灵砚 oraink
公开刊物索引日报 sitemap周报 sitemapLLM 索引

ORAINK PUBLIC WEEKLY

灵砚周刊·网络安全 2026-W35|智能体运行框架层暴露攻击面

本周AI Agent运行框架层安全缺陷集中爆发,攻击成功率飙升至24%。

周刊2026-W35
扫描285
信号14
线索2

SPEED READ

本周速览

THREADS

周线索

1. 【封面】智能体运行框架层暴露攻击面

本周多篇报道聚焦AI Agent运行框架的安全缺陷。安全牛研究发现,通过更换外部环境配置,攻击成功率从1%飙升至24%,风险集中在运行框架而非大模型本身。NVIDIA NemoClaw被曝存在网页投毒缺陷,攻击者可通过恶意网页劫持本地大模型,沙箱无法阻止此类攻击。复旦白泽战队测试发现办公智能体存在14处安全失守。另有报道指出浏览网页即可劫持本地AI智能体,虚拟机已无法困住具备网络攻击能力的智能体。AI完成任务却背离人类意图的问题也被讨论。这意味着Agent安全焦点正从模型层越狱转向运行框架与交互环境的系统性防护。

判断:Agent运行框架层已成首要攻击面,环境配置切换使攻击成功率从1%升至24%,沙箱与虚拟机隔离失效;未来半年主流Agent框架将出现高危漏洞集中披露。 置信:高

边界:本判断不覆盖具体CVE可利用性与野外攻击实测数据,证据均来自研究环境而非生产部署,且未区分各框架的差异化风险水平。

  1. 2026-08-26:Harness层攻击成功率从1%升至24%,NemoClaw网页投毒缺陷曝光(安全牛 / 安全客)
  2. 2026-08-27:办公智能体安全测试14处失守,VM无法困住具备网络攻击能力的智能体(复旦白泽战队 / securitainment / 青藤云安全)
  3. 2026-08-28:浏览网页可劫持本地AI智能体,奖励黑客与超级对齐问题被讨论(表图 / 黑鸟)

2. 被动式后门突破线程检测

安全圈和黑鸟先后报道了新型后门SLEEPWALKER。该后门采用无活动线程设计,静默潜伏于系统中,仅需单个数据包即可唤醒执行恶意功能。传统后门检测依赖线程行为特征,SLEEPWALKER的无线程被动模式使此类检测逻辑失效。该后门还内置自定义字节码解释器,进一步增加静态分析难度。这表明恶意软件开发者正针对现有检测体系的设计前提进行规避,后门检测需从线程行为特征转向内存结构与网络通信模式分析。

  1. 2026-08-26:SLEEPWALKER后门曝光,无活动线程静默潜伏,单数据包唤醒(安全圈)
  2. 2026-08-27:SLEEPWALKER内置自定义字节码,被定性为顶级被动式后门(黑鸟)

BRIEFS

本周其余要闻

SHELF

本周书架

【案例】Agent 是如何失败的:“假完成”的验证断点

针对Agent"假完成"失效模式,给出可操作的验证断点设计方法,解决AI任务验收难题。

查看摘要与阅读入口

【教程】你的 ChatGPT 可能正在被“安静入侵”:AI使用者的15 分钟黄金止损手册

发现AI账户被入侵后的15分钟该做什么,提供可立即执行的止损操作清单。

查看摘要与阅读入口

【案例】尼泊尔"8·26"山洪的地理情报复盘——卫星图前后对比曝光之后,我们到底看见了什么?

以卫星图前后对比演示OSINT情报复盘方法,可迁移至安全事件溯源与取证场景。

查看摘要与阅读入口

【案例】两个 SOC 的故事:两次红队评估带来的启示

对比两次红队评估揭示SOC检测盲区与流程短板,回答"安全运营投入到底值不值"。

查看摘要与阅读入口

【教程】大模型和算力的选型与调优

解决安全团队引入大模型时的算力选型与调优决策难题,给出可落地的参数参考。

查看摘要与阅读入口

RECALL

观察回收

NEXT WEEK

下周观察