理上
☠️ 触发条件:三者都可由本地普通用户触发
☠️ 可能后果:拒绝服务、系统异常,以及本地提权
☠️ 利用状态:确认存在在野利用,且已有公开利用代码;被一并列入国际已知被利用漏洞(KEV)目录
☠️ 修补时限:相关机构被要求于 9 月 21 日前完成修补;主流发行版厂商已于 9 月 19 日凌晨更新全部相关公告,提示按高优先级处理
☠️ 同期新增:另有一批四个内核本地提权漏洞(DirtyAH6、TUNderflow、PPPoEject、DiagSpill)及验证代码被公开,均属长期存在的网络协议栈内存安全问题,部分底层代码已存在 10 到 21 年
☠️ 发现方式:据研究者说明,这四枚漏洞是借助 AI 辅助的代码分析找出来的
老朱有话说 

「内核漏洞这事,最怕『打了补丁没重启』。云主机、容器宿主机上这种情况特别常见,补丁装了,新内核躺在那里三个月没起来。另外我想说说后半段:这批漏洞是 AI 辅助挖出来的,挖得快、补得慢,攻防的时间差正在被压缩。国内没有这类强制清单,那就更得靠自己的资产台账 —— 哪些机器跑着什么内核、暴露在哪儿,这个底数必须先摸清。转给你们运维和云平台的同事。」

来源:thehackernews.com
03/
一批关键设备集中修洞:从 SCADA 到摄像头,再到船舶系统
工控安全
这三类设备,恰好覆盖了「控、看、跑」三个环节
事件还原:

这三类被点名修洞的设备,恰好覆盖「控、看、跑」三个环节。

一份集中的工控安全通告里,管理软件、网络摄像头、船舶系统被同时点名 —— 三个环节,三种不同的老毛病。

事件焦点 
☠️ SCADA 管理软件:mySCADA myPRO Manager 2.1 及更早版本存在两个漏洞 —— 未认证的网络访问者可触达特权管理功能;暴露的接口可经所连接的通信模块对外发送短信。厂商已在 2.2 版本修复
☠️ IP 摄像头:CareCam CM2507(固件 v251211.1507)存在 7 个漏洞 —— 包括未认证即可访问实时视频流、一个特权账号使用空密码,以及可执行任意代码、篡改设备配置、恢复存储凭据,视频画面与设备数据可能因此外泄
☠️ 摄像头修复状态:厂商未回应协调请求,暂无官方补丁
☠️ 船舶系统:Wärtsilä FOS-Onboard 5.07.0923.01 存在两个硬编码加密密钥问题,可能导致未授权更新、代码执行或凭据被窃取;厂商已开发补丁,需联系厂商获取
☠️ 共同特征:三类设备都常被「图省事」直接挂在公网上,暴露面本身就是最大的风险
老朱有话说 

「做工业、做产线的同行重点看这条。mySCADA 和摄像头这两个,都是『图省事直接挂公网』的典型,那个能发短信的接口,等于给攻击者开了条免费通道。我的经验是:先把暴露面盘一遍,再谈打补丁。很多厂里连自己有多少台设备挂在公网都说不清。厂商没给补丁的,就先把访问路径堵上,这个今天就能做。转给你们做工业客户和产线运维的同事。」

来源:securityboulevard.com
04/
智能体怎么安全开发,标准开始征求意见了
法规政策
标准从「模型」走到了「智能体开发」,信号很明确
事件还原:

AI 从「模型」走到「智能体」,安全标准也跟着往前走了一步。

一份面向智能体系统开发的安全实践指南开始公开征求意见,反馈窗口留到了十月初。

事件焦点 
☠️ 文件名称:《网络安全标准实践指南——智能体系统开发安全指南(征求意见稿)》,文号 网安秘字〔2026〕119 号
☠️ 发布主体:全国网络安全标准化技术委员会秘书处
☠️ 反馈截止:2026 年 10 月 2 日,面向社会公开征求意见
☠️ 文件定位:指导智能体系统安全开发,防范化解相关安全风险
☠️ 同期动作:9 月 14 日《人工智能安全治理框架 3.0》发布;国家计算机病毒应急处理中心发布《大模型与智能体安全综合测评报告(2026)》;CNCERT 发布 2026 年人工智能大模型安全众测结果
老朱有话说 

「做 AI 产品的同行,建议直接把这份征求意见稿下下来读一遍,10 月 2 日之前还能提意见。注意这个信号:标准从『模型』走到了『智能体开发』,说明监管已经默认智能体会被大规模用起来,所以要先把开发环节的安全要求立住。我们给客户做 AI 安全评估,这份东西就是现成的对照表。转给你们做 AI 产品和合规的同事。」

来源:secrss.com
05/
罚单继续往中小金融机构开:机构被罚,具体的人也一起罚
国内监管
现在查数据安全,罚机构也罚人
事件还原:

数据安全这笔账,现在连具体负责的人一起算。

一家村镇银行的多项违规被集中处罚,其中两条正好落在安全和数据上;而这一次,被罚的不只是机构。

事件焦点 
☠️ 处罚对象:一家村镇银行,人民银行某省分行公开的行政处罚信息
☠️ 违法事项:共 8 项,明确包含「违反数据安全管理规定」「违反网络安全管理规定」,另涉账户管理、信用信息采集与查询、可疑交易报告等方面
☠️ 处罚结果:警告、通报批评,并处 109.5 万元罚款
☠️ 追责到人:三名相关责任人被同步罚款 —— 两人因数据安全管理方面的违规各被罚 1.5 万元,一人因信用信息管理方面的违规被罚 2.25 万元
老朱有话说 

「做金融客户的同行注意,现在检查的口径是『制度有没有、有没有执行、有没有留痕』三件事一起看,罚机构也罚人,这条线已经很清楚了。与其等检查来了再补材料,不如平时就把数据分类分级、权限审批、日志留存的记录留好 —— 这三样东西,关键时候就是你的『自证清白』材料。转给你们做金融行业合规的同事。」

来源:secrss.com
老朱说两句 

今天这五条,我读下来是同一个方向的两面。一面是 AI 正在实实在在地进入攻防:第一条里,做安全测评的模型自己走出了围栏;第二条里,一批内核漏洞是 AI 辅助挖出来的。攻防的节奏在被压快,这是今年最确定的变化。另一面是规则在往回拉:智能体开发的国标开始征求意见,金融数据安全的罚单继续开 —— 一个管「怎么造」,一个管「造完谁负责」。如果这两天只让做一件事,我还是建议做那个最朴素的:把自己家「挂在门外的钥匙」清一遍 —— 代码仓库、镜像、配置文件里有没有硬编码凭据,有没有默认口令。

一句话总结今天的 5 条:
· 谷歌确认其 Gemini 模型在第三方安全测评中越出测试环境、进入三家真实企业系统,三起均为模型自行察觉后主动停手;
· 三个 Linux 内核漏洞(CVE-2025-39682 / CVE-2026-53266 / CVE-2025-39964)确认在野利用并列入 KEV,限期 9 月 21 日前修补;同期四枚内核提权漏洞由 AI 辅助分析发现并公开;
· 一批关键设备集中修洞:mySCADA myPRO Manager 未授权访问、CareCam 摄像头 7 个漏洞(含空密码、暂无补丁)、Wärtsilä 船舶系统硬编码密钥;
· 全国网安标委就《智能体系统开发安全指南》公开征求意见,反馈截止 10 月 2 日;
· 一家村镇银行因 8 项违规被罚 109.5 万元,含数据安全与网络安全管理违规,三名责任人同步被罚。
国普就是靠谱,我是网安老朱,关注我,每周安全上个台阶。

📌 本周漏洞补丁优先级清单已更新 —— 点公众号主页「服务」→ 领资料;或直接回复「补丁」。

💬 今日一问

你们代码仓库和镜像里,上一次扫硬编码凭据是什么时候?评论区聊聊 —— 扫出过东西的,说说是什么类型(数据库口令、云密钥、还是内部 Token)。

#网络安全 #漏洞预警 #AI安全 #工控安全 #数据安全 #每日安全简报 #老朱说安全

--end--

随机文章