Dolphin XľÂíÓÃAI¸øÊܺ¦Õ߯À·Ö

°ä²¼¹¦·ò 2026-07-28
1. Dolphin XľÂíÓÃAI¸øÊܺ¦Õ߯À·Ö


7ÔÂ23ÈÕ £¬Ò»ÖÖÃûΪDolphin XµÄÐÂÐÍÔ¶³Ì½Ó¼ûľÂí£¨RAT£©ÕýÀûÓÃÈËΪÖÇÄܼ¼Êõ¶ÔÊÜϰȾÓû§½øÐÐÆÀ·ÖºÍÅÅÃû £¬Ô®ÊÖÍøÂç·¸×ï·Ö×Óɸѡ¸ß¼ÛÖµÊܺ¦Õß ¡£¾ÝVaronis Threat LabsÅû¶ £¬¸Ã¶ñÒâÈí¼þÓÉ»¯Ãû¡°Kontraktnik¡±µÄÂô¼ÒÔÚ·¸×ïÂÛ̳ÉÏÍÆ¹ã £¬Æä²Ù×÷Ãæ°åÔ̺¬329ÏîÖ°ÄÜ £¬º­¸Çƾ֤ÇÔÈ¡¡¢ÀûÓ÷¨Ê½¸ú×Ù¼°AI·ÖÎöµÈÄ£¿é ¡£¸Ã¶ñÒâÈí¼þÐû³ÆÄÜÕë¶Ô300¶à¸öÀûÓ÷¨Ê½ÇÔȡƾ֤ £¬º­¸Çä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÇ®°ü¡¢ÃÜÂëÖÎÀíÆ÷ºÍÔÆºÅÁîÐй¤¾ßµÈ £¬²¢ÇÔÈ¡.envÎļþ¡¢SSHÃÜÔ¿¡¢ÔƽӼûÁîÅÆ¼°¿ª·¢Õ߯¾Ö¤µÈÃô¸ÐÐÅÏ¢ ¡£Dolphin XµÄÖ÷ÌâÁÁµãÔÚÓÚÆä¡°AI·ÖÎöÆ÷¡±Ö°ÄÜ £¬Ëüͨ¹ý¶ÈÎöÊÜÏ°È¾ÍÆËã»úµÄÀûÓ÷¨Ê½Ê¹ÓÃÇé¿ö¡¢ä¯ÀÀÆ÷ÓòÃû¼°ÒÑ×°ÖÃÈí¼þµÈÐÅÏ¢ £¬ÎªÃ¿¸öÊܺ¦Õß·ÖÅä·çÏÕÆÀ·ÖºÍÅÅÃû ¡£Ãæ¶Ô´ËÀàÍþв £¬×éÖ¯Ó¦¼ÓÇ¿¶Ëµã·À»¤¡¢Ö´Ðжà³É·ÖÈÏÖ¤²¢³ÖÐø¼à¿ØÒì³£ÐÐΪ £¬ÒÔ½µµÍƾ֤ÇÔÈ¡ºÍºóÐø¹¥»÷·çÏÕ ¡£


https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/


2. Check PointÁãÈÕ·ì϶ÔâÀûÓÃ


7ÔÂ23ÈÕ £¬ÍøÂ簲ȫ¹«Ë¾Check Point½üÈÕÏò¿Í»§´«µÝ £¬Æä°²È«ÖÎÀíºÍ¶àÓòÖÎÀí²úÆ·Öз¢ÏÖÒ»¸öÑϳÁÁãÈÕ·ì϶CVE-2026-16232 £¬ÇÒÒÑÔÚÏÖʵ»·¾³Öб»ÀûÓà ¡£¸Ã·ì϶ΪÉí·ÝÑéÖ¤ÈÆ¹ýÎÊÌâ £¬¹¥»÷Õß¿Éͨ¹ý»ñÈ¡ÀûÓ÷¨Ê½µÇ¼ÁîÅÆ £¬ÒÔÆëÈ«ÖÎÀíԱȨÏ޵ǼSmartConsole £¬½ø¶ø¸ü¸Ä°²È«Õ½ÊõºÍϵͳÅäÖà ¡£Check PointÈ·ÈÏ £¬Ó°ÏìÁìÓò½öÏÞÓÚÉÙÊý½«ÖÎÀí»·¾³Ö±½Ó¶³öÔÚ»¥ÁªÍøÇÒδÉèÖÃIPÏ޶ȵĿͻ§ ¡£¹«Ë¾ÒѰ䲼²¹¶¡»ººÍ½â´ëÊ© £¬²¢ÌṩÈëÇÖÖ¸±ê¹©¿Í»§¼ì²â ¡£ÃÀ¹úCISAÓÚ7Ô½«¸Ã·ì϶ÁÐÈëÒÑÖªÀûÓÃĿ¼ £¬ÒªÇóÁª¹ú»ú¹¹ÔÚ7ÔÂ25ÈÕǰʵÏÖ½¨¸´ ¡£Ä¿Ç°¹¥»÷Ä»ºóºÚÊÖÉв»Ã÷È· £¬µ«Óм£ÏóÏÔʾ÷è÷ëÀÕË÷Èí¼þ×éÖ¯½üÆÚÔøÒÔCheck PointÉ豸Ϊָ±ê ¡£½¨Òé¿Í»§Á¢¼´ÀûÓò¹¶¡ £¬¶ÔÖÎÀí½Ó¿ÚÖ´ÐÐIP½Ó¼ûÏÞ¶È £¬²¢¼à¿Ø¿ÉÒɻÒÔÔ¤·ÀDZÔÚÈëÇÖ ¡£


https://www.securityweek.com/new-check-point-zero-day-vulnerability-exploited-in-the-wild/


3. ºÉÀ¼±ùÇò¹ÝÔâÀÕË÷¹¥»÷ £¬Êý¾ÝÃæ¶Ôй¶·çÏÕ


7ÔÂ27ÈÕ £¬ºÉÀ¼³ÛÃû±ùÉÏÔ˶¯³¡¹ÝµÙÑǶû·ò£¨Thialf£©½üÈÕÔâ·êÍøÂç¹¥»÷ £¬¹¥»÷ÕßÍþвÈô±¾ÖÜÄÚ²»Ö§¸¶Êê½ð £¬½«ÔÚ°µÍø¹«¿ªÇÔÈ¡µÄÊý¾Ý ¡£µÙÑǶû·òλÓÚº£Â×·Ò £¬ÊǺÉÀ¼¹ú¶ÈËÙ¶È»¬±ù¶ÓµÄÖ÷³¡ £¬½øÐг¤Â·ºÍ¶Ì·ËÙ¶È»¬±ù¡¢»¨Ç»»¬±ù¼°±ùÇòµÈÈüÊ £¬²¢ÒÑÕýʽȷÒÔΪ2030Ä궬¼¾°ÂÔ˻᳤·ËÙ»¬½ÇÖ𳡵Ø ¡£³¡¹ÝÔÚÒ»·ÝÐÂΟåÖÐ֤ʵÔâ·ê¡°Ó°ÏìÉõ΢µÄÍøÂç¹¥»÷¡± £¬Ëæ¼´Æô¶¯ÓÉÄÚ²¿ºÍ±í²¿°²È«×¨¼Ò²Î¼ÓµÄȡ֤µ÷²é £¬²¢°µÊ¾È«Ãæµ÷²éÏÔʾÊý¾ÝºÍÔËÓªÁ÷³Ì¾ùδÊÜÓ°Ïì»òÔâ·ÛËé ¡£³ý¸Ã²¼¸æ±í £¬µÙÑǶû·òδÌṩ¸ü¶àϸ½Ú ¡£ÃûΪ¡°ÉðÊ¿¡±£¨The Gentlemen£©µÄÍøÂç·¸×ïÍÅ»ïÐû³Æ¶Ô´ËÕÆ¹Ü ¡£¾ÝGroup-IBºÍPalo Alto Networks·ÖÎö £¬¡°ÉðÊ¿¡±ÀûÓÃFortinet FortiOS¡¢Erlang/OTP SSH·þÎñÆ÷¡¢Windows SMB¼°React2ShellµÈÒÑÖª·ì϶ÌáÒé¹¥»÷ ¡£


https://cybernews.com/security/dutch-ice-arena-thialf-ransomware-cyberattack/


4. Ê×¶û¹²Ïíµ¥³µ·þÎñÔâ·êÊý¾Ýй¶


7ÔÂ24ÈÕ £¬º«¹úÊ×¶ûÊй«¹²×ÔÐгµ¹²Ïí·þÎñTtareungi½üÆÚÅû¶ £¬2024Äê6ÔÂÁ½ÃûÇàÉÙÄêÈëÇÔìä·þÎñÆ÷ £¬ÇÔÈ¡³¬¹ý462ÍòÈ˵ÄÓ×ÎÒÐÅÏ¢ £¬Ô̺¬ÐÕÃû¡¢µç»°ºÅÂë¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ð¡¢Ìå³ÁºÍÕË»§IDµÈ ¡£ÔËÓª·½Ê×¶ûÉèÊ©¹«ÉçÁ¢¼´Ïò¹ú¶È¾¯Ô±ÌüºÍÓ×ÎÒÐÅÏ¢±£»¤Î¯Ô±»á»ã±¨ £¬²¢ÓÚ´ÎÈÕ֪ͨÊÜÓ°ÏìÓû§ ¡£Ê×¶ûÊе±¾ÖËæºó³ÉÁ¢Ó¦¼±ÏìÓ¦Ó××é £¬ÅŲéÀûÓ÷¨Ê½Éí·ÝÑé֤ϵͳ·ì϶ ¡£¹«ÉçÉ糤º«¹úÈÙ¹«¿ªÖÂǸ £¬³ÐÅµÈ«Ãæ¸Ä½ø°²Õûϵͳ ¡£½ØÖÁĿǰ £¬ÉÐδ·¢ÏÖ±»µÁÐÅÏ¢±»ÀÄÓÃÓÚÍøÂç´¹µö¡¢Ú²Æ­»òÉí·Ý͵ÇԵı¨Â· ¡£ÎªÅâ³¥Êܺ¦Õß £¬ÔËÓª·½Í¨¹ýTtareungiÀûÓ÷¢·Å30ÌìÃâ·ÑÆïÐÐȯ £¬ÔÊÐíÊÜÓ°ÏìÓû§ÔÚÒ»¸öÔÂÄÚÖðÈÕÃâ·Ñ×â³µÒ»Ó×ʱ £¬¸ÃÓÅ»ÝȯÓÐЧÆÚÖÁ8Ô·¢·ÅºóÈý¸öÔ ¡£


https://cybernews.com/security/seoul-bike-sharing-service-data-breach/


5. FastJson¸ßΣ·ì϶Ôâ´ó¹æÄ£ÀûÓÃ


7ÔÂ27ÈÕ £¬×Ô2026Äê7ÔÂÆð £¬Ò»³¡Õë¶ÔÈ«ÇòÆóÒµµÄ´ó¹æÄ£ÍøÂç¹¥»÷ÔÚ³ÖÐø·¢½Í ¡£ºÚ¿ÍÕý»ý¼«ÀûÓÃ¿í·ºÊ¹ÓõĿªÔ´Java¿â £¬°¢Àï°Í°ÍFastJsonÖеÄÒ»¸ö¸ßΣԶ³Ì´úÂëÖ´Ðзì϶£¨CVE-2026-16723£© £¬¶ÔÈ«Çò¶à¸öÐÐÒµÌáÒé¾çÁÒ¹¥»÷ ¡£¸Ã·ì϶ӰÏìFastJson 1.2.68ÖÁ1.2.83°æ±¾ £¬ÔÊÐí¹¥»÷ÕßÔÚÎÞÐèÈκÎÓû§½»»¥»òÌáÉýȨÏÞµÄÇé¿öÏ £¬Ô¶³ÌÖ´ÐжñÒâ´úÂë £¬Ö±½Ó½ÚÔìÖ¸±ê·þÎñÆ÷ ¡£°²È«¹«Ë¾ThreatBookÊ×ÏÈ·¢ÏÖÁËÕâÒ»¶ñÒâ»î¶¯ £¬ËæºóImpervaµÄ×êÑÐÈËԱ֤ʵ £¬¹¥»÷ÒÑϯ¾í½ðÈÚ·þÎñ¡¢Ò½ÁƱ£½¡¡¢ÁãÊÛ¡¢ÍÆËã»ú¼°Ã³Ò×·þÎñµÈ¶à¸ö¹Ø¼üÁìÓò £¬ÇÒÖ¸±ê¸ß¶È¼¯ÖÐÓÚÃÀ¹ú¾³ÄÚµÄ×éÖ¯ £¬ÐÂ¼ÓÆÂºÍ¼ÓÄôóÒ²ÓÐÉÙÁ¿»ã±¨ £¬µ«°²È«×¨¼ÒÖÒ¸æ £¬Ëæ×Ź¥»÷¼¼ÊõµÄÀ©É¢ £¬È«ÇòÁìÓòµÄ·çÏÕÔÚ¼±¾çÉÏÉý ¡£¸üÁîÈËÓÇÓôµÄÊÇ £¬Ä¿Ç°¹Ù·½ÉÐδ°ä²¼Õë¶Ô´Ë·ì϶µÄ½¨¸´²¹¶¡ ¡£ÇÒ°¢Àï°Í°ÍÒÑÈ·ÈÏ £¬FastJson 1.xϵÁÐÒÑÖÕ³¡ÊØ»¤ £¬ÕâÒâζ×ÅÓû§¿ÉÄÜÎÞ·¨»ñµÃ¹Ù·½°²È«¸üР¡£Î¨Ò»µÄ»º½â´ëÊ©ÊÇ £¬Ê¹ÓÃÊÜÓ°Ïì°æ¼¼ÇÉÓòÄڵĿª·¢ÕßÓ¦Á¢¼´ÆôÓÃFastJsonµÄ¡°°²È«Ä£Ê½¡± £¬»ò´¹Î£Ç¨áãÖÁ²»ÊÜÓ°ÏìµÄfastjson2°æ±¾ÒÔ¼°1.2.60¼°¸üÔç°æ±¾ ¡£


https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/


6. Arista VeloCloud OrchestratorÆØÂú·Ö·ì϶


7ÔÂ27ÈÕ £¬Arista NetworksÒѰ䲼°²È«¸üР£¬½¨¸´ÆäVeloCloud Orchestrator£¨VCO£©±¾µØ²¿Êðƽ̨ÖÐÒ»¸öµÚÒ»Á÷´ËÍâºÅÁî×¢Èë·ì϶£¨CVE-2026-16812£© ¡£¸Ã·ì϶µÄCVSSÑϳÁÐÔÆÀ·ÖΪ10.0·Ö£¨Âú·Ö£© £¬ÇÒÒѱ»Ö¤ÊµÕý±»¹¥»÷Õß»ý¼«ÀûÓà £¬¶ÔÈ«ÇòÆóÒµSD-WANÍøÂç¼Ü¹¹×é³ÉÑϳÁÍþв ¡£VCOÊǼ¯ÖÐÖÎÀíVeloCloud SD-WAN²¿ÊðµÄÖ÷ÌâÆ½Ì¨ ¡£´Ë·ì϶ԴÓÚÆäÌØÈ¨Ö°Äܿɱ»Ô¶³Ìδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß½Ó¼û ¡£AristaÈ·ÈÏ £¬VCO Web½çÃæÄ¬È϶³öÇÒÎÞ·¨Í¨¹ýÅäÖÃÆÁ±Î £¬¹¥»÷ÕßÖ»ÐèÍøÂç½Ó¼ûȨÏÞ¼´¿ÉÀûÓ÷ì϶ £¬ÎÞÐèÈκÎ×â»§»òÖÎÀíԱʹ´¦ £¬³É¹¦ÀûÓúó¿ÉÆëÈ«½ÚÔì±àÅÅÆ÷¼°ÆäÖÎÀíµÄÊý¾Ý ¡£Aristaδй©·ì϶·¢ÏÖÕß¼°¹¥»÷ϸ½Ú £¬µ«ÒÑÈ·ÈÏÆä±»»ý¼«ÀûÓà ¡£ÃÀ¹úCISAÒѽ«´Ë·ì϶ÁÐÈëÒÑÖª±»ÀûÓ÷ì϶Ŀ¼ £¬²¢ÒªÇóÁª¹ú»ú¹¹ÔÚ2026Äê7ÔÂ30ÈÕǰʵÏÖ½¨¸´ ¡£Aristaͬʱ°ä²¼ÁËÈý¸öÒÑ·¢ÏÖÓÃÓÚ¹¥»÷µÄ¶ñÒâIPµØÖ· £¬½¨ÒéÖÎÀíÔ±Á¢¼´ÆÁ±Î²¢Éó²éÈÕÖ¾ ¡£ÔÚÎÞ·¨Á¢¼´²¿Êð²¹¶¡µÄÇé¿öÏ £¬Arista½¨ÒéÆóÒµ²Éȡһʱ»º½â´ëÊ© ¡£


https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/